Windows Server中创建网络共享文件夹必须同步配置共享权限和NTFS权限,前者控制网络访问入口,后者决定进入后的操作权限,系统取二者交集且以更严格者为准;共享权限设为“读取/更改/完全控制”,NTFS权限需禁用继承、精确分配并确保“应用于此文件夹、子文件夹和文件”。
在 windows server 中创建网络共享文件夹,核心是配置“共享权限”和“ntfs 权限”两层控制,缺一不可。仅设共享不设安全权限,或反之,都可能导致无法访问、无写入权、甚至完全拒绝连接。
设置共享文件夹的基本步骤
以 Windows Server 2012/2016/2019/2022 为例(Server 2008 操作逻辑类似,界面略有差异):
- 在目标磁盘(如 D:Share)新建一个文件夹,右键 → “属性” → 切换到“共享”选项卡 → 点击“高级共享”
- 勾选“共享此文件夹”,输入共享名称(如 Docs;若希望隐藏不被普通浏览发现,可加 $ 后缀,如 Docs$)
- 点击“权限”按钮 → 添加需要访问的用户或组(如 Domain Users 或具体用户名),勾选“读取”或“更改”或“完全控制”
- 确认后关闭,此时共享已启用,但还不能访问——必须同步配置 NTFS 权限
必须同步配置 NTFS 安全权限
共享权限只控制“能否通过网络路径(\servershare)进来”,NTFS 权限才真正决定“进来后能做什么”。两者取交集,最终权限以更严格者为准。
- 回到该文件夹“属性” → “安全”选项卡 → 点击“编辑” → “添加”所需用户或组
- 为每个主体分配明确权限:例如给部门组赋予“修改”权限,给管理员保留“完全控制”
- 关键操作:点击“高级” → 在权限条目中确保“应用于”设为“此文件夹、子文件夹和文件”,否则新建子项可能无权限
- 如需精细控制(如用户只能看到自己有权限的子文件夹),还需启用“基于访问的枚举(ABE)”:服务器管理器 → 文件和存储服务 → 共享 → 右键共享 → 属性 → 设置 → 勾选“启用基于存取的枚举”
让客户端免密访问(仅限内网可信环境)
若局域网内希望用户直接访问 \servershare 而不弹窗输密码,需协调三处设置:
- 启用 Guest 账户:控制面板 → 用户账户 → 管理其他账户 → Guest → 启用
- 在共享权限和 NTFS 权限中,均添加 Everyone 组并赋予必要权限(如读取/更改)
- 运行 secpol.msc → 本地策略 → 安全选项 → 找到“网络访问:本地帐户的共享和安全模型” → 设为“仅来宾—本地用户以来宾身份验证”
跨平台共享:启用 NFS(Linux/macOS 客户端可用)
如需供 Linux 客户端挂载(例如 mount -t nfs server:/share /mnt),需额外安装 NFS 服务角色:
- 服务器管理器 → 添加角色和功能 → 选择“文件和存储服务” → 勾选“网络文件系统服务(NFS)”
- 右键目标文件夹 → 属性 → “NFS 共享”选项卡 → “管理 NFS 共享” → 启用共享,设置允许的主机 IP 和读写权限
- Linux 客户端执行:mount -t nfs server_ip:/share /mnt 即可挂载

















