文件共享
通过 p2pRemote 访问 SMB 共享文件夹
隧道建立后,Windows 文件共享可以通过目标虚拟 IP 访问。共享权限、账户密码和防火墙规则仍由目标 Windows 设备控制。
在被控端创建共享
- 在文件资源管理器中右键文件夹,选择“属性 → 共享 → 高级共享”。
- 勾选“共享此文件夹”,设置简短且易识别的共享名。
- 在“权限”中移除不需要的 Everyone 权限,添加实际使用的账户。
- 在“安全”选项卡同步检查 NTFS 权限;最终权限取共享权限和 NTFS 权限中更严格的一方。
- 确认 Windows 的“文件和打印机共享”防火墙规则已启用。
参考资料:Microsoft:通过网络共享文件
通过虚拟 IP 打开共享
- 建立 p2pRemote 隧道并复制对端虚拟 IP。
- 按 Win + R 或打开文件资源管理器地址栏。
- 输入 UNC 路径 \\<虚拟IP>\<共享名>。
- 使用被控电脑上的 Windows 账户和密码登录。
- 先验证读取,再根据需要测试新建、修改和删除权限。
\\<目标虚拟IP>\<共享名>
# 示例
\\100.99.71.1\projects映射为网络驱动器
- 在文件资源管理器中右键“此电脑”,选择“映射网络驱动器”。
- 选择未使用的盘符并填写同一个 UNC 路径。
- 仅当被控端长期在线且你信任本机凭据存储时勾选“登录时重新连接”。
- 使用其他账户时勾选“使用其他凭据连接”。
参考资料:Microsoft:映射网络驱动器
无法访问时
- 运行 Test-NetConnection <虚拟IP> -Port 445 检查 SMB 端口。
- 错误“找不到网络路径”通常与地址、共享名、端口 445 或防火墙有关。
- 错误“拒绝访问”通常与共享权限、NTFS 权限或登录账户有关。
- 若 Windows 复用了错误凭据,在“凭据管理器”删除对应记录后重试。
- 不要为了兼容旧设备启用 SMB 1.0;优先升级设备并使用 SMB 2/3。
安全建议
- 共享专用文件夹,不共享系统盘根目录。
- 为只读场景授予读取权限,不授予更改或完全控制。
- 关闭来宾访问,使用具名账户。
- 不再使用时取消映射并断开隧道。