办公室里处理共享盘权限,最容易被一句话带偏:
“我明明已经把 Guest、Everyone、admin 都加上了,为什么还是没有权限?”
这次的问题就是这样。
共享机本地登录后,F 盘可以新建文件,也可以新建文件夹。其他电脑访问共享路径 \\GX\f,在 F 盘根目录也能新建文件。可是进入 \\GX\f\培训影像资料 之后,新建文件夹就弹出提示:
这类问题别急着怀疑 Guest,也别先去反复改共享权限。
判断点只有一个:根目录能写,子目录不能写,说明网络访问和共享权限大概率已经通了,真正卡住的通常是子文件夹的 NTFS 安全权限或继承关系。

Windows 共享盘写入权限要同时过两关。
第一关是共享权限。
路径一般是:
F 盘属性 → 共享 → 高级共享 → 权限
这里控制别人能不能通过网络访问这个共享。Everyone、Guest、Administrators 是否有读取、更改或完全控制,看的就是这一层。
第二关是 NTFS 安全权限。
路径是:
F 盘或目标文件夹属性 → 安全 → 高级
这里控制这个磁盘或文件夹本身允许谁读、写、修改、删除。
客户端最终能不能新建文件夹,要看这两关取更严格的结果。共享权限给了“更改”,NTFS 没给“修改”,照样会失败。

这次 F 盘根目录里可以新建一个 新建文本文档.txt。

这说明三件事:
-
客户端能连上共享机 `GX`。 -
`\\GX\f` 这个共享本身不是只读。 -
当前访问身份至少对 F 盘根目录有写入能力。
问题只在 培训影像资料 这个子目录里出现。
所以排查方向要收窄到这个文件夹:
F:\培训影像资料
如果这个文件夹以前被单独改过安全权限,或者复制、迁移、恢复过数据,它可能已经不再继承 F 盘根目录的权限。你在 F 盘上加 Everyone、Guest、Authenticated Users,也未必会自动落到这个子目录。
截图里,F 盘高级安全设置中,Everyone、Authenticated Users、SYSTEM、Guest、Administrators、Users 都有权限,并且“应用于”显示为:
此文件夹、子文件夹和文件

但这里有个容易误判的地方:F 盘根目录自己显示“继承于:无”,这是正常的。
因为 F 盘根目录就是权限源头,它不可能显示“继承自 F 盘自己”。
真正要看的,是 F 盘下面的子文件夹,比如:
F:\培训影像资料
打开它的高级安全设置后,如果权限条目显示“继承于:F:\”,并且 Everyone、Guest 或实际登录账户有“修改”权限,才说明它确实继承了 F 盘权限。
如果子文件夹里也显示“继承于:无”,或者界面按钮显示“启用继承”,那就说明它的继承关系被断开过。
/grant ... /T很多人修权限时会这样写:
icacls "F:" /grant Everyone:(OI)(CI)M /T /C
icacls "F:" /grant Guest:(OI)(CI)M /T /C
这组命令能把权限写进去,但它有一个副作用:
/T 会把权限逐个写到 F 盘下面的目录和文件上。
写完以后,很多子目录会出现一堆“继承于:无”的显式权限。界面看起来更乱,你也很难判断哪些目录还在继承,哪些目录已经被单独写死。
如果你的目标是:
F 盘根目录统一授权,下面所有目录都从 F 盘继承。
那命令思路应该换成:
-
只在 F 盘根目录设置权限。 -
把 F 盘下面子目录的单独权限重置掉。 -
让它们重新继承 F 盘根目录。
在共享机上,用管理员身份打开 CMD。
先备份权限:
icacls "F:\" /save "C:\F_acl_backup.txt" /T /C
再执行修复:
takeown /f "F:\" /r /d y
icacls "F:\" /inheritance:e
icacls "F:\" /grant:r Everyone:(OI)(CI)M
icacls "F:\" /grant:r "Authenticated Users":(OI)(CI)M
icacls "F:\" /grant:r Administrators:(OI)(CI)F
icacls "F:\" /grant:r Guest:(OI)(CI)M
icacls "F:\" /grant:r SYSTEM:(OI)(CI)F
icacls "F:\*" /reset /T /C
这组命令里,最关键的是最后一条:
icacls "F:\*" /reset /T /C
它不是继续往每个子目录里硬写权限,而是把 F 盘下面对象的单独权限重置掉,让子目录重新继承 F 盘根目录的权限。
执行完以后,正常结果应该是:
F 盘根目录显示“继承于:无”,这是正常的。
F:\培训影像资料 这类子目录,权限来源应该显示为 F:\。
有些中文 Windows 系统里,来宾账户可能显示为 Guest,也可能显示为 来宾。
可以先查账户名:
net user
如果系统里显示的是“来宾”,命令可以改成:
icacls "F:\" /grant:r 来宾:(OI)(CI)M
不过在办公室长期使用时,我更建议新建一个专用共享账户,而不是依赖 Guest:
net user shareuser 123456 /add
icacls "F:\" /grant:r shareuser:(OI)(CI)M
icacls "F:\*" /reset /T /C
其他电脑访问时,使用:
GX\shareuser
Guest 在新版 Windows 里经常受到匿名访问、安全策略、缓存凭据影响。今天能用,明天换台电脑又不行,不少现场问题都卡在这里。
客户端电脑上执行:
net use * /delete
然后重新打开:
\\GX\f
再进入:
\\GX\f\培训影像资料
测试三件事:
-
能不能新建文件。 -
能不能新建文件夹。 -
新建后能不能删除。
这三项都正常,权限链路才算修完。

遇到“共享盘根目录能写,某个子文件夹不能写”,不要只盯着 Guest 和 Everyone。
先用现象判断范围:
根目录能写,说明共享链路已经通了。
子目录不能写,重点查这个子目录的 NTFS 安全权限和继承。
想让 F 盘下面所有目录统一继承 F 盘权限,不要反复对整盘执行 /grant ... /T。正确做法是先在 F:\ 根目录设置权限,再用:
icacls "F:\*" /reset /T /C
让下面的文件夹回到继承状态。




