根本原因是Windows高安全验证策略拒绝兼容性协商,需依次禁用空密码账户网络登录限制、调整LAN管理器身份验证级别、解除“拒绝从网络访问”策略、启用不安全的来宾登录。

局域网访问另一台电脑时弹出“登录失败:用户账户限制”或“未授予用户在此计算机上的请求登录类型”,根本原因常是Windows默认启用的高安全验证策略,主动拒绝了兼容性协商路径,不是账号错、也不是密码错。
禁用空密码本地账户网络登录限制
这一步解决最常见报错——对方电脑没设密码,但系统默认禁止无密码账户通过网络登录。不改这里,后续所有操作都白搭。
按 Win + R 输入 gpedit.msc 回车,以管理员身份打开组策略编辑器。
依次展开:计算机配置 → Windows设置 → 安全设置 → 本地策略 → 安全选项。
在右侧列表中找到【账户:使用空密码的本地账户只允许进行控制台登录】,双击打开。
选择“已禁用”,点击“确定”。【此设置必须禁用,否则任何无密码账户都无法被局域网发现和访问】
管理员权限运行命令提示符,执行 gpupdate /force 立即刷新策略。
调整LAN管理器身份验证级别(兼容旧设备)
当访问目标是Win7、XP或某些NAS设备时,它们只支持基础NTLMv1或混合认证,而Win10/Win11默认只发NTLMv2响应,直接导致握手失败。
方法一:用secpol.msc快速修改(适用于无组策略编辑器的系统)
按 Win + R 输入 secpol.msc 回车 → 展开“本地策略” → “安全选项” → 找到“网络安全:LAN管理器身份验证级别” → 双击 → 选择“发送LM和NTLM—如果已协商,则使用NTLMv2会话安全” → 确定。
方法二:用gpedit.msc精准定位(推荐)
打开gpedit.msc → 计算机配置 → Windows设置 → 安全设置 → 本地策略 → 安全选项 → 找到同名策略 → 双击 → 下拉菜单中选第三项:“发送LM和NTLM响应” → 确定。
改完不用重启,但建议执行 gpupdate /force 刷新一次,避免策略延迟生效。
解除“拒绝从网络访问这台计算机”策略
这个策略像一道隐形防火墙,它不看密码对不对,直接把特定账户拦在门外。Guest、Administrator甚至你自建的普通账户,都可能被它静默拉黑。
第一步:按 Win + R 输入 gpedit.msc 回车。
第二步:依次展开 → 计算机配置 → Windows设置 → 安全设置 → 本地策略 → 用户权利指派。
第三步:在右侧找到【拒绝从网络访问这台计算机】,双击打开。
第四步:检查列表中是否包含 Guest、Administrators、Users 或你的具体用户名。如果有,全部选中 → 点击“删除” → 确定。
这一步做完,系统立刻放行这些账户的网络登录请求,无需等待策略刷新。
启用不安全的来宾登录(仅限可信内网)
Win10/Win11默认关闭来宾访问通道,即使Guest账户已启用,也无法触发自动匿名登录流程。开启后,系统允许以Guest身份发起连接,跳过凭据弹窗。
按 Win + R 输入 gpedit.msc 回车 → 计算机配置 → 管理模板 → 网络 → Lanman工作站。
找到并双击【启用不安全的来宾登录】 → 选择“已启用” → 确定。
【仅在家庭或完全可信的局域网中启用此项;公网或混合网络环境请勿开启】
该策略生效极快,修改后立即可试,无需重启或刷新。

















