切换共享权限账户需依次执行:1. 断开所有smb连接(net use * /delete);2. 删除凭据管理器中对应条目;3. 可选清理注册表加密凭据;4. 用“servershare /user:user”强制触发新登录。
要切换共享权限账户,关键不是“清空所有凭据”,而是精准清除与目标服务器关联的旧凭据和会话状态。windows 会多层缓存登录信息——图形界面、命令行内存、注册表加密存储、内核级 smb 会话,缺一不可。只删一个地方,往往下次访问仍自动用旧账号。
先断开所有活跃连接
这是最直接有效的第一步。系统在后台维持着活跃的 SMB 会话,即使你没映射驱动器,资源管理器地址栏访问过 UNC 路径也会建立连接。
- 打开命令提示符(无需管理员权限即可),运行:
net use * /delete /y - 如果只想清理某一台服务器(比如 \nas01),用:
net use \nas01IPC$ /delete 或 net use \nas01 /delete - 执行后,关闭所有已打开的资源管理器窗口(包括隐藏的后台进程),避免系统复用旧会话
删除图形界面保存的凭据
凭据管理器里存的是加密后的用户名+密码,下次访问时系统优先调用它,而不是弹窗。
- 按 Win + R,输入 control keymgr.dll 回车,直接打开凭据管理器
- 切换到 Windows 凭据 标签页
- 查找目标服务器条目:名称可能是 legacygeneric:target=nas01、MicrosoftAccount:target=192.168.1.100 或完整 UNC 地址如 \nas01share
- 点击条目右侧的向下箭头 → 选择 删除
检查并清理注册表残留(可选但重要)
某些情况下,凭据管理器删不掉的条目,实际藏在注册表加密区,尤其在域环境或长期未清理的机器上。
- 按 Win + R,输入 regedit 打开注册表编辑器
- 定位到:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCredentials
以及
HKEY_CURRENT_USERSoftwareMicrosoftProtected Storage System Provider - 这两个位置下的子项是 DPAPI 加密的,不能手动修改值,但可确认是否存在异常条目(如大量以 server 名命名的键)
- 若确定需彻底清理,推荐使用 cmdkey /list 对比后,再用 cmdkey /delete:server-name 删除对应条目(更安全)
强制新连接时触发登录窗口
做完以上步骤,访问时仍自动登录?说明系统还在用缓存会话。这时要用“带参数访问”绕过缓存逻辑。
- 在资源管理器地址栏输入:
\nas01share /user:domain ewuser(注意斜杠是英文 /,不是 ) - 回车后会立即弹出登录框,输入新密码
- 此时若勾选“记住我的凭据”,系统将用新账号覆盖旧记录;若不勾选,则每次访问都需手动输入
- 也可用命令行配合:
net use Z: \nas01share /user:domain ewuser,再通过 Z: 访问










