错误源于“网络访问:本地账户的共享和安全模型”设为“仅来宾”,须改为“经典:对本地用户进行身份验证”,并禁用空密码登录限制、为账户设置非空密码,最后重启生效。

当你在局域网中输入 \192.168.1.100 访问另一台Windows电脑时,弹出“未授予用户在此计算机上的请求登录类型”错误,且已确认IP可达、共享已开启、账户存在但始终无法调出密码框——这基本锁定为本地安全策略中“网络访问:本地账户的共享和安全模型”配置错误,导致系统拒绝将你的凭据视为合法登录身份。
确认当前是否受本地安全策略限制
按 Win+R 输入 gpedit.msc → 回车 → 若提示“此版本的Windows不支持组策略编辑器”,说明是家庭版系统,跳过本阶段,直接进入注册表修复;否则继续下一步。
导航至:计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项 → 在右侧列表中找到“网络访问:本地账户的共享和安全模型”。
双击该项,查看当前设置。若显示为“仅来宾”,则问题已定位——该模式强制所有本地账户(包括Administrator)以Guest身份访问,而Guest默认被禁用且无权执行多数共享操作,【必须改为“经典:对本地用户进行身份验证”】。
修改本地账户共享认证模型
方法一:图形界面修改(适用于专业版/企业版)
在上一步打开的安全选项窗口中,双击“网络访问:本地账户的共享和安全模型” → 在弹出对话框中选择“经典:对本地用户进行身份验证” → 点击“确定”保存。
方法二:命令行快速生效(管理员权限运行)
按 Win+X 选择“Windows终端(管理员)” → 输入以下命令并回车:
secedit /configure /db secedit.sdb /cfg C:windowsinfdefltbase.inf /areas SECURITYPOLICY
该命令会重置本地安全策略为系统默认基线,其中就包含将上述模型设为“经典”。执行后需重启电脑才完全生效。
同步关闭空密码登录限制
第一步:在同一个“安全选项”列表中,找到“账户:使用空密码的本地账户只允许进行控制台登录”。
第二步:双击该项 → 将其设置为“已禁用” → 点击“确定”。
第三步:务必为你要用于共享访问的本地账户(如UserB、Administrator)设置非空密码。若该账户当前无密码,Windows将无视前两步设置,仍拒绝SMB连接。【未设密码的账户,无论策略如何调整,均无法通过网络登录】
第四步:以管理员身份运行CMD,执行:net user 用户名 新密码(例如:net user Administrator P@ssw0rd123)→ 提示“命令成功完成”即生效。
验证来宾账户状态(可选但关键)
打开“计算机管理”→“系统工具”→“本地用户和组”→“用户” → 找到“Guest”账户 → 右键“属性” → 确保“账户已禁用”复选框未勾选。
若已启用Guest,还需右键→“设置密码”,为其设定一个简单固定密码(如guest123)。这并非推荐长期方案,但在测试阶段能快速绕过凭据弹窗缺失问题,确认策略是否真正生效。
完成上述全部操作后,重启目标共享主机(即被访问的那台电脑)。

















