
如果您在Windows系统中尝试访问局域网内其他计算机的共享文件夹或打印机,却反复收到“凭据不正确”提示,即使确认用户名和密码无误,问题通常源于身份验证机制、缓存冲突或协议兼容性设置。以下是解决此问题的步骤:
一、清除Windows凭据管理器中的旧凭据
系统可能缓存了错误或过期的登录信息,导致新输入的正确凭据被忽略。清除这些缓存可强制系统重新请求并验证身份。
1、按 Win + R 打开运行窗口,输入 control userpasswords2 并回车。
2、在用户账户窗口中,点击左上角的 “管理你的凭据” 链接。
3、进入“Windows凭据”选项卡,查找所有以 \计算机名 或 \IP地址 开头的条目。
4、逐个点击条目右侧的向下箭头,选择 “删除”,确认操作。
5、重新访问共享路径(如 \192.168.1.100share),此时将弹出全新凭据输入框,输入正确的用户名与密码。
二、启用SMB 1.0/CIFS文件共享支持
较新版本Windows默认禁用SMB 1.0协议,而部分旧设备或配置未启用SMB 2.0/3.0协商时,会因协议不匹配导致身份验证失败。
1、打开控制面板 → “程序” → “启用或关闭Windows功能”。
2、在列表中勾选 “SMB 1.0/CIFS 文件共享支持” 及其子项(包括客户端与服务器)。
3、点击“确定”,等待系统安装组件完成。
4、重启计算机后,再次尝试访问共享资源。
三、修改本地安全策略中的LAN Manager身份验证级别
Windows默认采用高安全性身份验证级别,拒绝低版本NTLM响应,而某些共享主机仅支持基础NTLMv1或混合模式,需调整策略以兼容。
1、按 Win + R 输入 secpol.msc 并回车,打开本地安全策略。
2、依次展开 “本地策略” → “安全选项”。
3、在右侧列表中找到 “网络安全: LAN管理器身份验证级别”。
4、双击该项,在下拉菜单中选择 “发送LM和NTLM – 如果已协商,则使用NTLMv2会话安全”。
5、点击“应用”并“确定”,无需重启即可生效,但建议重启以确保策略完全加载。
四、使用IP地址而非计算机名访问共享
DNS或NetBIOS名称解析失败时,系统可能将凭据发送至错误目标或触发匿名访问限制,直接使用目标设备的IPv4地址可绕过解析环节,确保认证请求准确送达。
1、在目标共享计算机上,按 Win + R 输入 cmd,执行 ipconfig 查看IPv4地址(如 192.168.1.100)。
2、在访问端,于文件资源管理器地址栏输入 \192.168.1.100共享名(替换为实际IP与共享名)。
3、若仍提示凭据错误,尝试在用户名栏中输入 .用户名(点号加用户名,表示本地账户上下文)。
4、输入对应密码,勾选“记住我的凭据”后确认。
五、配置组策略启用经典身份验证模型
当共享主机使用本地账户而非域账户时,Windows默认采用“仅来宾”安全模型,会忽略明文密码校验;切换为经典模型可强制对每个本地用户进行独立身份验证。
1、按 Win + R 输入 gpedit.msc 打开本地组策略编辑器。
2、导航至 计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项。
3、找到 “网络访问: 本地账户的共享和安全模型”,双击编辑。
4、将策略值设为 “经典 – 对本地用户进行身份验证,不改变其本来身份”。
5、点击“确定”,关闭组策略编辑器,重启计算机使设置生效。

评论(0)