Wie man einen Ordner auf einem Windows VPS freigibt

Drucken
  • 0

Die Windows-Dateifreigabe ermöglicht es einem anderen Computer, über SMB eine Verbindung zu einem Ordner auf Ihrem VPS herzustellen. Verwenden Sie dies, wenn Sie speziell eine Windows-Netzwerkfreigabe benötigen, zum Beispiel um Dateien von einem anderen Windows-Rechner zu übertragen oder einem vertrauenswürdigen Büro-PC Zugriff auf einen Ordner zu gewähren.

Für einmalige Uploads sind Remote Desktop Kopieren und Einfügen, SFTP oder ein temporärer Download-Link in der Regel einfacher und sicherer. Wenn Sie SMB verwenden, erlauben Sie nur den IP-Adressen, die Zugriff benötigen, und entfernen Sie die Freigabe, wenn Sie fertig sind.

  1. Entscheiden Sie, welchen Ordner Sie freigeben möchten. In diesem Beispiel ist der Ordner C:\Share.
  2. Erstellen Sie einen separaten Windows-Benutzer für die Freigabe. Öffnen Sie PowerShell als Administrator und führen Sie aus:
    net user ShareUser StrongPasswordHere /add

    Verwenden Sie nicht das Hauptadministrator-Konto für routinemäßige Dateifreigaben.

  3. Erstellen Sie den Ordner, falls er noch nicht existiert:
    New-Item -ItemType Directory -Path C:\Share
  4. Geben Sie dem Freigabebenutzer die Berechtigung für den Ordner. Dieses Beispiel erlaubt dem Benutzer, Dateien innerhalb der Freigabe hinzuzufügen, zu bearbeiten und zu entfernen:
    icacls C:\Share /grant ShareUser:(OI)(CI)M

    Wenn der Benutzer nur Dateien herunterladen muss, geben Sie stattdessen Lesezugriff:

    icacls C:\Share /grant ShareUser:(OI)(CI)R
  5. Erstellen Sie die SMB-Freigabe. Dieses Beispiel erstellt eine passwortgeschützte Freigabe namens Share und gibt ShareUser Änderungszugriff:
    New-SmbShare -Name "Share" -Path "C:\Share" -ChangeAccess "ShareUser"

    Für eine schreibgeschützte Freigabe verwenden Sie -ReadAccess anstelle von -ChangeAccess.

  6. Erlauben Sie SMB nur von vertrauenswürdigen IP-Adressen durch die Windows-Firewall. SMB verwendet den TCP-Port 445. Ersetzen Sie TRUSTED_PUBLIC_IP durch die öffentliche IP-Adresse, die eine Verbindung herstellen darf:
    New-NetFirewallRule -DisplayName "SMB from trusted IP" -Direction Inbound -Protocol TCP -LocalPort 445 -RemoteAddress TRUSTED_PUBLIC_IP -Action Allow

    Wenn mehr als eine IP Zugriff benötigt, trennen Sie diese mit Kommas. Öffnen Sie TCP 445 nicht für alle IP-Adressen.

  7. Wenn Ihr VPS auch eine Panel-Firewall hat, fügen Sie dort dieselbe TCP 445 Erlaubnisregel hinzu. Beschränken Sie die Quelle auf dieselben vertrauenswürdigen IP-Adressen.
  8. Verbinden Sie sich vom anderen Windows-Computer. Öffnen Sie den Datei-Explorer und geben Sie ein:
    \\VPS_IP_ADDRESS\Share

    Wenn Windows nach Anmeldedaten fragt, melden Sie sich mit dem erstellten Freigabebenutzer an, zum Beispiel ShareUser.

  9. Überprüfen Sie, ob die Freigabe existiert, wenn Sie dies vom VPS aus bestätigen müssen:
    Get-SmbShare
  10. Entfernen Sie die Freigabe, wenn sie nicht mehr benötigt wird:
    Remove-SmbShare -Name "Share"
  11. Entfernen Sie auch die Firewall-Regel:
    Remove-NetFirewallRule -DisplayName "SMB from trusted IP"

Es ist unsicher, SMB für das Internet offen zu lassen, da es automatisierte Scans anzieht. Halten Sie Freigaben temporär, passwortgeschützt und auf vertrauenswürdige Quell-IP-Adressen beschränkt.


War diese Antwort hilfreich?

Mehr zum Thema

« Zurück

Follow us on Social Media

Stay in the loop! Follow our social media accounts and stay up-to-date with the latest news, announcements, tips & tricks and behind-the-scenes insights!