本质是客户端与目标设备SMB签名要求不匹配,最直接解法是执行Set-SmbClientConfiguration -RequireSecuritySignature $false禁用客户端强制签名,家庭版还需注册表设AllowInsecureGuestAuth为1并重启。
win dows 环境下因 smb 签名要求不匹配导致“凭据错误”“无法访问”或“扩展错误”,本质是客户端与目标设备在通信时对数字签名的强制性要求不一致:win11 默认启用签名,而旧 nas、路由器共享、linux samba 服务或某些智能电视往往不支持或未开启签名功能,握手失败即报错。
检查并关闭 SMB 客户端强制签名这是最直接有效的通用解法,适用于所有 Win11 版本(含家庭版),且无需重启即可部分生效:以管理员身份运行 Windows Terminal 或 PowerShell
执行命令:
Set-SmbClientConfiguration -RequireSecuritySignature $false提示确认时输入A(全部应用)回车该命令会立即禁用客户端发起连接时对签名的硬性要求同步关闭 SMB 服务端签名要求(可选但推荐)
如果你的这台 Win11 电脑本身也作为 SMB 共享服务器(例如开启了文件共享或媒体流),还需确保本地服务端不强制签名,否则其他设备连你也可能失败:管理员权限运行 PowerShell
执行两条命令:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanManServer\Parameters" -Name "RequireSecuritySignature" -Value 0 Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" -Name "RequireSecuritySignature" -Value 0执行后需重启电脑,使服务端设置生效清理旧凭据避免干扰认证流程即使签名已关,系统仍可能固执地复用凭据管理器中残留的错误账号或过期密码,导致反复提示“凭据不正确”:ClawUsage Windows Hardlock通过聊天(Telegram / 飞书)执行本地 `clawusage` 监控命令。当用户输入 `/clawusage ...`,或提出“查看 Codex 用量”、“开启/关闭自动…”等请求时触发使用。
下载按Win + R,输入control keymgr.dll回车,打开凭据管理器左侧点“Windows 凭据”,右侧找出所有以\IP地址或\计算机名开头的条目逐个删除;之后点击“添加 Windows 凭据”
网络地址填目标路径(如\192.168.1.100),用户名按实际填写(.\Guest或DESKTOP-ABC\Admin),无密码则留空家庭版用户补充:注册表启用来宾响应能力若目标设备仅支持无账户/空密码访问(如简易共享的路由器U盘),Win11 家庭版需手动放行来宾请求:运行regedit
(管理员),定位到:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters右键新建 → DWORD (32 位) 值,命名为AllowInsecureGuestAuth双击修改,数值数据设为1(十进制)
改完后重启电脑
