必须为每个访问者分配独立账号并分别配置共享权限与NTFS权限,否则会出现“能看到但打不开”等失控情况;需通过lusrmgr.msc创建专用本地账号,设置高级共享权限与安全选项卡中的NTFS权限,并关闭密码保护共享以确保本地账户认证成功。

要在局域网中让特定人员以指定权限访问共享文件夹,必须为每个访问者分配独立账号,并分别配置共享权限与NTFS权限,否则会出现“能看到但打不开”“能打开却无法保存”或“所有人随意删改”等失控情况。
创建专用本地共享账号
第一步:按 Win + R 输入 lusrmgr.msc 回车,打开本地用户和组管理器。
第二步:右键【用户】→【新建用户】,填写用户名(如 design_read)、密码,取消勾选“用户下次登录时必须更改密码”和“密码永不过期”(避免因过期导致共享中断)。
第三步:重复操作,为不同权限需求创建多个账号,例如 design_edit(可修改)、admin_full(完全控制)。不要用 Administrator 或你日常登录的账户直接共享——【这会导致权限边界失效,且一旦该账户密码变更,所有共享立即中断】。
设置共享权限(控制谁能连进来)
方法一:右键目标文件夹→【属性】→【共享】选项卡→点击【高级共享】→勾选“共享此文件夹”,再点【权限】。
在用户列表中点击【添加】,依次输入刚才创建的账号名(如 design_read),每输一个都点【检查名称】确认存在;验证通过后,为 design_read 勾选“读取”,为 design_edit 勾选“更改”,切勿给任何账号勾“完全控制”,除非真需要删除整个共享目录。
方法二:若需批量授权,可在【权限】窗口中点击【添加】→输入用户组名(如 DesignTeam),前提是已提前在 lusrmgr.msc 中创建该组并把对应用户加入其中。组方式比单用户更易维护,但首次配置略多两步。
配置NTFS权限(控制进来后能做什么)
切换到同一文件夹的【属性】→【安全】选项卡→【编辑】→【添加】→输入同一个账号名(如 design_read)→【检查名称】→确定。
选中该账号,在下方权限列表中,仅勾选“读取和执行”“列出文件夹内容”“读取”三项;对 design_edit 则额外勾选“写入”“修改”。注意:这里不勾“删除”“取得所有权”“更改权限”,防止误删或越权篡改。
关键一步:勾选窗口下方的【替换子容器和对象的所有权限】→点【是】→再点【确定】。这一步必须做,否则子文件夹和文件沿用旧权限,导致部分目录仍无法访问。
启用网络发现与关闭密码保护(确保连接通路)
按 Win + R 输入 control.exe 回车→进入【网络和 Internet】→【网络和共享中心】→【更改高级共享设置】。
在当前网络配置(如“专用网络”)下,启用【网络发现】和【文件和打印机共享】;向下滚动到【所有网络】区域,将【密码保护的共享】设为【关闭】——【这是让非微软账户(如本地账号 design_read)能成功认证的关键前提,开启状态下它们会被直接拒绝】。
最后点【保存更改】,无需重启,设置即时生效。
从另一台电脑访问共享文件夹
在客户端电脑上,按 Win + R 输入 \192.168.x.x共享名(x.x 为服务器IP,共享名即高级共享里设置的名称),回车。
弹出凭据窗口时,用户名栏输入 .design_read(前面的点和反斜杠表示本机本地账户,不是域名),密码栏填对应密码。
若提示“找不到网络路径”,请先在服务器端用 ipconfig 确认 IPv4 地址未变,且客户端与服务器在同一网段(如都是 192.168.1.x)。

















