远程桌面提示账户被禁用时,需先启用目标账户:一、用lusrmgr.msc图形界面取消“账户已禁用”勾选;二、家庭版可用管理员命令提示符执行net user 用户名 /active:yes;三、检查组策略中“账户:管理员账户状态”是否设为已启用;四、确保该账户已加入“远程桌面用户”组。

当你在Windows 10远程桌面连接时看到“由于该账户当前已被禁用,无法使用远程桌面”的提示,说明目标电脑上你试图登录的用户账户本身处于禁用状态,系统直接拒绝认证流程,连密码验证环节都未进入。
确认并启用被禁用的本地账户
第一步:在被控电脑上按 Win + R 输入 lusrmgr.msc 回车,打开本地用户和组管理器。
第二步:左侧点击“用户”,在右侧列表中找到你要远程登录的账户(例如 Administrator 或你自建的用户名),观察其图标——若带红色向下箭头,即表示该账户已被禁用。
第三步:右键该账户 → 选择“属性” → 取消勾选“账户已禁用” → 点击“确定”。这一步必须在被控端本地执行,远程操作无效。
注意:如果“本地用户和组”选项在你的系统中不可见(常见于家庭版),说明系统不支持 lusrmgr.msc,需改用命令行方式强制启用。
用命令行启用禁用账户(家庭版/无GUI权限时)
方法一:以管理员身份运行命令提示符(右键“开始”→“命令提示符(管理员)”或搜索 cmd → 右键“以管理员身份运行”)。
执行命令:net user 用户名 /active:yes(将“用户名”替换为实际账户名,如 net user John /active:yes)。
若返回“命令成功完成”,说明账户已激活;若提示“发生系统错误 5”,代表当前不是管理员权限,需先切换到有管理员权限的账户再执行。
【关键前提】必须确保执行该命令的会话本身是以管理员身份启动的,否则 net user 命令无权修改账户状态。
检查账户是否被组策略批量禁用
有些企业环境或误操作会通过组策略将整个用户组设为禁用。需排查是否存在覆盖性策略:
第一步:按 Win + R 输入 gpedit.msc → 导航至:计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项。
第二步:在右侧找到“账户:管理员账户状态”,双击打开 → 确认其设置为“已启用”。若为“已禁用”,则所有管理员账户(包括内置 Administrator)都会被系统级封锁,远程桌面自然失败。
第三步:同样检查“账户:来宾账户状态”,避免误启来宾账户干扰判断;但本问题核心是目标登录账户本身状态,非来宾设置。
修改后无需重启,策略立即生效。若仍提示禁用,说明账户在本地用户层仍处于禁用态,需回到第一个
重新确认。
验证账户是否属于远程桌面用户组
账户启用只是第一步,还必须拥有远程登录权限:
① 右键“此电脑”→“属性”→左侧“远程设置”→点击“选择用户”。
② 在弹出窗口中检查目标账户是否已在列表中。若不在,点击“添加”→“高级”→“立即查找”,从结果中勾选该账户 → “确定”。
③ 若查找结果为空,说明该账户可能被重命名、删除,或你输入的用户名拼写有误;此时需回到
确认账户真实存在且启用状态无误。
这一步做完后,账户同时满足“启用+在远程桌面用户组中”两个条件,远程桌面连接即可通过账户校验阶段。











