Windows 11实现只读共享需同步配置SMB共享权限与NTFS权限:先启用Server等6项服务、设网络为专用、开启网络发现与文件共享、关闭密码保护;再在文件夹高级共享中为Everyone设仅“读取”,并在安全选项卡中为Everyone仅保留“读取和执行”“列出文件夹内容”“读取”,且勾选替换子对象权限。

您需要在Windows 11中让他人能访问指定文件夹但无法修改、删除或新增任何内容,即实现“只读共享”——这要求同时控制网络共享权限与底层NTFS权限,仅设其一会导致策略失效。
启用基础网络发现与服务
先确保系统具备共享能力:按 Win + R 输入 services.msc 回车,找到并启动以下6项服务(缺一不可):Server、DNS Client、Network Connections、SSDP Discovery、TCP/IP NetBIOS Helper、UPnP Device Host。其中 【Server服务未运行时,所有共享操作均无效】。
接着打开「设置」→「网络和 Internet」→点击当前连接的Wi-Fi或以太网名称→将「网络配置文件」设为“专用”。再进入「高级网络设置」→「高级共享设置」→在“专用网络”下开启网络发现和文件和打印机共享;在“所有网络”下关闭“密码保护的共享”(若需凭据验证则保持开启,但本方案默认走无密访问路径)。
设置文件夹共享权限(只读)
右键目标文件夹→「属性」→「共享」选项卡→点击「高级共享」→勾选「共享此文件夹」→点击「权限」。
在权限窗口中:点击「添加」→输入 Everyone →点击「检查名称」→确定;选中刚添加的 Everyone →在下方权限列表中,仅勾选「读取」,取消勾选「更改」和「完全控制」→点击「确定」。
这一步只限制了SMB协议层的写入行为,但若对方拥有本地管理员权限或通过其他方式登录本机,仍可能绕过该限制。所以必须同步收紧NTFS权限。
同步收紧NTFS权限(关键步骤)
仍在该文件夹「属性」窗口中→切换到「安全」选项卡→点击「编辑」→「添加」→输入 Everyone →检查名称后确定。
选中 Everyone →在权限列表中,取消所有“写入”类权限:包括但不限于“写入”、“修改”、“删除子文件夹和文件”、“更改权限”、“取得所有权”。只保留以下三项允许:
✓ 读取和执行
✓ 列出文件夹内容
✓ 读取
【务必点击“应用”前勾选底部“用在此文件夹、子文件夹和文件的权限条目替换所有子对象的权限条目”】——否则子文件夹和文件仍继承旧权限,只读策略形同虚设。
点击「应用」→弹出确认框选「是」→再点「确定」关闭所有窗口。
验证共享路径并完成
回到「共享」选项卡→点击「共享」按钮→在下拉菜单中再次选择 Everyone →点击「添加」→权限级别选「读取」→点击「共享」。
系统会显示类似 \DESKTOP-ABCSharedFolder 的网络路径,复制该地址。他人在资源管理器地址栏粘贴回车,即可看到文件夹内容,但所有新建、重命名、删除、覆盖操作均被拒绝。

















