Windows局域网免密共享打印机及文件共享无需登录 共享主机配置
局域网无法访问 打印机无法共享
Windows局域网免密共享打印机及文件共享无需登录 一、共享主机配置: 组策略设置(三项)按 Win + R → 输入 gpedit.msc → 回车,依次进入:计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项
1、将电脑名称改成123
wmic computersystem where name="%computername%" call rename name="123"
1. 网络访问:不允许SAM帐户和共享的匿名枚举 → 设置为【已禁用】
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v restrictanonymous /t REG_DWORD /d 0 /f
2. 网络访问:本地帐户的共享和安全模型 → 设置为【仅来宾-对本地用户进行身份验证,其身份为来宾】
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v forceguest /t REG_DWORD /d 1 /f
3. 账户:使用空白密码的本地账户只允许进行控制台登录 → 设置为【已禁用】
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v limitblankpassworduse /t REG_DWORD /d 0 /f
4、计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 用户权限分配
找到 “拒绝从网络访问这台计算机” ,双击打开,删除其中的 Guest 帐号
@echo off
echo ======================全系统通用:从【拒绝从网络访问这台计算机】移除所有Guest账户======================
secedit /export /areas USER_RIGHTS /cfg %temp%\policy.inf
::强制Unicode编码读写策略文件,全局匹配删除任意位置的Guest
powershell -Command "(Get-Content '%temp%\policy.inf' -Encoding Unicode) -replace '\bGuest\b,?','' | Set-Content '%temp%\policy.inf' -Encoding Unicode"
secedit /configure /db secedit.sdb /cfg %temp%\policy.inf /areas USER_RIGHTS /quiet
gpupdate /force
del /f /q %temp%\policy.inf
echo ✅ 已成功移除安全策略中所有位置的Guest账户
pause
5、控制面板 → 网络和共享中心 → 高级共享设置 → 展开当前使用的配置文件(专用或来宾/公用)→ 勾选 “启用文件和打印机共享”。
@echo off
echo 正在启用文件和打印机共享防火墙规则...
netsh advfirewall firewall set rule group="文件和打印机共享" new enable=Yes
echo 正在设置共享服务为开机自启并启动服务...
sc config LanmanServer start=auto
net start LanmanServer 2>nul
sc configLanmanWorkstation start=auto
net start LanmanWorkstation 2>nul
echo 文件和打印机共享已一键开启完成!
pause
6、启动来宾账户Guest步骤:Win+X → 打开【计算机管理】
依次展开:系统工具 → 本地用户和组 → 用户 ,右侧双击 Guest,打开属性窗口
取消勾选【账户已禁用】
勾选:用户不能更改密码、密码永不过期 → 确定保存
net user Guest /active:yes
二、如何共享文件夹和文件和访问地址方法
1、右键要共享的文件夹 → 属性 → 安全 → 编辑 → 添加 → 输入 Everyone → 确定。
2、客户端访问方式
在局域网其他电脑上(共享主机为 123在资源管理器地址里面输入\\123)
在局域网其他电脑上(共享ip为为192.168.1.123在资源管理器地址里面输入\\192.168.1.123)
三、注意事项:
1、如果打印机Everyone用户被删除了则无法免密访问
2、必须为同一个路由器下,共享主机和客户端不能在不同路由器下
3、ip必须为同一个网段
4、Guest 账户不能设置密码
5、不要同时开启「密码保护共享」+ 来宾模式
以下为全部一次执行的CMD命令 谨慎操作
@echo off
chcp 936 >nul
echo =====================开始局域网匿名共享全套配置=====================
echo 【注意:必须以管理员身份运行CMD,且提前完全退出所有杀毒软件】
echo.
::1.网络访问:不允许SAM帐户和共享的匿名枚举 → 已禁用
echo 1/8 配置匿名枚举策略
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v restrictanonymous /t REG_DWORD /d 0 /f
::2.本地帐户的共享和安全模型 → 仅来宾模式
echo 2/8 配置共享来宾验证模式
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v forceguest /t REG_DWORD /d 1 /f
::3.空白密码账户允许网络登录
echo 3/8 开启空白密码远程访问
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v limitblankpassworduse /t REG_DWORD /d 0 /f
::4.从【拒绝从网络访问这台计算机】全局删除Guest(全系统Unicode兼容)
echo 4/8 移除Guest拒绝网络访问权限
secedit /export /areas USER_RIGHTS /cfg %temp%\policy.inf
powershell -Command "(Get-Content '%temp%\policy.inf' -Encoding Unicode) -replace '\bGuest\b,?','' | Set-Content '%temp%\policy.inf' -Encoding Unicode"
::5.给【从网络访问此计算机】权限添加Guest用户(解决你当前报错缺失权限)
echo 5/8 给Guest开放网络访问权限
powershell -Command "(Get-Content '%temp%\policy.inf' -Encoding Unicode) -replace '(SeNetworkLogonRight\s*=\s*.+)','$1,Guest' | Set-Content '%temp%\policy.inf' -Encoding Unicode"
::导入修改后的安全策略并刷新
secedit /configure /db secedit.sdb /cfg %temp%\policy.inf /areas USER_RIGHTS /quiet
gpupdate /force
del /f /q "%temp%\policy.inf"
::6.防火墙放行文件打印机共享、启动共享服务
echo 6/8 放行防火墙+启动局域网共享服务
netsh advfirewall firewall set rule group="文件和打印机共享" new enable=Yes
sc config LanmanServer start=auto
net start LanmanServer 2>nul
sc config LanmanWorkstation start=auto
net start LanmanWorkstation 2>nul
::7.启用Guest来宾账户
echo 7/8 启用系统Guest来宾账户
net user Guest /active:yes
::8.最后一步:修改计算机名称为123(需重启生效)
echo 8/8 修改本机计算机名称为123
wmic computersystem where name="%computername%" call rename name="123"
echo.
echo =====================全部配置执行完成=====================
echo 1、请重启电脑让所有安全策略、计算机名正式生效
echo 2、共享文件夹务必给Guest设置【只读】权限防止文件被篡改
echo 3、重启后使用 \\123 或者本机IP即可访问共享
pause