Win11访问共享输入的账号密码明明是对的却提示凭据不正确
新装的 Win11 电脑访问公司文件服务器共享,弹出登录框,输入服务器账号密码,怎么都提示"凭据不正确";同一组账号密码在旧电脑上没问题。密码没改过,这是什么毛病?
原因
密码本身多半没错,问题出在"用户名的写法"和"凭据缓存"上:
- 用户名缺了"属于哪台机器/哪个域"的信息。服务器本地的账号直接写用户名时,Windows 可能拿你本机的账号(尤其本机登录的是微软账户邮箱)去认证,当然对不上。
- 本机登录了微软账户:微软账户会接管凭据弹窗,把邮箱当用户名发出去。
- 凭据管理器里缓存了该服务器的旧凭据/错误凭据,每次自动用旧的认证失败,你输入的新密码根本没被用上。
- 服务器端策略限制:该账号被禁止"从网络访问",或来宾访问被禁(Win11 对无密码来宾共享默认拒绝),错误也显示成凭据问题。
解决办法
- 用户名写成完整格式:
服务器名\用户名或服务器IP\用户名(如192.168.1.10\zhangsan);域账号则写域名\用户名。这是解决率最高的一步。 - 清掉旧凭据再连:控制面板 → 用户账户 → 凭据管理器 → Windows 凭据,删除该服务器(IP 和主机名的条目都删),然后重新访问共享,在弹窗里输入完整格式的用户名密码,勾选"记住我的凭据"。
- 本机登录微软账户的,一定要用上面的完整用户名格式,避免邮箱被自动顶上去;或在凭据管理器手动"添加 Windows 凭据":地址
\\服务器IP,用户名服务器IP\账号,密码填好,之后访问直接免弹窗。 - 还不行,检查服务器端(能登录服务器的话):
- secpol.msc → 本地策略 → 用户权限分配 →“从网络访问此计算机"里确认包含该用户/组;“拒绝从网络访问这台计算机"里确认没有该用户或 Guests;
- 本地策略 → 安全选项 →“网络访问:本地账户的共享和安全模型"设为"经典-对本地用户进行身份验证”。
- Win11 24H2 及以后版本对"不安全的来宾登录"默认更严格:如果服务器端是无密码共享,按官方口径要么服务器给每个员工开账号,要么在客户端组策略(计算机配置 → 管理模板 → 网络 → Lanman 工作站 →“启用不安全的来宾登录”)临时放行——企业环境强烈建议选前者。
- 命令行验证最快:
net use \\服务器IP\IPC$ /user:服务器IP\zhangsan 密码,返回"命令成功完成"说明凭据没问题,问题在客户端弹窗/缓存环节。
预防
- 全公司统一账号规范:访问共享一律"服务器名\账号"或上 AD 域,杜绝"裸用户名”。
- 改密码后同步更新凭据管理器,Win11 的自动凭据重试机制会放大旧密码的杀伤力。