ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

共享打印机报“登录失败:未授予用户在此计算机上的请求登录类型”排查与解决

共享打印机报“登录失败:未授予用户在此计算机上的请求登录类型”排查与解决 简介这份doc文档面向在Windows局域网中连接共享打印机时遭遇“登录失败未授予用户在此计算机上的请求登录类型”报错的用户尤其适合Win7系统下需要快速排查共享访问故障的办公与运维人员。文档围绕网络连通性、Guest账户启用状态、共享权限设置等常见诱因展开并进一步给出组策略层面的处理思路包括在“用户权限分配”中添加可访问计算机的用户或组、清理“拒绝从网络访问这台计算机”中的Guest项以及调整本地账户共享和安全模式为经典模式等关键操作。资源包共1个doc文件约296KB内容紧凑便于随查随用。目前已有291人学习可作为共享打印机连接失败时的排错参考帮助读者快速定位权限与策略配置问题。1. 共享打印机报“登录失败未授予用户在此计算机上的请求登录类型”到底卡在哪办公室里最让人血压升高的场景之一网络通、能 ping 通、共享也开了点连接却弹出一句“登录失败未授予用户在此计算机上的请求登录类型”。这不是打印机坏了也不是驱动问题而是 Windows 的本地安全策略在拦人——它没允许你这台机器从网络登录或者把 Guest 直接丢进了“拒绝从网络访问”名单。这个报错在 Win7 连 Win7、Win7 连 Win10 共享打印机的场景里出现频率极高尤其是家庭版和小型办公网络。它解决起来不复杂但顺序错了就会反复翻车。这篇笔记把排查链路拆成可抄的步骤从网络连通、Guest 启用、共享权限一路查到组策略里的“用户权限分配”和“安全选项”每一步都给出具体路径和参数适合正在被这个报错卡住的运维和普通用户照着复现。2. 先搞清报错链路从网络访问到本地安全策略的判定顺序2.1 这个报错到底是谁在拒绝你“未授予用户在此计算机上的请求登录类型”对应的系统行为是客户端发起 SMB 连接目标主机在本地安全策略 → 本地策略 → 用户权限分配里检查发起方账户是否拥有“从网络访问此计算机”的权限。如果没有或者该账户同时出现在“拒绝从网络访问这台计算机”列表里连接就会被直接拒绝报错就是这句话。它和“密码错误”“找不到网络路径”是两码事后者是凭证或名称解析问题前者是权限白名单问题。很多人一看到登录失败就去改共享权限、重装驱动方向就偏了。共享权限管的是“进来之后能看什么”而“从网络访问此计算机”管的是“能不能进门”。门都没开里面权限设得再宽也没用。所以排查顺序应该是先确认网络层通不通再看账户层有没有被策略拦最后才看共享层权限对不对。2.2 为什么 Win7 默认会踩这个坑Win7 出于安全考虑默认禁用了 Guest 账户并且在“拒绝从网络访问这台计算机”列表里预置了 Guest。这个设计本身没问题但在没有域控、没有统一账户的小型网络里大家习惯用 Guest 做匿名共享于是就撞上了。另外Win7 的“网络访问本地账户的共享和安全模式”默认是“仅来宾”这会让所有网络登录都被映射成 Guest而 Guest 又被拒绝从网络访问形成死循环。理解这两条默认策略后面改起来就知道该动哪里。2.3 排查前的三个前置确认动手改策略之前先把这三件事确认掉能省掉一半无效操作两台机器在同一网段ping目标 IP 能通且防火墙没有拦文件和打印机共享。目标机器上打印机已经共享共享名不含特殊字符。你用来连接的目标账户密码非空。空密码账户默认也会被“账户使用空密码的本地账户只允许进行控制台登录”策略拦住。# 在客户端机器上确认到目标主机的连通性和 SMB 端口 ping 192.168.1.100 telnet 192.168.1.100 445ping通只说明 ICMP 没被拦不代表 445 端口开放。telnet返回 Connected 才说明 SMB 通道可用。如果 445 不通先查目标机防火墙的“文件和打印机共享”入站规则别急着改组策略。3. 按顺序落地从 Guest 启用到组策略用户权限分配3.1 启用 Guest 并确认共享权限第一步在目标机器也就是插着打印机的那台上操作。右键“计算机”→“管理”→“本地用户和组”→“用户”找到 Guest右键属性把“账户已禁用”的勾去掉。这一步是很多教程的第一条但只做这一步往往不够因为后面还有策略拦着。接着确认共享权限。右键打印机→“打印机属性”→“共享”记下共享名。然后到“安全”选项卡确认Everyone或具体用户有“打印”权限。再到共享文件夹层面如果是文件夹共享右键→“属性”→“共享”→“高级共享”→“权限”确认Everyone至少有“读取”。这两层权限是叠加关系任何一层拒绝都会导致最终不可用。# 在目标机器上用命令行快速确认共享状态 net share net user guestnet share列出当前所有共享确认打印机共享名在列表里。net user guest看“账户启用”那一行如果是 No说明还没启用。命令行确认比点图形界面快适合远程或批量排查。3.2 用 secpol.msc 改“从网络访问此计算机”这是解决报错的核心步骤。在目标机器上按WinR输入secpol.msc回车打开“本地安全策略”。依次展开“本地策略”→“用户权限分配”在右侧找到“从网络访问此计算机”双击打开。默认列表里通常有Administrators、Users、Backup Operators等。你需要把实际用来连接的网络账户加进去。如果用的是 Guest就把 Guest 加进去如果用的是普通账户就加那个账户。点“添加用户或组”在对象类型里勾选“用户”和“内置安全主体”查找位置选本机计算机名输入账户名后检查名称确定保存。注意对象类型如果不勾“内置安全主体”搜 Guest 或 Everyone 时可能找不到这是最常见的操作卡点。3.3 从“拒绝从网络访问”里删掉 Guest同一个“用户权限分配”节点下找到“拒绝从网络访问这台计算机”双击打开。默认列表里一般有 Guest。选中 Guest点“删除”确定保存。这一步和上一步是配套的白名单加了 Guest黑名单里还留着 Guest黑名单优先级更高照样连不上。改完之后不需要重启策略立即生效。但已经建立的连接可能还缓存着旧状态建议在客户端断开再重连或者net use * /delete清掉已有会话再试。# 客户端清理旧连接后重新连接共享打印机 net use * /delete /y net use \\192.168.1.100\共享打印机名 /user:Guest net use * /delete /y清掉所有已有网络映射避免旧凭证干扰。第二行用 Guest 空密码连接如果返回“命令成功完成”说明策略层已经通了。如果还报错继续看下一节的安全选项。3.4 改“本地账户的共享和安全模式”为经典如果前面都改完还是弹登录窗口、或者用什么账户都登不进去问题出在“安全选项”里的共享模式。在secpol.msc里展开“本地策略”→“安全选项”找到“网络访问本地账户的共享和安全模式”。这个策略有两个值“仅来宾”和“经典”。默认是“仅来宾”意思是所有网络登录都被映射成 Guest你输入的用户名密码被忽略。如果 Guest 被禁用或被策略拦就永远登不上。改成“经典”后系统会用你输入的真实账户去认证权限判定也按真实账户走。双击改成“经典 - 对本地用户进行身份验证不改变其本来身份”确定。改完这一条很多“输入正确密码仍提示登录失败”的玄学问题会直接消失。改完同样建议客户端清一次旧连接再重连。4. 避坑与排查五条血泪经验4.1 现象改了策略还是报同样错误原因改的是客户端机器的策略不是目标机器。这个报错是目标机器发出的拒绝策略必须在插打印机的那台机器上改。很多人两台机器来回改越改越乱。解决确认你操作的是目标机。在目标机上secpol.msc改完客户端只负责清连接重连。4.2 现象Guest 已启用白名单也加了仍然连不上原因“拒绝从网络访问这台计算机”里还有 Guest或者还有NT AUTHORITY\Guest这类变体没删干净。黑名单优先级高于白名单只要在黑名单里就一律拒绝。解决把“拒绝从网络访问”列表逐条看一遍凡是和 Guest 相关的全部删除。删完不用重启客户端重连即可。4.3 现象能连上但提示无权限打印原因网络访问通了但打印机安全权限里没有对应用户的“打印”权限。这是共享层问题不是策略层问题。解决目标机打印机属性→安全→添加对应用户或Everyone勾选“打印”。如果按钮是灰的点“高级”→“更改权限”解锁。4.4 现象Win10 连 Win7 共享打印机报 0x0000011b原因这是另一个经典报错和本文的登录类型错误不同通常是 Win10 更新后 SMB 签名或 RPC 策略收紧导致。解决在 Win10 客户端注册表HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters下新建AllowInsecureGuestAuthDWORD 值设为 1。或者在目标机卸载相关补丁。这个坑和本文主题容易混淆先确认报错原文再动手。4.5 现象重启后策略又变回去了原因机器加入了域域控组策略在开机时覆盖了本地策略。本地改的“从网络访问此计算机”被域策略重置。解决在域控上改对应的 GPO或者把该机器移出域测试。域环境下的策略优先级是域→站点→本地本地永远最低。这也是为什么域控组策略限制 U 盘、限制登录类型时本地怎么改都没用的原因。5. 进阶技巧用命令行和批处理一次性固化策略图形界面点多了容易漏尤其是要在多台机器上重复操作时。我一般会把核心几条策略用secedit导出、修改、再导入或者直接用ntrights工具做用户权限分配。下面这个批处理思路适合在目标机上一次性把 Guest 启用、白名单加入、黑名单删除、共享模式改经典全部做完。echo off REM 启用 Guest 账户 net user guest /active:yes REM 导出当前安全策略 secedit /export /cfg C:\secpol_backup.inf REM 手动编辑 secpol_backup.inf 中的以下字段后重新导入 REM SeNetworkLogonRight *S-1-5-32-544,*S-1-5-32-545,*S-1-5-32-551,*S-1-5-21-...-501 REM SeDenyNetworkLogonRight 删除 *S-1-5-21-...-501 REM 其中 S-1-5-21-...-501 是 Guest 的 SID REM 导入修改后的策略 secedit /configure /db C:\Windows\security\local.sdb /cfg C:\secpol_backup.inf /areas SECURITYPOLICY REM 改共享模式为经典 reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v forceguest /t REG_DWORD /d 0 /f echo 策略已固化请重启或重新登录使部分设置生效。 pause这段脚本的关键点secedit /export把当前策略导出成 INF 文本里面SeNetworkLogonRight对应“从网络访问此计算机”SeDenyNetworkLogonRight对应“拒绝从网络访问”。Guest 的 SID 以-501结尾把它的 SID 从SeDenyNetworkLogonRight里删掉、加到SeNetworkLogonRight里再/configure导入效果和图形界面完全一致。forceguest注册表值设为 0 就是经典模式设为 1 是仅来宾。参数说明/areas SECURITYPOLICY限定只应用安全策略部分避免误改其他配置。/db指定本地安全数据库路径一般用默认的local.sdb即可。导入后部分策略需要重新登录或重启才完全生效生产环境建议先导出备份再操作。验证是否生效可以在客户端执行net use \\目标IP\共享名 /user:Guest 返回成功即策略层已通。再打开打印机连接能正常添加并打印就说明整条链路打通了。从那以后我每次处理这类共享报错都强制自己先确认目标机、再按“网络→Guest→白名单→黑名单→共享模式”的顺序走一遍不再东改西改。希望帮到你。本文还有配套的精品资源点击获取
返回列表