需通过ntfs权限中的creator owner机制配合权限继承实现:先禁用继承并清除旧权限,仅保留administrators、system和creator owner(完全控制且仅应用于子文件夹和文件),再配置共享权限为“读取”,最终达成用户仅见自己创建的文件夹。
要让 windows 用户只能查看自己创建的文件夹、不能看到别人建的,关键不是单纯靠“只读”或“隐藏”,而是利用 ntfs 权限中的 creator owner(创建者所有者)机制,配合权限继承控制来实现。这不是靠单个勾选就能完成的,需分步配置。
一、核心原理:用 CREATOR OWNER 实现“谁建谁管”
CREATOR OWNER 是一个特殊内置主体,它不对应具体用户名,而代表当前正在创建子对象(文件/子文件夹)的用户。当父文件夹启用该权限并正确继承时,每个用户新建的子文件夹会自动获得专属权限,他人默认无权访问。
✅ 正确配置后效果:
- Alice 在共享文件夹里新建
Alice_Project→ 她对该文件夹有完全控制;- Bob 新建
Bob_Report→ 他拥有完全控制,Alice 打不开、看不见(除非你额外授权);- 两人互不可见、互不可操作对方内容。
二、具体设置步骤(以管理员身份操作)
-
准备一个根共享文件夹(如
D:\Shared)- 确保它在 NTFS 分区上(FAT32 不支持);
- 右键 → 属性 → 安全 → 高级 → 点击【禁用继承】→ 选择【从此对象中删除所有已继承的权限】→ 确定。
-
清除旧权限,只保留必要主体
- 在高级安全设置窗口中,逐个选中并删除除以下三项外的所有条目:
-
Administrators(完全控制,保留) -
SYSTEM(完全控制,保留) -
CREATOR OWNER(特别注意:这里必须添加,并设为“完全控制”)
-
- 在高级安全设置窗口中,逐个选中并删除除以下三项外的所有条目:
-
为 CREATOR OWNER 添加权限条目
- 点击【添加】→ 【选择主体】→ 输入
CREATOR OWNER→ 检查名称 → 确定; - 在下方权限列表中,勾选:
- ✅ 完全控制
- ✅ (自动包含)读取和执行、列出文件夹内容、读取、写入、修改、删除等全部子权限
- 勾选【仅将这些权限应用到此文件夹的内容】下方的复选框(即:仅应用于“子文件夹和文件”,不作用于该根文件夹本身);
- 点击确定保存。
- 点击【添加】→ 【选择主体】→ 输入
-
设置共享权限(若通过网络访问)
- 同一文件夹 → 属性 → 共享 → 高级共享 → 共享 → 权限 → 将
Everyone或Domain Users设为 “读取”(仅允许连接进来,不赋予本地NTFS权限); - ⚠️ 注意:共享权限只是“第一道门”,真正起作用的是 NTFS 权限。二者取交集,所以共享设“读取”+ NTFS 用 CREATOR OWNER 控制,才能达成“进得来、但只看得见自己的”。
- 同一文件夹 → 属性 → 共享 → 高级共享 → 共享 → 权限 → 将
三、验证与注意事项
- 新建子文件夹后,右键 → 属性 → 安全 → 高级 → 查看有效权限 → 选中当前用户 → 点击【有效访问】,可确认是否只有自己有权限;
- 普通用户登录后,在
D:\Shared中只能看到自己建的文件夹(前提是没被授予对根目录的“列出文件夹内容”权限); - 如果希望用户连根目录都看不到别人建的文件夹名,还需额外移除用户对根文件夹的“列出文件夹内容”权限(仅保留“遍历文件夹/执行文件”),但这会影响导航体验,需权衡;
- 不建议给
Users组或Everyone赋予任何“允许”权限,否则会覆盖 CREATOR OWNER 效果。
这样配置后,每个用户新建的子文件夹天然隔离,无需手动为每人设权限,也避免了误删误改风险。











