windows局域网文件共享的核心是smb协议,需同步配置网络发现、smb版本(推荐smbv3)、共享权限与ntfs权限双重校验,并放行tcp 445端口,缺一不可。
windows局域网文件共享的核心是smb协议,配置不难,但细节决定成败——网络发现没开、权限设错一层、防火墙拦一道,都会导致“能看到却打不开”或“根本搜不到”。关键在于同步搞定协议层、网络层、权限层和安全层。
确认并统一基础网络环境
所有设备必须处于同一逻辑网络,并被系统识别为可信任区域。否则共享服务默认关闭。
- 检查每台电脑的IPv4地址(运行ipconfig),确保前三位相同(如192.168.1.x)
- 右键任务栏网络图标→“网络和Internet设置”→“网络和共享中心”→点击当前连接→设为“专用网络”
- 在“更改高级共享设置”中,展开“专用网络”,启用:网络发现、文件和打印机共享
- 工作组名保持一致(默认WORKGROUP),修改路径:此电脑→属性→高级系统设置→计算机名→更改
启用并合理选择SMB协议版本
SMBv3是Win10/11默认且推荐的版本,兼顾速度与安全性;SMBv1仅作兼容旧设备之用,启用后务必及时关闭。
- 按Win+R输入optionalfeatures.exe,勾选:SMB Direct(SSD直通加速)、远程差分压缩(大文件频繁修改时优化)
- 如需连接XP、老NAS或部分电视盒子,再临时勾选“SMB 1.0/CIFS 文件共享支持”下的全部子项,使用完毕立即取消
- 验证当前连接使用的SMB版本:PowerShell中运行Get-SmbConnection | Select-Object ServerName, Dialect
正确配置双重权限:共享权限 + NTFS权限
只设共享权限或只设NTFS权限都不够——两者是“与”关系,必须同时满足才能访问。
- 右键文件夹→属性→“共享”选项卡→“高级共享”→勾选“共享此文件夹”→点“权限”→添加Everyone或指定用户,赋予读取/更改
- 切到“安全”选项卡→“编辑”→“添加”→输入相同用户名(如Everyone)→勾选“读取和执行”“列出文件夹内容”“读取”,如需写入再加“写入”“修改”
- 若启用密码保护共享,访问方必须用目标电脑上存在的账户和密码登录,建议为共享用途新建一个无管理员权限的本地账户
放行关键端口并验证连通性
TCP 445是SMBv2/v3通信的唯一端口,被拦截会导致“能ping通但无法访问共享”。
- 打开“控制面板→Windows Defender 防火墙→允许应用或功能通过Windows Defender防火墙”,勾选“文件和打印机共享(回显请求 - ICMPv4-In)”和“核心网络(SMB-In)”
- 更稳妥方式:PowerShell以管理员身份运行:New-NetFirewallRule -DisplayName "SMBv3 Inbound" -Direction Inbound -Protocol TCP -LocalPort 445 -Action Allow
- 测试连通性:在客户端CMD中执行ping 目标IP(通)→telnet 目标IP 445(端口开放才说明SMB通道畅通)










