Windows共享文件夹权限配置需协同设置共享权限与NTFS权限,二者取交集(最严格者生效);仅设其一或逻辑冲突将导致访问失败,必须先确保网络互通、启用SMB协议及网络发现,再分别配置共享层“进门”权限和NTFS层“做事”权限,并推荐使用专用账户而非Everyone以实现最小权限与可审计安全。
windows 共享文件夹权限配置不是单步操作,而是共享权限与ntfs权限协同生效的结果。只设一边,大概率访问失败;两边都设但逻辑冲突,实际权限会取更严格的那个。安全不是靠“关掉密码保护”来提速,而是靠账户隔离、最小权限和明确授权来实现。
网络基础必须先通
所有共享功能的前提是设备处于同一局域网且能互相识别。如果对方电脑根本看不到你的主机名,后续设置全无意义。
- 确认所有电脑连接同一路由器(Wi-Fi名称或LAN口一致)
- 进入【设置 → 网络和 Internet → 高级网络设置 → 高级共享设置】
- 在“专用网络”下开启【网络发现】和【文件和打印机共享】
- 在“所有网络”部分,建议【关闭密码保护的共享】仅用于家庭可信环境;办公场景应保持启用,并用真实账户登录
- 控制面板 → 【启用或关闭Windows功能】→ 勾选【SMB 1.0/CIFS 文件共享支持】(尤其对接旧设备时必需)
共享权限:决定谁能“进门”
这是第一道门禁,控制用户能否通过 计算机名共享名 这类路径访问到该共享点。
- 右键文件夹 → 属性 → 【共享】选项卡 → 【高级共享…】→ 勾选“共享此文件夹”
- 点击【权限】→ 【添加】→ 输入具体用户名(如 SHARE-USER),避免直接加 Everyone
- 为该用户勾选【读取】或【更改】(不推荐默认给“完全控制”)
- 若需多人不同权限,可分别添加多个账户并单独设置
NTFS权限:决定进门后能“做什么”
这是第二道锁,控制用户对文件夹内具体内容的实际操作能力。它独立于共享权限,且必须同步配置,否则提示“拒绝访问”。
- 仍在文件夹属性窗口 → 切换到【安全】选项卡 → 【编辑】→ 【添加】
- 输入与共享权限中一致的用户名(如 SHARE-USER),确保系统能解析
- 勾选必要权限:读取和执行、列出文件夹内容、读取(查看必需);如需写入,再加 写入 和 修改
- 不要勾选“完全控制”,除非该用户确实需要管理权限;普通协作场景,“修改”已足够
- 若【编辑】按钮灰显,说明你不是该文件夹所有者:先点【高级】→ 【更改所有者】→ 选自己账户 → 勾选“替换子容器和对象的所有者”
安全增强关键细节
真正的安全性不来自隐藏或禁用功能,而来自可控与可审计。
- 禁用Guest账户(控制面板 → 管理工具 → 计算机管理 → 本地用户和组 → 用户 → 右键Guest → 属性 → 勾选“账户已禁用”)
- 创建专用共享账户(如ShareUser),不赋予管理员组身份,仅分配所需文件夹的NTFS权限
- 防火墙需放行文件和打印机共享(设置 → Windows Defender 防火墙 → 允许应用或功能通过防火墙 → 勾选“文件和打印机共享”)
- 访问时统一用 \IP地址共享名(如 \192.168.1.100Docs),比用计算机名更稳定,避免DNS或NetBIOS解析失败


















