必须创建本地账户、启用密码保护共享、配置共享与ntfs权限,并在客户端用“电脑名用户名”格式输入凭证;缺一不可,否则提示“拒绝访问”或凭据失效。

要在另一台Windows电脑上通过指定的本地用户名和密码访问共享文件夹或共享磁盘,必须确保服务端已创建对应本地账户、开启密码保护共享、正确配置共享与NTFS权限,并在客户端使用匹配凭证登录。
在共享方电脑创建本地账户
按 Win + R 打开运行框,输入 netplwiz 回车 → 点击“添加” → 选择“我有这个人的登录信息” → 再选“添加没有 Microsoft 账户的用户” → 输入用户名(如 【shareuser】)和密码 → 取消勾选“用户下次登录时须更改密码”,勾选“密码永不过期” → 完成。
该账户必须是本地账户,不能是微软账户或域账户;若已存在同名微软账户,需先解绑或改名避免冲突。
启用密码保护的共享并设置共享权限
右键要共享的文件夹或磁盘 → 属性 → 共享 → 高级共享 → 勾选“共享此文件夹” → 点击“权限” → 删除 Everyone → 点击“添加” → 输入刚创建的用户名 shareuser → 检查名称 → 勾选“允许”下的“完全控制” → 应用并确定。
接着切换到“安全”选项卡 → 编辑 → 添加 → 输入 shareuser → 勾选“完全控制” → 确定。这一步不可跳过,【缺少NTFS权限会导致即使输入正确密码也提示“拒绝访问”】。
打开“网络和共享中心” → “高级共享设置” → 在“所有网络”下确认开启“密码保护的共享”。关闭此选项将导致凭据失效,无法触发账号校验。
客户端访问并输入凭证
在客户端电脑按 Win + R → 输入 \192.168.x.x(替换为共享方实际IPv4地址)→ 回车 → 弹出“输入网络凭据”窗口。
第一栏输入 【共享方电脑名shareuser】(例如 DESKTOP-ABCshareuser),第二栏输入该账户密码 → 勾选“记住我的凭据” → 确定。
若只输 shareuser 不带电脑名,系统会默认尝试当前客户端的域或工作组环境查找该用户,大概率失败;必须显式带上主机名前缀才能准确定位到共享方本地账户。
解决常见连接失败问题
方法一:清除旧连接缓存
以管理员身份运行命令提示符 → 执行 net use * /del /y → 强制清空所有已建立的SMB会话。Windows不允许同一IP下并存多个不同用户的连接,旧会话残留会导致新凭据被忽略。
方法二:验证Guest是否干扰
在共享方以管理员身份运行命令提示符 → 输入 net user Guest /active:no → 禁用Guest账户。若Guest处于启用状态且密码为空,系统可能优先匹配Guest策略,绕过你设置的 shareuser 认证流程。
方法三:检查防火墙入站规则
控制面板 → Windows Defender 防火墙 → 高级设置 → 入站规则 → 确认“文件和打印机共享(回显请求 - ICMPv4-In)”和“文件和打印机共享(SMB-In)”两项已启用。禁用SMB端口445将直接阻断所有认证交互。











