启用Guest账户需先以管理员身份运行net user guest /active:yes命令激活,再通过secpol.msc解除本地登录限制并封锁个人文件夹权限;家庭版用户应创建tempguest账户替代。

需要让朋友或同事临时使用你的Windows电脑,又不想暴露自己的账户密码、留下浏览记录或泄露文档,就得创建一个干净隔离的Guest账户——它不能访问你的私人文件夹,登录后不保存任何设置,关机就清空痕迹。
启用系统内置Guest账户
这是最直接的方式,适用于Windows 10/11专业版、企业版、教育版及部分家庭版(需用PowerShell)。
以管理员身份打开终端:右键“开始”按钮 → 选择“终端(管理员)” → 点击“是”确认UAC提示。
输入命令:net user guest /active:yes,回车执行。
若返回“命令成功完成”,说明账户已激活;如果提示“系统找不到用户 Guest”,请跳转到“创建独立来宾账户”小节操作。
(可选)设密码增强可控性:输入 net user guest 123456(把123456换成你想设的密码),回车即可。无密码时访客可直接点击登录,但安全性更低。
解除本地登录限制
仅启用账户还不够,Windows默认禁止Guest本地登录,必须手动放行。
按 Win + R 输入 secpol.msc → 回车打开本地安全策略。
依次展开:本地策略 → 用户权限分配 → 双击“拒绝本地登录” → 在弹出窗口中选中Guest → 点击“删除” → “确定”。
再双击“允许本地登录” → 点击“添加用户或组” → 输入 Guest → 点击“检查名称”(这一步不能跳过,否则权限不生效)→ “确定”。
封锁你的个人数据
Guest账户默认仍可能看到C:\Users\你的用户名下的文件夹缩略图,甚至能点开部分子目录——必须手动切断读取权限。
右键点击你自己的用户文件夹(如C:\Users\张三),选择“属性” → 切换到“安全”选项卡 → 点击“编辑”。
点击“添加” → 输入 Guest → 点击“检查名称” → “确定”。
在下方列表中选中Guest → 勾选“拒绝”列下的全部权限,尤其是【读取】和【列出文件夹内容】 → 点击“应用”。
弹出窗口中选择【将更改应用于此文件夹、子文件夹和文件】 → “确定”。这一步做完,Guest登录后将完全看不到你的桌面、文档、图片等任何个人内容。
创建独立来宾账户(兼容家庭版)
如果你用的是Windows 10/11家庭中文版,且计算机管理里没有“本地用户和组”,或者执行net user guest失败,就用这个方法:新建一个名字叫tempguest的本地账户,权限与Guest一致,还能自定义名称避开系统限制。
方法一:命令行新建(推荐)
管理员终端中依次执行以下三行命令:
net user tempguest /add /passwordreq:no
net localgroup guests tempguest /add
net user tempguest /active:yes
方法二:图形界面新建
Win + I 打开设置 → 账户 → 家庭和其他用户 → “添加账户” → “我没有此人的登录信息” → “添加一个没有Microsoft账户的用户” → 输入用户名(如tempguest)、密码留空 → 下一步。
新建账户后,仍需进入 secpol.msc,把tempguest加入“允许本地登录”,并从“拒绝本地登录”中移除;同时对其执行与上一小节相同的文件夹权限封锁操作。

















