应先关闭密码保护共享并启用网络发现,再启用Guest账户、配置Everyone共享及NTFS权限、调整本地安全策略为“仅来宾”模型,并清除旧凭据重启服务。

在局域网中访问Windows 10共享文件夹时反复弹出用户名和密码输入框,说明系统正强制执行凭据验证,这会打断文件协作流程,尤其影响家庭或小型办公环境下的即点即开体验。
关闭密码保护共享(基础必做)
这是整个无密码访问流程的起点,不完成此步,后续所有权限设置均无效。因为系统默认开启该功能,所有网络访问请求都会被拦截并要求登录。
点击任务栏右下角网络图标→选择“打开网络和Internet设置”→点击“网络和共享中心”→左侧菜单中点击“更改高级共享设置”→展开“所有网络”→找到“密码保护的共享”→选择【关闭密码保护共享】→点击“保存更改”。
这一步操作起来很简单,但必须在“所有网络”配置区执行;若只在“专用网络”里关闭,而设备当前连接的是“来宾网络”,则依然会弹密码框。
添加Everyone组并赋予共享权限
仅关闭密码保护还不够——系统虽放行了请求,但若共享文件夹没给“匿名访客”明确授权,仍会拒绝访问。Everyone代表所有可能的连接者,是实现免密访问的关键身份载体。
方法一:通过共享向导快速添加
右键需共享的文件夹→“属性”→“共享”选项卡→点击“共享…”按钮→在输入框中键入Everyone→点击“添加”→在下方权限列表中勾选“读取”(如需写入则同时勾选“更改”)→点击“共享”。
方法二:通过高级共享精细控制
右键文件夹→“属性”→“共享”选项卡→“高级共享”→勾选“共享此文件夹”→点击“权限”→“编辑”→“添加”→输入Everyone→检查名称→确定→选中Everyone→勾选“允许”列下的“读取”与“更改”→确定保存。
注意:如果“添加”按钮为灰色,说明你未以管理员身份运行资源管理器,此时需右键开始菜单→“文件资源管理器(管理员)”再重试。
启用Guest账户并清空密码
当关闭密码保护后,系统会将来宾请求映射为Guest账户。但Win10默认禁用Guest且不允许空密码,必须手动激活并解除限制,否则访问仍会失败。
第一步:启用Guest账户
右键“此电脑”→“管理”→左侧展开“本地用户和组”→“用户”→右侧找到Guest→双击→取消勾选“帐户已禁用”→确定。
第二步:设置空密码
再次右键Guest→“设置密码”→新密码和确认密码两栏【全部留空】→直接点“确定”。系统不会报错,这是正常行为;若填了任意字符,后续访问将因密码不匹配而中断。
第三步:允许空密码远程登录
按Win+R输入secpol.msc→打开“本地安全策略”→左侧展开“安全选项”→找到“账户:使用空密码的本地账户只允许进行控制台登录”→双击→设为“已禁用”→确定。
调整本地安全策略模型
Windows默认采用“经典”身份验证模型,要求严格匹配本地账户;切换为“仅来宾”模型后,所有未提供凭据的网络请求才会统一交由Guest处理,这是关闭密码保护后真正生效的底层机制。
按Win+R输入secpol.msc→打开“本地安全策略”→左侧依次展开“本地策略”→“安全选项”→在右侧列表中找到“网络访问:本地账户的共享和安全模型”→双击→将值设为“仅来宾 - 对本地用户进行身份验证,其身份为来宾”→确定。
这一步做完后无需重启,但必须确保前三个步骤均已执行完毕,否则策略变更无法落地。
清除旧凭据并重启服务
此前多次输入错误密码或成功登录过的记录,会被系统缓存在凭据管理器中,导致新设置不生效——访问时仍自动提交旧凭据并失败。
按Win+R输入control.exe → 打开“控制面板”→“用户账户”→“凭据管理器”→点击“Windows凭据”→在“普通凭据”和“基于证书的凭据”中,删除所有与目标共享IP或计算机名相关的条目。
最后,以管理员身份运行命令提示符,依次执行:
net stop workstation
net start workstation
net stop server
net start server

















