如何在本地區域網中透過SMB協議加密共享檔案

舟清颺發表於2024-05-01

V1.0 於2024年5月1日釋出於部落格園

序言

Windows網路發現共享是Windows作業系統中的一個功能,透過該功能,使用者可以在區域網內自動發現和訪問其他計算機上共享的資源,如資料夾、印表機等。這個功能通常使用SMB(Server Message Block)協議來實現檔案共享和網路資源訪問。

SMB協議的用途:

  • 檔案共享:SMB協議最常見的用途是在區域網內實現檔案共享。使用者可以透過SMB協議訪問其他計算機上共享的資料夾,並進行檔案的讀取、寫入和刪除操作。
  • 印表機共享:除了檔案共享,SMB協議也可以用於共享印表機。使用者可以連線到網路上的印表機併傳送列印任務。

Windows網路發現共享的優缺點:

優點:

  • 便利性:Windows網路發現共享使使用者可以方便地在區域網內發現和訪問其他計算機上共享的資源,無需手動配置複雜的網路設定。
  • 易用性:使用者可以透過簡單的操作實現檔案共享和印表機共享,提高工作效率。
  • 互聯互通:透過SMB協議和網路發現共享,不同的Windows裝置可以輕鬆地共享檔案和印表機,促進團隊合作。

缺點:

  • 安全性問題:開啟Windows網路發現共享可能會增加網路的安全風險,因為未經授權的使用者可能訪問共享資源。需要謹慎設定訪問許可權。
  • 效能問題:在大型網路中,頻繁的網路發現操作可能導致網路擁堵和效能下降。
  • 管理複雜性:對於網路管理員來說,需要管理和監控網路上的共享資源,確保安全性和可靠性。

但日常的Windows共享預設使用電腦的登入賬戶,若使用有密碼共享,則需要告訴對方你的電腦賬戶及密碼,若你使用的是Microsoft Outlook賬戶,則還要告訴郵箱和密碼,且別人能夠藉此登入你的user目錄檢視檔案。若不使用密碼共享,則任何人都能訪問,還有修改權。

在試過各種方案後,總結了以下方案,該方案適用於Windows7~Windows11。

開啟網路共享

開啟網路共享中心

fig:

更改高階共享設定

fig:

啟用共享

fig:

建立Windows賬戶

開啟計算機管理

fig:

建立使用者

fig:

配置共享許可權

配置待共享資料夾屬性

fig:

配置許可權資訊

fig:

新增使用者

fig:

選擇你建立的共享專用的使用者

fig:

確定新增

fig:

刪除預設使用者

fig:

配置許可權

fig:

fig:

檢視:

建立快捷方式,地址輸入為\\你的計算機名稱 或\\你的ip

若非靜態ip環境,建議使用\\你的計算機名稱

fig:

完成共享

若要撤銷共享, 反向操作資料夾許可權即可。

fig:

相關文章