必须关闭简单文件共享并创建专用账号proj_sec,配置共享权限为完全控制、ntfs权限仅设读取,再用加密工具生成只读客户端,确保授权人员仅能浏览打印、无法复制删改。

要在局域网内为重要项目文件创建一个只有授权人员能进、进去了也只能看不能复制的专属加密共享文件夹,必须绕过Windows默认的“简单文件共享”机制,并用独立账号隔离访问权限。直接在共享设置里勾选“仅允许具有密码的用户访问”无效——它只对旧式SMBv1生效,现代系统默认禁用该协议,勾了也白勾。
关闭简单文件共享并新建专用账号
第一步:打开任意文件夹→点击顶部菜单栏“工具”→选择“文件夹选项”→切换到“查看”标签页→【取消勾选“使用简单文件共享(推荐)”】→点“确定”。这一步不执行,后续所有权限设置都会被系统自动覆盖。
第二步:右键“此电脑”→“管理”→展开“本地用户和组”→右键“用户”→“新用户”。用户名填“proj_sec”,密码设为强密码(如K7#mQx@2pL),【务必取消勾选“用户下次登录时须更改密码”和“账户已禁用”】。其他选项保持默认即可。
第三步:回到“本地用户和组”→双击刚建的proj_sec账号→切换到“隶属于”选项卡→点击“添加”→输入“Users”→点“检查名称”→确定。这一步让账号具备基础文件操作权限,否则连打开文件夹都失败。
配置文件夹共享与NTFS权限
右键目标文件夹→“属性”→“共享”选项卡→点“高级共享”→勾选“共享此文件夹”→点“权限”→删除Everyone→添加proj_sec→勾选“完全控制”→确定。
切到“安全”选项卡→点“编辑”→点“添加”→输入proj_sec→点“检查名称”→确定→在proj_sec权限列表中,仅勾选“读取和执行”“列出文件夹内容”“读取”→【绝对不要勾选“写入”“修改”“完全控制”】。这样即使有人拿到账号密码,也无法删改或另存文件。
点“确定”保存后,记下该共享文件夹的网络路径,格式为\本机IP共享名(例如\192.168.1.100proj_docs)。其他人访问时必须输入proj_sec账号和密码,且只能浏览、打开、打印——复制粘贴内容、拖出文件、重命名等操作全部被系统拦截。
用共享文件夹加密超级大师加固(可选但强烈推荐)
方法一:下载安装“共享文件夹加密超级大师”(官网验证无捆绑软件)→启动后点“添加文件夹”→选择刚才配置好的共享文件夹→点“普通用户权限设置”→添加用户proj_read,设密码,权限选“只读”→点“立即加密”→设置管理员密码(单独记牢,丢失即无法解密)。
方法二:加密完成后,原共享路径\192.168.1.100proj_docs将不可见;所有人必须运行生成的客户端程序(如proj_docs_client.exe),输入proj_read账号密码才能进入。此时连管理员用proj_sec账号也无法绕过客户端直接访问,彻底阻断未授权访问路径。
注意:客户端文件名和窗口标题可在“高级选项”中自定义,比如改成“财务月报入口.exe”和“内部数据查阅系统”,降低被识别为加密工具的风险。











