必须同时收紧共享权限与ntfs权限:共享层仅设“读取”,ntfs层勾选“读取和执行”“列出文件夹内容”“读取”,禁用“写入”“删除”等所有变更项,并显式拒绝“删除”及“删除子文件夹及文件”,同时禁用继承确保无例外。

要在局域网中让多个访问者都只能查看共享文件夹、禁止修改或删除任何内容,必须同时收紧共享层和NTFS层权限,并确保二者交集严格限定为只读——仅靠“共享权限设为读取”会导致NTFS层默认继承写入权,实际仍可删改。
确认网络类型与基础共享开关
右键任务栏右下角网络图标→选择“打开网络和 Internet 设置”→点击“高级网络设置”→再点“高级共享设置”。【当前网络类型必须是‘专用网络’】,否则“启用网络发现”和“启用文件和打印机共享”将被系统强制禁用,后续所有权限设置无效。在“专用”配置下勾选这两项;滚动到底部“所有网络”部分,将“密码保护的共享”设为关闭——这一步决定是否允许无凭据访问,影响后续权限模型的选择。
设置共享权限:统一收口为只读通道
右键要共享的文件夹→“属性”→“共享”选项卡→点“高级共享”→勾选“共享此文件夹”→点“权限”。
方法一:直接使用Everyone(适合家庭或小型办公环境)
点击“添加”→输入Everyone→“检查名称”确认→在下方列表中【只勾选‘读取’,其他全部不勾】→点“确定”。
方法二:按需添加多个具体用户(适合有账号区分的场景)
点击“添加”→依次输入目标电脑上的本地用户名,如【DESKTOP-ABCUserA】、【DESKTOP-ABCUserB】→每输一个就点“检查名称”→全部确认后,在下方列表中为每个用户【单独勾选‘读取’,切勿勾‘更改’或‘完全控制’】→点“确定”。
配置NTFS权限:堵死文件系统级写入口
仍在同一文件夹“属性”窗口中→切换到“安全”选项卡→点“编辑”→“添加”→输入相同对象(如Everyone,或UserA、UserB)→“检查名称”→确定。
第一步:选中刚添加的用户或组→在下方权限列表中,勾选“读取和执行”“列出文件夹内容”“读取”三项;
第二步:确保“写入”“修改”“删除”“删除子文件夹及文件”“完全控制”全部未勾选;
第三步:点击“高级”→找到该用户→点“编辑”→勾选“拒绝”下的“删除”和“删除子文件夹及文件”→这两项拒绝权限优先级最高,能覆盖后续可能继承的异常权限;
第四步:点击“禁用继承”→选择“将继承的权限转换为对此对象的显式权限”→再逐个检查子项,确认无意外写入勾选。
验证最终效果
在另一台局域网电脑上,打开文件资源管理器→地址栏输入\本机IP(如\192.168.1.100)→回车→双击进入共享文件夹→尝试新建文本文件、重命名已有文件、删除任意文件。所有操作均应提示“你没有权限执行此操作”。











