- 将您的网络设置为私有网络,启用发现和共享,并控制防火墙/SMB 以获得安全的环境。
- 使用具有 SMB 权限的高级共享 NTFS 对齐;除非出于特定兼容性考虑,否则避免使用 SMB 1.0。
- 通过 UNC(\\server 或 \\IP)连接、映射驱动器并管理相同的凭据或帐户,实现无摩擦访问。
- 通过检查 SMB 服务、策略和版本来排除常见错误;限制访客;并实施良好的命名和路由实践。
在Windows 11中共享网络文件夹比想象中要容易得多,前提是您正确设置了网络并应用了相应的权限。本指南将逐步讲解如何在Windows计算机之间共享文件夹(以及如何从Linux访问这些文件夹),并提供基本和高级选项,指导您如何配置帐户、如何避免使用密码以及如何解决最常见的错误。
除了基本步骤之外,您还会找到安全建议、SMB 技术细节(包括何时启用 SMB 1.0 以及为何避免使用)、组和用户创建、驱动器映射、 hosts 文件技巧以及避免防火墙或杀毒软件拦截的提示。目标是帮助您设置一个稳定安全的本地网络,让每个人都能轻松协作处理相同的文件。
网络要求和准备
在共享任何内容之前,请先配置好您的网络。确保所有计算机都位于同一子网(例如 192.168.1.0/24),计算机的网络配置文件设置为“专用”,并且已启用网络发现、文件共享和打印机共享。强烈建议使用 NTFS 作为文件系统,以便访问“安全”选项卡和高级权限设置。
启用文件和打印机共享:依次打开“控制面板”>“网络和 Internet”>“网络和共享中心”>“更改高级共享设置”。在“专用”配置文件中,选择“网络发现”和“文件和打印机共享”。在将作为 SMB 服务器(共享文件夹的服务器)和 SMB 客户端(用于访问文件的客户端)的计算机上重复此操作。
考虑将计算机重命名为简短且不包含特殊字符的名称,以便在网络上更容易找到:设置 > 系统 > 关于 > 更改名称。避免使用波浪号、重音符号、空格和连字符。如果您要保留工作组的概念,请为所有计算机使用相同的名称。
如果您的防火墙阻止了 SMB 端口,请打开这些端口:445/TCP,如果您使用的是旧版本防火墙,则还需要打开 139/137/138。在许多情况下,Windows 会自动处理这些端口,但某些第三方防病毒程序会阻止这些连接,因此您需要创建例外规则或在您的专用网络上禁用它们的防火墙。
通过在 services.msc 中启用“功能发现资源发布”服务,并将启动模式设置为“自动”或“自动(延迟启动)”,将您的计算机发布到网络上。这样,您的电脑就会出现在资源管理器的网络设置中。
将网络配置文件设置为私有
您的网络配置文件必须设置为“专用”才能允许发现和共享。请转到“开始”>“设置”>“网络和 Internet”,选择您的适配器(以太网或 Wi-Fi),转到“属性”,然后选择“专用”。如果您不更改此设置,Windows 会将您的网络视为“公用”网络并阻止发现。
在“网络和共享中心”中,您还可以查看“更改高级共享设置”。在“所有网络”下,您可以决定是否启用“公用文件夹共享”以及是否禁用“密码保护共享”(这会影响安全性;我将在下面解释安全的替代方案)。
创建用于控制访问的用户和组
不要与所有人共享您的个人帐户。最好创建特定的本地帐户,如果这些帐户拥有相同的权限,请将它们分组,以便集中管理访问权限。
如何创建用户:打开计算机管理 (compmgmt.msc) > 本地用户和组 > 用户 > 新建用户。例如,创建 user11、user12 等。定义强密码,并在必要时设置策略,例如要求更改密码。
如何创建群组:转到“本地用户和群组”>“群组”>“新建群组”(例如,sharegroup1),然后添加需要共享权限的用户。使用群组可以大大简化管理,并减少因权限分散而导致的错误。
使用“高级共享”共享文件夹

Windows 系统中最灵活、最专业的共享方式是高级共享。初步建议:在磁盘根目录下创建一个文件夹,例如 C:\Shared,以避免路径过长和权限混乱。
逐步操作:
- 右键点击 在文件夹 > 属性 > 共享选项卡 > 高级共享中。
- 勾选共享此文件夹 并定义一个 共享名称。使用简单的名称,不带重音符号或空格。
- 权限:如果您需要严格控制,请删除“所有人”。添加您的组(例如,sharegroup1)或特定用户;设置“读取”或“完全控制”。
- 调整“安全(NTFS)”选项卡:添加相同的用户/组,并将权限与共享的权限对齐。请记住,NTFS 始终优先:如果 NTFS 是只读的,则共享是否为只写无关紧要。
如果需要,可以使用隐藏名称共享:如果名称以“$”结尾(例如,GEDEX$),则在浏览网页时,资源将不会显示在资源管理器中。但如果您知道其路径,仍然可以访问它:\\\\SERVER\\GEDEX$。
集中式共享资源管理器:运行 fsmgmt.msc 即可一目了然地查看所有共享资源、会话和打开的文件;您可以创建、修改或禁用它们,而无需逐个文件夹地操作。
与“特定用户”快速共享(简单选项)
为了提高速度,在文件资源管理器中,选择文件夹 > 共享选项卡 > 共享,或者右键单击 > 授予访问权限 > 特定用户。选择特定用户或“所有人”,并定义只读或读写权限。
在 Windows 11 中,右键单击会显示一个更简洁的菜单;点击“显示更多选项”即可看到经典的“授予访问权限”菜单。虽然这种方法很方便,但与高级共享相比存在局限性,并且可能会继承您意想不到的权限。
从另一台 Windows 计算机连接
通用路径是 UNC 路径:打开资源管理器,输入 \\计算机名 或 \\IP 地址(例如 \\192.168.1.212)。如果您知道资源,请使用 \\计算机名\资源 或 \\IP\资源。
映射网络驱动器非常方便:右键单击共享文件夹 > 映射网络驱动器 > 分配盘符 > 勾选“登录时重新连接”。这样,您就可以随时访问该资源,就像访问其他任何驱动器一样。
无需每次都输入密码即可访问:在两台电脑上创建同名同密码的用户帐户,并使用该帐户登录。这种方法既安全,又能避免用户误以为可以禁用密码保护的共享功能。
凭据管理:如果您更改了密码并遇到错误,请在凭据管理器(控制面板 > 用户帐户 > 凭据管理器)中删除旧凭据,或者使用 rundll32.exe keymgr.dll,KRShowKeyMgr 打开经典管理器。
从 Ubuntu 和其他 Linux 发行版访问
从文件管理器(例如 Nautilus)中,转到“其他位置”,然后在“连接到服务器”中输入 smb://IP 地址(例如,smb://192.168.1.97)。输入有效的 Windows 用户名和密码。
您将看到可见的共享资源,如果您使用特权凭据,甚至可以看到 C$ 或 ADMIN$ 等管理资源(在 Windows 中以“$”符号隐藏)。如果没有管理权限,您通常只能看到标准的共享文件夹,例如“用户”文件夹或您已发布的任何文件夹。
SMB:版本、安全性以及何时启用 SMB 1.0
Windows 11 和 10 默认使用 SMB 3.x,它提供了安全性方面的改进(签名和加密)。除非您需要与非常老旧的计算机(例如 Windows XP)或某些老式多功能打印机进行互操作,否则请避免使用 SMB 1.0 。
SMB 1.0 的风险:它曾被 WannaCry 和 NotPetya 等勒索软件利用 EternalBlue 等漏洞进行攻击。如果为了兼容性而启用它,请仅在绝对必要时才这样做,并考虑对网络进行分段或限制连接用户。
使用PowerShell检查 SMB:
- SMB1 (Windows 10/11):
Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol - 已启用 SMB2/3:
Get-SmbServerConfiguration | Select EnableSMB2Protocol - 快速浏览:
Get-SmbServerConfiguration | select "*enablesmb*"
启用 SMB 1.0 (仅在绝对必要时):控制面板 > 程序和功能 > 打开或关闭 Windows 功能 > SMB 1.0/CIFS 文件共享支持。也可以通过 PowerShell 进行操作: Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol。请记住,如果在约 1 天内未使用 SMB15,则最新版本会将其删除。
无密码共享:选项和警告
建议在两台设备上使用相同的用户名和密码,以实现无缝登录。除非在高度可控的环境下,否则请勿禁用密码保护;否则,如果有人能够访问您的 Wi-Fi 网络,这将导致未经授权的访问。
如果您决定禁用此功能:在“高级共享设置”>“所有网络”中,选中“禁用密码保护共享”,并(如果适用)启用公共文件夹共享。不建议在生产环境中执行此操作。
访客帐户:在 Windows 10/11 的最新版本中,无法启用经典的访客帐户;它会创建标准的本地帐户并控制权限。
解决常见问题
“Windows 无法访问 \\server\\resource”或“您没有权限”:检查“共享权限和安全 (NTFS)”中是否已添加用户/组。使用 PowerShell 检查: Get-SmbShareAccess -Name "NombreRecurso" y get-acl C:\\Ruta\\Carpeta | fl.
错误代码 0x80070035(未找到网络路径):检查“服务器”服务是否正在运行,“FDResPub”和“主机提供程序发现功能”是否处于活动状态,以及客户端和服务器是否使用相同版本的 SMB(根据具体情况启用或禁用 SMB1)。
不安全的访客登录错误从 Windows 10 1709 开始,匿名 SMB 登录默认被阻止。建议使用 SMB3 身份验证。如果您坚持使用访客登录,Lanman Workstation 中有一个策略,允许“不安全的访客登录”或通过注册表登录。 AllowInsecureGuestAuth 为 1,但不建议这么做。
0x80004005:当客户端没有 SMB1 且服务器仅支持 SMB1 时,经常会出现此错误。请暂时启用 SMB1或将服务器升级到 SMB2/3。
连接限制:在 Windows 客户端(7/8/10/11)上,每台计算机对共享资源的最大并发连接数为 20 个。如果需要更多连接,请考虑将用作文件服务器的计算机迁移到 Windows Server。
文件夹、名称和路径的良好做法
将共享文件放在类似 C:\Shared 这样的简单路径下。避免共享“文档”、“桌面”或权限设置复杂的旧式深层路径;杀毒软件和备份程序通常在简洁的路径下运行效果更好。
有效的命名规则和字符:计算机和资源的名称均不应包含重音符号、ñ、空格或特殊符号。如果您的键盘无法轻松输入西班牙语的反斜杠 (\\),请按 AltGr + 1 左侧的键;或按数字键盘上的 Alt + 9 或 2。
快捷方式和快速访问:为用户创建指向 \\\\SERVER\\Resource(或 IP 地址)的快捷方式。即使资源被“$”隐藏,快捷方式在浏览网页时仍然有效,只是不会显示出来。
当网络名称无法解析时:主机和固定 IP
如果可以通过 IP 地址访问网络但无法通过名称访问,请检查是否已启用网络发现服务。在 VoIP 交换机或 ISP 路由器“劫持”DHCP 或 NetBIOS 的网络中,彻底的解决方案是在 hosts 文件中添加相应的条目。
编辑 hosts 文件:以管理员身份打开记事本,加载 C:\Windows\System32\drivers\etc\hosts 文件,并添加一行:“192.168.1.15 SERVER”(不含 # 和斜杠)。保存并测试 \\SERVER。请注意,防病毒软件可能会阻止编辑 hosts 文件;如有必要,请暂时禁用防病毒软件。
为关键设备分配静态 IP 地址:在网络适配器设置中,找到 TCP/IPv4 > 使用下面的 IP 地址,并预留路由器DHCP 地址池范围之外的值以避免冲突。这样可以防止 IP 地址更改时主机快捷方式或条目失效。
创建无需路由器的本地网络(托管 Wi-Fi 或移动热点)
如果没有路由器或互联网连接,您可以创建一个临时网络:在兼容的设备上,设置托管网络或使用“设置”>“网络和互联网”中的“移动热点”。定义名称和密码,然后像连接任何 Wi-Fi 网络一样连接其他设备。
重启后移动区域可能会被禁用;您可以使用管理员权限的命令重启 ICS 服务以强制其启用。请务必记录您的 SSID和密码,如果您每天都使用该服务,请考虑使用可靠的第三方脚本或实用程序。
防病毒、防火墙和恶意软件:您需要了解的内容
许多网络访问故障是由防病毒防火墙(例如 Panda、Symantec、ESET 等)引起的。尝试暂时禁用私有网络上的防病毒防火墙,或者创建规则允许子网内的 SMB 访问。您也可以使用 Windows 防火墙,它通常更加均衡,并且占用资源更少。
恶意软件清除后,部分计算机的网络协议栈会损坏(这种情况在旧版 Windows 系统中更为常见)。如果您怀疑之前曾感染过恶意软件,重新安装或修复 TCP/IP 协议栈可能比排查其他组件的故障更快。
对字节世界和一般技术充满热情的作家。我喜欢通过写作分享我的知识,这就是我在这个博客中要做的,向您展示有关小工具、软件、硬件、技术趋势等的所有最有趣的事情。我的目标是帮助您以简单而有趣的方式畅游数字世界。


