PowerShell 是 Windows 管理共享文件夹最高效方式,支持批量创建(New-SmbShare+CSV)、权限同步(icacls)、查询导出(Get-SmbShare)、禁用删除(Disable/Remove-SmbShare),需预建路径并确保权限。
powershell 是 windows 系统中管理共享文件夹最高效的方式之一,尤其适合批量创建、修改、查询和删除共享。关键在于熟练使用 win32_share wmi 类和 fsrm、smbshare 等模块,同时注意权限与路径规范。
使用 New-SmbShare 命令可快速建立多个共享,配合 CSV 文件导入实现真正批量操作:
shares.csv),内容示例:Path,Name,Description,FullAccessC:DataDeptA,DeptA-Share,"部门A资料","DOMAINDeptA-Group"C:DataDeptB,DeptB-Share,"部门B资料","DOMAINDeptB-Group"
Import-Csv shares.csv | ForEach-Object {<br> New-SmbShare -Path $_.Path -Name $_.Name -Description $_.Description -FullAccess $_.FullAccess -ErrorAction SilentlyContinue<br> }
仅配置 SMB 共享权限不够,还需同步设置底层 NTFS 权限才能生效:
icacls 批量赋权(PowerShell 中调用):Import-Csv shares.csv | ForEach-Object {<br> icacls $_.Path /grant "$($_.FullAccess):(OI)(CI)(F)" /t /q<br> }
(OI) 表示对象继承,(CI) 表示容器继承,(F) 表示完全控制)Set-Acl 配合自定义 ACL 对象实现更精细控制,但脚本复杂度较高,日常批量建议优先用 icacls。掌握现状是管理前提,以下命令可快速获取所有共享及其关键属性:
Get-SmbShare | Select-Object Name, Path, Description, Status, ShareState | Export-Csv shares-report.csv -NoTypeInformation
Get-SmbShare | Where-Object { $_.ShareState -ne "Active" -or !(Test-Path $_.Path) } | Select-Object Name, Path, ShareState
Get-SmbShareAccess 可查看每个共享的具体访问权限列表,适合审计场景。批量清理旧共享时,推荐先禁用再删除,避免误操作影响业务:
Get-SmbShare | Where-Object Name -like "Temp*" | Disable-SmbShare
Get-SmbShare | Where-Object Name -in "OldShare1","OldShare2" | ForEach-Object {<br> Remove-SmbShare -Name $_.Name -Force<br> icacls $_.Path /remove "Everyone" /t /q # 示例:移除 Everyone 权限<br> }
Get-SmbSession 和 Get-SmbOpenFile 检查是否有人正在访问。