Win10 Pro局域网交叉线连接下双向共享文件夹的权限保护方案咨询
Win10 Pro局域网交叉线连接下双向共享文件夹的权限保护方案咨询
首先得给你捋清楚核心问题:你之前添加用户找不到,大概率是因为两台电脑的工作组不一致,或者没有创建跨设备匹配的本地用户账户。结合你的场景(一台联网、一台离线DAW,不能加密文件),给你一套既安全又能双向共享的方案:
第一步:统一两台电脑的工作组
Win10默认的工作组是WORKGROUP,但如果其中一台被修改过,就会导致用户无法跨设备识别:
- 右键「此电脑」→「属性」→ 点击「更改设置」(在计算机名称、域和工作组设置下方)
- 弹出的窗口里选「更改」,确认两台电脑的工作组名称完全一致(比如都用
WORKGROUP,或者自定义一个专属名称) - 重启两台电脑生效
第二步:创建匹配的本地共享用户
因为两台电脑都是独立的本地系统(没有域环境),必须在每台电脑上创建完全相同的用户名和密码,这样才能跨设备验证身份:
- 在联网PC和离线DAW上,都打开「设置」→「账户」→「家庭和其他用户」→「添加其他人到这台电脑」
- 选择「我没有这个人的登录信息」→「添加一个没有Microsoft账户的用户」
- 输入相同的用户名(比如
DAWShareUser)和非空的强密码(Win10不允许空密码用于网络共享),权限选「管理员」或者「标准用户」(根据你需要的权限范围来)
第三步:配置共享文件夹的双重权限(共享权限+NTFS权限)
这一步是核心,要彻底移除「Everyone」,只允许刚才创建的共享用户访问:
设置共享权限
- 右键要共享的文件夹→「属性」→「共享」选项卡→「高级共享」
- 勾选「共享此文件夹」,设置一个好记的共享名(比如
LiveMusicProject) - 点击「权限」,删除默认的「Everyone」,然后点击「添加」,输入刚才创建的共享用户名(比如
DAWShareUser),点击「检查名称」(这时候应该就能找到用户了,因为工作组统一了) - 给该用户勾选需要的权限:双向共享的话要勾选「读取」+「写入」,如果只需要单向就选「读取」
设置NTFS权限(更底层的安全控制)
- 切换到「安全」选项卡→「编辑」→「添加」,同样添加刚才的共享用户
- 给该用户设置和共享权限一致的权限(比如「完全控制」、「修改」或者「读取和写入」),点击「确定」保存
第四步:用防火墙锁定访问范围(针对离线DAW的额外保护)
因为你的DAW电脑永远不上网,我们可以通过防火墙只允许联网PC的IP访问它的共享端口,彻底杜绝意外访问:
- 两台电脑都设置静态IP:比如联网PC设为
192.168.1.10,子网掩码255.255.255.0;DAW设为192.168.1.11(交叉线连接的话不用网关) - 打开「Windows Defender防火墙」→「高级设置」→「入站规则」→「新建规则」
- 规则类型选「端口」→ 协议选「TCP」,输入端口
445(SMB共享的核心端口)→ 选择「允许连接」→ 只勾选「专用」网络(因为是交叉线的本地网络) - 给规则命名(比如「Allow SMB from Network PC」),然后在「范围」选项卡,设置「远程IP地址」为对方电脑的静态IP(比如DAW的规则里填
192.168.1.10,联网PC的规则里填192.168.1.11)
最后验证访问
- 在联网PC上打开文件资源管理器,输入
\\192.168.1.11\LiveMusicProject,用刚才创建的共享用户账户登录,就能访问DAW的共享文件夹 - 在DAW上输入
\\192.168.1.10\你的共享名,同样用该账户登录,实现双向访问
这样设置后,只有这两台电脑上的匹配用户能访问共享文件夹,而且防火墙限制了IP,DAW电脑完全不会暴露到互联网,也不用加密文件影响音乐软件运行。
备注:内容来源于stack exchange,提问作者musician12345




