windows共享需网络发现、共享权限、ntfs权限和防火墙放行四者协同:启用网络发现与文件共享;设置共享文件夹权限(如everyone读取/更改);配置ntfs权限(取共享与ntfs交集);放行防火墙中“文件和打印机共享”及smb端口445等。
windows 配置共享权限并开放防火墙端口,关键在于共享设置、ntfs 权限、防火墙规则三者协同生效。单独开共享或只放行端口都不够,缺一不可。
一、启用网络发现与文件共享服务
这是所有操作的前提,否则其他设备根本“看不见”你的电脑:
- 右键任务栏网络图标 → 打开【网络和共享中心】→ 左侧点【更改高级共享设置】
- 在【专用】网络下,勾选【启用网络发现】和【启用文件和打印机共享】
- 在【所有网络】下,将【密码保护的共享】设为【关闭】(测试环境)或【启用】(正式环境)
- 点击【保存更改】
二、设置文件夹共享权限(共享层)
这控制谁可以通过网络访问该文件夹,以及能做什么:
- 右键目标文件夹 → 【属性】→ 切换到【共享】选项卡 → 点击【高级共享】
- 勾选【共享此文件夹】,输入英文共享名(如 SharedDocs,避免中文或空格)
- 点【权限】→ 【添加】→ 输入 Everyone → 点【检查名称】确认 → 确定
- 选中 Everyone,勾选【读取】或【更改】(需要写入时)→ 【确定】
三、配置 NTFS 权限(系统层)
共享权限只是“进门许可”,NTFS 权限才是“屋内能干啥”。两者取交集,最终以更严格者为准:
- 仍在该文件夹【属性】窗口 → 切换到【安全】选项卡 → 点【编辑】→ 【添加】
- 输入 Everyone → 【检查名称】→ 【确定】
- 选中 Everyone,勾选【读取和执行】、【列出文件夹内容】、【读取】(只读);如需写入,再加【写入】
- 点击【应用】→ 【确定】
四、放行防火墙中的共享通信
Windows Defender 防火墙默认静默拦截 SMB(445)等协议,必须显式放行:
- 搜索并打开【允许应用通过 Windows Defender 防火墙】
- 点【更改设置】(需管理员权限)→ 找到【文件和打印机共享】→ 勾选【专用】和【公用】两列
- 继续向下找【网络发现】→ 同样勾选【专用】和【公用】
- 若列表里没有这两项,点【允许其他应用…】→ 添加 C:WindowsSystem32svchost.exe,并赋予入站权限
五、手动开放核心端口(备用强化方案)
当规则组失效或策略受限时,直接放端口更可靠:
- 按 Win + R 输入 wf.msc 回车,打开【高级安全 Windows Defender 防火墙】
- 左侧面板点【入站规则】→ 右键【新建规则…】→ 选【端口】→ 下一步
- TCP 规则:端口填 445 → 允许连接 → 勾选【专用】【公用】→ 命名为 Allow SMB TCP 445
- UDP 规则:分别新建,端口填 137,138,139(NetBIOS)和 1900(SSDP,用于网络发现)
做完以上步骤,重启“Server”服务(Win+R → services.msc → 找到 Server → 右键重启),再用另一台电脑尝试访问 \本机IP 或 \计算机名。不复杂但容易忽略。











