⚡ 站長快讀:核心重點
- 文章屬性:疑難排除
- 適用系統:Windows 11(含 24H2 / 25H2)、Windows 10
- 難易度 / 耗時:⭐⭐(單純刪認證)/ 約 5–10 分鐘;涉及 SMB 安全性設定時升為 ⭐⭐⭐
- 核心結論:這類問題八成不是帳密打錯,而是 Windows 認證管理員的快取衝突——系統手上有一組它自認可用的舊認證,所以連問都不問你。
- 適用對象:改過 NAS 密碼後電腦連不上、輸入正確帳密仍被拒、或根本沒看到帳密輸入視窗就失敗的人
📌 快速答案
一句話答案:Windows 認證管理員存了一筆舊帳密,Windows 會在你來得及輸入前就自動送出它,所以你看到的是「拒絕存取」而不是登入視窗;在工作列搜尋「認證管理員」開啟控制台項目,於「Windows 認證」刪掉該筆目標名稱,再用
net use * /delete中斷既有連線後重連即可。
🧰 開始前的準備
- 適用系統:Windows 11 全版本、Windows 10;方法一、二在家用版與專業版皆適用。方法三的 SMB 簽章議題只影響 Windows 11 24H2 的企業版、專業版與教育版——依 Microsoft 官方文件,24H2 家用版並不要求 SMB 簽章,所以家用版讀者不必先去動簽章設定
- 權限需求:刪除自己的認證只需一般使用者;方法三調整 SMB 安全性設定需系統管理員
- 需要工具:Windows 內建的「認證管理員」控制台、命令提示字元或 PowerShell(
cmdkey、net use皆為系統內建) - 預計耗時:約 5–10 分鐘
- 先準備好:NAS 或共用資料夾目前正確的帳號密碼。刪掉舊認證後 Windows 會重新詢問,手上沒有正確帳密會卡在原地
🔍 症狀描述與錯誤訊息
最典型的情境是這樣:你在 NAS 管理介面把密碼改了,或是公司把共用資料夾的帳號換了,回到 Windows 電腦點開網路磁碟機,結果畫面根本沒有跳出輸入帳號密碼的視窗,直接就是一行拒絕存取。有些人會試著把網路磁碟機刪掉重新對應,結果還是同一個錯誤;有些人重開機後好了一次,隔天又壞掉。更讓人困惑的是,同一台 NAS 用手機或另一台電腦連都正常,唯獨這台 Windows 死活連不上。
常見的錯誤訊息大致如下(實際字串依 Windows 語系與版本略有差異):
登入失敗:使用者名稱或密碼錯誤。
系統發生 5 錯誤,拒絕存取。
無法存取 \\\\192.168.x.x,您可能沒有使用權限存取這個網路資源。
這些資料夾之間的多重連線到伺服器或共用的資源,是不被同一使用者使用多個使用者名稱允許的。
最後那一行是最明確的線索。它對應 Windows 系統錯誤碼 1219(ERROR_SESSION_CREDENTIAL_CONFLICT),官方定義為:同一使用者以多個使用者名稱對同一伺服器或共用資源建立多重連線是不被允許的,請先中斷所有先前的連線再重試。換句話說,Windows 直接告訴你「我已經拿另一組帳號跟這台伺服器連上了」——而那組帳號從哪來?九成是認證管理員。
🔎 問題根因
關鍵在於 Windows 連線到網路資源時不會先問你,而是先自己試。依 Microsoft 的技術文件描述,作業系統嘗試連上網路上的新電腦時,會先送出目前使用者的帳號與密碼;若不足以取得存取權,認證管理員才接手,把已儲存的帳密逐一比對送出。
這裡有兩個設計細節,正好是絕大多數人踩雷的原因:
第一,比對順序是「由最明確到最不明確」。 也就是說,一筆存成 192.168.1.50 的認證只會在你用 IP 連線時生效;如果你改用電腦名稱 \\NAS01 連,它就對不上,Windows 會退而使用你目前的 Windows 帳號去試——然後失敗。反過來也一樣:你以為刪了認證,其實只刪了主機名稱那一筆,IP 那一筆還在,於是舊密碼繼續被送出。
第二,同一個目標只能存一組帳密。 Microsoft 文件寫得很直接:因為帳號與密碼是依明確程度依序讀取套用,每個目標或網域最多只能儲存一組使用者名稱與密碼。所以「我明明存了新密碼」和「舊密碼還在」不會同時成立——真正的情況通常是你存的目標字串跟實際連線用的字串不一樣,系統當成兩個不同目標。
這就解釋了那個最反直覺的症狀:你沒看到登入視窗,不是因為 Windows 不想問,是因為它認為自己已經有答案了。
🔬 底層機制:這組帳密到底存在哪裡?
認證管理員不是一個單純的文字檔清單。依 Microsoft 的《Cached and Stored Credentials Technical Overview》技術總覽(該篇為封存文件,涵蓋 Windows Vista 至 Windows Server 2012 R2,但所述之 Credential Locker 與 DPAPI 機制在現行 Windows 仍為同一套架構),使用者透過應用程式或認證管理員控制台儲存的密碼,會存放在硬碟上,並以 DPAPI(Data Protection API)保護;認證管理員使用 Credential Locker(舊稱 Windows Vault)作為安全儲存區。
這帶出三個實務上很重要的推論:
- 認證綁使用者設定檔。 DPAPI 的保護金鑰與你的 Windows 帳戶綁定,所以在 A 帳戶下刪認證,不會影響 B 帳戶;同一台電腦換個人登入,問題可能「消失」——那不是修好了,只是換了一個沒有髒資料的設定檔。
- 同一使用者身分執行的任何程式都讀得到這個儲存區。 這是官方文件的原話,也是為什麼這篇文章最後會提醒你:認證管理員裡不該留著不需要的帳密。
- 記憶體中還有一份。 已建立的 SMB 連線由 LSASS 維持著工作階段,不會因為你刪了硬碟上的認證就立刻斷開。這就是「刪了認證還是連不上」最常見的原因——你少做了中斷連線那一步。
順帶一提,如果你還沒設定好共用端,可以先看〈Win10/Win11 共享資料夾、共享硬碟詳細設定教學〉把來源端弄對,再回來處理認證。
🛠️ 解決方案
下面依這個順序逐項處理。
方法一:用認證管理員刪掉舊認證(先做這個)
依 Microsoft 官方支援文件,認證管理員讓你檢視與刪除已儲存的登入認證,開啟方式是在工作列搜尋框輸入「認證管理員」,再選擇「認證管理員 控制台」;進去後選擇「Web 認證」或「Windows 認證」。
網路磁碟機、NAS、共用資料夾的帳密一律在 Windows 認證分頁,不在 Web 認證。步驟:
- 工作列搜尋「認證管理員」→ 開啟「認證管理員 控制台」
- 點「Windows 認證」
- 在清單中找出目標名稱含有你的 NAS 或伺服器的項目。這裡是重點:同一台裝置可能同時存在 IP、主機名稱、
Domain:target=開頭等多筆,全部都要處理 - 展開該筆 → 點「移除」→ 確認
⚠️ 刪之前先想一下:認證管理員裡也可能有 Outlook、Teams、Git、遠端桌面的認證。只刪你認得出來、跟這台 NAS 或伺服器有關的項目,不要整批清空,否則其他服務會跟著要你重新登入。
方法二:改用 cmdkey 一次看清楚、精準刪除(建議搭配方法一)
圖形介面的清單很容易漏看,cmdkey 是 Windows 內建的命令列工具,官方定義為「建立、列出與刪除已儲存的使用者名稱與密碼或認證」,適用於 Windows 10、Windows 11 與 Windows Server 2016 以上。
先開命令提示字元,列出所有已存認證:
cmdkey /list輸出會逐筆列出「目標」欄位。實機上網路資源的目標字串常見形式為 Domain:target=192.168.1.50 或 Domain:target=NAS01(此輸出格式為實機觀察,官方文件只定義語法、未列輸出範例)。確認要刪的那一筆之後,依官方語法刪除:
cmdkey /delete:192.168.1.50主機名稱那一筆也要一起刪:
cmdkey /delete:NAS01刪完再跑一次 cmdkey /list 確認清乾淨。接著這一步不能省——中斷還活著的連線。依 net use 官方參數表(該頁為 Microsoft 封存文件,適用範圍列至 Windows 8 / Server 2012),/delete 會取消指定的網路連線,以星號指定則取消所有網路連線;Microsoft 的 SMB 疑難排解頁面(該節標示為社群內容)亦提到 Net Use * /delete 可中斷本機上作用中或已記憶的共用資源:
net use * /delete跑完之後重新開啟 \\192.168.1.50,這次應該就會正常跳出帳號密碼視窗了。輸入正確帳密,若要下次免輸入再勾「記住我的認證」。
如果
net use * /delete回報有資源正在使用,先關掉所有開著該共用資料夾的檔案總管視窗與程式,再重跑一次。
方法三:認證不是兇手時——Windows 11 24H2 的 SMB 安全性變更(⭐⭐⭐)
如果你是升級到 Windows 11 24H2 之後才開始連不上,而且對象是第三方消費級 NAS 或路由器接的 USB 儲存,那問題很可能根本不在認證管理員。
微軟儲存團隊的 Ned Pyle 在官方部落格說明,Windows 11 24H2 做了兩項安全性變更:預設要求 SMB 簽章,以及在 Windows 11 專業版停用來賓帳戶回退(guest fallback)。文中並指出,SMB 簽章無法與來賓認證併用,因此即使開啟了來賓回退,SMB 簽章仍會讓它失效。
⚠️ 版本差異很重要,別套錯。 該篇部落格寫於 24H2 Release Preview 階段,用語是「預設所有連線都要求簽章」;但現行的 Microsoft Learn 文件《Control SMB signing behavior》已把適用範圍寫清楚:
- Windows 11 24H2 企業版、專業版、教育版:同時要求 outbound 與 inbound SMB 簽章
- Windows Server 2025:僅要求 outbound 簽章
- Windows 11 24H2 家用版:不要求 outbound 或 inbound 簽章
也就是說,家用版並不在「強制簽章」名單內,遇到連不上時先別急著去關簽章。至於來賓存取,官方《Enable insecure guest logons in SMB2 and SMB3》另有一份預設行為清單:Windows 11 專業版自 Insider build 25267 起,預設不允許以來賓認證連上遠端共用;Windows 10 家用版與專業版則仍維持預設允許。官方同時明講兩件事——要求 SMB 簽章的同時也會停用對共用的來賓存取,而且來賓登入本身不支援 SMB 簽章與 SMB 加密,兩者無法並存。
💡 想確認到底是不是來賓被擋?看事件檢視器。 依官方文件,相關事件記在「應用程式及服務記錄檔 → Microsoft → Windows → SMBClient → Security」;其中事件 ID 31017「Rejected an insecure guest logon」代表這次連線因不安全來賓登入而被拒絕——看到它,方向就確定了。
對應的錯誤訊息包括 0xc000a000 / STATUS_INVALID_SIGNATURE(裝置不支援簽章),以及 0x80070035「網路路徑找不到」、「您的組織安全性原則封鎖未驗證的來賓存取」與 System error 3227320323(需要來賓存取時)。
官方建議的處理順序是由安全到不安全,請務必照這個順序走:
- 在 NAS 上啟用 SMB 簽章
- 在 NAS 上停用來賓存取
- 在 NAS 上啟用帳號與密碼
- 若以上都做不到,升級 NAS 韌體
- 仍不行則更換 NAS
以上五步都無效,才考慮降低 Windows 端的安全性。官方明講這會讓你的裝置與資料「安全性大幅降低」。
⚠️ 高風險操作警語
以下步驟會關閉 Windows 的 SMB 用戶端安全防護,使你的電腦在區域網路上更容易遭受中間人竄改與憑證轉送攻擊。僅在你完全信任該網路環境、且已窮盡前五個步驟時才執行,並在完成資料搬移後盡快還原。
停止條件(符合任一請勿繼續):公司或學校管控的設備而未取得 IT 授權、不確定自己的 Windows 版本、無法承受區網遭入侵的後果、NAS 上存有敏感或個資資料。
專業版以上可用群組原則(gpedit):停用 SMB 簽章要求的位置在「電腦設定 → Windows 設定 → 安全性設定 → 本機原則 → 安全性選項 → Microsoft 網路用戶端:數位簽章通訊(一律)」,設為「已停用」;開啟不安全來賓登入的位置在「電腦設定 → 系統管理範本 → 網路 → Lanman 工作站 → 啟用不安全的來賓登入」,設為「已啟用」。
家用版沒有 gpedit,官方給的是 PowerShell 作法。兩條指令的出處不同,分別交代:停用用戶端簽章要求的 Set-SmbClientConfiguration -RequireSecuritySignature $false 見 Microsoft Learn《Control SMB signing behavior》的 PowerShell 分頁;開放不安全來賓登入的 Set-SmbClientConfiguration -EnableInsecureGuestLogons $true -Force 見 Microsoft Learn《Enable insecure guest logons in SMB2 and SMB3》的 PowerShell 分頁(官方寫法帶 -Force,免去互動確認)。請以系統管理員身分執行下列腳本:
# ============================================================
# 安全前綴:管理員權限檢查 + 操作前備份
# ============================================================
# 檢查是否以管理員身份執行
$IsAdmin = ([Security.Principal.WindowsPrincipal][Security.Principal.WindowsIdentity]::GetCurrent()).IsInRole([Security.Principal.WindowsBuiltInRole]::Administrator)
if (-not $IsAdmin) {
Write-Warning "Task aborted: Please re-run this script as Administrator."
Exit 1
}
# 建立操作前備份目錄(若不存在)
$BackupDir = "C:\Users\Public\Documents\TedTechBackup"
if (-not (Test-Path $BackupDir)) {
New-Item -ItemType Directory -Path $BackupDir | Out-Null
}
# 時間戳記,用於備份檔名
$Timestamp = Get-Date -Format "yyyyMMdd_HHmmss"
# 先把目前的 SMB 用戶端設定存檔,方便日後還原
$BackupFile = Join-Path $BackupDir "SmbClientConfig_$Timestamp.txt"
Get-SmbClientConfiguration | Out-File -FilePath $BackupFile -Encoding UTF8
Write-Output "目前設定已備份至: $BackupFile"
# ============================================================
# 主要操作:降低 SMB 用戶端安全需求(僅限信任網路)
# ============================================================
# 取消強制 SMB 簽章
Set-SmbClientConfiguration -RequireSecuritySignature $false
# 允許不安全的來賓登入(官方寫法帶 -Force)
Set-SmbClientConfiguration -EnableInsecureGuestLogons $true -Force未帶 -Force 的指令執行時會跳出確認提示,輸入 Y 後按 Enter 即可。
✅ 驗證修復結果
別只用「這次連得上」當作解決。照下面三項確認,才算真的清乾淨:
- 認證清單確實無殘留:重跑
cmdkey /list,確認該 NAS 的 IP 與主機名稱都不在清單中(或已是新的正確帳密)。 - 兩種路徑都能連:分別用
\\192.168.1.50與\\NAS01開一次。前面說過,兩者在認證管理員裡是不同目標,只測一種等於沒測。 - 重開機後仍正常:登出再登入、或直接重開機,再開一次網路磁碟機。若重開後又壞掉,代表某個地方(排程工作、備份軟體、對應磁碟機的
/persistent設定)還在用舊帳密自動重連,回頭把那個來源找出來。
順帶檢查一下:如果你在方法三動過 SMB 設定,依官方文件給的驗證指令 Get-SmbClientConfiguration | FL RequireSecuritySignature 確認結果——回傳 True 代表要求簽章、False 代表已停用;EnableInsecureGuestLogons 同樣可用 Get-SmbClientConfiguration 查看是否為你預期的值。
🔙 萬一翻車:回退步驟
情況一:誤刪了其他服務的認證。 沒有復原鍵,但影響有限——重新開啟該服務(Outlook、Teams、遠端桌面等),它會再次要求登入,輸入正確帳密並勾選記住即可。這也是為什麼前面要你只刪認得出來的項目。
情況二:方法三降低了 SMB 安全性,想還原。 群組原則的還原方式是把兩個項目改回「未設定」或原本的值。PowerShell 的還原指令如下(以系統管理員身分執行):
# 還原:重新要求 SMB 簽章
Set-SmbClientConfiguration -RequireSecuritySignature $true
# 還原:關閉不安全的來賓登入
Set-SmbClientConfiguration -EnableInsecureGuestLogons $false -Force改回來之後,若 NAS 仍不支援簽章就會再次連不上——那代表你真正該做的是升級或更換 NAS,而不是長期把電腦的防護關著。
情況三:整台機器狀況更混亂了。 最保險的做法是建立一個新的 Windows 使用者帳戶測試。前面提過認證儲存區綁使用者設定檔,新帳戶是乾淨的,可以快速判斷問題出在系統層還是個人設定檔層。
💡 總結:預防再次發生
站長我處理這類案例的順序永遠是固定的:先問「有沒有跳出登入視窗」。沒跳視窗就代表 Windows 手上有一組它自認可用的認證,那就是認證管理員的問題,先刪再說;有跳視窗但輸入正確帳密仍被拒,那就往共用端的權限設定、或 24H2 的 SMB 安全性變更去查。這一個問題就能把八成的案例分流到正確的方向,省下大量瞎試的時間。
第二個習慣是連線一律固定用同一種寫法。要嘛全部用 IP,要嘛全部用主機名稱,不要一下 \\192.168.1.50、一下 \\NAS01。認證管理員以目標字串比對、且一個目標只存一組帳密,混用寫法等於在系統裡養出兩套可能不同步的認證,日後改密碼時必定漏改一邊。
第三,改 NAS 密碼時把「清認證」納入 SOP。順序是:先在所有 Windows 端跑 net use * /delete 與 cmdkey /delete:,再回 NAS 改密碼,最後重新連線輸入新帳密。反過來做就會製造出本文開頭那個情境。
最後一點是安全面的:官方文件寫得很明白,同一使用者身分執行的任何程式都能存取這個認證儲存區。所以離職同事的共用帳號、測試用的臨時帳密、早就不用的舊 NAS,別讓它們一直躺在認證管理員裡。定期用 cmdkey /list 看一眼,不要的就刪掉——這件事花不到一分鐘。認證管理員該是一個乾淨的鑰匙圈,不是雜物抽屜。
❓ 常見問題
Q:認證管理員在哪裡?找不到怎麼辦?
依 Microsoft 官方說明,在工作列搜尋框輸入「認證管理員」,選擇「認證管理員 控制台」即可開啟。如果搜尋不到,改從「控制台 → 使用者帳戶 → 認證管理員」進入(控制台右上角的檢視方式若是「類別」,先切成「大圖示」會比較好找)。命令列使用者直接跑 cmdkey /list 更快。
Q:刪除認證後多久生效?需要重開機嗎?
刪除本身立即生效,但已經建立的連線不會自動斷開。這就是很多人「刪了沒用」的原因。刪完請接著跑 net use * /delete 中斷既有連線,或直接登出再登入。一般不需要完整重開機。
Q:為什麼共用資料夾一直要求重新登入?
通常是認證沒有被儲存(連線時沒勾「記住我的認證」),或是儲存的目標字串與實際連線字串不一致(IP vs 主機名稱)。另一個常見原因是對應網路磁碟機時未設定為持續連線,登出後就失效。
Q:「不被同一使用者使用多個使用者名稱允許」是什麼意思?
代表你的電腦已經用另一組帳號連上同一台伺服器了。Windows 不允許同一使用者對同一台伺服器同時持有兩組不同身分的連線。解法就是 net use * /delete 全部中斷後,用你要的那組帳號重新連。
Q:Web 認證和 Windows 認證有什麼不同?我該刪哪個?
依官方說明,認證管理員分成「Web 認證」與「Windows 認證」兩區。網站與瀏覽器儲存的密碼在 Web 認證;NAS、共用資料夾、網路磁碟機、遠端桌面這類網路資源的帳密在 Windows 認證。處理登入失敗請看 Windows 認證。
Q:修完之後又復發怎麼辦?
先找出「誰在幫你自動重連」。常見來源有三個:設為持續連線的對應網路磁碟機(登入時自動重建)、備份或同步軟體內建的排程任務(自己存了一份帳密)、以及工作排程器裡的排程工作。逐一檢查並更新其中儲存的帳密,才會停止復發。若懷疑是排程,可參考〈PowerShell 定時備份:用工作排程器打造全自動備份〉了解排程如何保存憑證。
🔗 延伸閱讀
- Win10/Win 11 辦公室共用資料夾、共用硬碟教學,含不同權限密碼設定(區域網路) — 共用端的帳號與權限怎麼設,才不會逼得用戶端一直存錯認證。
- Mac 連 Windows 共用資料夾、共用硬碟設定技巧教學(含密碼權限) — 跨平台連線時的帳密處理與 Windows 端不同,值得對照。
- Windows 連 Mac 電腦共用資料夾、共用硬碟,同網域就可快速同步傳輸檔案 — 反方向連線的設定流程。
- Windows 鄰近共用教學:兩台電腦互傳檔案免隨身碟 — 只是要傳個檔案的話,不一定得走共用資料夾這條路。
- [\[2026 資安\] Synology NAS 淪為勒索病毒肉票?老司機必做的 4 道防護鎖](https://adersaytech.com/tech-event/synology-nas-security-guide-2026-ransomware-protection.html) — NAS 開放給外網之後,帳密之外還要做的整體防護。
📎 參考資料來源
📖 第一級|廠商官方:
- Credential Manager in Windows — Microsoft Support — 2026-07-20 查證
- cmdkey — Microsoft Learn — 2026-07-20 查證
- Net use — Microsoft Learn(封存文件)) — 2026-07-20 查證
- Guidance for troubleshooting SMB — Microsoft Learn — 2026-07-20 查證
- System Error Codes (1000-1299) — Microsoft Learn(錯誤碼 1219 定義) — 2026-07-20 查證
- Cached and Stored Credentials Technical Overview — Microsoft Learn(封存文件)) — 2026-07-20 查證
- Control SMB signing behavior — Microsoft Learn(各版本簽章要求與 PowerShell 作法) — 2026-07-20 查證
- Enable insecure guest logons in SMB2 and SMB3 — Microsoft Learn(來賓登入預設行為、PowerShell 與稽核事件) — 2026-07-20 查證
- Accessing a third-party NAS with SMB in Windows 11 24H2 may fail — Microsoft Community Hub(Ned Pyle,微軟儲存團隊) — 2026-07-20 查證
⚠️ 本文核心事實以第一級為準。文中所有指令語法、設定路徑與錯誤代碼均引自上述 Microsoft 官方文件,非站長實測數據。
📅 本文查證戳記:2026-07-20 依據 Windows 11 官方文件撰寫。
若你在後續版本遇到步驟失效,歡迎在留言區回報,站長會更新文章。