根本原因是windows默认禁止空密码账户通过网络登录,必须禁用“账户:使用空白密码的本地账户只允许进行控制台登录”策略,并关闭密码保护共享、启用guest账户、清除拒绝网络访问权限及刷新客户端缓存。

局域网中其他电脑访问你的共享文件夹时反复弹出用户名密码框,输入空密码后提示“登录失败:用户账户限制”,根本原因是Windows默认禁止空密码账户通过网络登录,必须修改本地安全策略才能解除该限制。
关闭空密码账户的网络登录限制
这一步直接解除系统对空密码账户的网络访问封锁,是解决“引用的账户当前已锁定”或“不允许空密码”类错误的核心操作。
按 Win + R 打开运行窗口,输入 gpedit.msc → 回车打开组策略编辑器。
在左侧依次展开:计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项。
在右侧列表中找到【账户:使用空白密码的本地账户只允许进行控制台登录】→ 双击打开 → 将“已启用”改为【已禁用】 → 点击确定。
注意:此操作无需重启,策略立即生效。但若目标账户本身已被锁定,还需同步处理账户锁定阈值(见下一节)。
解除被锁定账户的网络访问权限
如果此前已因多次输错密码导致账户被锁,仅禁用空密码限制仍无法访问,必须清除“拒绝从网络访问这台计算机”的黑名单条目。
方法一:使用 secpol.msc 图形界面
Win + R 输入 secpol.msc → 回车 → 左侧展开“本地策略” → “用户权限分配” → 右侧双击【拒绝从网络访问这台计算机】。
在弹出窗口中,检查列表里是否包含你正在使用的账户名(如 Guest、Administrator 或当前登录用户名)。如果有,选中它 → 点击“删除” → 确定。
方法二:命令行快速清空(适用于批量或脚本化)
以管理员身份运行 CMD,执行:
net localgroup "拒绝从网络访问这台计算机" /delete
执行后无报错即表示已清空该策略项。此操作会移除所有被显式拒绝的账户,恢复默认放行状态。
确保Guest账户可用且密码为空
空密码访问实际依赖的是系统内置的Guest账户,必须启用它并清空其密码,否则网络请求无法映射到合法凭据。
第一步:启用Guest账户
右键“此电脑” → “管理” → 左侧展开“系统工具” → “本地用户和组” → “用户” → 在右侧找到 Guest → 右键 → “属性” → 取消勾选“账户已禁用” → 确定。
第二步:设置空密码
再次右键 Guest → “设置密码” → 新密码与确认密码两栏全部留空 → 点击确定。
第三步:验证权限
返回“用户”列表 → 右键 Guest → “属性” → 切换到“隶属于”选项卡 → 确认其中包含 Guests 组;若无,点击“添加” → 输入 Guests → 检查名称 → 确定。
关闭密码保护共享(基础前提)
这是让整个网络共享流程绕过凭据校验的第一道开关,不关闭它,前面所有设置都无效。
打开“设置” → “网络和Internet” → “网络和共享中心” → 左侧“更改高级共享设置”。
展开当前网络配置(如“专用”)→ 确保“网络发现”和“文件和打印机共享”已启用。
滚动到底部,展开“所有网络” → 找到“密码保护的共享” → 选择【关闭密码保护的共享】 → 点击“保存更改”。
该设置会强制所有入站SMB连接以来宾身份处理,不再弹出认证对话框。
刷新网络连接缓存
访问端电脑可能缓存了旧的失败认证会话,导致即使服务端已修复,客户端仍持续报错。
在访问方电脑上,以管理员身份运行CMD,依次执行:
net use * /delete /y
net stop workstation /y
net start workstation
第一条命令强制断开所有已建立的共享映射;后两条重启Workstation服务,清除内核级SMB会话缓存。执行完毕后即可重新尝试访问 \目标IP共享名。











