Windows文件共享允许另一台计算机使用SMB连接到您VPS上的文件夹。当您特别需要Windows网络共享时使用,例如从另一台Windows机器移动文件或让受信任的办公室PC访问文件夹。
对于一次性上传,远程桌面复制粘贴、SFTP或临时下载链接通常更简单和安全。如果您使用SMB,只允许需要访问的IP地址,并在完成后移除共享。
- 决定要共享的文件夹。在此示例中,文件夹是
C:\Share。 - 为共享创建一个单独的Windows用户。以管理员身份打开PowerShell并运行:
net user ShareUser StrongPasswordHere /add
不要使用主要的管理员账户进行常规文件共享。
- 如果文件夹尚不存在,请创建该文件夹:
New-Item -ItemType Directory -Path C:\Share
- 授予共享用户对文件夹的权限。此示例允许用户在共享内添加、编辑和删除文件:
icacls C:\Share /grant ShareUser:(OI)(CI)M
如果用户只需要下载文件,请给予只读访问权限:
icacls C:\Share /grant ShareUser:(OI)(CI)R
- 创建SMB共享。此示例创建一个名为Share的密码保护共享,并给予
ShareUser更改访问权限:New-SmbShare -Name "Share" -Path "C:\Share" -ChangeAccess "ShareUser"
对于只读共享,使用
-ReadAccess代替-ChangeAccess。 - 仅允许来自受信任IP地址的SMB通过Windows防火墙。SMB使用TCP端口
445。将TRUSTED_PUBLIC_IP替换为应允许连接的公共IP地址:New-NetFirewallRule -DisplayName "SMB from trusted IP" -Direction Inbound -Protocol TCP -LocalPort 445 -RemoteAddress TRUSTED_PUBLIC_IP -Action Allow
如果需要访问的IP超过一个,用逗号分隔。不要将TCP
445开放给所有IP地址。 - 如果您的VPS还有面板防火墙,也在其中添加相同的TCP
445允许规则。将来源限制为相同的受信任IP地址。 - 从另一台Windows计算机连接。打开文件资源管理器并输入:
\\VPS_IP_ADDRESS\Share
当Windows要求输入凭据时,使用您创建的共享用户登录,例如
ShareUser。 - 如果需要从VPS确认共享存在,请检查:
Get-SmbShare
- 不再需要时移除共享:
Remove-SmbShare -Name "Share"
- 同时移除防火墙规则:
Remove-NetFirewallRule -DisplayName "SMB from trusted IP"
将SMB开放到互联网是不安全的,会吸引自动扫描。保持共享临时、密码保护,并限制为受信任的源IP地址。
