必须同时设置共享权限和NTFS安全权限:共享层仅给Everyone“读取”,NTFS层取消“写入”“修改”“删除”,保留“读取和执行”等读取相关权限,才能实现只读访问。

要让局域网内其他用户只能打开查看共享文件夹里的内容,却无法修改、重命名、删除或新建任何文件,必须同时干预共享层和NTFS安全层的权限设置,仅改其中一层会导致限制失效。
先配共享权限,锁死网络入口
右键目标文件夹→属性→共享→高级共享→勾选“共享此文件夹”→点击“权限”。
在弹出的窗口中,确保列表里有 【Everyone】(若无则点击“添加”输入后确定);选中它,在下方权限区域仅勾选“读取”,取消“更改”和“完全控制”前的勾选→点击“确定”。
这一步只管“能不能通过网络连进来改”,但不防本地登录后直接操作——所以必须继续下一步。
再设NTFS安全权限,堵住本地绕行路径
仍在该文件夹属性窗口中,切换到“安全”选项卡→点击“编辑”→“添加”→输入 【Everyone】→检查名称→确定。
在新出现的权限列表中,选中 【Everyone】,然后做三件事:
① 取消勾选“写入”“修改”“删除”“删除子文件夹及文件”;
② 确保“读取和执行”“列出文件夹内容”“读取”三项仍为允许状态;
③ 点击“应用”→“确定”。
注意:如果“安全”选项卡里看不到“编辑”按钮,说明你当前账户没有该文件夹的所有权——需先点“高级”→“更改所有权”,把所有者设为你自己,再回来操作。
验证是否生效
用另一台电脑登录同一局域网,访问该共享路径(如 \\192.168.1.100\ShareFolder)。
尝试复制一个文件进去 → 提示“拒绝访问”;
双击打开任意文档 → 可正常阅读;
右键重命名文件 → 显示“你当前无权更改此文件名”。
此时权限已按预期锁定。

















