必须同步配置共享权限、ntfs权限与专用本地账户:先启用网络发现并关闭密码保护以确保连通;再创建专用账户(如share_acct)并赋予最小必要权限;最后在共享和安全选项卡中分别设置对应读取/更改及读取和执行等权限,并勾选替换子容器权限。

要在局域网内让其他电脑访问你的文件夹,又不让无关人员随意读写或误删重要资料,必须同步配置共享权限、NTFS权限与账户控制策略,缺一环就可能被拒绝访问或彻底暴露数据。
启用网络发现与关闭密码保护(基础连通前提)
这一步决定其他电脑能不能“看见”你的机器。若跳过或设置错误,后续所有操作都无效。
1. 按 Win + R 输入 control 回车,打开控制面板 → 网络和 Internet → 网络和共享中心。
2. 点击左侧“更改高级共享设置”,展开当前网络类型(如“专用网络”)→ 启用:网络发现、文件和打印机共享、公用文件夹共享。
3. 在“所有网络”区域下,将【密码保护的共享设为“关闭”】——这是家庭或可信小团队快速打通访问的关键动作;若开启,所有访问者都必须提供本机有效账户密码,否则直接被拦在门外。
创建专用本地账户并分配最小必要权限(安全核心)
用 Everyone 共享等于敞开大门,而用专用账户才能真正管住谁可进、能看、能改。办公环境必须走这条路。
方法一:通过本地用户管理器新建账户
1. 按 Win + R 输入 lusrmgr.msc 回车,打开本地用户和组。
2. 右键【用户】→ 新建用户:用户名填 share_acct,密码设为强密码(含大小写字母+数字),取消勾选“用户下次登录时必须更改密码”和“密码永不过期”(便于长期稳定访问)。
3. 右键刚建的用户 → 属性 → 隶属关系 → 添加 → 输入 Users → 确定。这一步确保账户具备基本系统登录能力,否则SMB连接会失败。
方法二:命令行快速创建(适合批量部署)
以管理员身份运行CMD,执行:
net user share_acct P@ssw0rd123 /add /expires:never
再执行:
net localgroup users share_acct /add
一款AI工具,主要用于Monitor and clean up invalid Codex authentication files in CPA. Check quota status, disable files returning 401 errors, and perform dual verification before deletion.,适合需要提升相关任务效率的用户。
设置文件夹共享权限与NTFS权限(双层校验)
共享权限是第一道门禁,NTFS权限是第二道锁芯——Windows要求两者同时满足才放行。只设共享不设NTFS,90%概率弹出“你没有权限访问此文件夹”。
第一步:右键目标文件夹 → 属性 → 共享选项卡 → 高级共享 → 勾选“共享此文件夹” → 权限。
第二步:在“组或用户名”中点击添加 → 输入刚创建的账户名 share_acct → 检查名称 → 确定。
第三步:在 share_acct 的权限列表中,仅勾选【读取】(如需上传/修改则额外勾选“更改”)→ 确定。
第四步:回到属性窗口 → 安全选项卡 → 编辑 → 添加 → 输入 share_acct → 检查名称 → 确定 → 勾选“读取和执行”“列出文件夹内容”“读取”(如需写入则加“写入”)→ 确定。
第五步:勾选【替换子容器和对象的所有权限】→ 弹出确认框点“是”→ 再次确定。这一步不可跳过,否则子文件夹和文件仍沿用旧权限,访问时大概率报错。
验证访问路径与登录凭据(实操收口)
其他电脑访问时,必须用你创建的专用账户凭据登录,不能输错大小写,也不能混用微软账户密码。
1. 在另一台Windows电脑上,按 Win + R,输入:
\你的电脑名共享名 或 \192.168.x.x共享名(IP地址需提前查好,cmd中运行ipconfig获取)。
2. 弹出凭据窗口时,用户名栏必须填写完整格式:
.share_acct(前面的点+反斜杠表示本机账户,不能漏)。
3. 密码栏输入创建时设定的强密码 → 点击确定。
4. 若提示“无法访问”,请立即检查:防火墙是否放行文件和打印机共享、目标电脑是否处于同一局域网、共享名是否含中文或特殊字符(建议全英文)、账户是否被禁用。










