必须为每个用户单独创建本地账户并在共享与ntfs两层分别配置权限,否则所有访问者将被统一识别为guest或everyone而无法区分控制;具体包括:一创建全英文小写本地账户;二在高级共享中按人设置读取/更改/完全控制;三在安全选项卡中为同一用户赋予对应ntfs权限并启用权限继承。

要在局域网内让不同人访问同一共享文件夹时拥有各自对应的读写控制权,必须为每个用户单独创建系统账户,并在共享和安全两个层级分别配置权限,否则所有访问者都将被统一识别为Guest或Everyone,失去区分能力。
创建专属本地账户
右键“此电脑”→选择“管理”→展开左侧“系统工具”→“本地用户和组”→点击“用户”→右侧空白处右键→“新用户”。
输入用户名(如zhangsan)、全名、描述(可选),设置密码并取消勾选“用户下次登录时须更改密码”→点击“创建”。
【用户名不能含空格或中文标点,建议全英文小写】
重复上述步骤,为李四、王五等人员分别创建独立账户。不要跳过这一步——用微软账户或默认Administrator直接共享,会导致权限无法按人隔离。
设置共享级权限
右键要共享的文件夹→“属性”→切换到“共享”选项卡→点击“高级共享”→勾选“共享此文件夹”→设置共享名称(如ProjectDocs)→点击“权限”。
方法一:逐个添加用户
点击“添加”→输入第一个用户名(zhangsan)→“检查名称”→确认→勾选“允许”列下的“完全控制”→点击“确定”。
再点“添加”,输入lisi→检查名称→勾选“读取”→确定。
方法二:批量添加组(适合多人同权限)
先在“本地用户和组”中新建组(如“Editors”),把zhangsan、lisi加入;再在此处添加该组名→设为“读取/写入”。
注意:这里设的只是“共享权限”,它只管网络入口,不决定能否真正打开文件——必须配合下一步的NTFS权限才生效。
配置NTFS安全权限
回到文件夹“属性”窗口→切换到“安全”选项卡→点击“编辑”→“添加”→输入同一用户名(zhangsan)→检查名称→确定。
第一步:选中zhangsan→勾选“完全控制”→应用。
第二步:再次“添加”→输入lisi→检查名称→确定→选中lisi→仅勾选“读取和执行”“列出文件夹内容”“读取”→确定。
第三步:点击“高级”→切换到“权限”选项卡→勾选底部“用在此显示的可以应用到子对象的权限替换所有子对象的权限项”→点击“应用”。
这一步强制将权限继承到底层所有文件与子文件夹,否则新建文档可能仍被拒绝访问。
【若跳过“替换所有子对象权限”,新人写的Word文档可能提示‘你无权访问此项目’】
关闭密码保护共享(可选)
按Win+R→输入control→回车→进入“网络和共享中心”→左侧“更改高级共享设置”→展开“专用”网络→确认已启用“网络发现”和“文件和打印机共享”→滚动到底部→在“所有网络”下→将“密码保护的共享”设为“关闭密码保护的共享”→保存更改。
这一步能让访问端直接使用你刚创建的账户名和密码登录,不再被系统自动塞进Guest通道。











