Windows内置工具可实时监控SMB共享访问:资源监视器中“TCP连接”→445端口显示活跃客户端IP;PowerShell命令Get-SmbSession查会话,再用Get-SmbConnection -SessionId查RemoteAddress得精确IP,Close-SmbSession可强制断开。

当你在Win10上开启文件共享后,常会担心“谁正在偷偷访问我的共享文件夹”,尤其涉及隐私或工作资料时,实时掌握连接来源IP是基本安全需求。这不需要第三方软件,Windows内置的资源监视器和命令行工具就能精准定位当前活跃的SMB连接发起方。
用资源监视器实时查看访问IP
打开任务管理器(Ctrl+Shift+Esc)→切换到“性能”选项卡→点击底部“打开资源监视器”→在资源监视器窗口中切换到“网络”选项卡→向下滚动找到“TCP 连接”区域→在“远程地址”列里,所有以445端口建立的连接,就是正在访问你共享文件的客户端IP地址。
注意:该列表只显示当前活跃连接,断开后即消失;若某IP反复出现但你不认识,说明该设备正持续挂载你的共享盘或浏览共享目录。
用命令行查当前SMB会话(含用户名与IP)
以管理员身份运行PowerShell(右键开始菜单→Windows PowerShell(管理员))→输入以下命令:
Get-SmbSession | Select-Object ClientComputerName, ClientUserName, SessionId
执行后将列出所有已建立SMB会话的客户端计算机名、登录用户名及会话ID。其中ClientComputerName字段通常显示为对方主机名,但若对方未加入域或DNS解析失败,此处可能为空或显示不全——此时需配合下一步确认真实IP。
通过会话ID反查原始IP地址
第一步:获取会话ID(从上一步命令结果中复制一个SessionId,例如 【12345】);
第二步:在同个管理员PowerShell窗口中执行:
Get-SmbConnection -SessionId 12345 | Select-Object ServerName, UserName, ClientComputerName, RemoteAddress
RemoteAddress字段即为该会话的真实IPv4地址,精确到字节,不受主机名解析影响;
第三步:如需终止可疑连接,直接运行:Close-SmbSession -SessionId 12345 -Force;该操作不可逆,对方将立即断开共享访问。

















