Настройка общего доступа к папке по сети в Windows. Как разрешить доступ к компьютеру из локальной сети
Какие же задачи можно выполнить при помощи общего доступа? Для того чтобы ваши пользователи могли просматривать содержимое локальной сети и иметь доступ к компьютерам и устройствам вы можете включить сетевое обнаружение. Если к каждому компьютеру вашей сети не подключен локальный принтер, вам придется открывать общий доступ к принтерам для того чтобы пользователи могли распечатывать свою документацию. Вы можете предоставлять общий доступ к ресурсам компьютера, как для всех пользователей, так и для тех пользователей, учетные данные которых имеются на компьютере, предоставляющем общий доступ к файлам и папкам. Вы можете разрешить пользователям обмениваться музыкой, видеофайлами и картинками, разрешив общий доступ к потоковому мультимедиа и прочее.
В этой статье вы познакомитесь с функционалом дополнительных параметров общего доступа и научитесь правильно устанавливать разрешения для общего доступа.
Открытие окна «Дополнительные параметры общего доступа»
Для того чтобы открыть окно , выполните любое из следующих действий:
Окно «Дополнительные параметры общего доступа» изображено на следующей иллюстрации:
Рис. 1. Окно «Дополнительные параметры общего доступа»
Изменение параметров общего доступа
Как уже говорилось в статье , операционная система Windows 7 поддерживает несколько активных профилей, что позволяет наиболее безопасно использовать несколько сетевых адаптеров. При помощи окна «Дополнительные параметры общего доступа» , вы можете указать разные настройки общего доступа для любого из трех профилей (Домашняя и рабочая сети, Доменный профиль, а также Общий профиль). Указав параметры общего доступа для каждого из профилей, они будут применяться в зависимости от того, какой сетевой интерфейс с профилем активный в данный момент. Выбор сетевого профиля в окне изменения параметров общего доступа изображен на следующей иллюстрации:
Рис. 2. Выбор сетевого профиля, для которого будут изменяться параметры общего доступа
Сетевое обнаружение
Сетевое обнаружение – это функция для сети, которая была реализована в операционной системе Windows Vista и отвечает за параметр, определяющий, могут ли другие компьютеры в сети обнаруживать компьютер пользователя, и может ли он их видеть. Существует два параметра, отвечающих за сетевое обнаружение: «Включить сетевое обнаружение» , при помощи которого компьютер становится видимым для других компьютеров пользователей, и «Отключить сетевое обнаружение» , который запрещает просматривать другие компьютеры и делает компьютер пользователя невидимым для других компьютеров сети. По умолчанию, для профиля «Домашний и рабочий» данный параметр включен. В том случае, когда компьютер подключен к сети в общедоступном месте, например, в аэропорту или в кафетерии, активируется «Общий» профиль, в котором сетевое обнаружение по умолчанию отключено.
Для того чтобы изменить настройки сетевого обнаружения, выполните следующие действия:
В доменном окружении по умолчанию также отключен функционал сетевого обнаружения. Для того чтобы его включить, в оснастке «Управление групповой политикой» создайте объект GPO, откройте редактор управления групповыми политиками, в узле Конфигурация компьютера/Политики/Административные шаблоны/Сеть/Обнаружение топологии связи (Link Layer) . Выберите политику «Включает драйвер отображения ввода/вывода (LLTDIO)» , в ее свойствах установите значение «Включить» и установите флажок «Разрешить операцию для домена» в дополнительных параметрах свойств политики. Повторите аналогичные действия для параметра политики «Включить драйвер «Ответчика» (RSPNDR)» , после чего обновите параметры политики на клиентской машине, используя команду gpupdate /force /boot .
Общий доступ к файлам и принтерам
Если ваш компьютер находится в локальной сети, то, возможно, вы захотите предоставить некоторые файлы или папки для общего просмотра, а также дать возможность использовать ваш принтер остальным членам локальной сети. Если вы хотите, чтобы другие пользователи могли просматривать и выполнять какие-либо действия с файлами, для которых вы предоставляете общий доступ, необходимо включить данный функционал. По умолчанию, для профиля «Домашний или рабочий» данная возможность включена, а для профиля «Общий» - отключена. Для того чтобы включить или отключить данную функцию и добавить файлы в общедоступную папку, выполните следующие действия:
Также вы можете дать доступ для любой папки, расположенной на вашем компьютере и указать пользователей с различными правами, которые будут иметь к ней доступ. Для этого сделайте следующее:
- Изменять отображаемое имя общей папки. Для этого выберите из раскрывающегося списка «Имя общего ресурса» доступное имя общего ресурса или нажмите на кнопку «Добавить» . В диалоговом окне «Новый общий ресурс» введите имя и, по желанию, описание ресурса и нажмите на кнопку «ОК» . Для того чтобы у подключенных пользователей отображалось только указанное вами имя общего ресурса – из списка выберите оригинальное название папки и нажмите на кнопку «Удалить» ;
- Ограничивать количество одновременных подключений к вашему общему ресурсу. Значение по умолчанию – 20 подключений. Например, если в вашей локальной сети только пять компьютеров, вы можете изменить количество пользователей, которые могут одновременно использовать ваш ресурс;
- Настраивать разрешения для папки и настройки автономного режима, которые будут рассматриваться в одной из последующих статей.
Рис. 9. Окно запроса учетных данных
Рис. 10. Общедоступные папки
Доступ к общим папкам
Как было указано выше, наряду с папками пользовательских учетных записей, операционная система Windows создает папку «Общие» , общий доступ для которой открыт по умолчанию для профиля «Домашний и рабочий» . При помощи окна «Дополнительные параметры общего доступа» вы можете запретить доступ к данной папке. Для этого выполните следующие действия:
Следует учесть, что у пользователей, которые уже успели подключиться к данной папке, все еще будет доступ для использования ресурсов, которые в ней расположены.
Потоковая передача мультимедиа
При помощи параметров потоковой передачи мультимедиа для компьютеров и устройств, вы можете устанавливать разрешения для папок с музыкой, видео файлами и изображениями, которые будут доступны для передачи в потоковом режиме на устройства и компьютеры в сети в «Проигрывателе Windows Media» . Для настройки данных параметров вам нужно перейти по ссылке «Выберите параметры потоковой передачи мультимедиа» в группе «Потоковая передача мультимедиа» окна «Дополнительные параметры общего доступа» .
В окне «Параметры потоковой передачи мультимедиа» , отображенном на следующей иллюстрации, вы можете настроить любые параметры, которые относятся к трансляции ваших мультимедиа данных на других компьютерах. О настройках данного функционала вы можете прочитать в статье .
Рис. 12. Параметры потоковой передачи мультимедиа
Подключение общего доступа к файлам
При помощи параметров, расположенных в данной группе, вы можете указать тип шифрования для защиты подключения общего доступа. Шифрование применяется для обеспечения защиты файлов и папок, предоставленных для общего доступа. Операционная система Windows 7 предоставляет два алгоритма для шифрования подключений:
- 40-битное или 56-битное шифрование – DES (Data Encryption Standard). Это симметричный алгоритм шифрования, в котором один ключ используется как для шифрования, так и для расшифрования данных. DES разработан фирмой IBM и утвержден правительством США в 1977 году как официальный стандарт;
- 128-битное шифрование – Advanced Encryption Standard (AES). Это также симметричный алгоритм блочного шифрования (размер блока 128 бит, ключ 128/192/256 бит), принятый в качестве стандарта шифрования правительством США по результатам конкурса AES. Этот алгоритм хорошо проанализирован и сейчас широко используется, как это было с его предшественником DES.
Значение по умолчанию для всех профилей – 128-битное шифрование для защиты подключений общего доступа.
Общий доступ с парольной защитой
В целях безопасности, по умолчанию доступ к общим папкам защищен паролем. Для получения доступа к пользовательским общим папкам и файлам на другом компьютере необходимо ввести соответствующие данные своей учетной записи. Этот метод используется для разрешения доступа лишь к указанному набору ресурсов.
Метод предоставления доступа к файлам и папкам обычно используется в том случае, если одним пользователям разрешен доступ к одному набору общих ресурсов, а другим открыт полный доступ. Для того чтобы отключить доступ с парольной защитой (что в принципе на предприятиях делать крайне не желательно), выполните следующие действия:
Подключения домашней группы
Как вам известно, создавать и присоединяться к существующей домашней группе появляется возможность только в том случае, если расположением активного сетевого интерфейса является «Домашняя сеть» . Параметры подключения домашней группы в окне настроек дополнительных параметров общего доступа доступны только для профиля «Домашний и рабочий» . Для организации общего доступа к файлам в домашней группе существуют два параметра: «Разрешить Windows управлять подключениями домашней группы» - при помощи которого, операционная система самостоятельно обеспечивает предоставление общего доступа для компьютеров, которые состоят в данной группе. Не исключена такая ситуация, когда еще до создания домашней группы на ваших компьютерах были созданы разрешения общего доступа, и вам хотелось бы их сохранить для последующего использования в домашней группе. Параметр «Использовать учетные записи пользователей и пароли для подключения к другим компьютерам» позволяет отобразить диалог запроса учетных данных при обращении к компьютеру. Для изменения параметров подключения домашней группы, выполните следующие действия:
Заключение
В этой статье описан функционал дополнительных параметров общего доступа. Вы научились изменять сетевое расположение в зависимости от использования сетевого профиля, узнали о способах предоставления общего доступа к файлам и папкам с использованием парольной защиты и без нее, вспомнили о настройках параметров потоковой передачи мультимедиа, немного узнали о методах шифрования сетевых подключений и научились изменять настройки подключения домашней группы. Оперируя полученными знаниями, вы сможете эффективно настраивать общий доступ к файлам и папкам в домашней среде и среде малого офиса. В следующей статье я подробно опишу использование общих папок, для управления которыми используется оснастка консоли управления Microsoft «Общие папки» .
В то время как компьютеры со старенькой, но горячо любимой, XP прекрасно обнаруживают друг друга в сети и видят папки, открытые для общего доступа.
В windows 7 была кардинально переработана работа с сетями и общим доступом. Появились «сетевые размещения» (домашняя, рабочая, общественная сеть и сеть домена) и сделано это было конечно во благо наше с вами, но получилось, как говориться, как всегда.
По умолчанию семерка определяет все новые сети как общественные, а для них установлены очень суровые правила безопасности: сетевое обнаружение отключено (компьютер слеп и не видим другим машинам), выключен общий доступ к файлам и принтерам (другие компьютеры не видят расшаренные папки, папки, принтеры), доступ к компьютеру из сети запаролен.
Еще с мрачных времен Windows Vista многие помнят этот экран выбора сетевых размещений, появляющийся всякий раз, когда компьютер подключается к новой сети.
Итак, как открыть доступ к файлам по сети в windows 7 (расшарить
файлы)?
Можно каждый раз при выборе сетевого размещения выбирать Домашняя сеть. А можно один раз настроить компьютер для удобного пользования при подключении к любой сети, с обитателям которой вы хотите расшарить файлы. Если вас заботит сохранность ваших конфиденциальных данных, просто не предоставляйте к ним доступ и старайтесь не открывать к файлам и папкам полного доступа (на запись и чтение).
Если вы опасаетесь, что к вашим файлам будут иметь доступ сторонние лица, когда, например, вы находитесь в аэропорту и подключены к Wi – FI сети, установите программу
Kill Watcher
и закрывайте доступ к вашему компьютеру извне двумя кликами мыши. Kill Watcher останавливает службу сервера, и ваши файлы становятся недоступны по сети даже для чтения.
Подготовка к расшариванию
Нажмите на значке сети в трее и перейдите по ссылке в Центр управления сетями и общим доступом .
В появившемся окне выставьте значения переключателей, как показано на скриншоте:
Примечание. Не рекомендую открывать доступ, чтобы сетевые пользователи могли читать и записывать файлы в общих папках. Эти папки расположены на диске «С», и отрыв к ним доступ для записи, вы открываете путь троянам и вирусам на вашу машину. Делайте это только, если все компьютеры в сети вам знакомы и на них установлено антивирусное ПО.
Как Расшарить файл или папку
Нажмите на папке или файле правой кнопкой мыши и зайдите в Свойства
.
Перейдите на вкладку Доступ
и нажмите на кнопку Расширенная настройка
Поставьте галку возле Открыть общий доступ к этой папке
и нажмите на кнопку Разрешения
Нажмите Добавить
В появившемся окне нажмите кнопку Дополнительно
Нажмите кнопку Поиск
справа посередине (1) – в нижнем поле окна появится список служб и пользователей(2). Прокрутите список до низа и найдите Сеть
. Выделите Сеть
(3) левой кнопкой мыши и нажмите OK
(4). Затем еще раз OK
.
В поле, выделенным желтым, вы можете задать права для пользователей, которые будут подключаться к вам по сети.
Отличия между полным доступом, изменением и чтением показаны в этой таблице (материал из справки Windows).
Если кратко, то разница между полным доступом и изменением только в том, что при полном доступе можно будет удалить файлы.
Когда вы настроите желаемые права для пользователей, нажмите OK
два раза и перейдите в окне свойств
папки на вкладку Безопасность
. Далее нужно выполнить действия, подобные тем, что мы выполняли при задании разрешений.
Нажмите кнопку Изменить .
В появившемся окне нажмите Добавить
.
Нажмите кнопку Дополнительно в следующем окне.
У многих из нас дома более одного ПК с разными операционными системами. Не редко появляется необходимость . Но если на одном из них стоит Windows XP, а на втором это становится проблемой, т.к. в Windows 7 очень большое внимание уделяется вопросам сетевой безопасности (что уж тогда говорить про ) . Получить доступ к сетевым ресурсам из Windows XP, без внесения дополнительных настроек, практически невозможно.
Для внесения необходимых настроек отправляемся в меню «Пуск» , а оттуда в «Панель управления» и в появившемся списке выбираем «Центр управления сетями и общим доступом»
В появившемся окне мы видим название и карту активной сети. Для настройки сети необходимо чтобы «Домашняя группа» не была создана, если она создана из неё необходимо выйти. Если домашняя группа не создана, ее статус определяется как «Готовность к созданию». Теперь нам нужно зайти в пункт меню «Выбор домашней группы и параметров общего доступа».
В появившемся окне выбираем «Изменение дополнительных параметров общего доступа…» .
После чего на экран выведется большой список настроек. Нам для правильной настройки сети необходимо изменить следующие параметры, как указано на картинке:
Сохраняем все параметры и открываем общий доступ к нужным , для этого выделяем папку, нажимаем по ней правой кнопкой мыши и в появившемся списке выбираем «Свойства» , в свойствах папки выбираем вкладку «Доступ» . Нажимаем на кнопочку «Общий доступ…» .
В появившемся окошке необходимо выбрать пользователей и уровень их доступа к папке. Для того чтоб все пользователи сети имели доступ к папке вы должны добавить группу пользователей под названием «Все» (Если таковой нет в списке ее необходимо выбрать в поле в верхней части экрана и нажать на кнопку «Добавить»).
По завершении этих не хитрых манипуляций нажимаем на кнопку «Общий доступ» и на экране появляется окошко с указанным сетевым путем к папке. Теперь жмем на кнопку «Готово» .
Внимание!
Если ваш жесткий диск отформатирован в файловую систему NTFS вам необходимо перед переустановкой Windows, либо отключить общий доступ, либо откорректировать права, т.к. если вы откроете доступ к папкам только для своей учетной записи вы рискуете не получить доступ к ним из новой операционной системы.
В этой статье я расскажу, как можно получить доступ к компьютеру из сети. Открыть доступ к компьютеру по сети для обмена с ним информацией.
Например, вам нужно дать общий доступ на папку. Допустим, вы это сделали, пытаетесь зайти в эту папку с другого компьютера, а вам выдает окошко, где просит ввести «логин» и «пароль», или выдает ошибку, что у вас недостаточно прав, с просьбой обратиться к системному администратору.
Имеется два компьютера соединенные между собой, и у вас возникла потребность, обмениваться файлами между собой.
- Первый компьютер: у него ip адрес 192.168.0.2
- Второй компьютер: у него ip адрес 192.168.0.3
Создаем общую папку на первом компьютере
Щелкаем правой кнопкой мыши по рабочему столу, выпадает контекстное меню => создать => папку. На рабочем столе появится «Новая папка», переименуем её в «общий доступ». Нажимаем на неё правой кнопкой мыши, появится контекстное меню => свойство. Переключаемся на вкладку «Доступ».
Нажимаем на кнопку «Общий доступ», появляется окно, следующего вида:
В строке, где у меня написано «Все», вы тоже пишете это слово, дальше нажимаете на кнопку «Добавить». После чего ниже у вас появится надпись «Все», напротив неё будет стоять значение «Чтение», нажимаем на это слово «Чтение» и выбираем «Чтение и запись», после чего нажимаем на кнопку «Общий Доступ» – «Готово».
В этом окне, нужно поставить галочку «Открыть общий доступ к этой папке» и нажать на кнопку «Разрешения», после чего появится новое окно:
В колонке «Разрешить» нужно поставить все галочки, и нажать на кнопки «Ок», «Ок», «Закрыть». На этом добавление общего доступа для папки окончено.
Отключаем Брандмауэр Windows
Заходим в панель управления => администрирование => Брандмауэр Windows в режиме повышенной безопасности.
Нажимаем на кнопку «Действия» => «Свойства», появится окно следующего вида:
На вкладке «Профиль домена» есть пункт «Брандмауэр», по умолчанию там стоит «Включить (рекомендуется)», вы ставите «Отключить» и нажимаете «Ок». На этом отключение Брандмауэра Windows завершено.
Локальная политика безопасности
Настраиваем «Локальную политику безопасности». Заходим в панель управления => администрирование => локальная политика безопасности. У вас на экране появится следующее окно:
В этом окне слева есть пункты безопасности «Локальные политики» => «Назначение прав пользователя». С правой стороны откроется список политик, в этом пункте нас интересует два пункта, на скриншоте они выделены красным «Доступ к компьютеру из сети» и «Отказать в доступе к этому компьютеру из сети».
Доступ к компьютеру из сети
Нажимаем два раза на эту строчку, у вас откроется окно следующего вида:
В это окно нужно добавить учетную запись «Гость», для этого нажимаем на кнопку «Добавить пользователя или группу…», у вас появится новое окно:
В котором вы нажимаете на кнопку «Дополнительно» и переходим в следующее окно:
В этом окне вы нажимаете «поиск», после чего появится «результат поиска: в котором вы должны найти учетную запись «Гость», затем нажимаем на кнопку «Ок», «Ок», «Ок».
Отказать в доступе к этому компьютеру из сети
Нажимаем два раза по этой строчке и у вас откроется следующее окно:
В этом окне вам нужно выделить учетную запись «Гость», нажать на кнопку «Удалить», и нажать кнопку «Ок». На этом процесс настройки локальных политик окончен.
Проверим работоспособность данного метода
Заходим с другого компьютера, в «мой компьютер», слева будет колонка внизу, в которой будет пункт – «Сеть», при нажатии у вас откроется окошко слева, где будут указаны компьютеры вашей рабочей группы. Нажимаете на первый компьютер, на котором мы создали папку «общий доступ» и у вас должно открыться окно, в котором будет эта папка. Просто перетащите в эту папку файл, и он окажется на первом компьютере.
Надеюсь, данная статья была полезна для вас.
Настройка локальной сети компьютер-компьютер
Сегодня мы расскажем вам о том, как открыть папку для локальной сети (в народе «расшарить») и предоставить другим компьютерам доступ к вашим файлам. Инструкция на примере Windows 10.
Расшаренная папка
1. Настройки на вкладке Общий доступ
Для создания сетевого ресурса на компьютере с Windows 10 создайте папку или выберите уже существующую, нажмите по ней правой кнопкой и вызовите Свойства :
Перейдите на вкладку Общий доступ .
Выберите Расширенная настройка :
Установите флажок Открыть общий доступ к этой папке .
Нажмите кнопку Разрешения :
Настройте разрешения для разных пользователей или групп. В большинстве случаев здесь вам нужно разрешить чтение для группы Все . В нашем примере мы разрешили полный доступ к сетевой папке: и для чтения, и для записи.
После настройки нажмите ОК :
2. Настройки на вкладке Безопасность
Перейдите на вкладку Безопасность .Нажмите кнопку Изменить :
Здесь нужно указать, каким пользователям разрешён доступ на уровне NTFS-прав. Опять же, в большинстве случаев нужно разрешить его всем. Для этого нажмите кнопку Добавить :
Впишите слово «Все» с большой буквы в поле и нажмите ОК :
Теперь группа Все появилась в списке. Нажмите Сохранить :
Теперь для того, чтобы доступ был не только к самой папке, но также ко вложенным папкам и файлам, необходимо заменить настройки NTFS.
Кликните Дополнительно :
Установите флажок Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта.
Нажмите ОК :
Нажмите Да :
Подождите, пока права применятся ко всем вложенным объектам. Чем больше файлов и папок внутри данной директории, тем большее время может занять процесс применения.
Внимание! Во время применения параметров может возникнуть ошибка:
Если вы столкнулись с ней, прочитайте о том, как ее исправить.
3. Настройка параметров общего доступа
В Windows 10 нажмите Пуск — Параметры и выберите Сеть и Интернет :
Выберите пункт Изменить дополнительные параметры общего доступа :
В Windows 7 и 8.1 лучше всего щелкнуть правой кнопкой по значку сети возле часов, выбрать Центр управления сетями и общим доступом :
Разверните секцию Частная .
Включить общий доступ к файлам и принтерам :
Теперь разверните раздел Все сети .
Установите переключатель в положение Отключить общий доступ с парольной защитой .
4. Настройка брандмауэра
Для того, чтобы подключение к ПК по сети стало возможным, необходимо разрешить входящие подключения в брандмауэре Windows.
Здесь у вас два выхода:
- отключить его полностью (что НЕ рекомендуется);
- создать правило, разрешающее сетевой трафик ( в отдельной статье)