如何借助PowerShell实现共享文件夹的批量管理

作者:袖梨 2026-07-15
PowerShell 是 Windows 管理共享文件夹最高效方式,支持批量创建(New-SmbShare+CSV)、权限同步(icacls)、查询导出(Get-SmbShare)、禁用删除(Disable/Remove-SmbShare),需预建路径并确保权限。

powershell 是 windows 系统中管理共享文件夹最高效的方式之一,尤其适合批量创建、修改、查询和删除共享。关键在于熟练使用 win32_share wmi 类和 fsrmsmbshare 等模块,同时注意权限与路径规范。

批量创建共享文件夹

使用 New-SmbShare 命令可快速建立多个共享,配合 CSV 文件导入实现真正批量操作:

  • 准备 CSV 文件(如 shares.csv),内容示例:
    Path,Name,Description,FullAccess
    C:DataDeptA,DeptA-Share,"部门A资料","DOMAINDeptA-Group"
    C:DataDeptB,DeptB-Share,"部门B资料","DOMAINDeptB-Group"
  • 执行导入脚本:
    Import-Csv shares.csv | ForEach-Object {<br>        New-SmbShare -Path $_.Path -Name $_.Name -Description $_.Description -FullAccess $_.FullAccess -ErrorAction SilentlyContinue<br>    }
  • 注意:目标文件夹需预先存在,且运行账户必须对文件系统有“完全控制”权限,对 SMB 共享有“管理共享”权限。

统一设置共享权限与 NTFS 权限

仅配置 SMB 共享权限不够,还需同步设置底层 NTFS 权限才能生效:

  • icacls 批量赋权(PowerShell 中调用):
    Import-Csv shares.csv | ForEach-Object {<br>        icacls $_.Path /grant "$($_.FullAccess):(OI)(CI)(F)" /t /q<br>    }

    (OI) 表示对象继承,(CI) 表示容器继承,(F) 表示完全控制)
  • 也可用 Set-Acl 配合自定义 ACL 对象实现更精细控制,但脚本复杂度较高,日常批量建议优先用 icacls

批量查询与导出当前共享状态

掌握现状是管理前提,以下命令可快速获取所有共享及其关键属性:

  • 列出全部共享(含隐藏共享):
    Get-SmbShare | Select-Object Name, Path, Description, Status, ShareState | Export-Csv shares-report.csv -NoTypeInformation
  • 筛选异常共享(如路径不存在或已禁用):
    Get-SmbShare | Where-Object { $_.ShareState -ne "Active" -or !(Test-Path $_.Path) } | Select-Object Name, Path, ShareState
  • 结合 Get-SmbShareAccess 可查看每个共享的具体访问权限列表,适合审计场景。

安全删除与禁用共享

批量清理旧共享时,推荐先禁用再删除,避免误操作影响业务:

  • 禁用指定名称模式的共享(不删除):
    Get-SmbShare | Where-Object Name -like "Temp*" | Disable-SmbShare
  • 彻底删除并清理对应 NTFS 权限(谨慎执行):
    Get-SmbShare | Where-Object Name -in "OldShare1","OldShare2" | ForEach-Object {<br>        Remove-SmbShare -Name $_.Name -Force<br>        icacls $_.Path /remove "Everyone" /t /q # 示例:移除 Everyone 权限<br>    }
  • 删除前务必确认路径无业务使用,建议搭配 Get-SmbSessionGet-SmbOpenFile 检查是否有人正在访问。

相关文章

精彩推荐