Windows Server 文件共享需三步:安装文件服务角色、创建共享文件夹、配置共享与NTFS双重权限,二者取交集生效;推荐用服务器管理器向导部署,验证时须测试本地及远程多账户访问权限。

Windows Server 开启文件共享并做好权限控制,核心在于三步:装服务、建共享、配权限。不是只设一个地方就完事,而是共享权限和 NTFS 权限共同生效,且取交集——缺一不可。
安装文件服务角色
没有底层服务,共享功能无法运行:
- 打开「服务器管理器」→ 左上角「添加角色和功能」→ 按向导走
- 在「服务器角色」中勾选「文件和 iSCSI 服务」→ 展开后建议同时选上「文件服务器」和「SMB 服务器」(SMB 是 Windows 共享协议基础)
- 一路下一步完成安装,无需重启(部分版本可能提示重启,按需操作)
创建共享文件夹
有两种常用方式,推荐用「服务器管理器」统一管理:
- 方式一(推荐):服务器管理器 → 左侧「文件和存储服务」→「共享」→ 右上角「任务」→「新建共享向导」→ 选择本地路径(如 D:SharesProject)→ 设置共享名(如 ProjectShare)→ 向导会自动生成网络路径 \ServerNameProjectShare
- 方式二(快速):右键目标文件夹 →「属性」→「共享」选项卡 →「高级共享」→ 勾选「共享此文件夹」→ 设共享名 → 点「权限」设置基础访问(仅读/更改/完全控制)
配置双重权限:共享 + NTFS
很多“没权限”错误,都是只配了其中一层。必须两者都设,且逻辑是「允许的最小交集」:
- 共享权限(网络入口):在「高级共享」→「权限」中,可设 Everyone、Administrators 或具体用户组;建议此处设为 Everyone - 读取 或 Administrators - 完全控制,不建议直接给 Everyone 完全控制
- NTFS 权限(文件系统层):同一文件夹右键 →「属性」→「安全」选项卡 →「编辑」→ 添加用户或组(如 Domain Users、ProjectTeam)→ 明确勾选「允许」列下的权限(如读取、写入、修改、取得所有权)
- 关键规则:若某用户对共享有「读取」权限,但 NTFS 中只有「列出文件夹内容」,则实际只能看到文件名,打不开;反之亦然。务必确保两处权限至少有一组重叠且满足业务需求
验证与访问控制
配置完别急着交付,先本地+远程双测:
- 从另一台局域网电脑,在「此电脑」地址栏输入 \服务器IP地址共享名(如 \192.168.1.10ProjectShare)
- 尝试以不同账户登录(如普通用户 vs 管理员),验证是否能读、写、删、新建
- 若提示“拒绝访问”,优先检查:① 用户是否在 NTFS 权限列表中;② 是否属于被授权的组;③ 是否禁用了 Guest 账户(尤其在非域环境);④ 防火墙是否放行 SMB 端口(TCP 445)

















