共享文件夹能不能设置不输密码直接访问为什么现在开不了了
小公司没域环境,就想在共享服务器上开个共享,员工访问不用输账号密码直接进。以前这么用过,现在 Win10/Win11 的电脑一个个都连不上,提示凭据错误或要求输入用户名密码。无密码共享还能不能开?怎么开?
原因
“无密码共享”= 来宾(Guest)访问。微软从 Win10 1709 起逐步收紧、Win11(尤其 24H2)默认彻底禁止不安全的来宾 SMB 登录,原因是来宾模式没有任何身份追溯和权限边界,正是历次勒索蠕虫在内网横扫的通道。所以不是你配置错了,是官方把这条路基本封了。技术上仍可强开,但要明白每开一次,全网的风险敞口就大一分。
解决办法(能开,但按"最后手段"对待)
- 共享端(提供共享的电脑/服务器):
compmgmt.msc→ 系统工具 → 本地用户和组 → 用户 → 双击 Guest → 取消"账户已禁用";secpol.msc→ 本地策略 → 用户权限分配 →“拒绝从网络访问这台计算机”→ 删除 Guest;- secpol.msc → 本地策略 → 安全选项 →“网络访问:本地账户的共享和安全模型"设为"仅来宾”;
- 控制面板 → 网络和共享中心 → 高级共享设置 → 所有网络 → 选"关闭密码保护共享";
- 共享与 NTFS 权限里给 Everyone 相应权限。
- 访问端(每台 Win10/Win11 都要):
gpedit.msc→ 计算机配置 → 管理模板 → 网络 → Lanman 工作站 →“启用不安全的来宾登录"设为"已启用”;家庭版无组策略,改注册表HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters下 AllowInsecureGuestAuth=1(DWORD)后重启。
- 家庭版/无 gpedit 的机器较多时,工作量已经超过开账号,建议直接走下面第 4 条。
- 更推荐的正解(省事又安全):
- 在共享端(或 NAS)建一个公共账号,如
share/统一密码,通过凭据管理器统一分发(脚本 cmdkey 一行),员工"感觉上"免输入; - 或者上 NAS(群晖等)做统一账号 + 部门权限,访问体验和管控兼得;
- 有条件的上 AD 域,员工登录域账号后访问共享天然免弹窗。
- 在共享端(或 NAS)建一个公共账号,如
- 强开来宾后必须做的补偿:共享端只读(不给写)、及时打补丁、不用时关闭;绝不能"来宾可写+长期在线"。
预防
- 新项目/新设备一律按"账号访问"设计,来宾共享只作为临时过渡并登记报废日期。
- 员工自行开的无密码共享纳入巡检清理(这类"野生共享"往往是内网沦陷起点)。
- 意识到免密便利的代币是安全预算:与其反复与系统策略对抗,不如一次把账号体系建好。