在Win10上访问局域网内的另一台电脑,文件资源管理器里输入\\192.168.1.10\共享目录后,很多情况会弹出输入网络凭据窗口。这个窗口不是故障,而是SMB协议默认的账号验证环节。弹窗里需要填写的用户名和密码,指向的是目标电脑上可登录的账户。如果目标电脑关闭了密码保护共享,Win10会尝试用Guest身份连接;如果目标电脑开启了密码保护共享,就必须提供一个有效账户。很多人卡在这一步,是因为分不清该填微软账号还是本地账号,也不知道如何让系统记住密码。

一、弹窗背后的逻辑:密码保护共享与网络配置文件
Win10的网络连接分为专用网络和公用网络两种配置文件。默认情况下,专用网络允许网络发现和文件共享,但仍然会要求账号;公用网络会隐藏本机并限制访问。如果在网络和共享中心里把当前网络设为公用,对方可能根本看不到你的共享。查看路径:控制面板\网络和 Internet\网络和共享中心\更改高级共享设置。
点击所有网络展开后,可以看到密码保护的共享选项。开启状态表示任何访问者都必须使用本机的有效账户和他对应的密码;关闭后则允许来宾账户访问,但Win10从1709版本开始对SMB2引入了来宾登录限制,仅仅关闭密码保护共享有时还不够,还需要在组策略里启用不安全的来宾登录。这就是很多人明明关闭了密码保护却依然弹窗的原因。网络配置文件要选择专用,共享才有意义。
二、该填微软账号还是本地账号?
输入网络凭据窗口中有两项:用户名和密码。这里填写的必须是目标电脑上的账户。如果目标电脑是用本地账户登录的,格式可以是计算机名\用户名,比如目标电脑名为DESKTOP-ABC,用户名为zhang,就填DESKTOP-ABC\zhang,密码是那个本地账户的开机密码。注意反斜杠不能写成斜杠。
如果目标电脑使用的是微软账号登录,用户名应填写完整的邮箱地址,密码就是微软账号的密码。在部分版本的Win10中,也可以尝试在用户名前加上MicrosoftAccount\,例如MicrosoftAccount\example@outlook.com。如果目标电脑设置过PIN码,访问共享时仍然要输入账户的真实密码,而不是PIN码。很多人用PIN码或Windows Hello登录目标电脑,却忘了原始密码,导致共享验证失败。
可以使用命令whoami在目标电脑上查看当前登录账户名。如果显示的是微软账户的邮箱,就以邮箱为准。还可以打开控制面板\用户账户查看账户类型。
三、三种实用方案关闭弹窗或保存凭据
方案一:关闭密码保护共享。进入控制面板\网络和 Internet\网络和共享中心\更改高级共享设置,在所有网络下选择关闭密码保护共享。关注的是目标电脑的设置,不是访问方。关闭后访问方仍需在组策略允许来宾登录,否则Win10仍然会弹出凭据窗口,且Guest登录会失败。
启用来宾账户:右键开始菜单,打开计算机管理,展开系统工具\本地用户和组\用户,双击Guest,取消账户已禁用。同时打开组策略编辑器,定位到计算机配置\管理模板\网络\Lanman工作站,找到启用不安全的来宾登录,设置为已启用。完成后,其他电脑用Guest身份就能访问共享目录,不再要求输入密码。
方案二:使用凭据管理器保存账号。打开控制面板\用户账户\凭据管理器,点击添加Windows凭据。地址填目标电脑的IP或计算机名,例如\\192.168.1.10,用户名填目标电脑账户,密码填对应密码。这样第一次访问输入一次,后续不再弹窗。也可以直接用命令:
net use Z: \\192.168.1.10\share /user:DESKTOP-ABC\zhang 密码 /persistent:yes
这段命令会把共享目录映射到Z盘,并把凭据永久保存。注意命令中的反斜杠必须正确,网络路径以两个反斜杠开头。
四、修改LAN Manager身份验证级别应对旧设备
如果访问的是旧版NAS、Windows XP或部分网络打印机,Win10可能因为身份验证协议不匹配而反复拒绝登录,即使账号密码正确。这是因为Win10默认仅使用NTLMv2,而旧设备需要LM或NTLM。处理方式是在本地安全策略中降低或调整验证级别。
按Win+R输入secpol.msc打开本地安全策略,依次展开安全设置\本地策略\安全选项,在右侧找到网络安全: LAN Manager身份验证级别,双击后选择发送 LM 和 NTLM - 如果协商,使用 NTLMv2 会话安全。该选项兼容性较好,适合混合环境。修改后重启共享服务或计算机。
也可以通过注册表修改:定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa,找到或新建DWORD值LMCompatibilityLevel,设置为1或3。注意反斜杠路径。修改注册表前建议先备份该分支,避免误操作影响系统安全。
五、常见问题排查顺一遍
如果仍然无法访问,优先检查目标电脑的网络配置文件是否为专用;确认共享文件夹的权限中是否添加了Everyone或Guest用户;确认Windows防火墙是否允许文件和打印机共享。打开控制面板\系统和安全\Windows Defender 防火墙\允许应用或功能通过Windows Defender 防火墙,勾选文件和打印机共享对应的专用网络复选框。
另一个容易忽略的点是时间不同步。NTLM身份验证对系统时间敏感,如果两台电脑时间相差超过5分钟,可能导致验证失败。建议开启自动设置时间,保证双方时区和时间一致。
最后,访问共享失败时可以查看事件查看器中的安全日志,路径为事件查看器\Windows日志\安全,筛选事件ID 4625可以找到登录失败的详细原因。这比盲目尝试更高效。