要实现局域网免密访问,需协同关闭密码保护共享、启用空密码Guest账户、配置“仅来宾”安全模型、启用Lanman工作站的不安全来宾登录。
要让局域网内任意设备无需输入账号密码就能访问 windows 共享文件夹,核心不是“开放所有权限”,而是让系统接受匿名(来宾)连接,并把访问请求映射到一个有权限的账户上。关键在于协同调整网络策略、共享权限和安全限制,而不是单纯放宽ntfs或共享层设置。
关闭密码保护共享
这是免密访问的前提。它告诉系统:不强制要求客户端提供有效凭据。
- 打开“设置” → “网络和 Internet” → “高级网络设置” → “高级共享设置”
- 在“专用网络”下,确认已启用“网络发现”和“文件和打印机共享”
- 滚动到底部“所有网络”部分,将“密码保护的共享”设为关闭
- 点击“保存更改”
启用并配置 Guest 账户
系统需要一个真实存在的账户来承接匿名访问。Guest 账户就是为此设计的,但默认被禁用且受空密码限制。
- 按 Win + R,输入
compmgmt.msc回车,打开计算机管理 - 展开“系统工具” → “本地用户和组” → “用户”,右键“Guest” → “属性”
- 取消勾选“账户已禁用”,勾选“密码永不过期”和“用户不能更改密码”
- 再次右键“Guest” → “设置密码”,两处密码框都留空,直接点“确定”
允许空密码账户通过网络登录
即使 Guest 没密码,Windows 默认仍禁止其远程登录。需修改本地安全策略解除该限制。
- 按 Win + R,输入
secpol.msc回车,打开本地安全策略 - 依次展开“本地策略” → “安全选项”
- 找到并双击“账户:使用空白密码的本地用户只允许进行控制台登录”,设为禁用
- 找到并双击“网络访问:本地账户的共享和安全模型”,设为仅来宾
- 找到并双击“网络访问:让Everyone权限应用于匿名用户”,设为已启用
启用不安全的来宾登录(关键一步)
这是解决“安全策略阻止匿名访问”错误的核心开关,控制 SMB 协议是否接受无凭据连接。
- 按 Win + R,输入
gpedit.msc回车(家庭版请跳至注册表方式) - 导航至:计算机配置 → 管理模板 → 网络 → Lanman工作站
- 双击“启用不安全的来宾登录”,选择已启用,点“确定”
- 打开命令提示符(管理员),执行
gpupdate /force刷新策略 - 如无组策略编辑器(如 Win10/11 家庭版),可用注册表替代:
路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters
新建 DWORD 值 AllowInsecureGuestAuth,数值数据设为 1
完成以上四步后,其他电脑在“网络”中即可看到你的设备,双击共享文件夹不再弹出登录框。注意:此配置仅适用于可信局域网环境,不建议用于公共或不可信网络。

















