“权限不足”等问题源于共享权限与ntfs权限未同步配置,二者取交集生效;需同时在“共享→高级共享→权限”和“安全”选项卡中为everyone设完全控制,并关闭密码保护共享、启用server/workstation服务、放行防火墙及确保同网段。

当其他电脑尝试访问你设置的共享文件夹时弹出“权限不足”“拒绝访问”或“您没有权限访问此计算机”提示,说明Windows的双重权限机制中至少有一层未放行——共享权限控制能否进门,NTFS权限决定进门后能做什么,二者缺一不可。
检查并同步共享权限与NTFS权限
仅在“共享”选项卡里设权限是无效的,必须同时配置共享层和文件系统层。很多用户只改了其中一层,结果反复失败。
第一步:右键目标文件夹→【属性】→【共享】选项卡→点击【高级共享】→勾选【共享此文件夹】→点击【权限】;
第二步:在权限窗口中点击【添加】→输入Everyone→点击【检查名称】确认无误→确定;
第三步:为Everyone勾选【完全控制】→点击【应用】→【确定】;
第四步:切换到【安全】选项卡→点击【编辑】→【添加】→再次输入Everyone→【检查名称】→确定;
第五步:为Everyone勾选【完全控制】→点击【确定】保存。这一步漏掉会导致Mac或Win10/11客户端进得去但无法复制、保存或重命名文件。
关闭密码保护的共享
启用密码保护后,所有访问者都必须提供Windows本地账户凭据;若对方用的是Microsoft账户登录,或根本没创建本地账户,就会直接被拒,连输入密码的机会都没有。
按Win+R输入control.exe回车→进入【网络和Internet】→【网络和共享中心】→【更改高级共享设置】;
在【所有网络】区域,将【密码保护的共享】设为【关闭】;
【注意:此操作仅适用于可信局域网(如家庭、办公室内网),公网环境严禁关闭】
点击【保存更改】。
启用关键系统服务
Server和Workstation服务是SMB共享的底层支柱,任一停止都会让共享路径变灰、网络邻居空白、UNC地址无法解析。
方法一:按Win+R输入services.msc回车→找到【Server】服务→右键【启动】→启动类型设为【自动】;
方法二:同样操作启用【Workstation】服务;
方法三:顺手检查【Function Discovery Resource Publication】和【SSDP Discovery】是否也在运行——它们负责让其他电脑“发现”你的设备。
放行防火墙中的文件和打印机共享
Windows Defender防火墙默认会拦截SMB通信(端口445),即使权限全开、服务全启,也会卡在连接阶段。
进入【控制面板】→【系统和安全】→【Windows Defender防火墙】→【允许应用或功能通过Windows Defender防火墙】;
点击【更改设置】(需管理员权限)→在列表中勾选【文件和打印机共享】→确保其在【专用】和【公用】网络列均打勾;
点击【确定】。
验证网络连通性与子网一致性
如果两台电脑IP不在同一网段,比如一台是192.168.1.x,另一台是192.168.0.x,那么SMB数据包根本发不到对方网卡,所有权限设置都毫无意义。
在访问端按Win+R输入cmd回车→执行ipconfig→记下IPv4地址;
在被共享端同样执行ipconfig→比对两者的前三个数(如192.168.1)是否完全一致;
不一致时,在其中一台电脑的网络适配器IPv4属性中,手动改为同一网段的静态IP(例如192.168.1.200),子网掩码填255.255.255.0;
再回到访问端命令行执行ping 192.168.1.xxx(被共享端IP)→收到回复即表示链路已通。











