Win11访问共享输入的账号密码明明是对的却提示凭据不正确

新装的 Win11 电脑访问公司文件服务器共享,弹出登录框,输入服务器账号密码,怎么都提示"凭据不正确";同一组账号密码在旧电脑上没问题。密码没改过,这是什么毛病?

原因

密码本身多半没错,问题出在"用户名的写法"和"凭据缓存"上:

  1. 用户名缺了"属于哪台机器/哪个域"的信息。服务器本地的账号直接写用户名时,Windows 可能拿你本机的账号(尤其本机登录的是微软账户邮箱)去认证,当然对不上。
  2. 本机登录了微软账户:微软账户会接管凭据弹窗,把邮箱当用户名发出去。
  3. 凭据管理器里缓存了该服务器的旧凭据/错误凭据,每次自动用旧的认证失败,你输入的新密码根本没被用上。
  4. 服务器端策略限制:该账号被禁止"从网络访问",或来宾访问被禁(Win11 对无密码来宾共享默认拒绝),错误也显示成凭据问题。

解决办法

  1. 用户名写成完整格式:服务器名\用户名服务器IP\用户名(如 192.168.1.10\zhangsan);域账号则写 域名\用户名。这是解决率最高的一步。
  2. 清掉旧凭据再连:控制面板 → 用户账户 → 凭据管理器 → Windows 凭据,删除该服务器(IP 和主机名的条目都删),然后重新访问共享,在弹窗里输入完整格式的用户名密码,勾选"记住我的凭据"。
  3. 本机登录微软账户的,一定要用上面的完整用户名格式,避免邮箱被自动顶上去;或在凭据管理器手动"添加 Windows 凭据":地址 \\服务器IP,用户名 服务器IP\账号,密码填好,之后访问直接免弹窗。
  4. 还不行,检查服务器端(能登录服务器的话):
    • secpol.msc → 本地策略 → 用户权限分配 →“从网络访问此计算机"里确认包含该用户/组;“拒绝从网络访问这台计算机"里确认没有该用户或 Guests;
    • 本地策略 → 安全选项 →“网络访问:本地账户的共享和安全模型"设为"经典-对本地用户进行身份验证”。
  5. Win11 24H2 及以后版本对"不安全的来宾登录"默认更严格:如果服务器端是无密码共享,按官方口径要么服务器给每个员工开账号,要么在客户端组策略(计算机配置 → 管理模板 → 网络 → Lanman 工作站 →“启用不安全的来宾登录”)临时放行——企业环境强烈建议选前者。
  6. 命令行验证最快:net use \\服务器IP\IPC$ /user:服务器IP\zhangsan 密码,返回"命令成功完成"说明凭据没问题,问题在客户端弹窗/缓存环节。

预防

  • 全公司统一账号规范:访问共享一律"服务器名\账号"或上 AD 域,杜绝"裸用户名”。
  • 改密码后同步更新凭据管理器,Win11 的自动凭据重试机制会放大旧密码的杀伤力。