O compartilhamento de arquivos do Windows permite que outro computador se conecte a uma pasta no seu VPS usando SMB. Use-o quando precisar especificamente de um compartilhamento de rede Windows, por exemplo, para mover arquivos de outra máquina Windows ou para permitir que um PC de escritório confiável acesse uma pasta.
Para uploads pontuais, a cópia e colagem via Remote Desktop, SFTP ou um link de download temporário são geralmente mais simples e seguros. Se usar SMB, permita apenas os endereços IP que precisam de acesso e remova o compartilhamento quando terminar.
- Decida qual pasta deseja compartilhar. Neste exemplo, a pasta é
C:\Share. - Crie um usuário Windows separado para o compartilhamento. Abra o PowerShell como Administrador e execute:
net user ShareUser StrongPasswordHere /add
Não use a conta principal de Administrador para compartilhamento de arquivos rotineiro.
- Crie a pasta se ela ainda não existir:
New-Item -ItemType Directory -Path C:\Share
- Dê permissão ao usuário do compartilhamento para a pasta. Este exemplo permite que o usuário adicione, edite e remova arquivos dentro do compartilhamento:
icacls C:\Share /grant ShareUser:(OI)(CI)M
Se o usuário só precisar baixar arquivos, dê acesso somente de leitura:
icacls C:\Share /grant ShareUser:(OI)(CI)R
- Crie o compartilhamento SMB. Este exemplo cria um compartilhamento protegido por senha chamado Share e dá ao
ShareUseracesso de alteração:New-SmbShare -Name "Share" -Path "C:\Share" -ChangeAccess "ShareUser"
Para um compartilhamento somente de leitura, use
-ReadAccessem vez de-ChangeAccess. - Permita SMB através do Firewall do Windows apenas de endereços IP confiáveis. O SMB usa a porta TCP
445. SubstituaTRUSTED_PUBLIC_IPpelo endereço IP público que deve ser permitido conectar:New-NetFirewallRule -DisplayName "SMB from trusted IP" -Direction Inbound -Protocol TCP -LocalPort 445 -RemoteAddress TRUSTED_PUBLIC_IP -Action Allow
Se mais de um IP precisar de acesso, separe-os com vírgulas. Não abra a porta TCP
445para todos os endereços IP. - Se o seu VPS também tiver um firewall de painel, adicione a mesma regra de permissão TCP
445lá. Mantenha a origem limitada aos mesmos endereços IP confiáveis. - Conecte-se a partir do outro computador Windows. Abra o Explorador de Arquivos e insira:
\\VPS_IP_ADDRESS\Share
Quando o Windows solicitar credenciais, faça login com o usuário do compartilhamento que criou, por exemplo,
ShareUser. - Verifique se o compartilhamento existe se precisar confirmá-lo a partir do VPS:
Get-SmbShare
- Remova o compartilhamento quando não for mais necessário:
Remove-SmbShare -Name "Share"
- Remova também a regra do firewall:
Remove-NetFirewallRule -DisplayName "SMB from trusted IP"
Deixar o SMB aberto para a internet não é seguro e atrairá varreduras automatizadas. Mantenha os compartilhamentos temporários, protegidos por senha e limitados a endereços IP de origem confiáveis.
