局域网文件共享需确保设备同属一子网、设为“专用网络”、启用SMB协议及LanmanServer等核心服务,并同步配置共享权限与NTFS权限,且防火墙放行TCP 445端口。
确认基础网络环境
所有参与共享的设备必须处于同一局域网内,即连接到同一个路由器或交换机。可通过 ipconfig 命令查看 ipv4 地址,若前三位相同(如 192.168.1.xxx),即属同一子网。网络位置需设为“专用网络”,而非“公共网络”——后者默认禁用网络发现与文件共享,无法被其他设备识别。
每台电脑应有唯一且易识别的计算机名(如“设计工作站”“财务笔记本”),避免默认的 DESKTOP-XXXXXX。修改后需重启生效。工作组名保持默认 WORKGROUP 即可,无需额外配置域环境,除非已有 Active Directory 架构。
启用核心服务与协议支持
SMB 共享依赖多个系统服务正常运行:LanmanServer(提供共享服务)、LanmanWorkstation(访问远程共享)、SamSS(安全账户管理)。可用 PowerShell 快速检查并启动:
- Get-Service LanmanServer, LanmanWorkstation, SamSS | Select Name, Status
- Start-Service LanmanServer; Set-Service LanmanServer -StartupType Automatic
协议版本方面,Windows 10/11 默认启用 SMB 3.1.1,安全性与性能俱佳。仅当需连接老旧设备(如 Windows XP、部分智能电视或打印机)时,才在“启用或关闭 Windows 功能”中临时勾选 SMB 1.0/CIFS 文件共享支持,使用完毕立即关闭,避免暴露已知漏洞。
配置共享权限与 NTFS 权限的协同逻辑
共享成功 ≠ 文件可访问。Windows 实际采用“共享权限 + NTFS 权限”双重校验,最终生效的是二者中更严格的那个。常见误区是只设共享权限而忽略 NTFS 权限,导致“能看到文件夹却打不开”。
- 共享权限在文件夹“属性 → 共享 → 高级共享 → 权限”中设置,作用于网络访问层面,粒度较粗(读取 / 更改 / 完全控制)
- NTFS 权限在“安全”选项卡中配置,作用于本地文件系统,支持精细控制(如“写入”“删除子文件夹及文件”“更改所有者”)
- 新建共享时,建议先给 Everyone 或特定用户组分配“读取”共享权限,再在“安全”选项卡中精确授予对应 NTFS 权限
- 若启用密码保护共享(推荐家庭/办公小环境开启),访问方必须使用目标电脑上存在的有效账户登录,否则提示凭据错误
防火墙与发现功能必须同步开启
即使共享设置全部正确,Windows Defender 防火墙也可能拦截 SMB 流量。需确保以下两项同时启用:
- “网络和共享中心 → 高级共享设置”中,对当前网络类型启用 网络发现 和 文件和打印机共享
- 防火墙入站规则允许 TCP 445 端口通信(SMBv2/v3 默认端口)。可通过 PowerShell 一键添加:
New-NetFirewallRule -DisplayName "SMBv3 Inbound" -Direction Inbound -Protocol TCP -LocalPort 445 -Action Allow
若仍无法在“网络”中看到其他电脑,可尝试在地址栏直接输入 \计算机名 或 \IP地址 访问,绕过网络发现机制验证底层连通性。











