win10 启用文件共享的 smb 加密,通常用管理员 powershell 对指定共享运行 set-smbshare -encryptdata $true。客户端需要支持 smb 3.x,旧设备可能因此无法访问。
先查看共享
以管理员身份打开 PowerShell,运行 Get-SmbShare | Select-Object Name,Path,EncryptData,确认要加密的共享名。不要对不确定用途的 ADMIN$、C$ 等系统默认共享随意操作。

启用EncryptData
对目标共享执行 Set-SmbShare -Name "共享名" -EncryptData $true -Force。微软文档说明,单个共享可用 Set-SmbShare,全服务器可用 Set-SmbServerConfiguration。

客户端要求加密
客户端映射时可用 New-SmbMapping -LocalPath Z: -RemotePath \电脑名共享名 -RequirePrivacy $true,这样客户端会要求加密连接。若旧 NAS 或旧系统访问失败,要检查是否不支持 SMB 3.x。

注意事项
SMB 加密会提高安全性,但可能阻断旧客户端;变更前先确认所有访问端支持 SMB 3.x。











