局域网无法访问 打印机无法共享

Windows局域网免密共享打印机及文件共享无需登录 

 一、共享主机配置: 组策略设置(三项)按 Win + R → 输入 gpedit.msc → 回车,依次进入:计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项

1、将电脑名称改成123
wmic computersystem where name="%computername%" call rename name="123"
1. 网络访问:不允许SAM帐户和共享的匿名枚举 → 设置为【已禁用】 
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v restrictanonymous /t REG_DWORD /d 0 /f
2. 网络访问:本地帐户的共享和安全模型 → 设置为【仅来宾-对本地用户进行身份验证,其身份为来宾】 
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v forceguest /t REG_DWORD /d 1 /f
3. 账户:使用空白密码的本地账户只允许进行控制台登录 → 设置为【已禁用】 
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v limitblankpassworduse /t REG_DWORD /d 0 /f
4、计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 用户权限分配 找到 “拒绝从网络访问这台计算机” ,双击打开,删除其中的 Guest 帐号
@echo off echo ======================全系统通用:从【拒绝从网络访问这台计算机】移除所有Guest账户====================== secedit /export /areas USER_RIGHTS /cfg %temp%\policy.inf ::强制Unicode编码读写策略文件,全局匹配删除任意位置的Guest powershell -Command "(Get-Content '%temp%\policy.inf' -Encoding Unicode) -replace '\bGuest\b,?','' | Set-Content '%temp%\policy.inf' -Encoding Unicode" secedit /configure /db secedit.sdb /cfg %temp%\policy.inf /areas USER_RIGHTS /quiet gpupdate /force del /f /q %temp%\policy.inf echo ✅ 已成功移除安全策略中所有位置的Guest账户 pause
5、控制面板 → 网络和共享中心 → 高级共享设置 → 展开当前使用的配置文件(专用或来宾/公用)→ 勾选 “启用文件和打印机共享”。 
@echo off echo 正在启用文件和打印机共享防火墙规则... netsh advfirewall firewall set rule group="文件和打印机共享" new enable=Yes echo 正在设置共享服务为开机自启并启动服务... sc config LanmanServer start=auto net start LanmanServer 2>nul sc configLanmanWorkstation start=auto net start LanmanWorkstation 2>nul echo 文件和打印机共享已一键开启完成! pause 
6、启动来宾账户Guest步骤:Win+X → 打开【计算机管理】 依次展开:系统工具 → 本地用户和组 → 用户 ,右侧双击 Guest,打开属性窗口 取消勾选【账户已禁用】 勾选:用户不能更改密码、密码永不过期 → 确定保存
net user Guest /active:yes


 二、如何共享文件夹和文件和访问地址方法 
1、右键要共享的文件夹 → 属性 → 安全 → 编辑 → 添加 → 输入 Everyone → 确定。 
2、客户端访问方式 在局域网其他电脑上(共享主机为 123在资源管理器地址里面输入\\123) 
在局域网其他电脑上(共享ip为为192.168.1.123在资源管理器地址里面输入\\192.168.1.123) 
三、注意事项: 1、如果打印机Everyone用户被删除了则无法免密访问 
2、必须为同一个路由器下,共享主机和客户端不能在不同路由器下
3、ip必须为同一个网段
4、Guest 账户不能设置密码 
5、不要同时开启「密码保护共享」+ 来宾模式 


以下为全部一次执行的CMD命令 谨慎操作

@echo off chcp 936 >nul echo =====================开始局域网匿名共享全套配置===================== echo 【注意:必须以管理员身份运行CMD,且提前完全退出所有杀毒软件】 echo. ::1.网络访问:不允许SAM帐户和共享的匿名枚举 → 已禁用 echo 1/8 配置匿名枚举策略 reg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v restrictanonymous /t REG_DWORD /d 0 /f ::2.本地帐户的共享和安全模型 → 仅来宾模式 echo 2/8 配置共享来宾验证模式 reg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v forceguest /t REG_DWORD /d 1 /f ::3.空白密码账户允许网络登录 echo 3/8 开启空白密码远程访问 reg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v limitblankpassworduse /t REG_DWORD /d 0 /f ::4.从【拒绝从网络访问这台计算机】全局删除Guest(全系统Unicode兼容) echo 4/8 移除Guest拒绝网络访问权限 secedit /export /areas USER_RIGHTS /cfg %temp%\policy.inf powershell -Command "(Get-Content '%temp%\policy.inf' -Encoding Unicode) -replace '\bGuest\b,?','' | Set-Content '%temp%\policy.inf' -Encoding Unicode" ::5.给【从网络访问此计算机】权限添加Guest用户(解决你当前报错缺失权限) echo 5/8 给Guest开放网络访问权限 powershell -Command "(Get-Content '%temp%\policy.inf' -Encoding Unicode) -replace '(SeNetworkLogonRight\s*=\s*.+)','$1,Guest' | Set-Content '%temp%\policy.inf' -Encoding Unicode" ::导入修改后的安全策略并刷新 secedit /configure /db secedit.sdb /cfg %temp%\policy.inf /areas USER_RIGHTS /quiet gpupdate /force del /f /q "%temp%\policy.inf" ::6.防火墙放行文件打印机共享、启动共享服务 echo 6/8 放行防火墙+启动局域网共享服务 netsh advfirewall firewall set rule group="文件和打印机共享" new enable=Yes sc config LanmanServer start=auto net start LanmanServer 2>nul sc config LanmanWorkstation start=auto net start LanmanWorkstation 2>nul ::7.启用Guest来宾账户 echo 7/8 启用系统Guest来宾账户 net user Guest /active:yes ::8.最后一步:修改计算机名称为123(需重启生效) echo 8/8 修改本机计算机名称为123 wmic computersystem where name="%computername%" call rename name="123" echo. echo =====================全部配置执行完成===================== echo 1、请重启电脑让所有安全策略、计算机名正式生效 echo 2、共享文件夹务必给Guest设置【只读】权限防止文件被篡改 echo 3、重启后使用 \\123 或者本机IP即可访问共享 pause