十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Windows共享文件夹映射Z盘全攻略:从创建到排错

Windows共享文件夹映射Z盘全攻略:从创建到排错 把共享文件夹映射成Z盘听起来是个特别入门的小操作但我这几年见过太多人在这一步上栽跟头。明明文件夹已经共享出去了别人就是访问不了明明访问没问题了重启完电脑映射的Z盘又变成红叉更别提那些“组织的安全策略”“网络发现打不开”之类的报错。这篇文章我就把Windows共享文件夹从创建到映射成Z盘的完整链路讲透把常见报错和排查思路也一起填上。不管是公司里要用共享文件夹的办公族、家里有多台电脑的数码爱好者还是刚接手局域网维护的IT新手照着做基本都能搞定。1. 说清楚原理后面的操作才不会白折腾1.1 共享文件夹和Z盘映射解决什么问题多台电脑之间传文件最原始的办法是聊天工具传文件、U盘拷贝。但文件一多、需要多人持续访问同一份资料的时候这两种方式都太折腾。共享文件夹本质上就是把一台电脑上的某个目录通过网络共享出去让局域网里的其他电脑能像访问本地文件一样去读写。映射网络驱动器则是在“访问”上面多做了一层文章——网络共享的目录通常是一个UNC路径比如 \192.168.1.10\资料在文件资源管理器地址栏里也能打开但很多老旧的软件、命令行工具、批处理脚本认不了UNC路径只认盘符。于是把网络共享路径“按住”到一个字母上比如Z盘访问的时候直接就是Z:\软件也能正常读写这就是整个做法最核心的动机。1.2 SMB协议与UNC路径这些词到底在说什么Windows共享文件夹用的协议是SMB全称Server Message Block默认走TCP 445端口。SMB协议本身很强支持身份认证、文件锁、权限校验这些功能这也是它比单纯FTP更适合办公场景的原因。UNC路径是Universal Naming Convention的缩写语法是 \服务器名或IP\共享名\子目录。服务器名可以用NetBIOS名或DNS名但在小局域网里直接用IP最省心省得DNS解析出问题。把这两个概念搞明白之后很多报错的本质就清楚了访问共享本质上就是“通过SMB协议请求UNC路径”所以网络不通、防火墙挡了445端口、身份验证不过关都会导致访问失败。我们在做排查的时候脑子里始终要有这条链路而不是一上来就乱试。1.3 为什么非要用“盘符”而不是直接输路径有人会问直接在地址栏输入UNC路径也能看文件何必多此一举映射成Z盘这还真不是闲的。第一文件资源管理器虽然能打开UNC路径但很多老程序的“打开文件”对话框并不支持输入UNC路径只能看到本机盘符把共享文件夹映射成Z盘后它才能正常使用。第二盘符能记住凭据下次双击Z盘就能直接访问省得每次输用户名密码。第三后台服务、批处理脚本、监控程序经常只认固定盘符映射能让它们像读本地文件一样读网络共享。简单说映射网络驱动器就是Windows给普通用户准备的一个“把远程路径本地化”的入口重装系统后电脑莫名其妙多了个Z盘多半就是之前某次映射留下的持久连接。2. 从零搭建Windows共享文件夹2.1 第一步打开网络发现和文件共享Windows 10和11有一点让人又爱又恨的地方系统默认把网络发现和文件共享都关得死死的你要是不主动打开局域网里彼此都“看不见”。Windows 10的路径是控制面板 → 网络和共享中心 → 更改高级共享设置Windows 11也可以在设置 → 网络和Internet → 高级网络设置 → 高级共享设置里找到。这里需要把“网络发现”和“文件和打印机共享”都勾选为“启用”。我建议直接进入“所有网络”选项卡看一眼这里面有几项经常被忽略。默认情况下Windows会用128位加密连接如果局域网里有老系统比如Win7或者老款NAS需要把“文件共享连接”调成“启用对40位或56位加密的设备共享”否则老设备会连不上。这个细节非常容易被忽略我第一次搭共享死活连不上最后就是在这儿找到的原因。2.2 第二步创建共享并设置权限在目标文件夹上右键 → 属性 → 共享 → 高级共享 → 勾选“共享此文件夹”然后设置共享名。共享名建议用简单英文比如share、data避免中文在某些老客户端或命令行里出现各种奇奇怪怪的乱码问题。如果希望局域网用户能修改文件把共享权限里Everyone的权限级别从“读取”改成“读取/写入”。这里要重点说一个很多人踩过的坑NTFS权限。共享权限只是个“门禁”NTFS权限则作用于本机文件系统。用户最终的有效权限是两者取交集。举个例子共享权限给了Everyone可写但NTFS权限没给用户写入权限实际结果还是写不了。稳妥的做法是共享权限给Everyone完全控制NTFS权限按实际需要设置具体用户或组或者两边都按用户设置但一定要保证逻辑一致。我做共享的习惯是前者因为共享层只负责开放入口真正的权限细节交给NTFS层去管逻辑清楚将来排查也容易。2.3 第三步防火墙放行与基本验证正常情况下Windows防火墙默认会放行“文件和打印机共享”相关的规则。但很多安全软件、优化工具会自作主张把规则关掉导致共享死活不通。验证办法很简单在另一台电脑上ping共享机器的IP通了之后再用 telnet IP 445 测试SMB端口通不通。telnet连不上基本就是防火墙问题去高级防火墙设置里确认“文件和打印机共享”几条入站规则是否启用尤其是TCP 445那条。共享是否创建成功的验证也很直接在文件资源管理器地址栏输入 \本机IP\共享名能弹出目录就说明共享没问题。如果这一步都过不去别急着搞映射先把共享通路解决。2.4 关于“密码保护共享”的取舍热词里有一句“共享文件夹怎么设置每次访问都需要输密码”实现方法就在这一步。在“所有网络”设置里有一个“密码保护的共享”如果启用那么访问共享就必须用有密码的本地账户或域账户登录未登录用户会被拒之门外如果关闭则允许guest匿名访问。办公室场景强烈建议启用密码保护不然整个局域网内任何设备都能直接读写你的文件真出了安全问题哭都来不及。家用场景如果图省事可以关掉密码保护但要清楚这是用安全换便利。我个人的底线是工作资料、涉及隐私的目录必须开密码保护电影、资料这种不敏感的可以放开。3. 把共享路径映射成Z盘三种方法实测3.1 最快路径文件资源管理器里点几下打开文件资源管理器左侧选中“此电脑”在空白处右键选择“映射网络驱动器”。盘符下拉选Z文件夹框输入 \192.168.1.10\share。如果想每次开机自动连接勾选“登录时重新连接”如果访问需要账号勾选“使用其他凭据连接”随后输入用户名密码。这里有个小建议映射前先在地址栏手动输入一次UNC路径确认能正常打开再映射能大幅减少报错。如果勾选了“使用其他凭据连接”第一次连的时候会弹出登录窗口之后凭据会存进Windows凭据管理器下次自动使用不需要重复输入。3.2 命令行net use适合批量部署命令行方式更灵活适合多台电脑批量操作。基础命令net use Z: \\192.168.1.10\share /persistent:yes /user:用户名 密码如果使用系统当前账户访问不需要加 /user 参数。删除某个已映射盘符net use Z: /delete查看当前所有映射net usenet use最大的好处是可以写进批处理或PowerShell脚本里公司新员工入职需要配共享盘时运维跑一次脚本就全搞定了。我在脚本里习惯先执行net use Z: /delete /y清理旧的映射再重新连接避免残留映射导致新映射失败。3.3 脚本化与开机自动连接把上面的net use命令存成bat文件丢进启动文件夹开机就能自动映射。但这里有个隐患开机时网络可能还没就绪命令会执行失败。更稳的方案是用任务计划程序触发条件设为“计算机启动时”并设置延迟任务比如延迟30秒执行。不过实测下来/persistent:yes这个参数本身已经能让Windows在每次登录时尝试重连大多数情况下不需要额外做开机脚本。只有当映射盘经常断、服务器IP变了或者有特殊需求时才需要脚本兜底。3.4 映射时的凭据保存问题很多人遇到重启后Z盘变成红叉双击还要求重新输密码绝大多数情况是凭据根本没保存下来。打开控制面板 → 凭据管理器 → Windows凭据看看有没有目标服务器的凭据条目。没有的话要么在映射时重新勾选“记住我的凭据”要么手动“添加Windows凭据”填服务器IP、用户名、密码。这里有个常见写法问题如果远程机器不是域环境且用户名是本机账户名要写成 计算机名\用户名 或直接 IP\用户名只写用户名有时候会认证失败。我帮人排查时见过不下十次这种小问题改一下写法立刻就好。4. 常见问题与排查实录4.1 不能访问此共享文件夹的几类报错热词里有一句“你不能访问此共享文件夹因为你组织的安全策略”这是Windows 10 1709版本之后非常经典的问题。系统默认禁止了不安全的来宾登录当你访问的共享服务器启用了guest匿名访问而客户端这边又禁止guest登录时就会弹这句。解决办法是本地组策略按WinR输入gpedit.msc打开组策略编辑器在“计算机配置 → 管理模板 → 网络 → Lanman工作站”里找到“启用不安全的来宾登录”设为“已启用”。但有一点要注意如果这台电脑在企业域环境里公司安全策略可能真的禁用了来宾登录你贸然改策略不一定合适。个人或小公司环境可以改公司环境还是先联系IT管理员确认。其他常见报错我整理成一个速查表报错信息/错误码常见原因排查顺序0x80070035 找不到网络路径网络发现被关、防火墙挡445、IP错误ping通 → telnet 445 → 检查网络发现0x80004005 未指定错误权限不足、访问被拒检查共享权限与NTFS权限0x80070043 找不到网络名服务器服务异常、主机名解析失败检查服务器端Server服务、改用IP访问你不能访问此共享文件夹因为你组织的安全策略来宾登录被策略禁用组策略启用不安全的来宾登录或改用账号登录排查顺序我一般固定为ping IP通不通 → telnet IP 445通不通 → 网络上是否能看到共享 → 用UNC路径能否打开 → 最后再映射盘符。逐层定位不要一上来就折腾映射设置。4.2 映射之后经常掉线、断连怎么办办公时Z盘突然变成红叉是最让人血压升高的情况。原因通常是服务器端定时休眠、IP地址变更或者客户端断网重连后SMB会话失效。如果共享机器用的是DHCP动态IPIP一变旧映射自然找不到目标。最省事的做法是把共享服务器的网卡设为静态IP客户端这边检查网卡电源管理把“允许计算机关闭此设备以节约电源”取消勾选网络不会频繁断开。如果是公司域环境文件服务器IP变化通常由DNS层面解决普通用户遇到红叉就右键断开再重连一次。还有一个细节映射盘长期不用时系统会自动断开空闲连接再次访问会有卡顿然后自动重连这是正常现象不是故障。4.3 VMware虚拟机里的共享文件夹为什么看不见很多人把VMware自带的共享文件夹和Windows的SMB共享混在一起问。实际上VMware Workstation的Shared Folders功能跟SMB共享完全是两条路线。在虚拟机里使用共享文件夹需要在虚拟机设置 → 选项 → 共享文件夹里添加宿主机的目录并选择“总是启用”。Windows虚拟机安装VMware Tools后可以通过 \vmware-host\Shared Folders\目录名 访问Linux虚拟机一般默认挂载在 /mnt/hgfs。如果看不到共享最常见的三个原因是VMware Tools没装好、共享文件夹选项里没有勾选“启用此共享”、或者添加共享后没重启虚拟机。另外也有不少网友在虚拟机里直接走SMB方式输入宿主机IP的共享路径做映射这种方式要求虚拟机与宿主机网络连通NAT或桥接模式下一般都能通。一句话总结只是想往虚拟机里塞几个文件用VMware自带共享想模拟真实网络访问场景就老老实实SMB映射。4.4 Ubuntu访问Windows共享文件夹热词里有“ubuntu共享文件夹”顺带说一下Linux端。Ubuntu访问Windows共享本质上是CIFS/SMB客户端需要先安装cifs-utilssudo apt install cifs-utils sudo mkdir -p /mnt/share sudo mount -t cifs //192.168.1.10/share /mnt/share -o username你的用户名执行后会提示输入密码。想开机自动挂载写入 /etc/fstab //192.168.1.10/share /mnt/share cifs username你的用户名,password你的密码,uid1000,gid1000,iocharsetutf8 0 0说句实话把密码直接写进fstab安全级别很低个人测试机无所谓生产环境推荐用credentials文件单独存放凭据并把文件权限设为600。如果Windows共享开了guest匿名访问mount参数里加一个guest就行但实际办公环境我很少用匿名安全第一。4.5 公司/家庭多台电脑的共享入口热词里“公司共享文件夹怎么进”很有代表性。公司环境分两种情况域环境下IT已经下发策略文件服务器映射盘在登录时自动出现用户根本不用管工作组环境就需要自己找入口。最常见的方式是找IT要共享路径直接在文件资源管理器地址栏输入 \文件服务器IP\共享名然后右键“映射网络驱动器”存成Z盘。输入IP访问不了的话先确认自己是否在公司网络内再检查服务器防火墙是否放行SMB端口。另外补充一个实际需求如果希望每次访问都输密码就沿用前面说的“密码保护的共享”并保证共享权限里没有Everyone无密码访问。实测下来把用户名设置为共享机器上已存在的本地账户并设置密码即可记住凭据之后就不必每次输入了。5. 踩着坑换来的经验5.1 权限设计的建议共享权限与NTFS权限我再强调一次这个点太多人在上面栽跟头。共享权限和NTFS权限的叠加逻辑可以类比成“进门查证件 进库房查权限”共享权限决定你有没有资格进入这个共享NTFS权限决定你进入之后能不能做具体操作。如果你给共享权限设了Everyone完全控制但NTFS权限里用户只有只读最终结果就是只读反过来也一样。排查权限问题时千万别把两边割裂开看。我的个人最佳实践是共享权限层直接放开Everyone完全控制所有精细控制都放在NTFS权限里。这样做的好处是不管共享名怎么改、共享设置怎么调底层的访问控制模型始终清晰。当然如果你面对的是一台安全性要求极高的文件服务器那就两头一起收紧逐用户逐组设置不要嫌麻烦。5.2 隐藏共享与安全细节热词里提到“隐藏共享”这里分享一个实用技巧共享名后面加美元符号$比如 data$网络浏览列表不会显示这个共享但知道路径的人仍可以输入 \IP\data$ 访问。Windows系统自带的C$、ADMIN$就是这种隐藏共享。这个方法适合不想让所有人都看到、却要开放给特定人群的共享目录。注意隐藏共享没有加密作用不能当真正的安全措施最好配合密码保护共享和NTFS权限一起用。另外几个细节值得养成习惯共享文件夹所在分区推荐NTFS而不是FAT32或exFAT因为NTFS才能精细配置权限服务器端定期打补丁SMB相关的漏洞在历史上出过好几次大事别让共享文件夹变成入侵的口子访问共享的密码尽量和开机密码分开别图省事全部统一。5.3 最后的实操体会文章写到这里我个人的经验基本交代完了。这几年经手了不少共享映射的案例最大感受是绝大部分问题都不是高深的技术难题而是基础设置没检查全。网络发现没开、防火墙没放行、凭据没保存、权限叠加没搞懂这四个问题能覆盖九成以上的共享映射报错。遇到问题别急着重装系统按照“网络是否通 → 防火墙是否放行 → 共享路径能否访问 → 凭据是否有效 → 权限是否足够”的顺序一层层查下去基本都能找到问题点。最后再分享一个小技巧在公司或家里如果你有常用的固定共享目录映射成Z盘后还可以在文件夹选项里把这个盘符固定到“快速访问”操作效率会高不少。共享文件夹这件事配置一次可能只要几分钟但用起来顺不顺全靠一开始那些基础细节做没做到位。希望这篇东西能帮你少走点弯路。
返回列表