Encontrado com o Wireshark comparando uma solicitação de autenticação bem-sucedida com uma malsucedida. O vencido foi suspeitamente 9 bytes mais longos ...
Depois de cavar nos recessos mais profundos da resposta NTLMv2, encontrei a diferença. Não usei um FQDN no nome do computador e, embora a solicitação Win10 (em funcionamento) tenha definido o atributo Target Name
como cifs/mycomputername
simples, a solicitação do Win8.1 definiu como cifs/mycomputername.x.y.com
, em que x.y.com
foi o DNS primário sufixo.
Então a solução foi usar o FQDN no nome de usuário como
net use \mycomputer\share password /user:mycomputer.mydomain.com\x