需将注册表中limitblankpassworduse设为0并关闭fdenytsconnections,才能使无密码本地账户通过rdp或文件共享登录;修改后需验证3389端口监听及termservice运行状态。

Win10局域网远程连接时提示“由于账户限制,你无法登录”,多数情况是系统主动拦截了无密码本地账户的网络访问,这个限制藏在注册表Lsa子项里,必须手动关闭才能让空密码账户通过RDP或文件共享登录。
定位并修改LimitBlankPasswordUse注册表项
按下 Win + R,输入 regedit 回车,以管理员身份打开注册表编辑器。
导航至路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa。
在右侧空白处查找名为 LimitBlankPasswordUse 的 DWORD 值;若不存在,右键→新建→DWORD (32 位) 值,命名为 LimitBlankPasswordUse。
双击该值,将“数值数据”改为 0(【0 表示禁用空密码限制,1 表示启用,默认为1】)。
关闭注册表编辑器,无需重启立即生效——但部分系统需重启TermService服务或整机重启才完全释放策略缓存。
配套操作:确保远程桌面服务本身已启用
仅改注册表还不够。空密码能连的前提是远程桌面服务端已开启且监听中。
按 Win + R 输入 regedit,跳转到:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server。
找到 fDenyTSConnections,双击将其数值数据设为 0(【必须为0,否则远程桌面服务根本不启动】)。
这一步和上一步缺一不可:前者放行空密码登录,后者让RDP服务真正运行起来。
验证与收尾
打开命令提示符(管理员),执行:netstat -ano | findstr :3389,确认有进程监听3389端口。
再执行:sc query TermService,查看状态是否为 RUNNING。
若两项均满足,即可从另一台电脑用 mstsc.exe 连接该主机IP,用户名填本地账户名,密码栏留空直接回车。











