Восстановление доверительных отношений между рабочей станцией и доменом ad

Разрешение на доступ отсутствует, обратитесь к сетевому администратору

Подготовка к настройке

Первым делом необходимо задать сетевой профиль для Wi-Fi соединения. Принято разделять два вида:

  • общедоступные;
  • частные.

Как правило, первый тип используется в общественных местах, где раздается Wi-Fi. В таком случае компьютер владельца оказывается скрытым от других подключенных устройств. В нашей ситуации необходимо выбрать частный профиль, чтобы все ПК могли обнаружить аппарат, где находится папка:

Откройте «Параметры» через меню «Пуск».

Перейдите в раздел «Сеть и интернет».

Во вкладках «Wi-Fi» и «Ethernet» установите частный сетевой профиль.

Теперь у вас не возникнет проблем с обнаружением главного компьютера при использовании любого другого устройства. Остается только настроить разрешение для конкретной папки.

Важно

Обратите внимание, что для корректной работы функции необходимо наличие стабильного интернет-соединения. Все устройства из локальной сети должны быть подключены к одному маршрутизатору

Что делать, если общая папка недоступна в Windows 10?

  1. Проверьте наличие настроек общего доступа к папкам на вашем компьютере .
  2. Включить обнаружение сети
  3. Проверьте учетные данные вашего компьютера
  4. Включить все сетевые службы
  5. Запустите средство устранения неполадок с общей папкой

1. Проверьте наличие настроек общего доступа к папкам на вашем ПК

Если вы не можете получить доступ к общей папке в Windows 10, первое, что нужно сделать, – это проверить вашу систему, чтобы убедиться, что настройки общего доступа к файлам доступны. Обычно эта настройка встроена в Windows; таким образом, это обычно присутствует.

Чтобы выполнить эту проверку, следуйте инструкциям ниже:

  1. Откройте меню «Пуск» и нажмите Настройки .
  2. Выберите Сеть и Интернет .
  3. В разделе Сеть и Интернет выберите Центр управления сетями и общим доступом .
  4. Теперь нажмите Изменить настройки адаптера .
  5. Найдите свое сетевое подключение, нажмите на него правой кнопкой мыши и выберите Свойства .
  6. Перейдите в область Это соединение использует следующие элементы , а затем найдите Общий доступ к файлам и принтерам для сетей Microsoft .
  7. Если опция доступна, просто установите флажок рядом с ней; в противном случае продолжайте.
  8. Нажмите Установить.
  9. После этого нажмите ОК .
  10. Выйдите из окна и перезагрузите компьютер.

Если проблема не устранена, вы можете попробовать следующее исправление.

2. Включить обнаружение сети

В случае, если у вас Windows 10 не удается получить доступ к общей папке , рекомендуется проверить, обнаруживается ли сеть вашего компьютера другими компьютерами. Чтобы настроить обнаружение сети в Windows 10, выполните следующие простые действия:

  1. Откройте Настройки приложения .
  2. Выберите Сеть и Интернет .
  3. На левой панели выберите Wi-Fi или Ethernet (в зависимости от типа подключения).
  4. В меню Связанные настройки нажмите Изменить дополнительные параметры общего доступа .
  5. В разделе Дополнительные параметры проверьте, включен ли параметр Сделать этот компьютер доступным для обнаружения (Вкл.). Если он не включен (Выкл.), Просто включите его, переключив кнопку на Вкл.
  6. Затем нажмите Сохранить изменения .

Если проблема не устраняется после обнаружения вашего ПК, очевидно, есть еще один фактор в игре. Таким образом, вы можете попробовать следующее решение.

3. Проверьте учетные данные вашего ПК

Если вы не можете получить доступ к общей папке на вашем компьютере, возможно, у вас есть проблемы с учетными данными. Однако это можно исправить, выполнив следующие действия:

  1. Откройте меню «Пуск» и найдите панель управления .
  2. Выберите Панель управления .
  3. Перейдите на страницу Аккаунты пользователей и нажмите на нее.
  4. В разделе Аккаунты пользователей найдите и выберите Диспетчер учетных данных .
  5. Найдите и нажмите Учетные данные Windows .
  6. Выберите Добавить учетные данные Windows .
  7. Добавьте другие важные данные, такие как имя пользователя администратора, пароль и IP-адрес хост-компьютера.
  8. Сохраните изменения, нажав ОК .

Если проблема не устраняется после запуска, попробуйте следующее решение.

4.Включить все сетевые сервисы

Если вы не можете получить доступ к общей папке на вашем ПК, убедитесь, что вы включили все соответствующие сетевые службы на вашем ПК. Ниже приведен список соответствующих служб, которые должны быть включены и запущены автоматически, чтобы общий доступ к файлам работал:

  • IPv6
  • Обнаружение SSDP
  • Публикация
  • Поставщик обнаружения функций
  • DNS-клиент
  • Группа одноранговых сетей
  • Хост
  • Результат обнаружения функции
  • Хост устройства UPnP
  • Поставщик домашней группы
  • Слушатель домашней группы.

Если проблема не устранена, вы можете попробовать следующее решение.

5. Запустите средство устранения неполадок с общей папкой

В Windows 10 имеется специальное средство устранения неполадок, специально разработанное для устранения таких ошибок, как эта. Если вы по-прежнему не можете получить доступ к общим папкам, может помочь запуск средства устранения неполадок. Вы можете сделать это, выполнив следующие действия:

  1. Перейдите в Настройки . Найдите и нажмите Обновление и безопасность .
  2. Выберите Устранение неполадок> Общие папки .
  3. Следуйте инструкциям на экране, чтобы завершить процесс.
  4. Выйдите из программы и перезагрузите компьютер.

Итак, вот несколько решений, которые могут помочь вам исправить Windows 10, не имеющую доступа к общей папке. Не стесняйтесь сообщить нам в разделе комментариев, если эти решения помогли вам решить проблему.

Пример делегирование административных полномочий

«Поддержка»

Для начала следует на контроллере домена открыть оснастку «Active Directory – пользователи и компьютеры». Здесь необходимо создать глобальную группу безопасности, члены которой смогут присоединять компьютеры пользователей к домену. Другими словами, эта группа будет выглядеть следующим образом:Рис. 1. Свойства группы, отвечающей за присоединение компьютеров к домену

Следующим делом необходимо указать, что компьютеры присоединять к домену могут только лишь пользователи, входящие в созданную на предыдущем этапе глобальную группу безопасности. Для этого следует открыть оснастку «Управление групповой политикой» и перейти к редактору GPME для созданного по умолчанию объекта GPO «Default Domain Controllers Policy», который располагается в подразделении «Domain Controllers».
В отобразившейся оснастке следует перейти к узлу «Конфигурация компьютера\Политики\Конфигурация Windows\Параметры безопасности\Локальные политики\Назначение прав пользователей» и локализовать параметр политики, который называется «Добавление рабочих станций к домену». Открыв диалоговое окно данного параметра политики, вы сразу сможете обнаружить, что по умолчанию там указана группа «Прошедшие проверку», благодаря которой присоединять компьютеры к домену может каждый пользователь. Теперь, для того, чтобы разрешить присоединять к домену компьютеры только пользователям из группы безопасности «Поддержка», следует удалить группу, указанную в этом параметре политики по умолчанию, а затем при помощи кнопки «Добавить пользователя или группу» и диалога поиска объектов Active Directory, следует добавить созданную ранее глобальную группу безопасности. Процесс добавления такой группы изображен на следующей иллюстрации:Рис. 2. Изменение группы, отвечающей за присоединение компьютеров к домену

Теперь несмотря на то, что немного ранее было описано, в каких сценариях выполняется делегирование, и что в большинстве случаев делегирование выполняется на уровне подразделений, в данном случае для предоставления возможности присоединения компьютеров к домену, нам следует в оснастке «Active Directory – пользователи и компьютеры» вызвать мастер делегирования непосредственно для уровня всего домена. Следовательно, в оснастке «Active Directory – пользователи и компьютеры» необходимо в области дерева самой оснастки вызвать контекстное меню для домена и выбрать опцию «Делегирование управления», как показано ниже:Рис. 3. Вызов мастера делегирования управления

На первой странице мастера можно просто ознакомиться с основной задачей данного средства и, ввиду того, что на первой странице нельзя выполнять какие-либо действия, следует просто нажать на кнопку «Далее». На второй странице мастера, странице «Пользователи и группы», нужно локализовать группу, для которой необходимо делегировать управление. В данном примере следует нажать на кнопку «Добавить» и при помощи соответствующего диалога выбрать группу «Поддержка», как показано на следующей иллюстрации:Рис. 4. Добавление группы, для которой выполняется делегирование управления
После того, как группа будет добавлена, для перехода к следующей странице мастера следует нажать на кнопку «Далее».
Страница «Делегируемые задачи» позволяет вам определить конкретные операции, которые должны выполнять в доменных службах Active Directory пользователи или группы пользователей, которые были добавлены на предыдущей странице мастера. Так как в данном примере делегируется задача присоединения компьютеров к домену и такую задачу можно найти в предоставленном списке распространенных задач, следует напротив задачи «Присоединение компьютера к домену» установить флажок и нажать на кнопку «Далее»

Стоит обратить внимание на то, что данный мастер позволяет делегировать не только те задачи, которые фигурируют в данном списке, и в том случае, если вы не смогли здесь сразу найти конкретную задачу, нужно будет создавать особую задачу для делегирования. Создание особой задачи будет показано далее в этой статье, а делегирование задачи присоединения компьютера к домену изображено на следующей иллюстрации:Рис. 5

Делегирование задачи присоединения компьютеров к домену для членов группы «Поддержка»

5. Делегирование задачи присоединения компьютеров к домену для членов группы «Поддержка»

На последней странице мастер повторно проинформирует о том, что работа мастера была успешно выполнена и определенной группе пользователей было передано управление для присоединения компьютеров к домену, что, собственно, и являлось поставленной перед нами задачей:Рис. 6. Завершение процесса делегирования управления

«Поддержка»

Как вернуть доступ к общим папкам в Wndows 10

Наверное, начнем с того, что самым простым способом будет полная переустановка системы с использованием самого свежего образа, скачанного с сервера Майкрософт, так же, возможно есть смысл попробовать поставить Windows 10 «Профессиональная», и проверить результат с этой версией системы.

Но, если вы пока не готовы переустанавливать свою систему и не особо хотите экспериментировать с различными версиями, можно воспользоваться временным способом, который будет показан прямо сейчас.

Смысл его в том, что нам для обхода блокировки доступа без проверки подлинности, а именно для беспрепятственного доступа к сетевым папкам, необходимо в групповых политиках активировать параметр «Включить небезопасные гостевые входы».

Начнем с запуска редактора групповых политик, открываем окно выполнения «Wir+R» и запускаем там вот такую команду.

С левой стороны находим «Конфигурация компьютера» и открываем папки «Административные шаблоны», потом «Сеть» и теперь с правой стороны ищем пункт «Рабочая станция Lanman», открыв его двойным кликом мышки.

В появившихся доступных параметрах открываем пункт «Включить небезопасные гостевые входы».

Откроется новое окно с свойствами данного пункта, в котором для обхода блокировки доступа без проверки подлинности, необходимо значение поменять на «Включено» и применить изменения.

После этого вы должны без проблем подключиться к любым общедоступным папкам или сетевым принтерам. Ещё раз замечу, что проблема мною была обнаруженная на версиях Windows 10 (1709).

Так что жду ваших отзывов о том оказался ли данный вариант решения для вас полезным или нет.

  • https://winitpro.ru/index.php/2018/01/24/ne-otkryvayutsya-smb-papki-posle-ustanovki-windows-10-1709/
  • http://vel-com76.ru/posle-obnovleniya-windows-10-perestali-otkryvatsya-setevye-papki/
  • https://inforkomp.com.ua/oshibki/laquo-vyi-ne-mozhete-poluchit-dostup-k-etoy-obshhey-papke-raquo.html

Вы не можете получить гостевой доступ к общей папке без проверки подлинности

Начиная с версии Windows 10 1709 (Fall Creators Update) Enterprise и Education пользователи стали жаловаться, что при попытке открыть сетевую папку на соседнем компьютере стала появляться ошибка:

Вы не можете получить доступ к этой общей папке, так как политики безопасности вашей организации блокируют гостевой доступ без проверки подлинности. Эти политики помогают защитить ваш компьютер от небезопасных или вредоносных устройств в сети.
An error occurred while reconnecting Y: to \nas1share Microsoft Windows Network: You can’t access this shared folder because your organization’s security policies block unauthenticated guest access. These policies help protect your PC from unsafe or malicious devices on the network.

При это на других компьютерах со старыми версиями Windows 8.1/7 или на Windows 10 с билдом до 1709, эти же сетевые каталоги открываются нормально. Эта проблем связана с тем, что в современных версиях Windows 10 (начиная с 1709) по умолчанию запрещен сетевой доступ к сетевым папкам под гостевой учетной записью по протоколу SMBv2 (и ниже). Гостевой (анонимный) доступ подразумевают доступ к сетевой папке без аутентификации. При доступе под гостевым аккаунтом по протоколу SMBv1/v2 не применяются такие методы защиты трафика, как SMB подписывание и шифрование, что делает вашу сессию уязвимой против MiTM (man-in-the-middle) атак.

При попытке открыть сетевую папку под гостем по протоколу SMB2, в журнале клиента SMB (Microsoft-Windows-SMBClient) фиксируется ошибка:

Source: Microsoft-Windows-SMBClient Event ID: 31017 Rejected an insecure guest logon.

В большинстве случае с этой проблемой можно столкнуться при использовании старых версий NAS (обычно для простоты настройки на них включают гостевой доступ) или при доступе к сетевым папкам на старых версиях Windows 7/2008 R2 или Windows XP /2003 с настроенным анонимным (гостевым) доступом (см. таблицу поддерживаемых версий SMB в разных версиях Windows).

В этом случае Microsoft рекомендует изменить настройки на удаленном компьютере или NAS устройстве, который раздает сетевые папки. Желательно переключить сетевой ресурс в режим SMBv3. А если поддерживается только протокол SMBv2, настроить доступ с аутентификацией. Это самый правильный и безопасный способ исправить проблему.

В зависимости от устройства, на котором хранятся сетевые папки, вы должны отключить на них гостевой доступ.

  • NAS устройство – отключите гостевой доступ в настройках вашего NAS устройства (зависит от модели);
  • Samba сервер на Linux — если вы раздаете SMB каталог с Linux, в конфигурационном файле smb.conf в секции нужно добавить строку:А в секции с описанием сетевой папки запретить анонимный доступ:
  • В Windows вы можете включить общий доступ к сетевым папкам и принтерам с парольной защитой в разделе Control PanelAll Control Panel ItemsNetwork and Sharing CenterAdvanced sharing settings. Для All Networks (Все сети) в секции “Общий доступ с парольной защитой” (Password Protected Sharing) имените значение на “Включить общий доступ с парольной защитой” (Turn on password protected sharing). В этом случае анонимный (гостевой) доступ к папкам будет отключен и вам придется создать локальных пользователей, предоставить им доступ к сетевым папкам и принтерам и использовать эти аккаунты для подключения к общим папкам на этом компьютере.

Есть другой способ – изменить настройки вашего SMB клиента и разрешить доступ с него на сетевые папки под гостевой учетной записью.

Этот способ нужно использовать только как временный (!!!), т.к. доступ к папкам без проверки подлинности существенно снижает уровень безопасности ваших данных.

Чтобы разрешить гостевой доступ с вашего компьютера, откройте редактор групповых политик (gpedit.msc) и перейдите в раздел: Конфигурация компьютера -> Административные шаблоны -> Сеть -> Рабочая станция Lanman (Computer Configuration ->Administrative templates -> Network (Сеть) -> Lanman Workstation). Включите политику Enable insecure guest logons (Включить небезопасные гостевые входы).

В Windows 10 Home, в которой нет редактора локальной GPO, вы можете внести аналогичное изменение через редактор реестра вручную:

HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters “AllowInsecureGuestAuth”=dword:1

Или такой командой:

Особенности делегирования прав в AD

Для делегации полномочий в AD используется мастер Delegation of Control Wizard в графической оснастке Active Directory Users and Computers (DSA.msc).

Административные права в AD можно делегировать на довольно детальном уровне. Одной группе можно предоставить право на сброс пароля в OU, другой – на создание и удаление аккаунтов, третье на сброс пароля. Можно настроить наследование разрешений на вложенные OU. Вы можете делегировать полномочия на уровне:

  1. Сайта AD;
  2. Всего домена;
  3. Конкретной OU в Active Directory.

Обычно не рекомендуется делегировать разрешения непосредственно для пользователя. Вместо этого создайте в AD новую группу безопасности, добавьте в нее пользователя и делегируйте полномочия на OU для группы. Если вам понадобится предоставить такие же права в домене еще одному пользователю, вам будет достаточно добавить его в группу безопасности.

Виды проблемы и коды ошибок

Ошибка о проблемах подключения Windows к локальной сети иногда появляется на Windows 7 после установки одного из официальных пакетов обновлений системы. В конце окна в этом случае приводится код ошибки — 0×80070035. Чаще всего проблема банальна и вызвана неправильными настройками системы на компьютере (или на одном из компьютеров), из-за чего и возникают все проблемы с созданием локального подключения.

Сообщение с кодом ошибки может выглядеть по-разному:

  1. Windows не может получить доступ к компьютеру в локальной сети Windows (7, 8, 10, XP).
  2. Разрешение на доступ к «имя_компьютера» отсутствует. Обратитесь к сетевому администратору для получения доступа.
  3. Windows не может получить доступ к компьютеру в сети (в локальной или домашней сети, к компьютеру, сетевому диску).
  4. Windows не может получить доступ к компьютеру. Проверьте правильность написания данного имени.

Коды ошибок, которые могут появляться после сообщения: 0×80070035, 0x80004005, 0x8007004b, 0x800704b3. Осталось разобраться, что означает каждая ошибка и как избавиться от проблемы.

Ошибка 0×80070035 «Не найден сетевой путь»

Наиболее распространенная ошибка, говорящая о том, что Windows банально на нашла путь, по которому можно установить соединение. Для решения проблемы следует выполнить несколько простых инструкций.

Проверка настроек общего доступа:

  1. Нажать правой кнопкой мыши по локальному диску, к которому не удается подключиться.
  2. Выбрать пункт «Свойства», в открывшемся окне перейти на вкладку «Доступ».
  3. Нажать «Расширенная настройка», поставить галочку около «Открыть общий доступ к этой папке».
  4. Убедиться, что в поле «Имя общего ресурса» указан именно тот локальный диск, к которому требуется подключиться.

Если ошибка продолжает появляться, следует попробовать настроить cовместное использование IP-адреса компьютера. Это может помочь обойти ошибку и настроить подключение напрямую, используя IP-адрес ресурса.

Для этого требуется:

  1. Нажать «Пуск», в поиске вбить cmd и найти командную строку.
  2. Нажать правой кнопкой мыши по найденному приложению и запустить командную строку от имени администратора.
  3. Ввести в поле командной строки «ipconfig /all» (без кавычек), нажать Enter.
  4. В появившемся поле найти IPv4-адрес компьютера. Он выглядит типа 192.168.X.X.
  5. Нажать сочетание клавиш Win+R.
  6. В появившемся окне «Выполнить» ввести IP и локальный диск в формате //192.168.1.1/F (где F — имя локального диска).

Если опять ничего не получилось, и Windows все равно не удается установить соединение, имеет смысл проверить правильность работы диспетчера устройств.

Настройка работы диспетчера устройств:

  1. Нажать сочетание клавиш Win+R.
  2. Ввести в поле devmgmt.msc и нажать «ОК», чтобы войти в диспетчер устройств.
  3. В открывшемся окне в верхнем меню нажать вкладку «Вид».
  4. В выпадающем меню поставить галочку напротив пункта «Показать скрытые устройства».
  5. В списке всех устройств найти и нажать на список «Сетевые адаптеры».

Появившийся список драйверов следует рассмотреть подробно. Устаревшие и неиспользуемые сетевые драйвера могут конфликтовать с новым ПО Windows, особенно после некоторых патчей безопасности. Для устранения проблемы подключения следует удалить все старые и неиспользуемые драйвера, а затем перезагрузить компьютер. Система должна автоматически установить новую версию ПО. Во избежание удаления нужных файлов, имеющиеся драйвера для отображаемых устройств можно обновить вручную.

Исправление ошибок с правами аккаунта

Иногда Windows не может получить доступ к другому компьютеру в локальной сети по вполне банальным причинам. Ошибки с кодами 0×80070035, 0x80004005, 0x8007004b, 0x800704b3 и иными уведомления вполне могут вызываться этими причинами, поэтому следует проверить их отсутствие.

  1. Права доступа не установлены для пользователя, с которого выполняется попытка подключения. Следует убедиться, что у подключаемого пользователя есть права администратора. Аккаунт администратора должен быть добавлен в список разрешенных пользователей.
  2. В диалоговом окне «Безопасность Windows» установлены разные пароли. Следует изучить инструкцию по созданию и раздаче локальной сети и исправить найденные ошибки.
  3. Пользователь не является владельцем файлов и папок, которые пытается раздать в локальной сети.

Практика подключения Windows 10 к домену

Ввод через новый интерфейс

Данный метод можно разделить на два, объясню почему. Текущая политика компании Microsoft, заключается в том, что она хочет привести внешний вид операционной системы Windows 10 к общему виду на всех устройствах, чтобы все действия, где бы их пользователь не совершал, выполнялись одинаково. С одной стороны это хорошо и наверное правильно, но с другой стороны, это влечет к постоянному и глобальному изменению интерфейса с каждым новым релизом и выпиливание классических оснасток, в виде панели управления.

Подключаем к домену Windows 10 до 1511

Для десятки с релизом Threshold 1 и 2 (1507 и 1511) процедура добавления компьютера в Active Directory имеет такой алгоритм. Вы нажимаете сочетание клавиш Win и I одновременно (Это одна из многих горячих комбинаций в Windows), в результате у вас откроется меню «Параметры». В параметрах вы находите пункт

Далее вы находите раздел «О системе», тут вы увидите сводную информацию, видно, что в моем примере у меня Windows 10 1511, и обратите внимание, что есть две удобные кнопки:

  • Присоединение к домену предприятия
  • Присоединиться к Azure AD

для подключения к домену вам необходимо указать его полное имя, в моем случае это root.pyatilistnik.org и нажимаем далее.

Следующим шагом у вас будет форма авторизации, где вам предстоит представится от чьего имени вы будите производить подключение к домену Active Directory вашей Windows 10, обычно, это учетная запись администратора домена или пользователя, кому делегированы права.

напоминаю, что обычный рядовой пользователь может вводить до 10 компьютеров в домен

Следующим шагов, вас спросят чтобы вы указали сведения, о учетной записи, которая будет использовать данный компьютер, я этот этап пропускаю.

и последним этапом нужно выполнить перезагрузку рабочей станции, после этого ввод в домен Windows 10, можно считать успешным.

Подключаем к домену Windows 10 выше 1607

В параметрах Windows найдите и перейдите в пункт «Учетные записи»

Находите пункт «Доступ к учетной записи места работы иди учебного заведения» и нажимаем кнопку «Подключиться»

Про образовательные учреждения можно почитать на MS https://docs.microsoft.com/ru-ru/education/windows/change-to-pro-education

Про присоединение к Azure AD можно почитать вот это https://docs.microsoft.com/ru-ru/previous-versions//mt629472(v=vs.85)

У вас откроется окно «Настройка рабочей или учебной записи». В самом низу нас будет интересовать два пункта:

  • Присоединить это устройство к Azure Active Directory
  • Присоединить это устройство к локальному домену Active Directory, наш вариант

У вас откроется окно с вводом FQDN имени вашего домена Active Directory.

Далее вас попросят указать учетные данные для присоединения рабочей станции к AD.

Пропускаем шаг с добавлением учетной записи.

Когда все готово, то делаем обязательную перезагрузку, и ваша Windows 10, теперь является членом Active Directory.

После перезагрузки мы видим префикс домена.

Настройка общего доступа к файлам и папкам

Как я писал выше, доступ к общим папкам уже есть. Но, нам может понадобится открыть общий доступ к какой-то другой папке, которая находится например на локальном диске D. Это можно без проблем сделать. После того, как мы откроем общий доступ к папке, все компьютеры из локальной сети смогут просматривать находящиеся в ней файлы, изменять их, и добавлять в эту папку новые файлы (правда, это зависит от того, какие разрешения мы включим).

Например, я хочу открыть доступ к папке «Картинки». Для этого, нажимаем на нее правой кнопкой мыши, и выбираем Свойства. Переходим на вкладку Доступ, и нажимаем на кнопку Расширенная настройка. Ставим галочку возле пункта Открыть общий доступ к этой папке, и нажимаем на кнопку Разрешения.

В окне, которое откроется после нажатия на кнопку Разрешения, нам нужно выставить права доступа к этой папке. Что бы пользователи сети могли только просматривать файлы, то оставьте галочку только напротив Чтение. Ну а для полного доступа к папке, с возможностью изменять файлы, установите все три галочки.

Нажмите Применить и Ok. В окне Расширенная настройка общего доступа, так же нажмите кнопки Применить и Ok.

В свойствах папки, перейдите на вкладку Безопасность, и нажмите на кнопку Изменить. Откроется еще одно окно, в котором нажимаем на кнопку Добавить. В поле пишем «Все» и нажимаем Ok.

Выделяем группу Все, и снизу отмечаем галочками нужные нам пункты доступа для этой папки.

Все, после этих действий, появится общий доступ к этой папке со всех компьютеров в сети. Начинает работать без перезагрузки, проверял. Открываем с другого компьютера эту папку:

Запутанно все так сделали, пока разберешься… Можно было как-то эти настройки более просто сделать, и понятнее. Но, все работает. Получается, что у меня есть доступ к папке, которая находится на другом компьютере. И это все по воздуху, так как у меня оба компьютера подключены к роутеру по Wi-Fi.

Кстати, эта папка так же будет доступна и со смартфонов и с планшетов, которые подключены к этому Wi-Fi роутеру. Для просмотра сетевых папок на Android, советую установить программу ES Проводник, или использовать стандартный проводник. Все работает:

Сейчас мы еще рассмотрим возможные проблемы и ошибки, с которыми очень часто можно столкнутся в процессе настройки.

Возможные проблемы и ошибки при настройке домашней локальной сети

Если в процессе настройки появляются какие-то ошибки, или проблемы, то в первую очередь отключите антивирус, и другие программы, которые могут блокировать соединение. Если проблема в антивирусе, то нужно будет добавит ваше соединение в исключения.

На вкладке Сеть не появляются компьютеры из локальной сети. В таком случае, на всех компьютерах проверяем рабочую группу, и настройки общего доступа. Откройте в проводнике вкладку Сеть, нажмите правой кнопкой мыши на пустую область, и выберите Обновить. Еще один важный момент, очень часто антивирусы, и брандмауэры блокируют доступ в локальной сети. Пробуйте на время отключить свой антивирус. Так же, нужно убедится, что подключение к роутеру есть.

Нет доступа к общей папке. Еще одна проблема, когда мы вроде бы все настроили, общий доступ открыли, но при попытке открыть папку на компьютере в сети, появляется сообщение что у нас нет доступа, нет прав для доступ к этой папке, не удалось открыть сетевую папку и т. д. Или, появляется запрос имени пользователя и пароля.
Обязательно проверьте настройки общего доступа в свойствах этой папки. Там настроек много, все запутанно, возможно что-то упустили. Ну и снова же, отключаем антивирус, он может блокировать.

Компьютер, который подключен по Wi-Fi, другие компьютеры в локальной сети не видят. Или наоборот. Если у вас сеть построена с компьютеров и ноутбуков, которые подключены как по беспроводной сети, так и по кабелю, то может возникнуть проблем с определенным подключением

Например, ноутбуки которые подключены по Wi-Fi могут не отображаться в локальной сети.
В таком случае, обратите внимание для какого профиля вы включали сетевое обнаружение (настройки в начале статьи). Так же, желательно присвоить статус домашней сети для подключения к вашей Wi-Fi сети. Ну и обязательно попробуйте отключить антивирус.

Ну и обязательно попробуйте отключить антивирус.

86

Сергей

Разные советы для Windows

Как отключить общий доступ с парольной защитой

Ограничение заключается в том, что использовать общие системные файлы персонального устройства (компьютера или ноутбука) могут только те пользователи, профили которых защищены отдельным уникальным паролем. Чтобы обмениваться информацией с юзерами других ПК, эту функцию следует отключить.

Внимание! Определенные рамки необходимы, чтобы сделать использование операционки безопасным, защитить от вирусов и просмотра посторонними. Открытый доступ означает полное отсутствие таких барьеров. Если этот момент опасений не вызывает – создана безопасная сетевая среда, необходимо зайти в систему с правами Администратора для совершения дальнейших действий

Если этот момент опасений не вызывает – создана безопасная сетевая среда, необходимо зайти в систему с правами Администратора для совершения дальнейших действий.

С Панели управления

Отключить ненужный функционал можно через раздел Панель управления. Инструкция по настройке:

кликнуть по кнопке Пуск на рабочем столе компьютера либо нажать на клавиатуре клавишу Windows;

перейти на блок «Центр управления сетями и общим доступом» – Control Panel/Network and Sharing Center;

  • в левой части открывшегося окна выбрать пункт по смене данных расширенных настроек по общему доступу к нужным папкам и документам;
  • перейти на строку «Все сети»;

затем блок «Общий доступ с паролем», найти пункт «Отключить»

После этого кликнуть по кнопке на экране «Сохранить изменения»

Важно – выполнять действия можно только в профиле «Администратор»

Удалить пароль гостевой учетной записи

Если предыдущий вариант не дал нужного результата, можно попробовать удалить пароль с гостевого профиля. Этапы работы с настройками:

открыть окно «Выполнить» (одновременно нажать на клавиатуре сочетание горячих кнопок «Windows» и «R»), в строку ввести lusrmgr.msc, нажать «Enter» или «ОК»;

выбрать блок «Локальные группы и пользователи», затем по профилю гостевого аккаунта кликнуть правой клавишей мыши;

в контекстном меню нажать на пункт «Установить пароль».

В новом окне выбрать вкладку «Установить пароль для гостя», затем в поле «Новый пароль» убрать все значения – оставить пустым. Подтвердить клавишей «ОК».

Удаление защищенного паролем доступа из учетных записей пользователя

Дополнительный способ удаления встроенной защиты – использование Редактора реестра. Инструкция по отключению:

открыть поле «Выполнить», одновременно зажав комбинацию горячих кнопок «Windows» и «R», в пустую строку ввести команду control userpasswords2 и кликнуть «Enter»;

появится поле «Аккаунты пользователей»;

в блоке «Пользователи для этого персонального компьютера», во вкладке «Гость» перейти на строку «Сбросить пароль».

Место, где требуется внести информацию о новом пароле, оставляют пустым (важно, чтобы не осталось ни одного символа, включая пробелы). После этого операцию подтверждают клавишей «ОК»

Изменение записи реестра

Редактор реестра – это внутренняя программа операционной системы Windows 10, которая позволяет внести коррективы, просмотреть данные или удалить. Вручную изменить информацию можно, но следует быть осторожным – исправить системные ошибки достаточно сложно. Этапы настроек:

  • открыть стандартное окно «Выполнить» (одновременно кликнуть «Win» и «R» на клавиатуре персонального устройства);
  • в пустое поле ввести regedit и подтвердить поиск нужного раздела;

открывшееся окно будет поделено на две отдельные зоны – слева разделы, которые подлежат редактированию, справа подробная информация о выбранном пункте;

  • для отключения необходимо найти строку ControlLsa (последовательно пройти по папкам HKEY_LOCAL_MACHINE, затем SYSTEM, CurrentControlSet);
  • справа отобразится список характеристик, следует выбрать пункт «everyoneincludeanonymous», по нему кликнуть дважды.

В новом поле меняют значение в графе «Данные» на единицу, подтверждают операцию (клавиша «Enter» на клавиатуре или «ОК» на панели окна).

Проверить, не истекает ли срок действия пароля

Еще один способ – выяснить остаток по сроку действия внесенного в операционную систему пароля пользователя. Инструкция:

начать с панели «Выполнить», в пустую строчку ввести значение lusrmgr.msc, кликнуть «ОК»;

  • в левой части открывшегося окна найти подпункт «Гость»;
  • вызвать правой клавишей мыши контекстное меню раздела, перейти на «Свойства».

Далее необходимо установить флажок (если он отсутствует) рядом с фразой «Срок действия пароля не истекает».

Внимание! Все действия совершаются через профиль Администратора. Компьютер, по завершении настроек, требуется перезагрузить, чтобы проверить правильность введенных данных и выявить ошибки

Ограничение прав пользователя

Если вы не хотите, чтобы пользователи могли изменять или удалять файлы из доступных директорий, то необходимо ограничить их права. Для этого снова откройте «Свойства» папки, а затем перейдите во вкладку «Безопасность». Тут вам необходимо последовательно сделать следующее.

1. Выделите группу «Все» и щелкните по кнопке «Дополнительно».

2. В следующем окне снова поставьте маркер напротив пункта «Все».

3. Щелкните по кнопке «Изменить».

4. В верхнем правом углу нажмите на кнопку «Отобразить дополнительные разрешения».

5. Теперь вам нужно лишь убрать маркеры с тех видов прав, которые вы не хотите предоставлять другим пользователям. Подтвердите свои действия щелчком по кнопке «OK».

Как подключить Windows 10 к домену с помощью PowerShell

Данный метод ввода в домен Active Directory, будет быстр и полезен, особенно для начинающих системных администраторов. Открываете оболочку PowerShell от имени администратора и пишите вот такую команду:

Add-Computer -DomainName root.pyatilistnik.org (где root.pyatilistnik.org, это имя вашего домена, у вас оно будет свое)

У вас появится окно авторизации, где вы должны указать учетные данные пользователя, у которого есть права на ввод в рабочей станции Windows 10 в домен.

Если учетные данные правильные, то у вас появится уведомление, что изменения вступят в силу после перезагрузки компьютера, это будет означать, что компьютер стал частью домена.

Если открыть оснастку ADUC на контроллере домена, то в контейнере Computers, вы обнаружите вашу рабочую станцию.

Понравилась статья? Поделиться с друзьями:
Быть в курсе нового
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: