如何在Windows VPS上共享文件夹

列印
  • 0

Windows文件共享允许另一台计算机使用SMB连接到您VPS上的文件夹。当您特别需要Windows网络共享时使用,例如从另一台Windows机器移动文件或让受信任的办公室PC访问文件夹。

对于一次性上传,远程桌面复制粘贴、SFTP或临时下载链接通常更简单和安全。如果您使用SMB,只允许需要访问的IP地址,并在完成后移除共享。

  1. 决定要共享的文件夹。在此示例中,文件夹是C:\Share。
  2. 为共享创建一个单独的Windows用户。以管理员身份打开PowerShell并运行:
    net user ShareUser StrongPasswordHere /add

    不要使用主要的管理员账户进行常规文件共享。

  3. 如果文件夹尚不存在,请创建该文件夹:
    New-Item -ItemType Directory -Path C:\Share
  4. 授予共享用户对文件夹的权限。此示例允许用户在共享内添加、编辑和删除文件:
    icacls C:\Share /grant ShareUser:(OI)(CI)M

    如果用户只需要下载文件,请给予只读访问权限:

    icacls C:\Share /grant ShareUser:(OI)(CI)R
  5. 创建SMB共享。此示例创建一个名为Share的密码保护共享,并给予ShareUser更改访问权限:
    New-SmbShare -Name "Share" -Path "C:\Share" -ChangeAccess "ShareUser"

    对于只读共享,使用-ReadAccess代替-ChangeAccess。

  6. 仅允许来自受信任IP地址的SMB通过Windows防火墙。SMB使用TCP端口445。将TRUSTED_PUBLIC_IP替换为应允许连接的公共IP地址:
    New-NetFirewallRule -DisplayName "SMB from trusted IP" -Direction Inbound -Protocol TCP -LocalPort 445 -RemoteAddress TRUSTED_PUBLIC_IP -Action Allow

    如果需要访问的IP超过一个,用逗号分隔。不要将TCP 445开放给所有IP地址。

  7. 如果您的VPS还有面板防火墙,也在其中添加相同的TCP 445允许规则。将来源限制为相同的受信任IP地址。
  8. 从另一台Windows计算机连接。打开文件资源管理器并输入:
    \\VPS_IP_ADDRESS\Share

    当Windows要求输入凭据时,使用您创建的共享用户登录,例如ShareUser。

  9. 如果需要从VPS确认共享存在,请检查:
    Get-SmbShare
  10. 不再需要时移除共享:
    Remove-SmbShare -Name "Share"
  11. 同时移除防火墙规则:
    Remove-NetFirewallRule -DisplayName "SMB from trusted IP"

将SMB开放到互联网是不安全的,会吸引自动扫描。保持共享临时、密码保护,并限制为受信任的源IP地址。


這篇文章有幫助嗎?

相關文章

« 返回

Follow us on Social Media

Stay in the loop! Follow our social media accounts and stay up-to-date with the latest news, announcements, tips & tricks and behind-the-scenes insights!