VPN 报错 691 提示用户名或密码错误,但密码明明是对的,怎么回事?
在家拨公司 VPN,弹出错误 691:“由于域上的用户名和/或密码无效而拒绝访问。“密码改都没改过,昨天还能连,今天死活不行。这个提示有点"指哪不打哪”——它说的是认证环节被拒,但原因远不止密码错一种。
是什么原因
按出现频率排:
- 账号还"挂在线上”:多数 VPN 服务器限制一个账号同时一处登录。上次连接异常断开(比如电脑睡眠、网络闪断),服务器没及时释放会话,你以为断了,系统觉得你还在线,新连接就被拒;
- 输错而不自知:大小写开了、输入法是中文状态、密码尾随空格、或者 Windows 记住了旧密码自动提交;
- 密码里带特殊字符:部分客户端对特殊字符处理不一致,认证时被转义出错;
- 本地网络组件干扰:电脑上装过 WiFi 共享类、网络加速类软件,虚拟网卡协议冲突导致认证报文异常;
- 账号权限问题:VPN 账号到期、被停用、没开拨入权限;
- 认证协议不匹配:客户端允许的认证协议和服务器端要求对不上。
怎么解决
第一步:等 5 到 15 分钟再拨
针对最常见的原因一,服务器会话超时释放后再连就好了。等不及就联系管理员在服务器端把这个账号的旧会话强制下线。
第二步:彻底手输一遍密码
断开 VPN 连接,重新打开连接窗口,把"记住密码"取消,切换到英文输入法,手动完整输入一遍用户名密码再拨。别笑,这一步能解决相当一部分"明明是对的"。
第三步:检查用户名格式
有些 VPN 要求"域名\用户名"或"用户名@域名"格式,只输用户名会报 691。问一下公司 IT 正确格式。
第四步:清理协议干扰
设备管理器 → 网络适配器,查看有没有虚拟网卡(装过共享 WiFi、加速器留下的);控制面板 → 网络连接 → 本地网卡的属性里,取消勾选无关的第三方协议项,重启再试。
第五步:调整认证协议
VPN 连接 → 属性 → “安全"选项卡,确认 VPN 类型与公司要求一致(L2TP/IPSec 或 SSTP 等),“允许这些协议"里勾选 MS-CHAP v2,按 IT 给的配置核对。
第六步:都不是,就是账号问题
让管理员在服务器端查:账号状态是否正常、有没有拨入权限、是否被锁。改个密码再试也是快速验证手段。
怎么预防
账号规范上:VPN 密码定期更换、不与其他账号共用、特殊字符谨慎使用;管理上:给全员明确"退出 VPN 要正常断开连接再关电脑”,减少异常挂线;管理员侧配置空闲会话自动断开策略,避免会话堆积占坑。VPN 拨号这类事要聊,搜"诚鑫致达"能找到我们。