马上注册,获取阅读精华内容及下载权限
您需要 登录 才可以下载或查看,没有帐号?注册
x
前言 这个共享问题困扰了我好几天了,多种方法都试了还是无果,故而申请各位大佬出手相助。 有共享主机A01和5个需要链接他的客户机,分别是B01、B02、B03、B04、B05。6台电脑均在同一个网络环境下,且都在同一个工作组。均为WIN11家庭版系统。 先说结论,除了B01、B02以外,其他3台机子直接就能连接上这个A01电脑,访问正常。 调试过程阐述 我将B02重置系统后(WIN11专业版)可以正常访问A01电脑,故而证明就是B01电脑本身的问题,不存在主机设置问题。 然后B01访问主机端时提示需要输入凭证(其他电脑均没有提示直接就转跳过去了)
我首先查看了主机端的用户名信息为Administrator,同时也查看了没有开启密码保护,来宾账户也开启着呢。 但是上面的网络平局无论输入Administrator还是Gues 或者EDY、WIN-W202553011均不成功,甚至我试了WIFI名字和密码也是不行。 然后我怀疑是B01电脑设置问题,进行了各种调试。 比如关闭防火墙、防护、开启网络发现,开启来宾账户、添加凭据、本地策略组(gpedit.msc)相关设置均不成功。
gpedit.msc本地策略设置如下: 1. 解决 NTLM 认证不兼容问题 这是最常见的原因,新版 Windows 默认会限制旧版 NTLM 认证,而目标设备(如老 NAS、监控、Win7/XP 电脑)可能仅支持旧版认证。 - 路径: 计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项 → 网络安全:LAN 管理器身份验证级别 - 设置:改为 发送 LM & NTLM - 使用 NTLMv2 会话安全(如果协商成功)
- 作用:兼容大多数旧设备的认证方式,避免因协议不匹配导致的“密码不正确”提示。
2. 启用不安全的来宾登录(针对老设备共享) 如果目标设备使用来宾账户共享资源,新版 Windows 默认会阻止来宾访问。 - 路径: 计算机配置 → 管理模板 → 网络 → Lanman 工作站 → 启用不安全的来宾登录 - 设置:改为 已启用
- 注意:此设置有一定安全风险,仅在确认目标设备是信任的局域网设备时使用。
3. 允许保存的凭据用于 NTLM 认证 如果需要缓存凭据以自动登录,可调整此策略: - 路径: 计算机配置 → 管理模板 → 系统 → 凭据分配 → 允许分配保存的凭据用于仅 NTLM 服务器身份验证 - 设置:改为 已启用 ,并在“显示”中添加目标设备地址(如 TERMSRV/192.168.1.220 或 * 允许所有设备)
4. 调整网络访问权限 确保你的账户有权限从网络访问目标设备: - 路径: 计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 用户权限分配 → 从网络访问此计算机 - 设置:确保 Everyone 或你的账户在列表中(若目标设备是 Windows 共享,通常需要此权限)
第三步:生效与验证 1. 修改组策略后,按 Win+R 输入 gpupdate /force 强制刷新策略。 3. 再次尝试访问 A01 ,依旧提示凭据错误。
也使用第三方软件进行过调整疏通还是不行。
最终这个案例并没有搞定,回来后多次复盘找到了以下几种方法,只能下次去了在试试看了, 方案1: 一个没有测试过的用户名,不知道对不对,只能下次去了在测试一下试试了
方案2: 在 A01 上创建一个普通用户账户(比如叫“ShareUser”),并给这个账户设置一个密码(哪怕是简单密码)。给这个新账户分配共享文件夹的 **“读取和执行”“列出文件夹目录”** 权限(同时设置共享权限和安全权限)。 在 B01 上访问 A01 的共享时,输入这个新账户A01\ShareUser)和对应的密码。这个操作直接避开了 “无密码账户访问限制”, 也就是说创建一个新的普通账户,后续主机不使用它登录(依旧使用 EDY登录)同样可以起到相互访问的目的,而不会要求验证凭据的错误。类似于专为B01访问办了一张临时通行证。
|