Windows 10共享文件夹需启用密码保护并精细配置权限:一、在高级共享设置中开启“密码保护的共享”;二、新建专用本地账户;三、设置NTFS权限;四、配置共享权限并移除Everyone;五、通过组策略将本地账户验证模型改为“仅来宾”。

如果您在Windows 10中设置了共享文件夹,但其他局域网设备访问时未提示输入密码或被无限制访问,则说明密码保护机制未启用或权限配置不完整。以下是开启文件夹共享密码及精细化设置局域网访问权限的具体操作步骤:
一、启用密码保护的共享功能
此步骤激活系统级身份验证,强制所有网络访问者必须提供本机有效用户名与密码,是实现共享密码访问的基础前提。
1、点击任务栏右下角网络图标,选择“打开网络和Internet设置”。
2、在设置窗口中,点击“网络和共享中心”。
3、在左侧菜单中,点击“更改高级共享设置”。
4、展开“所有网络”部分,定位到“密码保护的共享”选项。
5、选择有密码保护的共享,然后点击“保存更改”。
二、创建专用本地账户并设定密码
避免使用Administrator等高权限账户直接暴露于网络,新建受限账户可降低安全风险,并确保凭据唯一可控。
2、左侧依次展开“系统工具”→“本地用户和组”→“用户”。
3、右侧空白处右键→“新用户”,输入用户名(如shareuser)、密码,取消勾选“用户下次登录时须更改密码”和“用户不能更改密码”。
4、双击新建用户,在“隶属于”选项卡中点击“添加”,输入Users后确认,确保具备基本用户权限。
三、为共享文件夹配置NTFS权限
NTFS权限控制实际文件操作行为(如读取、写入、删除),需与共享权限协同生效,且以更严格者为准。
1、右键目标文件夹→“属性”→切换至“安全”选项卡→点击“编辑”。
2、点击“添加”→输入专用用户名(如shareuser)→点击“检查名称”→确定。
3、在权限列表中,为该用户勾选读取和执行、列出文件夹内容、读取、写入(按需选择,切勿勾选“完全控制”)→确定。
四、配置共享权限并移除Everyone默认项
共享权限决定是否允许网络连接进入该共享路径,删除Everyone可防止匿名访问绕过验证。
1、右键同一文件夹→“属性”→“共享”选项卡→点击“高级共享”。
2、勾选“共享此文件夹”,点击“权限”。
3、选中“Everyone”,点击“删除”;再点击“添加”,输入专用用户名(如shareuser)。
4、为该用户勾选读取或更改权限(禁用“完全控制”)→确定。
五、调整本地组策略以兼容凭据验证
当访问时反复提示错误凭据或无法识别本地账户时,可能因系统采用“经典验证模式”,需切换为来宾映射模型以保障密码验证流程正常触发。
1、按下Win + R,输入gpedit.msc,回车启动本地组策略编辑器。
2、依次展开:计算机配置 → Windows设置 → 安全设置 → 本地策略 → 安全选项。
3、在右侧找到“网络访问:本地账户的共享和安全模型”,双击打开。
4、将策略值从“经典”更改为仅来宾 - 对本地用户进行身份验证,其身份为来宾,点击“确定”。










