服务器设置共享是一个涉及操作系统配置、权限管理、网络设置及安全防护的综合过程,不同操作系统(如Windows Server、Linux)的具体操作存在差异,但核心逻辑均围绕“资源暴露—权限赋予—访问控制”展开,以下以Windows Server和Linux(以Ubuntu Server为例)为主要对象,详细说明服务器共享的设置方法、关键步骤及注意事项。

Windows Server环境下的共享设置
Windows Server通过“文件和存储服务”功能实现共享,操作直观且权限管理精细,适合企业级文件共享场景。
安装文件服务角色
若服务器未启用文件共享功能,需先安装角色:
- 打开“服务器管理器”,点击“添加角色和功能”,进入向导后选择“基于角色或功能的安装”。
- 在服务器池中选择目标服务器,依次展开“角色→文件和存储服务→文件和iSCSI服务”,勾选“文件服务器”即可,安装完成后,管理工具中会出现“服务器管理器”的“文件和存储服务”选项,可集中管理共享。
创建共享文件夹
- 本地文件夹准备:在服务器非系统盘(如D盘)创建共享文件夹,D:Share”,并确保文件夹内无敏感数据(避免因权限配置不当导致泄露)。
- 通过管理工具共享:
- 打开“文件和存储服务”,点击“共享→共享”,选择“创建共享文件夹”。
- 浏览并选择“D:Share”,设置共享名称(如“ShareFolder”),描述可填写用途(如“部门文件共享”)。
- 在“权限设置”中,默认“Authenticated Users”用户组有读取权限,需根据需求调整:
- 读取权限:用户可查看、复制文件,无法修改或删除。
- 更改权限:用户可读取、修改、删除文件,但无法更改权限。
- 完全控制:拥有所有权限,包括修改权限、删除文件等。
- 自定义权限:点击“高级”,可针对特定用户/用户组设置独立权限(如仅允许“财务部”用户组写入,“市场部”只读)。
- 完成后共享文件夹可通过
\服务器IPShareFolder或\服务器名称ShareFolder访问。
高级权限与NTFS安全设置
共享权限(SMB权限)与NTFS权限需协同配置,最终访问权限取两者中更严格者:
- NTFS权限设置:右键共享文件夹→“属性→安全→编辑”,添加用户/用户组并设置权限(如“Administrators”完全控制,“Users”读取)。
- 共享权限覆盖:若共享权限设置为“Everyone”完全控制,但NTFS权限中“Users”仅读取,则实际访问权限为读取。
网络与访问控制
- 防火墙配置:确保“Windows Defender防火墙”允许“文件和打印机共享”(入站规则),否则外部设备无法访问共享。
- SMB协议版本:为兼容性,可在“服务器管理器→工具→本地安全策略→本地策略→安全选项”中,禁用SMBv1(存在安全漏洞),仅启用SMBv2/v3。
Linux(Ubuntu Server)环境下的共享设置
Linux常用Samba服务实现Windows/Linux系统间的文件共享,配置灵活,适合跨平台环境。

安装Samba服务
sudo apt update sudo apt install samba y # 安装Samba服务 sudo systemctl enable smbd nmbd # 设置开机自启
创建共享目录并设置权限
sudo mkdir p /home/share # 创建共享目录 sudo chmod 777 /home/share # 临时设置所有用户可读写(后续通过Samba权限控制)
配置Samba核心文件
编辑Samba主配置文件/etc/samba/smb.conf:
sudo nano /etc/samba/smb.conf
在文件末尾添加共享配置段,
[ShareFolder] comment = Ubuntu Shared Folder path = /home/share browseable = yes # 可见 writable = yes # 可写 guest ok = no # 禁止匿名访问 valid users = @sambausers # 仅允许sambausers用户组访问 create mask = 0644 # 新建文件权限 directory mask = 0755 # 新建目录权限
参数说明:
browseable:控制是否在“网络”中可见;valid users:限制访问用户,可指定用户名(如valid users = user1,user2)或用户组(@groupname);guest ok:若设为yes,匿名用户可访问(需配合public = yes)。
创建Samba用户并设置密码
Linux系统用户需通过smbpasswd命令添加为Samba用户:

sudo useradd s /sbin/nologin sambauser1 # 创建系统用户(禁用SSH登录) sudo smbpasswd a sambauser1 # 设置Samba密码(与系统密码独立) sudo groupadd sambausers # 创建用户组(若配置中使用了用户组限制) sudo usermod aG sambausers sambauser1 # 将用户加入用户组
启动服务与测试
sudo systemctl restart smbd nmbd # 重启服务 sudo ufw allow samba # 放行防火墙端口(139/445)
测试方法:在Windows资源管理器输入\Linux服务器IPShareFolder,输入Samba用户名密码即可访问。
共享安全与管理注意事项
- 最小权限原则:仅授予用户完成工作所需的最低权限,避免使用“Everyone完全控制”。
- 审计日志:Windows Server可通过“文件服务器资源管理器”启用文件访问审计;Linux可通过Samba的
log file参数记录操作日志(如log file = /var/log/samba/log.%m)。 - 定期备份:共享文件夹需纳入服务器备份策略,防止数据丢失。
- 加密传输:生产环境建议启用SMB加密(Windows Server:在“共享高级设置”中勾选“加密传输”;Linux:在smb.conf中添加
server signing = mandatory)。
相关问答FAQs
Q1: 如何解决Windows访问共享时提示“您无权访问此网络资源”?
A: 通常由权限或网络问题导致,排查步骤:
- 确认输入的用户名/密码是否正确,且用户未被禁用;
- 检查共享权限与NTFS权限是否冲突(确保目标用户至少拥有“读取”权限);
- 验证防火墙是否允许文件共享(在“控制面板→Windows Defender防火墙→允许应用”中启用);
- 尝试在“运行”中输入
\服务器IP,右键共享文件夹选择“映射网络驱动器”,勾选“使用其他凭据”重新登录。
Q2: Linux共享文件夹后,Windows访问速度慢怎么办?
A: 可能原因及解决方法:
- SMB版本兼容性:禁用SMBv1(在Windows注册表
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanWorkstationParameters中新建DWORD值RequireSecureNegotiate,值为1); - 网络MTU设置:调整Windows和Linux的MTU值(如设置为1500),避免分片;
- Samba服务优化:在
/etc/samba/smb.conf中添加socket options = TCP_NODELAY SO_RCVBUF=65536 SO_SNDBUF=65536,提升传输效率; - 关闭SELinux/防火墙:临时测试时关闭Linux防火墙(
sudo ufw disable)或调整规则,确认是否为拦截导致。
原创文章,发布者:酷盾叔,转转请注明出处:https://www.kd.cn/ask/290303.html