“拒绝访问”主因是系统默认安全策略拦截而非权限未设:需先确保同子网、启用网络发现与Server/Workstation等服务,再同步配置共享及NTFS双重权限,并关闭密码保护共享。

局域网内明明设置了共享文件夹,另一台电脑却提示“拒绝访问”,连输入账号密码的机会都没有,说明系统在连接建立前就因权限或协议限制直接拦截了请求。
确认基础连通性与网络配置
先排除物理和逻辑层障碍:在访问端按 Win + R 输入 cmd 回车,执行 ping 192.168.x.x(替换为被共享端实际IP);若返回“请求超时”,检查网线是否松动、Wi-Fi是否连在同一SSID、路由器LAN口指示灯是否常亮。
登录路由器管理界面,确认未启用“AP隔离”功能——该设置会强制切断同一Wi-Fi下设备间的二层通信,导致SMB根本无法握手。
两台电脑必须处于同一子网:分别执行 ipconfig,比对IPv4地址前三段(如192.168.1)是否完全一致;若不一致(如一台是192.168.0.x,另一台是192.168.1.x),需手动修改其中一台的IP或调整路由器DHCP分配范围。
启用网络发现与关键系统服务
打开“控制面板 → 网络和 Internet → 网络和共享中心 → 更改高级共享设置”,在当前网络配置(如“专用”)下勾选“启用网络发现”和“启用文件和打印机共享”。
在“所有网络”部分,将“密码保护的共享”设为“关闭”。这一步跳过身份验证环节,避免因账户密码未同步导致的首次连接失败。
按 Win + R 输入 services.msc,确保以下服务状态为“正在运行”,启动类型设为“自动(延迟启动)”:Server、Workstation、Function Discovery Resource Publication、SSDP Discovery。缺一不可,否则共享路径无法注册到网络邻居中。
同步配置双重权限:共享层 + NTFS层
右键目标文件夹 → “属性” → “共享”选项卡 → “高级共享” → 勾选“共享此文件夹” → “权限”。
在弹出窗口中点击“添加”,输入 Everyone → “检查名称” → “确定” → 勾选“允许”下的“读取”,点击“确定”。这解决共享层权限缺失问题。
切回文件夹属性 → “安全”选项卡 → 点击“编辑” → “添加” → 输入 Everyone → “检查名称” → “确定” → 勾选“允许”下的“读取和执行”“列出文件夹内容”“读取”,点击“确定”。【NTFS权限必须显式添加Everyone,仅靠Users组继承往往不生效】
绕过账户禁用限制(针对“此用户无法登录因为该账户被禁用”)
方法一:图形界面重置密码
在被共享电脑上打开“控制面板 → 用户账户 → 用户账户 → 更改密码”,当前密码留空,新密码设为至少6位含字母数字的组合,点击“更改密码”。
方法二:命令行强制启用(管理员权限)
按 Win + R 输入 cmd,右键选择“以管理员身份运行”,执行:
net user 用户名 *
回车后按提示输入新密码两次。执行成功后系统不再因空密码拒绝SMB登录。
方法三:本地安全策略白名单(专业版/企业版适用)
按 Win + R 输入 secpol.msc → 左侧展开“本地策略” → “用户权利指派” → 双击“从网络访问此计算机” → “添加用户或组” → 输入你的用户名 → “确定”。【家庭版系统无此功能,必须用方法一或二】
临时放行防火墙并验证UNC路径
打开“控制面板 → 系统和安全 → Windows Defender 防火墙 → 允许应用或功能通过Windows Defender 防火墙”,勾选“文件和打印机共享”对应的所有网络类型(专用/公用)。
在访问端资源管理器地址栏直接输入:
\被共享电脑的IP地址共享名(例如 \192.168.1.102Share)→ 回车。
如果仍弹窗要求输入凭据,用户名格式必须为:被共享电脑名用户名(如 HOSTNAME-BUserB),密码为该账户在被共享电脑上设置的密码。

















