Windows fil delning låter en annan dator ansluta till en mapp på din VPS med hjälp av SMB. Använd det när du specifikt behöver en Windows nätverksdelning, till exempel för att flytta filer från en annan Windows-dator eller för att låta en betrodd kontorsdator få tillgång till en mapp.
För engångsuppladdningar är Remote Desktop kopiera och klistra in, SFTP, eller en tillfällig nedladdningslänk vanligtvis enklare och säkrare. Om du använder SMB, tillåt endast de IP-adresser som behöver åtkomst och ta bort delningen när du är klar.
- Bestäm vilken mapp du vill dela. I detta exempel är mappen
C:\Share. - Skapa en separat Windows-användare för delningen. Öppna PowerShell som administratör och kör:
net user ShareUser StrongPasswordHere /add
Använd inte huvudadministratörskontot för rutinmässig fildelning.
- Skapa mappen om den inte redan finns:
New-Item -ItemType Directory -Path C:\Share
- Ge delningsanvändaren behörighet till mappen. Detta exempel tillåter användaren att lägga till, redigera och ta bort filer i delningen:
icacls C:\Share /grant ShareUser:(OI)(CI)M
Om användaren bara behöver ladda ner filer, ge endast läsbehörighet istället:
icacls C:\Share /grant ShareUser:(OI)(CI)R
- Skapa SMB-delningen. Detta exempel skapar en lösenordsskyddad delning med namnet Share och ger
ShareUserändringsåtkomst:New-SmbShare -Name "Share" -Path "C:\Share" -ChangeAccess "ShareUser"
För en skrivskyddad delning, använd
-ReadAccessistället för-ChangeAccess. - Tillåt SMB genom Windows-brandväggen endast från betrodda IP-adresser. SMB använder TCP-port
445. ErsättTRUSTED_PUBLIC_IPmed den publika IP-adressen som ska tillåtas ansluta:New-NetFirewallRule -DisplayName "SMB from trusted IP" -Direction Inbound -Protocol TCP -LocalPort 445 -RemoteAddress TRUSTED_PUBLIC_IP -Action Allow
Om fler än en IP behöver åtkomst, separera dem med kommatecken. Öppna inte TCP
445för alla IP-adresser. - Om din VPS har en panelbrandvägg också, lägg till samma TCP
445tillåtregel där. Begränsa källan till samma betrodda IP-adresser. - Anslut från den andra Windows-datorn. Öppna Utforskaren och ange:
\\VPS_IP_ADDRESS\Share
När Windows frågar efter inloggningsuppgifter, logga in med den delningsanvändare du skapade, till exempel
ShareUser. - Kontrollera att delningen finns om du behöver bekräfta det från VPS:en:
Get-SmbShare
- Ta bort delningen när den inte längre behövs:
Remove-SmbShare -Name "Share"
- Ta bort brandväggsregeln också:
Remove-NetFirewallRule -DisplayName "SMB from trusted IP"
Att lämna SMB öppet mot internet är osäkert och kommer att dra till sig automatiska skanningar. Håll delningar tillfälliga, lösenordsskyddade och begränsade till betrodda käll-IP-adresser.
