必须同时配置共享权限和ntfs权限,二者取交集生效:共享权限控制网络访问入口,ntfs权限控制文件系统操作,缺一则导致“能看见打不开”或“能打开无法复制”。

要在局域网内精确控制谁可以访问共享文件夹、能读还是能改,必须同时配置共享权限和NTFS权限,缺一不可,否则会出现“能看见却打不开”或“能打开却无法复制”的情况。
先确认网络基础状态
右键任务栏右下角网络图标→选择“打开网络和 Internet 设置”→点击“高级网络设置”→再点“高级共享设置”。确保当前网络类型是【专用网络】,否则“启用网络发现”和“启用文件和打印机共享”将被系统强制忽略,后续所有权限设置都无效。
在“专用”配置下勾选这两项;滚动到底部“所有网络”部分,将“密码保护的共享”设为关闭——这一步决定是否允许无凭据访问,影响后续权限模型的选择。
设置共享权限(对外层访问通道授权)
右键要共享的文件夹→“属性”→“共享”选项卡→点“高级共享”→勾选“共享此文件夹”→点“权限”。
方法一:给特定用户授权(推荐用于有账号管理需求的场景)
点击“添加”→输入目标电脑上的本地用户名(如 【DESKTOP-ABCUserA】)→“检查名称”确认→在下方列表中勾选“读取”或“更改”,切勿直接勾“完全控制”→点“确定”。
方法二:用Everyone实现泛访问(适合家庭或信任环境)
点击“添加”→输入Everyone→“检查名称”→勾选“读取”和“更改”→点“确定”。注意:仅设此处权限还不够,必须同步配NTFS权限,否则实际访问仍被拒绝。
配置NTFS权限(对文件系统底层操作授权)
仍在同一文件夹“属性”窗口中→切换到“安全”选项卡→点“编辑”→“添加”→输入相同对象(如UserA或Everyone)→“检查名称”→确定。
第一步:选中刚添加的用户或组→在下方权限列表中,勾选“读取和执行”“列出文件夹内容”“读取”三项(保证可浏览);
第二步:如需写入,额外勾选“写入”;
第三步:切勿勾选“取得所有权”“更改权限”“完全控制”,这些会破坏权限隔离逻辑;
第四步:点击“应用”→“确定”完成。
这一步漏掉是局域网共享失败最常见的原因——系统要求共享权限与NTFS权限取交集,哪怕共享层给了“完全控制”,NTFS层只给“读取”,最终结果仍是只读。
启用Guest账户实现免密访问(可选)
按Win+R输入compmgmt.msc→展开“系统工具”→“本地用户和组”→“用户”→双击“Guest”→取消勾选“账户已禁用”→确定。
若希望Guest能真正生效,还需在“安全策略”中放行:按Win+R输入secpol.msc→左侧“安全设置”→“本地策略”→“用户权限分配”→双击“从网络访问此计算机”→点“添加用户或组”→输入Everyone→确定。这步不做,Guest账户即使启用也无法响应网络请求。
客户端访问时指定凭据(绕过自动映射错误)
在访问方电脑上,按Win+E打开文件资源管理器→地址栏输入【\目标计算机名共享名】(如 \DESKTOP-ABCSharedData)→回车。
若弹出登录框,且你已配置专用账户,直接输入格式为:
用户名:DESKTOP-ABCUserA(不能只输UserA)
密码:对应密码
这样可跳过系统默认尝试Guest或当前账户匹配导致的失败。
如果想让这个凭据自动记住,不要点“取消”,而是打开“凭据管理器”→“添加普通凭据”→网络地址填DESKTOP-ABC,用户名填DESKTOP-ABCUserA,密码填对应值→确定。下次访问同主机时就不再弹窗。











