Die Windows-Dateifreigabe ermöglicht es einem anderen Computer, über SMB eine Verbindung zu einem Ordner auf Ihrem VPS herzustellen. Verwenden Sie dies, wenn Sie speziell eine Windows-Netzwerkfreigabe benötigen, zum Beispiel um Dateien von einem anderen Windows-Rechner zu übertragen oder einem vertrauenswürdigen Büro-PC Zugriff auf einen Ordner zu gewähren.
Für einmalige Uploads sind Remote Desktop Kopieren und Einfügen, SFTP oder ein temporärer Download-Link in der Regel einfacher und sicherer. Wenn Sie SMB verwenden, erlauben Sie nur den IP-Adressen, die Zugriff benötigen, und entfernen Sie die Freigabe, wenn Sie fertig sind.
- Entscheiden Sie, welchen Ordner Sie freigeben möchten. In diesem Beispiel ist der Ordner
C:\Share. - Erstellen Sie einen separaten Windows-Benutzer für die Freigabe. Öffnen Sie PowerShell als Administrator und führen Sie aus:
net user ShareUser StrongPasswordHere /add
Verwenden Sie nicht das Hauptadministrator-Konto für routinemäßige Dateifreigaben.
- Erstellen Sie den Ordner, falls er noch nicht existiert:
New-Item -ItemType Directory -Path C:\Share
- Geben Sie dem Freigabebenutzer die Berechtigung für den Ordner. Dieses Beispiel erlaubt dem Benutzer, Dateien innerhalb der Freigabe hinzuzufügen, zu bearbeiten und zu entfernen:
icacls C:\Share /grant ShareUser:(OI)(CI)M
Wenn der Benutzer nur Dateien herunterladen muss, geben Sie stattdessen Lesezugriff:
icacls C:\Share /grant ShareUser:(OI)(CI)R
- Erstellen Sie die SMB-Freigabe. Dieses Beispiel erstellt eine passwortgeschützte Freigabe namens Share und gibt
ShareUserÄnderungszugriff:New-SmbShare -Name "Share" -Path "C:\Share" -ChangeAccess "ShareUser"
Für eine schreibgeschützte Freigabe verwenden Sie
-ReadAccessanstelle von-ChangeAccess. - Erlauben Sie SMB nur von vertrauenswürdigen IP-Adressen durch die Windows-Firewall. SMB verwendet den TCP-Port
445. Ersetzen SieTRUSTED_PUBLIC_IPdurch die öffentliche IP-Adresse, die eine Verbindung herstellen darf:New-NetFirewallRule -DisplayName "SMB from trusted IP" -Direction Inbound -Protocol TCP -LocalPort 445 -RemoteAddress TRUSTED_PUBLIC_IP -Action Allow
Wenn mehr als eine IP Zugriff benötigt, trennen Sie diese mit Kommas. Öffnen Sie TCP
445nicht für alle IP-Adressen. - Wenn Ihr VPS auch eine Panel-Firewall hat, fügen Sie dort dieselbe TCP
445Erlaubnisregel hinzu. Beschränken Sie die Quelle auf dieselben vertrauenswürdigen IP-Adressen. - Verbinden Sie sich vom anderen Windows-Computer. Öffnen Sie den Datei-Explorer und geben Sie ein:
\\VPS_IP_ADDRESS\Share
Wenn Windows nach Anmeldedaten fragt, melden Sie sich mit dem erstellten Freigabebenutzer an, zum Beispiel
ShareUser. - Überprüfen Sie, ob die Freigabe existiert, wenn Sie dies vom VPS aus bestätigen müssen:
Get-SmbShare
- Entfernen Sie die Freigabe, wenn sie nicht mehr benötigt wird:
Remove-SmbShare -Name "Share"
- Entfernen Sie auch die Firewall-Regel:
Remove-NetFirewallRule -DisplayName "SMB from trusted IP"
Es ist unsicher, SMB für das Internet offen zu lassen, da es automatisierte Scans anzieht. Halten Sie Freigaben temporär, passwortgeschützt und auf vertrauenswürdige Quell-IP-Adressen beschränkt.
