需禁用组策略中两项设置:先禁用“网络访问:本地帐户使用为空密码的限制”,再设“网络访问:本地帐户的共享和安全模型”为“仅来宾”,最后执行gpupdate /force刷新策略。

Win11共享文件夹提示“用户账户受限”怎么在组策略开启空密码访问
当你在Windows 11中尝试从另一台电脑访问共享文件夹时,弹出“用户账户受限”错误,并反复要求输入凭据却始终失败,这通常是因为系统默认禁止使用空密码的本地账户进行网络登录——哪怕你已关闭“密码保护的共享”,该策略仍会拦截连接。
这个限制由本地安全策略中的“网络访问:本地帐户的共享和安全模型”及“网络访问:本地帐户使用为空密码的限制”共同控制,必须通过组策略编辑器(gpedit.msc)显式禁用,否则共享权限再宽松也无法通过验证。
启用空密码网络访问(关键步骤)
第一步:按 Win + R 打开运行框,输入 gpedit.msc → 回车启动本地组策略编辑器。
第二步:依次展开左侧路径:计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项。
第三步:在右侧列表中找到并双击【网络访问:本地帐户使用为空密码的限制】→ 在弹出窗口中选择已禁用 → 点击确定。
第四步:在同一安全选项列表中,继续找到并双击【网络访问:本地帐户的共享和安全模型】→ 将其设置为仅来宾 - 本地用户以来宾身份验证 → 确定。
第五步:按 Win + R 输入 cmd → 回车,在命令提示符中执行:gpupdate /force → 等待刷新完成(显示“成功完成”即可)。
补充说明:为什么必须改这两项
只改其中一项是无效的。“网络访问:本地帐户使用为空密码的限制”若保持启用状态,即使Guest账户已启用、Everyone权限已给全,系统也会在身份验证阶段直接拒绝任何空密码登录请求;而“本地帐户的共享和安全模型”若设为“经典 - 本地用户以自己的身份验证”,则系统会强制要求提供与目标主机完全匹配的非空密码账户,根本不会走Guest路径。
这两项共同构成Windows对“无凭据访问”的底层放行开关,缺一不可。改完后无需重启,但访问端需清除旧凭据:打开“凭据管理器”→ 切换到“Windows凭据”→ 删除所有以“MicrosoftAccount”或“\主机名”开头的条目。
这一步操作起来很简单,直接在组策略里点两下+刷一次策略就行。











