问题根源是凭据管理器缓存错误条目,需清除旧凭据、添加正确UNC路径凭据,并启用来宾登录、禁用SMB签名、重启相关服务及刷新DNS缓存。

当你在访问局域网共享、远程桌面或内部网站时反复弹出登录框,输入正确账号密码仍提示“凭据不正确”“用户名或密码错误”,甚至卡在空白界面无法继续,问题大概率不是输错了密码,而是凭据管理器中残留了格式错位、过期或与目标主机不匹配的旧条目——系统持续复用它们发起认证,导致连接被策略层直接拦截。
定位并删除失效的Windows凭据
Windows凭据存储的是远程桌面(TERMSRV)、共享路径(\server)、域控制器(dc01.corp.local)等系统级服务的认证信息,这类条目一旦失效,会静默干扰所有后续连接。
按下 Win + R,输入 control keymgr.dll 并回车,直接打开凭据管理器。
点击左侧“Windows 凭据”,右侧列表中重点筛查以下三类条目:以 TERMSRV/ 开头的远程桌面凭据、以反斜杠开头的 UNC 路径(如 \NAS-01 或 \192.168.1.50)、包含已重命名服务器名或已下线IP地址的条目。
逐个点击目标条目右侧的向下箭头 → 点击“删除” → 在弹出窗口中点“是”。【残留一个错误条目就足以持续触发凭据错误】
若存在多个不确定项,可对全部以反斜杠或TERMSRV开头的条目执行批量删除——清理后无需重启,新连接会重新触发凭据提示(除非你再次勾选“记住我的凭据”)。
用命令行精准清除指定网络凭据
图形界面可能因缓存延迟显示不全,cmdkey命令能绕过UI直接读取底层凭据库,适合确认是否还有隐藏条目未被图形界面列出。
右键“开始”按钮 → 选择“Windows 终端(管理员)” → 在弹窗中点“是”获取权限。
执行 cmdkey /list,查看输出中所有 Target: 开头的凭据名称。
找到需清理的目标(例如 TERMSRV/192.168.1.50 或 LegacyGeneric:target=\old-server),执行 cmdkey /delete:"Target名称"(注意保留英文双引号)。
系统返回“已成功删除凭据”即表示完成。该操作不可逆,且无需当前用户解锁验证。
补充:强制刷新映射连接与服务状态
有时凭据虽已删除,但系统仍维持着旧的网络会话上下文,导致新凭据无法生效。
在管理员终端中依次执行:
net use * /delete /y → 强制断开所有已映射的网络驱动器;
net stop wlansvc & net start wlansvc → 重启无线服务(即使未连Wi-Fi,此服务也参与SMB凭据协商);
net stop lmhosts & net start lmhosts → 重启NetBIOS名称解析服务,防止旧主机名缓存干扰UNC路径解析。
执行完毕后,立即尝试访问原共享路径(如 \192.168.1.100),系统将弹出全新凭据框,此时输入正确信息并勾选“记住我的凭据”,新凭据即完成注入。

















