必须启用密码保护共享、创建专用本地账户、配置NTFS与共享权限并移除Everyone:一、在高级共享设置中开启“密码保护的共享”;二、新建受限本地账户(如shareuser)并加入Users组;三、为文件夹分别设置NTFS权限和共享权限,仅授予该账户读取/写入权且删除Everyone;四、访问时将弹出凭据窗口要求输入该账户名与密码。

要在Windows 10局域网中实现共享文件夹的密码访问,必须让其他设备连接时弹出凭据窗口并要求输入本机有效用户名与密码,而不是直接打开或提示“拒绝访问”,这需要同时启用系统级验证机制、创建受控账户、并切断匿名访问路径。
启用密码保护的共享功能
这是整个密码访问机制的开关,不开启则所有后续设置无效,系统会默认允许来宾或空凭据接入。
点击任务栏右下角网络图标→选择“打开网络和Internet设置”→点击“网络和共享中心”→左侧点击“更改高级共享设置”→展开“所有网络”→找到“密码保护的共享”→选择【有密码保护的共享】→点击“保存更改”。
注意:此操作会立即禁用Guest账户的网络访问能力,若之前依赖Guest免密访问,此时将全部中断。
创建专用本地共享账户
避免使用Administrator或当前登录账户直接暴露在网络中,新建一个权限受限、仅用于共享访问的本地账户,是安全底线。
右键“此电脑”→选择“管理”→左侧依次展开“系统工具”→“本地用户和组”→“用户”→右侧空白处右键→“新用户”。
输入用户名(如shareuser)、密码;务必取消勾选“用户下次登录时须更改密码”和“用户不能更改密码”——【这两项若勾选,会导致网络访问时认证失败】;点击“创建”。
双击新建用户→切换到“隶属于”选项卡→点击“添加”→输入Users→确定。此举确保该账户具备基础交互权限,否则可能连登录界面都无法加载。
配置NTFS权限与共享权限
NTFS权限管“能不能读写文件”,共享权限管“能不能连进来”,二者缺一不可,且最终生效的是更严格的那一层。
方法一:分步设置(推荐新手)
① 右键目标文件夹→“属性”→“安全”选项卡→“编辑”→“添加”→输入刚建的用户名(如shareuser)→“检查名称”→确定。
② 勾选“读取和执行”“列出文件夹内容”“读取”“写入”(按需,切勿勾选“完全控制”)→确定。
③ 切换到“共享”选项卡→“高级共享”→勾选“共享此文件夹”→点击“权限”。
④ 先选中“Everyone”→点击“删除”→再点“添加”→输入同一用户名→勾选“读取”或“更改”→确定→两次“确定”退出。
方法二:一步到位(适合批量操作)
右键文件夹→“赋予访问权限”→“选择特定人员”→输入用户名→设为“读取/写入”→勾选“共享后更改权限”→完成。该向导会自动同步NTFS与共享权限,但无法删除Everyone,需手动补删。
验证与访问测试
在另一台局域网电脑上,打开文件资源管理器→地址栏输入:\本机IPv4地址共享名(例如\192.168.1.100SharedDocs)→回车。
若弹出Windows安全窗口,要求输入用户名和密码,且输入shareuser及对应密码后能正常打开,则设置成功。
若仍提示“你没有权限访问”,请立即检查:是否在“高级共享设置”中误启用了“关闭密码保护共享”;是否遗漏删除共享权限中的Everyone;是否在NTFS安全选项中未添加该用户。

















