Как настроить общий доступ к папке Windows 10

В этой инструкции описаны рекомендуемые действия по защите Вашего сервера.

Групповые политики

Групповые политики (GPO) — удобный и функциональный инструмент, позволяющий управлять настройками безопасности Windows. С его помощью можно настроить достаточно много параметров ОС. К сожалению, большая их часть скудно описана в литературе, и начинающие админы часто даже не знают о том, какой потенциал у них в руках. К тому же, групповые политики постоянно развиваются, и в новых версиях ОС (а также сервис-паках) GPO получают новые функции. Узнать различия и доступные параметры довольно просто, — скачай с сайта Microsoft cписок "Group Policy Settings Reference" для используемой операционки.

В Win2k8 управление GPO осуществляется при помощи консоли Group Policy Management Console () 2.0. Установки безопасности производятся в ветке "Конфигурация компьютера — Конфигурация Windows — Параметры безопасности" (Computer Configuration — Windows Settings — Security Settings). Здесь довольно много настроек, при помощи которых можно определить политики паролей, задать блокировки учетной записи, назначить права доступа, установить порядок аудита, политики реестра, файловой системы, NAP, IP-безопасности и многое другое. Разберем самые интересные из них.

Особое внимание удели политикам в группе "Параметры безопасности", где много полезных пунктов. Например, мы можем: отключить возможность анонимного доступа к сетевым ресурсам, переименовать учетную запись гостя (если такая используется и необходима). В политиках, начинающихся с "Устройства", одним щелчком мышки можно заблокировать возможность подключения и форматирования сменных устройств, дискет, компакт дисков и внешних хардов. Впервые политики блокировки сменных устройств появились в Vista и Win2k8. Ранее для этих целей приходилось использовать программы сторонних разработчиков вроде DeviceLock. В этой же вкладке разрешаем или запрещаем подключение принтера выбранной группе пользователей.

Нет Домашней группы (HomeGroup) в Windows 1803

В Windows 10 1803 и выше уже нет возможности создавь Домашнюю группу. Этот функционал более не поддерживается. С одной стороны, я считаю, что это правильный, шаг, т.к. настройка HomeGroup довольно запутанная и относительно сложная для неподготовленного пользователя.

После того, как вы обновили Windows 10 до версии 1803, вы столкнетесь с тем, что:

  • Раздел «Домашняя группа» (HomeGroup) не отображается в навигационной панели Explorer.
  • Пункт HomeGroup отсутствует в панели управление. Это значит, что вы не можете создать, присоединиться или выйти из домашней группы.
  • Нельзя предоставить общий доступ к файлам и принтерам с помощью Домашней группы.
  • Все общие принтеры и сетевые папки, созданные с помощью HomeGroup по-прежнему будут доступны. Но создать новые вы не сможете.

Однако, в Windows 10 вы все еще можете предоставить общий доступ к ресурсам, которое раньше раздавали в рамках Домашней группы. Просто процесс предоставления общего доступа выглядит немного по-другому, не так как при использовании HomeGroup.

Общий доступ

Первым делом необходимо настроить общий доступ в целом к ресурсам компьютера по локальной сети и к принтеру в частности. Для этого он должен быть включён, настроен, на компьютере с Windows 10, к которому он подключён, должны быть установлены его драйверы. Кликаем по значку сети в системном трее «Десятки».

В первом разделе «Состояние» открывшихся системных параметров жмём значок параметров общего доступа.

В сетевом обнаружении ставим галочку активности сетевого обнаружения. Также ставим галочку автонастройки на сетевых устройствах. Ниже делаем активным общий доступ к файлам и (то, что нам нужно непосредственно) принтерам.

Сохраняем изменения.

Как расшарить папку в Windows 10

На первом этапе создадим каталог и дадим ему право на доступ всем подключенным к локальной сети устройствам, а заодно получим представление о таком понятии как «разрешения».

Локальные и глобальные сети

Глобальная компьютерная сеть, на сегодняшний день, существует только одна, это Интернет. Локальные компьютерные сети отличаются от глобальной следующими факторами:

  • Количеством объединенных в этой сети компьютеров.
  • Количеством и качеством разделяемых (доступных) в этой сети ресурсов.

В глобальной сети Интернет объединены сотни миллионов (возможно и более миллиарда) компьютеров. Эти компьютеры предоставляют большое количество разных по своему типу ресурсов. Самые распространенные из которых это текстовая и графическая информация. Кроме самой информации в Интернет возможна и обработка этой информации — существуют сервисы для работы с изображениями и документами. Также в Интернет доступны услуги не имеющие отношения к компьютерной тематике, например продажа товаров и услуг (например продажа билетов на различный транспорт).

В локальные компьютерной сети чаще всего объединяется от двух до нескольких компьютеров. Гораздо реже количество компьютеров в локальной сети может быть несколько десятков или сотен (в крупных коммерческих или государственных организациях). Как правило в локальных сетях распределяется всего несколько ресурсов — файлы, принтеры, сканеры и доступ к Интернет.

Физически компьютеры объединяются в сеть или при помощи кабеля или через радиосигнал (WiFi). Но в любом случае настройка локальной сети выполняется одинаково.

Итак, что, и в какой последовательности, необходимо сделать для того чтобы выполнить настройку сети Windows 10?

Использование окна «Параметры»

Самым очевидным методом является создание стандартного пользователя, который не имеет право работать с настройками ОС и редактировать системные файлы. Но всё, что касается приложений, для открытия которых не требуется разрешения системы защиты UAC, такому юзеру доступно, включая выход на просторы интернета. Следующий алгоритм действий вводит в систему стандартную запись:

  • ● После ввода комбинации клавиш Win+I откроется окно параметров.
  • ● На вкладке «Учётные записи» нужно выбрать раздел «Семья» и нажать на крестик «Добавить».
  • ● В следующем окне клацаем по ссылке «У меня нет данных», появится вкладка создания записи Майкрософт.
  • ● Нажимаем «Добавить пользователя без учётной записи», вводим имя и пароль.

Также есть вариант присвоения запрета всем, кроме админа, касательно установки программ от сторонних разработчиков. Для этого во вкладке «Приложения» окна параметров нажимаем на строку «Приложения и возможности» и выбираем «Разрешать использование программ только из Магазина».

Активация родительского контроля потребуется для ограничения прав учётной записи ребёнка. Это позволяет использовать несколько уровней блокировки действий:

  • ● Запрет на посещение определённых страничек в сети.
  • ● Конструирование графика использования интернета и ПК.
  • ● Отслеживание всех операций пользователя.
  • ● Блокировка активации некоторых программ.

Во вкладке «Учётные записи» заходим в раздел «Семья» и добавляем нового члена.

Нужно указать, что требуется учётная запись ребёнка и ввести его e-mail. После этого на почту придёт ссылка от Майкрософт, которая позволит присоединиться выбранному аккаунту к семье. В учётной записи появится доступ к настройкам родительского контроля.

Чтобы активировать назначенный доступ (разрешение на использование лишь одного приложения), нужно в разделе учётных записей «Семья и другие пользователи» выбрать «Блокировка» и нажать на ссылку «Настройки ограниченного доступа». Затем потребуется указать аккаунт и выбрать программу.

Как узнать сетевой пароль своего компьютера и где его отключить?

Здравствуйте, дорогие друзья! Сегодняшняя тема будет для тех, кто пользуется компьютерными локальными сетями. При попытке подключения к любому ПК из группы необходимо постоянно прописывать специальный код – сетевой пароль. Бывают ситуации, когда эти данные забываются. Для такого случая я здесь – наша статья расскажет, как узнать сетевой пароль на самых популярных нынче ОС – Windows 7 и 10.

Где можно управлять паролями?

Например, вам нужно выполнить настройку общего доступа к принтеру в сети, а операционная система при этом запрашивает код доступа. Как узнать сетевой пароль своего компьютера, где вообще его можно найти?

Чтобы получить доступ ко всем паролям на ПК под Windows 7 и 10, нужно:

  • Вызываем приложение «Выполнить» комбинацией кнопок Win + R;
  • Прописываем команду netplwiz;
  • Откроется окошко «Учетные записи пользователей»;
  • Перейдите на вкладку «Дополнительно»;
  • Нажмите «Управление паролями», чтобы получить доступ ко всем хранящимся на этом компьютере паролям.

Здесь можно удалить или поменять данные, добавить учетную запись.

Если у вас Windows XP, команда для «Выполнить» будет другая – control userpasswords2.

Как посмотреть?

Как узнать сетевой пароль от домашней группы (сам код), расскажу на примере Windows 10:

  • В «Панели управления» режим просмотра ставим по категориям;
  • Переходим в раздел «Сеть и Интернет»;
  • Заходим в «Домашнюю группу»;
  • В ее настройках ищем пункт «Показать или распечатать пароль домашней группы»;
  • Переписываем нужные данные на листочек или запоминаем.

Пока писала, поняла, что у пользователей часто возникают проблемы при просмотре кода. Если у вас тоже не получается узнать пароль от локальной сети по моей инструкции, напишите в комментарии!

Возможная проблема

Бывает такое, что код не установлен, а система все равно его требует. Или выскакивает сообщение, что сетевой пароль указан неверно, хотя он точно правильный. Что делать в таком случае (на примере «семерки»):

  • Чтобы запустить редактор локальной групповой политики, открываем «Выполнить» и прописываем ;
  • Теперь поочередно заходим в разделы из следующего списка: «Конфигурация компьютера» – «Конфигурация Windows» – «Параметры безопасности» – «Локальные политики» – «Параметры безопасности» – «Сетевая безопасность: уровень проверки подлинности LAN Manager»;
  • Отмечаем пункт «Отправлять LM и NTML…».

Этот способ решения проблемы работает не на всех версиях Windows 7!

Как убрать запрос на ввод кода?

-инструкции по теме раздела смотрите тут:

Если в вашей домашней группе всего несколько устройств, и вы уверены в ее безопасности, ввод кода можно убрать. Как отключить запрос сетевого пароля на Windows 7/10, расскажу сейчас:

  • Заходим в «Панель управления»;
  • Режим просмотра ставим на «Крупные значки»;
  • Переходим в раздел «Центр управления сетями…»;
  • В дополнительных параметрах (раздел слева) ищем «Общий (текущий профиль)»;
  • Ищем «Общий доступ к общедоступным папкам» и ставим галочку напротив «Включить общий доступ…»;
  • Выбираем строку «Общий доступ с парольной защитой»;
  • Отмечаем пункт «Отключить общий доступ с парольной защитой»;
  • Сохраняем изменения соответствующей кнопкой.

Здесь тоже пробежалась по отзывам, оказывается, помогает не всем. Если у вас тоже возникла проблема, напишите нам, подумаем, что можно сделать.

Как не сохранять?

Можно сделать, чтобы операционная система не сохраняла коды. В какой ситуации это может пригодиться, не знаю, но такая инструкция есть (на примере Windows 7):

  • В «Панели управления» зайдите в раздел «Администрирование»;
  • Откройте «Локальная политика безопасности»;
  • Нажмите «Параметры безопасности», перейдите на вкладку «Локальные политики», а затем в «Параметры безопасности»;
  • В списке справа найдите строку «Сетевой доступ: не разрешать хранение паролей…», кликните ПКМ и перейдите в «Свойства»;
  • На вкладке «Параметр локальной безопасности» поставьте галочку у пункта «Отключен»;
  • После выполненных операций сохраните изменения кнопкой OK.

Вот такая сложная тема. На «десятке» узнать сетевой пароль намного проще, чем на «семерке». У Windows 7 много версий, и что работает на одной, для другой не подходит. Но у вас всегда есть команда WiFiGid, которая постарается решить любой вопрос. Спасибо за доверие!

Защита от буртфорса

Чтобы блокировать множественные попытки подключения с неверными данными, можно отслеживать журнал событий и вручную блокировать атакующие IP адреса посредством брандмауэра Windows или воспользоваться готовым приложением. Последний случай мы рассмотрим подробнее. 

Для блокировки атакующих IP адресов будем использовать свободно распратраняющееся ПО - IPBan. Это приложение проверено и работает в Windows Server 2008 и всех последующие версях. Windows XP и Server 2003 — не роддерживаются.  Алгоритм его работы простой: программа мониторит журнал событий Windows, фиксирует неудачные попытки входа в систему и, после 5-ти попыток злоумышленника подобрать пароль, блокирует IP адрес на 24 часа.

Итак:

  1. Cкачайте архив с программой здесь;
  2. В нем находятся два архива  и , нам нужен последний. Распакуйте архив  в любое удобное место (в примере это корень диска C:);
  3. Так как файлы скачанные с интернета система автоматически блокирует в целях безопасности, для работы приложения необходимо разблокировать все файлы. Щелкните правой кнопкой мыши на все извлеченные файлы и выберите свойства. Обязательно выберите «разблокировать», если этот параметр доступен. Либо, откройте окно PowerShell (Win + R, введите powershell и «ОК») и воспользуйтесь командой следующего вида: 

    get-childitem “местоположение папки” | unblock-file -confirm

    Например:

     4. Вам нужно внести следующие изменения в локальную политику безопасности, чтобы убедиться, что в логах системы отображаются IP-адреса. Октройте «Локальную политику безопасности» (Win + R, введите и «OK»). Перейдите  в «Локальные политики» --> «Политика аудита» и включить регистрацию сбоев для «Аудита входа в систему» и «Аудита событий входа в систему»:

     5. Для Windows Server 2008 или эквивалентного вам следует отключить логины NTLM и разрешить только NTLM2-вход в систему. В Windows Server 2008 нет другого способа получить IP-адрес для входа в систему NTLM. Октройте «Локальную политику безопасности» (Win + R, введите и «OK»). Перейдите  в «Локальные политики» --> «Параметры безопасности» --> «Сетевая безопасность: Ограничения NTLM: входящий трафик NTLM» и установите значение «Запретить все учетные записи»:

     6. Теперь необходимо создать службу IPBan, чтобы приложение запускалось при старте системы и работало в фоновом режиме. Запустите оснастку PowerShell (Win + R, введите powershell и «ОК») и выпоните команду типа:

create IPBAN type= own start= auto binPath= c:\"Каталог с программой"\ DisplayName= IPBAN

Например:

 Перейдите в службы (Win + R, введите и «OK») и запустите службу IPBAN, в дальнейшем она будет запускаться автоматически:

В «Диспетчере задач» можно убедиться, что служба запущена и работает:

Таким образом, программа следит за неудачными попытками авторизации и добавляет неугодные IP адреса в созданное правило для входящих подключений брандмауэра Windows:

Заблокированные IP адреса можно разблокировать вручную. Перейдите на вкладку «Область» в свойствах правила «IPBan_0» и удалите из списка нужный Вам IP адрес:

Заходим в сетевую папку с другого ПК

После расшаривания нашего раздела в локальной сети переходим к его использованию на другом компьютере.

Выглядит это следующим образом:

  1. Для начала узнаем IP-адрес компьютера, на котором находится папка с открытым доступом. Запускаем «Командную строку» как указано выше и вводим команду «ipconfig» (без кавычек).

Ищем IPv4-адрес в списке. Запоминаем наш IP: (у вас будет другой).

  1. Переходим к другому компьютеру, который уже подключен к вашей локальной сети. В поисковую строку проводника вводим IP-адрес с двумя обратными слэшами: «\». Искомые папки с данными появятся перед вами.

Как убрать общий доступ к папке в Windows 10

Будучи владельцем папки, вы в любой момент можете отключить к ней доступ, не отключая само сетевое обнаружение. Сделать это можно двумя способами — простым и продвинутым. Начнем с простого.

Кликните по директории правой кнопкой мыши и выберите «Предоставить доступ к» → «Сделать недоступными».

Продвинутый способ предполагает использование встроенной оснастки Этот инструмент хорош тем, что позволяет открывать и закрывать доступ только к нужным папкам. Известно, что при включении общего доступа Windows 10 автоматически делает общими папки библиотек, а с помощью вы сможете запретить к ним доступ, закрыв папку Users.

  1. Откройте оснастку одноименной командой в окошке «Выполнить»;
  2. Дважды кликните пункт «Общие ресурсы» в списке слева;
  3. Нажмите правой кнопкой мыши по общей папке в колонке справа и выберите «Прекратить общий доступ», после чего пользователи не будут видеть эту папку у себя в разделе «Сеть»;
  4. Также вы можете оставить папку видимой, но ограничить на нее права, выбрав Свойства → Разрешения для общего ресурса → Нужные права.

Так, полный запрет доступа приведет к тому, что при открытии общей папки пользователь станет получать ошибку.

Как убрать общий доступ к папке в Windows 10

Заключение

Надеемся, что мы помогли вам с решением проблемы доступа к сетевым ресурсам с кодами 1231 и 0x800704cf. Мы уверены, что, если вы будете точно следовать нашим указаниям, у вас получится решить всё самостоятельно. В комментариях просим указать, получилось ли вам разобраться с вопросом без помощи специалистов.

В процессе работы с компьютером под управлением Windows может произойти такая проблема: при клике по ярлыку диска или сетевого ресурса система выдает предупреждение, что диск или недоступен, на который ссылается ярлык Ink . В большинстве случаев решить эту проблему не сложно.

Заключение

Если вы открываете диск или ресурс через ярлык, который, например, вынесен на рабочий стол, то ошибка «Недоступен диск или сетевой ресурс на который ссылается » возникает в результате того, что адрес, прописанный в ярлыке, не соответствует фактическому пути.

Чтобы стало понятнее, приведем конкретный пример. Пользователь вставил флешку в USB-порт компьютера и так как он часто пользуется этим накопителем, то решил вынести его ярлык из «Компьютер» на рабочий стол. После этого он много раз в один и тот же порт вставлял флешку и все работало. Однако в какой-то момент привычный USB, например, оказался занят, из-за чего пришлось подключить накопитель к другому порту, и на этот раз флешка не открылась через ярлык на рабочем столе, а вместо этого всплыло окно с ошибкой.

Причина возникновения ошибки недоступности диска или сетевого ресурса на который ссылается ярлык lnk в том, что когда пользователь подключал флешку к одному и тому же порту, то в системе ей всегда присваивалось название, например, «Диск G», но так как теперь она вставлена в другой USB, то ей было присвоено иное имя.

но при попытке входа система выдаёт сообщение:

Заключение

Windows не может получить доступ к \\компьютер\сетевой_ресурс .Разрешение на доступ к\\компьютер\сетевой_ресурс отсутствует.Обратитесь к сетевому администратору для получения доступа.

Заключение

В операционной системе Windows XP аналогичное сообщение звучит так:

Нет доступа к \\компьютер\сетевой_ресурс . Возможно, у вас нет прав на использование этого сетевого ресурса. Обратитесь к администратору этого сервера для получения соответствующих прав доступа. Отказано в доступе

Настройка доступа к ресурсу на уровне безопасности системы

Иногда бывает, что на уровне безопасности операционной системы запрещён доступ сторонних пользователей к сетевому ресурсу. Чтобы исправить проблему:

  1. В меню Свойства откройте вкладку Безопасность и нажмите на кнопку Изменить, а затем Добавить.
  2. В строке «Введите имена выбираемых объектов» напечатайте с большой буквы Все и нажмите ОК.
  3. После того как вы будете переброшены обратно в список групп и пользователей, наведите курсор на вновь созданную группу Все и отметьте те действия, которые вы хотите разрешить. Отмеченных пунктов по умолчанию вполне достаточно для чтения данных с удалённого сетевого ресурса.
  4. Нажмите Применить — OK — OK и повторите попытку доступа к сетевой папке.
1 Звезда2 Звезды3 Звезды4 Звезды5 Звезд (Пока оценок нет)
Загрузка...
Понравилась статья? Поделиться с друзьями:
Adblock
detector