先确认网络连通性:两台设备需在同一子网且ping通,再验证smb服务(server、workstation等)运行状态,同步配置共享权限与ntfs权限,最后适配协议(如启用allowinsecureguestauth)并放行防火墙445端口。
局域网内无法访问 windows 共享文件夹,问题往往不是单一原因造成的,而是网络、服务、权限、协议和安全策略多个环节共同作用的结果。排查要从最基础的连通性开始,一层层向上验证,避免盲目修改注册表或关闭防火墙。
确认两台电脑在同一子网且能互相通信
这是所有后续操作的前提。很多“无法访问”其实卡在物理或网络层。
- 在访问端和被共享端分别按 Win+R → cmd → ipconfig,比对 IPv4 地址前三段(如 192.168.1)和默认网关是否完全一致;不一致说明跨网段,需调整 DHCP 或手动设 IP。
- 在访问端执行 ping 被共享端IP(例如
ping 192.168.1.100),有回复才继续;无回复需检查网线、Wi-Fi是否连同一SSID、路由器是否开启“AP隔离”(必须关闭)。 - 再执行 net view \被共享端IP,若提示“系统错误 53”,说明 SMB 服务未响应或未启用,而非单纯权限问题。
检查并启动关键系统服务
Windows 共享依赖几个底层服务,任一停止都会导致共享不可见或连接失败。
- 按 Win+R → services.msc,确保以下服务状态为“正在运行”,启动类型设为“自动(延迟启动)”:
— Server(提供文件/打印共享)
— Workstation(建立客户端到服务器的 SMB 连接)
— Function Discovery Resource Publication 和 SSDP Discovery(支撑网络发现) - 特别注意:Computer Browser 服务虽非必需,但在旧版或工作组环境中影响“网络”节点下的设备列表显示,可一并启用。
验证共享与 NTFS 权限是否双重满足
共享权限(共享选项卡)和文件系统权限(安全选项卡)必须同时允许访问,缺一不可。
- 右键共享文件夹 → “属性” → “共享”选项卡 → “高级共享” → 确认已勾选“共享此文件夹”,点击“权限”,添加用户(如 Everyone 或具体账户),赋予“读取”或“更改”。
- 切换到“安全”选项卡 → 点击“编辑” → 添加相同用户 → 授予至少“读取和执行”“列出文件夹内容”“读取”权限;如需写入,再加“修改”。
- 若使用本地账户访问,该账户必须设置密码(空密码默认被拒绝),且建议在被共享端用
net user 用户名 新密码命令明确设置。
适配协议与安全策略(尤其 Win11/新版 Win10)
Windows 11 默认禁用不安全来宾登录,并限制 SMB 1.0,而部分老旧设备或配置依赖它。
- 在被共享端,打开“控制面板 → 网络和共享中心 → 更改高级共享设置”,将“密码保护的共享”设为“关闭”(测试阶段),并确保“启用网络发现”和“启用文件和打印机共享”已开启。
- 若仍失败,在被共享端按 Win+R → regedit,定位到:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanWorkstationParameters
新建或修改 DWORD 值 AllowInsecureGuestAuth,设为 1(启用不安全来宾登录)。 - 防火墙需放行 TCP 445 端口(SMB 核心端口),可在“Windows Defender 防火墙 → 高级设置 → 入站规则”中新建规则,或临时关闭防火墙快速验证是否为其拦截。











