Windows 11中微软账户与本地账户的选择与设置
ZDNET AI··作者 Ed Bott
关键信息
本地账户将凭证存储在系统驱动器上的安全账户管理器数据库中,而微软账户则通过TPM中保存的令牌进行身份验证,并同步到微软服务器——两种方法都安全,但在线依赖性不同。
资讯摘要
在设置新Windows 11电脑时,用户被强烈鼓励创建微软账户,即使有些人更喜欢使用本地账户以保护隐私或实现离线操作。微软不再容易让用户选择本地账户——它移除了旧有的绕过方法,迫使用户在线登录。然而,本地账户仍然存在,可以通过特定步骤手动设置,具体取决于Windows版本。
文章承认,微软账户虽然方便且能集成OneDrive和Microsoft 365等服务,但也引发关于数据追踪和强制在线登录的担忧。一些用户认为微软正通过让本地账户更难选择来推动他们转向付费服务。

资讯正文
微软账户与本地账户:如何在 Windows 11 中选择并设置你的账户
微软账户有一些优势,但本地账户对 Windows 11 来说也完全可行。微软并没有让新电脑上设置本地账户变得容易。虽然有变通方法,但具体取决于你运行的是哪个版本。
当你首次设置 Windows 11 电脑时,系统会要求你创建一个用户账户,以便你能够以管理员身份操作该计算机。如果你是在为个人使用(家庭或小型办公室)设置一台电脑,Windows 设置程序非常、非常希望你使用微软账户。这让一些长期的 Windows 用户感到不满——他们只想用本地账户和本地密码设置好就完事了。
此外:如果微软真想修复 Windows 11,它应该做这四件事。
我理解这种愤怒和挫败感。这感觉就像微软试图强迫用户建立在线账户,从而通过广告以及像 Microsoft 365 和 OneDrive 这样的附加产品从中获利。事实确实如此!而且微软一直在逐步移除人们用来在新电脑上设置 Windows 11 本地账户的替代方案,迫使用户绕很多弯路才能按自己的意愿完成设置。(也许这种情况即将改变,我们拭目以待。)
事实上,也有合理的理由更倾向于使用微软账户而不是本地账户。更重要的是,你可以设置微软账户,使你的个人信息安全性与使用本地账户登录的电脑一样高。但如果你根本不想碰微软账户,也可以在不增加焦虑的情况下设置本地账户。
此外:微软可能会最终取消其令人困扰的 Windows 11 设置要求。
如果你是本地账户团队的创始成员,可能不会相信这一点,所以我们一步步来说明。(顺便提一句:本文信息假设你拥有并自行管理自己的电脑。如果你的电脑由公司 IT 部门管理,本文不适用于你。)
本地账户?微软账户?它们有什么区别?
在 Windows 11 中使用用户账户登录,本质上涉及身份验证,并保护你在用户配置文件中的资源。这些资源包括你的数据、应用程序、硬件设备、加密密钥等。在你的电脑允许你使用这些资源之前,必须证明你是你自己。使用本地账户时,你只需输入一个用户名(最多 20 个字符)和密码。这些凭据存储在安全账户管理器数据库中,保存在系统驱动器上。当你登录时,Windows 会检查这个数据库,如果你输入正确,就会让你进入系统。(顺便说一句:不要用 letmein 当密码。)
此外:我把我的微软账户密码换成了 passkey —— 你也应该这么做。
微软账户的用户名形式是一个电子邮件地址,至少最初还需要一个密码。这些凭据由微软服务器进行管理。
当您首次使用微软账户登录时,Windows 会创建一个令牌并将其安全地保存在本地的受保护位置(由可信平台模块 TPM 保护)。下次登录时,Windows 会将您的凭据与该存储的令牌进行比对,从而允许您开始使用计算机。从用户的角度来看,两种账户类型唯一的区别在于用户名的形式:一种看起来像一个单词,另一种则像电子邮件地址。尽管底层的身份验证方式略有不同,但最终效果是一样的。
本地账户可以追溯到 Windows NT 的早期阶段(约 1993 年),当时我们今天所熟知的互联网几乎不存在。浏览器?那是什么?网景公司还在一年后才向公众发布其产品,而在线身份验证服务的概念甚至可以说是科幻小说。
每个账户都是本地账户,除非您的 IT 部门要求您在局域网上的 Windows 域中登录。此外,微软宣布了大规模的 Windows 变更——但并未道歉。
在过去三十多年里,本地账户几乎没有变化。本地账户只有一个任务:只要您没有输错用户名或密码,就能解锁所有本地资源。但如果您忘记了密码呢?很遗憾,那就麻烦了。除非您曾经记得创建过密码重置盘(实际上是一个包含您账户加密密钥的 USB 闪存驱动器),并且还记得把它放在哪里。否则,您就只能束手无策了。
您是否拥有 Microsoft 365 个人版或家庭版订阅?您是否在 Xbox Game Pass 上玩游戏?如果是,请使用与该订阅关联的微软账户登录 Windows。这样您可以实现单点登录功能,轻松访问所有与该订阅相关的应用和服务。将这些账户关联起来也更明智,因为登录 Windows 同时也会自动登录 Office 应用、OneDrive 等服务。
还有更多好处!对于专为 Windows 10 或 Windows 11 设计的 PC,使用微软账户登录会自动启用系统磁盘的全盘加密功能,即使是在 Home 版本上也是如此。您的恢复密钥存储在 OneDrive 中,如果将来遇到无法登录的情况,也能访问数据。在 Pro、Enterprise 和教育版系统上,您还可以为第二磁盘和可移动存储设备(如 U 盘)启用 BitLocker 加密。
使用微软账户登录还会记录您的成功激活信息,这样如果因硬件重大变更不得不重新安装 Windows,也可以轻松恢复激活状态(无需输入产品密钥)。
Windows 还允许您使用同一微软账户在多台电脑之间备份和同步设置,包括桌面背景、保存的密码(含 Wi-Fi 配置文件)、语言和地区设置等个性化选项。(完整列表请参见 Microsoft 支持页面。)
如果没有微软服务订阅?
你可能仍然希望使用微软账户,这样可以在多台设备间同步应用程序和设置——只要用同一个账户登录即可。但微软账户最大的优势在于,如果你忘记了密码,它能帮助你恢复账户。因为该账户存在于多台设备上,并且支持多种登录方式(生物识别、PIN码、恢复密钥等),你可以轻松找回账户。
这听起来很棒,但我已经能听到反对意见了:使用微软账户难道不会威胁到我的隐私吗?其实并不会。你选择的登录名并不会解锁任何通过Windows或其他微软服务无法获取的数据。
让我们来看看微软和其他公司可能访问你信息的地方:遥测数据。这是关于你的电脑配置、更新和错误的信息,与设备ID相关联——这是一个由硬件生成的独特哈希值。无论使用本地账户还是微软账户,从Windows电脑传输的诊断数据完全相同。
另外:我研究Windows遥测数据已有十年之久——这里唯一我会关闭的设置是网页浏览功能。如果你使用非微软浏览器(如Google Chrome、Brave、Opera等),与登录Windows时使用的账户没有关联。即使你使用Microsoft Edge,也可以选择创建一个与Windows登录账户不同的个人资料。
应用使用情况。你从网上下载安装的应用程序并不与你的微软账户绑定。在这里,账户也不必与Windows登录账户一致。
非微软服务。微软服务可以使用与Windows相同的账户,但对于来自Google、Meta、Dropbox、Yahoo等的服务账户,则不会与你的微软账户产生联系。这些服务可能存在隐私问题,但这与你的Windows账户无关。
使用微软账户的最佳方式是什么?如果你拥有Microsoft 365个人版或家庭版订阅,建议也在Windows中使用该账户。你已经在为微软的应用和服务付费,这意味着你已经做出了重要的信任决策,这也是最方便地访问这些服务的方式。
另外:想获得Microsoft 365?请不要选择Premium版本——原因如下。
如果你没有Microsoft 365订阅,但希望享受微软账户的好处(加密、易于恢复、跨设备同步设置),可以在设置过程中创建一个新的微软账户,并仅将其用于你的Windows电脑。不要用这个账户收发邮件,不要用它下载应用程序,也不要拿它登录你的Microsoft 365账户。这个选项就在下图所示的设置页面上。在这种配置下,它只是一个邮箱格式的用户名,附带少量备份到云端的设置。
如何在Windows 11家庭版上设置本地账户?在Windows家庭版中,你只有两种个人选择:本地账户或微软账户。
如果你使用的是Windows商业版并选择“设置用于个人使用”选项,那么可用的选择与普通版本完全相同。绕过这一限制最简单的方法是在设置过程中创建一个新的Microsoft账户作为主账户。你可以使用任意邮箱地址——这是一个临时账户,稍后你会删除它。设置完成后,使用你的新Microsoft账户登录,然后进入“设置 > 账户 > 其他用户”,点击“添加账户”,再选择“我没有此人的登录信息”,这会带你进入另一个对话框,在那里点击“添加没有Microsoft账户的用户”,最终你将看到可以输入用户名和密码的页面。(这里有一个小技巧:不要在这里输入密码。如果输入了,你需要回答三个无聊的安全问题。留空密码框即可。首次使用本地账户登录后,按Ctrl+Alt+Delete,选择创建密码的选项,这样就能跳过安全问题的要求。)
创建好这个新的本地账户后,它会出现在“其他用户”页面上。此时你仍以临时Microsoft账户登录,点击该账户条目,选择“更改账户类型”,将其从标准用户改为管理员。
现在你可以退出Microsoft账户,用新创建的本地账户登录。我个人建议保留这个Microsoft账户作为备用登录方式,以防主账户出现问题。但如果你希望彻底摆脱它,可以前往“设置 > 账户 > 其他用户”,选择该Microsoft账户并点击“移除”。虽然步骤比应该的多得多,但结果正是你想要的。
如何在Windows 11专业版上设置本地账户
如果你的新电脑运行的是Windows 11专业版,Windows安装程序会要求你选择是将PC设置为个人使用、工作还是学校用途,如图所示。请选择第二个选项。
接下来的页面中,请忽略输入电子邮件地址的框。点击该框下方的小“登录选项”链接,如下图所示。这会带你到一个看似与本地账户无关的页面。相信我,尽管看起来不直观,但请点击这里的“改用域加入”按钮。你不需要Windows域,但这并不重要,安装程序也不会检查。此选项会打开一系列对话框,让你输入本地账户的用户名和密码。
到达最后一页时,你可以用这些凭据登录并开始工作。
如果你觉得上述操作太麻烦,还可以选择几种第三方工具,它们能在安装过程中启用本地账户选项。
一个免费且简单的选择是 Rufus,它可以在 USB 闪存驱动器上创建安装介质;从该驱动器运行 Setup,并使用开关来自定义安装。
来源与参考
收录于 2026-04-02