Windows文件共享与网络磁盘映射
约 729 字大约 2 分钟
2026-08-29
Windows 之间可以通过 SMB 文件共享互相访问文件夹,并把共享目录映射成本地磁盘使用。请注意:SMB 端口对公网暴露风险极高,本功能仅建议在受信任的内网环境使用,公网传输请用本地与实例间数据传输中的方式。
服务端:共享一个文件夹
- 右键目标文件夹(如
D:\share)→ 属性 → 共享页 → 共享…,添加用户并设置读取/读取写入权限;或点高级共享勾选共享此文件夹。 - 确认 NTFS 权限(安全页)同样授予了该用户所需权限(两层权限取交集)。
- 记下服务器的内网 IP(
ipconfig查看)与共享名。
不要对公网开放 445 端口
SMB 使用 TCP 445 端口,公网开放极易被扫描与利用(如勒索病毒)。不要在安全组中放行 445;跨公网传文件请用 scp/rsync 或 MSTSC 驱动器映射。
客户端:访问与映射
临时访问:
Win + R输入\\服务器内网IP\share回车,输入凭证。映射为本地磁盘:
- 打开文件资源管理器 → 此电脑 → 工具栏映射网络驱动器。
- 选盘符(如
Z:),文件夹填\\服务器内网IP\share,勾选登录时重新连接,完成。
命令行方式:
net use Z: \\服务器内网IP\share /user:用户名 密码 /persistent:yes net use Z: /delete &rem 断开
映射成功后,Z: 就像本地磁盘一样读写。
防火墙与前置条件
- 两台机器需在同一内网(如同一 VPC 网络下的多台实例)。
- 服务端防火墙需放行文件和打印机共享(SMB-In):参见Windows系统防火墙策略配置指南的预定义规则方式。
- 客户端需启用 Microsoft 网络客户端(默认开启)。
常见问题
提示 0x80070035 找不到网络路径?
依次检查:IP 与共享名拼写、服务端防火墙放行 SMB-In、服务端 Function Discovery Resource Publication 等服务是否运行、客户端是否启用了 SMB 客户端功能。
提示"不允许一个用户使用一个以上用户名与服务器建立多个连接"?
客户端已用其他账号连过该服务器,先 net use * /delete 清除旧会话再连。
提示账户受限 / 无法从网络访问?
服务端组策略可能限制了匿名/来宾访问;使用有密码的专用账号连接,避免启用不安全的来宾共享。
能否公网映射?
不建议。公网 SMB 既慢又危险,跨公网访问文件请改用 SFTP/scp,或在 MSTSC 远程桌面中做驱动器映射(连接时勾选本地磁盘,详见数据传输)。
