- قم بتعيين شبكتك على "خاصة"، وقم بتمكين الاكتشاف والمشاركة، والتحكم في جدار الحماية/SMB للحصول على بيئة آمنة.
- استخدم المشاركة المتقدمة مع أذونات SMB و NTFS محاذاة؛ تجنب SMB 1.0 باستثناء التوافق المحدد.
- قم بالاتصال عبر UNC (\\server أو \\IP)، وقم بتعيين محركات الأقراص، وإدارة بيانات اعتماد أو حسابات متطابقة للوصول دون احتكاك.
- استكشاف الأخطاء الشائعة وإصلاحها من خلال مراجعة خدمات SMB والسياسات والإصدارات؛ وتحديد عدد الضيوف؛ وتطبيق ممارسات التسمية والتوجيه الجيدة.
مشاركة مجلد الشبكة على نوافذ 11 الأمر أسهل مما يبدو إذا قمت بإعداد شبكتك بشكل صحيح ومنحتها الأذونات اللازمة. في هذا الدليل، أشرح خطوة بخطوة، مع خيارات أساسية ومتقدمة، كيفية مشاركة المجلدات بين أجهزة الكمبيوتر. ويندوز (وكيفية الوصول أيضًا من لينكس), كيفية إعداد الحسابات، وماذا تفعل إذا كنت تريد التخلص من كلمات المرور، وكيفية حل الأخطاء الشائعة.
بالإضافة إلى الخطوات الأساسيةستجد توصيات أمنية وتفاصيل فنية حول SMB (بما في ذلك متى يتم تمكين SMB 1.0 ولماذا يجب تجنبه)، وإنشاء مجموعات ومستخدمين، وتعيين محركات الأقراص، حيل مع ملف المضيفين ونصائح لتجنب حجب جدار الحماية أو برنامج مكافحة الفيروسات. الهدف هو إنشاء شبكة محلية مستقرة وآمنة حيث الجميع يعملون على نفس الملفات دون صداع.
متطلبات الشبكة والتحضير
قبل مشاركة أي شيء، قم بتنظيم شبكتك.تأكد من أن جميع أجهزة الكمبيوتر موجودة على نفس الشبكة الفرعية (على سبيل المثال 192.168.1.0/24)، وأن ملف تعريف شبكة الكمبيوتر الشخصي هو خاص وأن اكتشاف الشبكة ومشاركة الملفات والطابعات مُفعّلان. يُنصح بشدة باستخدام نظام الملفات NTFS للوصول إلى علامة التبويب "الأمان والأذونات المتقدمة".
قم بتشغيل مشاركة الملفات والطابعات من لوحة التحكم > الشبكة والإنترنت > مركز الشبكة والمشاركة > تغيير إعدادات المشاركة المتقدمة. في الملف الشخصي الخاص، حدد اكتشاف الشبكة ومشاركة الملفات والطابعات. كرّر العملية على أجهزة الكمبيوتر التي ستُستخدم كخادم SMB (حيث تُشارك المجلدات) وعميل SMB (حيث يُتاح الوصول).
فكر في إعادة تسمية الفريق استخدم اسمًا قصيرًا وخاليًا من الأحرف غير المألوفة لتسهيل تحديد موقعه على الشبكة: الإعدادات > النظام > المعلومات > إعادة التسمية. تجنب استخدام علامات التلدة والتشكيلات والمسافات والواصلات. إذا كنت تستخدم مفهوم مجموعة العمل، فاستخدم الاسم نفسه على جميع أجهزة الكمبيوتر.
افتح منافذ SMB إذا كان جدار الحماية الخاص بك يحظرها: 445/TCP، وإذا كنت تستخدم إصدارات أقدم، 139/137/138. في كثير من الحالات، يتعامل Windows مع هذا، ولكن بعض برامج مكافحة الفيروسات الخارجية تقطع هذه الاتصالات، وستحتاج إلى إنشاء قواعد استثناء أو تعطيل جدار الحماية الخاص بها على شبكتك الخاصة.
انشر فريقك على الشبكة تفعيل خدمة نشر موارد اكتشاف الوظائف في ملف services.msc، مع ضبط وضع بدء التشغيل على "تلقائي" أو "تلقائي (بدء تشغيل مؤجل)". يساعد هذا على ظهور جهاز الكمبيوتر الخاص بك في مستكشف الشبكة.
تعيين ملف تعريف الشبكة إلى خاص
يجب أن يكون ملف تعريف الشبكة خاصًا للسماح بالاستكشاف والمشاركة. انتقل إلى ابدأ > الإعدادات > الشبكة والإنترنت، ثم اختر محول الشبكة (إيثرنت أو واي فاي)، وانقر على "خصائص"، ثم اختر "خاص". إذا لم تُغيّر هذا الخيار، فسيعامل Windows شبكتك كشبكة عامة ويمنع الاستكشاف.
في مركز الشبكة يمكنك أيضًا التحقق غيّر إعدادات المشاركة المتقدمة. ضمن "جميع الشبكات"، يمكنك تحديد ما إذا كنت تريد تفعيل مشاركة المجلدات العامة أو تعطيل المشاركة المحمية بكلمة مرور (هذا يؤثر على الأمان؛ سأشرح البدائل الآمنة أدناه).
إنشاء مستخدمين ومجموعات للتحكم في الوصول
لا تشارك حسابك الشخصي مع الجميع.من الأفضل إنشاء حسابات محلية محددة، وإذا كانت ستتمتع بنفس الأذونات، فقم بتجميعها معًا لإدارة الوصول إليها بشكل مركزي.
كيفية إنشاء المستخدمينافتح إدارة الكمبيوتر (compmgmt.msc) > المستخدمون المحليون والمجموعات المحلية > المستخدمون > مستخدم جديد. أنشئ، على سبيل المثال، user11 وuser12، وهكذا. عيّن كلمات مرور قوية، وإذا لزم الأمر، سياسات مثل طلب تغيير كلمة المرور.
كيفية إنشاء مجموعةفي "المستخدمون المحليون والمجموعات" > "المجموعات" > "مجموعة جديدة" (مثلاً، sharegroup1) وأضف المستخدمين الذين يحتاجون إلى أذونات المشاركة. العمل مع المجموعات يُبسط الإدارة إلى حد كبير ويقلل الأخطاء مع الأذونات المتفرقة.
مشاركة مجلد باستخدام المشاركة المتقدمة

الطريقة الأكثر مرونة واحترافية في الويندوز إنها مشاركة متقدمة. توصية أولية: أنشئ مجلدًا في جذر القرص لتجنب المسارات الطويلة والأذونات المربكة، على سبيل المثال C:\Shared.
خطوة خطوة:
- انقر على اليمين في المجلد > الخصائص > علامة التبويب المشاركة > المشاركة المتقدمة.
- حدد مشاركة هذا المجلد وتحديد أ شارك الاسماستخدم اسمًا بسيطًا، بدون علامات ترقيم أو مسافات.
- أذونات: احذف "الجميع" إذا كنت ترغب في تحكم صارم. أضف مجموعتك (مثلًا، sharegroup1) أو مستخدمين محددين؛ ثم اضبط "قراءة" أو "تحكم كامل".
- ضبط علامة التبويب الأمان (NTFS)أضف نفس المستخدمين/المجموعات، ووافِق أذونات المشاركة. تذكر أن نظام الملفات NTFS له الأولوية دائمًا: إذا كان NTFS للقراءة فقط، فلا يهم إن كانت المشاركة للكتابة فقط.
شارك مع الاسم المخفي إذا كنت بحاجة إلى ذلك: إذا أنهيتَ الاسم بـ "$" (مثل GEDEX$)، فلن يُعرَض المورد في مستكشف الملفات عند تصفح الويب. سيظل بإمكانك الوصول إليه إذا كنت تعرف مساره: \\\\SERVER\\GEDEX$.
مستكشف الموارد المشتركة المركزي:قم بتشغيل fsmgmt.msc لرؤية جميع المشاركات والجلسات والملفات المفتوحة في لمحة واحدة؛ يمكنك إنشاءها أو تعديلها أو تعطيلها دون التنقل عبر المجلدات.
المشاركة السريعة مع "مستخدمين محددين" (خيار بسيط)
إذا كنت تبحث عن السرعةفي مستكشف الملفات، حدد المجلد > علامة تبويب "مشاركة" > مشاركة أو انقر بزر الماوس الأيمن > منح حق الوصول إلى > مستخدمين محددين. اختر أشخاصًا محددين أو "الجميع" وحدد ما إذا كان للقراءة فقط أو للقراءة والكتابة.
في ويندوز 11بالنقر بزر الماوس الأيمن، ستظهر قائمة أكثر إحكامًا؛ انقر على "إظهار المزيد من الخيارات" لعرض القائمة الكلاسيكية مع خيار "منح الوصول إلى". على الرغم من سهولة هذا الخيار، إلا أنه محدود مقارنةً بالمشاركة المتقدمة، وقد يرث أذونات غير متوقعة.
الاتصال من جهاز كمبيوتر آخر يعمل بنظام Windows
الطريق العالمي هو UNCافتح مستكشف الإنترنت واكتب \\\\ComputerName أو \\\\Address.IP (على سبيل المثال \\\\192.168.1.212). إذا كنت تعرف المصدر، فاستخدم \\\\ComputerName\\Resource أو \\\\IP\\Resource.
تعيين محرك أقراص الشبكة الأمر سهل: انقر بزر الماوس الأيمن على المجلد المشترك > تعيين محرك أقراص الشبكة > الحرف > حدد "إعادة الاتصال عند تسجيل الدخول". بهذه الطريقة، سيكون لديك دائمًا الموارد اللازمة، تمامًا مثل أي قرص آخر.
الوصول دون إدخال كلمات المرور في كل مرة:قم بإنشاء مستخدم بنفس الاسم وكلمة المرور على كلا الجهازين واستخدم تلك الجلسة لتسجيل الدخول. إنه آمن وتجنب إغراء إيقاف تشغيل المشاركة المحمية بكلمة مرور.
إدارة الاعتماد:إذا قمت بتغيير كلمة المرور وفشلت، فاحذف بيانات الاعتماد القديمة في مدير بيانات الاعتماد (لوحة التحكم > حسابات المستخدم > مدير بيانات الاعتماد) أو افتح المدير الكلاسيكي باستخدام rundll32.exe keymgr.dll،KRShowKeyMgr.
الوصول من Ubuntu وتوزيعات Linux الأخرى
من مدير الملفات (مثل Nautilus) انتقل إلى "مواقع أخرى" واكتب في خانة "الاتصال بالخادم" smb://عنوان IP (مثل smb://192.168.1.97). أدخل اسم مستخدم وكلمة مرور صالحين لجهاز الكمبيوتر الذي يعمل بنظام Windows.
سوف ترى الموارد المشتركة المرئية وإذا كنت تستخدم بيانات اعتماد ذات امتيازات، حتى لو كانت مشاركات إدارية مثل C$ أو ADMIN$ (مخفية في Windows بواسطة الرمز "$"). بدون أذونات إدارية، عادةً ما ترى المجلدات المشتركة القياسية فقط، مثل مجلدات "المستخدمين" أو تلك التي نشرتها.
SMB: الإصدارات والأمان ومتى يتم تمكين SMB 1.0
يستخدم Windows 11 و10 SMB 3.x بشكل افتراضي.، والذي يوفر تحسينات أمنية (التوقيع والتشفير). تجنب SMB 1.0 ما لم تكن بحاجة إلى التفاعل مع معدات قديمة جدًا (مثل Windows XP) أو بعض أجهزة متعددة الوظائف القديمة.
مخاطر الشركات الصغيرة والمتوسطة 1.0تم استغلاله بواسطة برامج الفدية مثل WannaCry أو NotPetya من خلال ثغرات أمنية مثل EternalBlue. إذا قمت بتفعيله للتوافق، افعل فقط ما هو ضروري وفكر في تقسيم الشبكة أو تحديد الأشخاص الذين يمكنهم الاتصال.
التحقق من SMB بواسطة بوويرشيل:
- SMB1 (ويندوز 10/11):
Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol - تمكين SMB2/3:
Get-SmbServerConfiguration | Select EnableSMB2Protocol - عرض سريع:
Get-SmbServerConfiguration | select "*enablesmb*"
تمكين SMB 1.0 (فقط عند الضرورة القصوى): لوحة التحكم > البرامج والميزات > تشغيل أو إيقاف ميزات ويندوز > دعم مشاركة ملفات SMB 1.0/CIFS. أيضًا عبر PowerShell: Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocolتذكر أن الإصدارات الأخيرة تقوم بإزالة SMB1 إذا لم يتم استخدامه خلال 15 يومًا تقريبًا.
المشاركة بدون كلمة مرور: الخيارات والتحذيرات
الخيار الموصى به هو استخدام نفس اسم المستخدم وكلمة المرور على كلا الجهازين.تحقيق تسجيل دخول سلس. تجنب تعطيل حماية كلمة المرور إلا في الحالات شديدة التحكم؛ يفتح الباب للوصول غير المصرح به إذا دخل شخص ما إلى شبكة Wi-Fi الخاصة بك.
إذا قررت تعطيله:في إعدادات المشاركة المتقدمة > جميع الشبكات، حدد "إيقاف تشغيل المشاركة المحمية بكلمة مرور" وقم (إذا أمكن) بتمكين مشاركة المجلد العام. لا ينصح به في البيئات الإنتاجية.
حساب الضيففي الإصدارات الحديثة من Windows 10/11، لا يمكنك تمكين حساب الضيف الكلاسيكي؛ قم بإنشاء حسابات محلية قياسية والتحكم في الأذونات بدلاً من ذلك.
استكشاف المشاكل الشائعة وإصلاحها
"لا يمكن لنظام Windows الوصول إلى \\server\\resource" أو "ليس لديك إذن":تأكد من إضافة المستخدم/المجموعة إلى أذونات المشاركة والأمان (NTFS). تحقق باستخدام PowerShell: Get-SmbShareAccess -Name "NombreRecurso" y get-acl C:\\Ruta\\Carpeta | fl.
الرمز 0x80070035 (لم يتم العثور على مسار الشبكة):تحقق من تشغيل خدمة "الخادم"، وتنشيط FDResPub و"وظيفة اكتشاف موفر المضيف"، وتأكد من أن العميل والخادم يتحدثان نفس إصدار SMB (تمكين أو تعطيل SMB1 حسب الحالة المحددة).
خطأ تسجيل دخول الضيف غير الآمنبدءًا من Windows 10 1709، تُحظر عمليات تسجيل الدخول المجهولة عبر SMB افتراضيًا. يُفضّل استخدام مصادقة SMB3. إذا كنت تُصرّ على استخدام الضيوف، فهناك سياسة في "Lanman Workstation" تسمح بـ "عمليات تسجيل الدخول غير الآمنة للضيوف" أو تسجيل الدخول عبر السجل. AllowInsecureGuestAuth إلى 1، ولكن لا ينصح بذلك.
0x80004005: أمر شائع جدًا عندما لا يمتلك العميل SMB1 ويتحدث الخادم SMB1 فقط. تمكين SMB1 مؤقتًا أو قم بترقية الخادم إلى SMB2/3.
حد الاتصالبالنسبة لعملاء Windows (7/8/10/11)، يبلغ الحد الأقصى للاتصال المتزامن لكل جهاز كمبيوتر بالموارد المشتركة 20. إذا كنت بحاجة إلى المزيد، ففكر في الترحيل إلى Windows Server لجهاز الكمبيوتر الذي يعمل كخادم الملفات.
الممارسات الجيدة للمجلدات والأسماء والمسارات
حدد العناصر المشتركة الخاصة بك على طرق سهلة مثل C:\Shared. تجنب مشاركة "المستندات" أو سطح المكتب أو المسارات العميقة جدًا ذات الأذونات الموروثة المُربكة؛ عادةً ما تتوافق برامج مكافحة الفيروسات والنسخ الاحتياطي بشكل أفضل مع المسارات القصيرة والواضحة.
التسمية والرموز الصحيحة: استخدم الأسماء بدون علامات التشكيل أو المسافات أو رموز لجهاز الكمبيوتر والموارد. إذا لم تكن لوحة المفاتيح لديك تعرض الشرطة المائلة العكسية \\: بسهولة بالإسبانية، فاضغط على مفتاح AltGr + على يسار 1؛ أو Alt + 9 2 على لوحة المفاتيح الرقمية.
اختصار مباشر ووصول سريع:أنشئ اختصارات لمورد الخادم (أو عنوان IP) لمستخدميك. إذا كان المورد مخفيًا برمز "$"، فسيظل الاختصار يعمل دون ظهوره عند تصفح الويب.
عندما لا يتم حل اسم الشبكة: المضيفون وعنوان IP الثابت
إذا قمت بالوصول عن طريق IP ولكن ليس عن طريق الاسمتأكد من تفعيل خدمة الاكتشاف. في الشبكات التي تخترق فيها مفاتيح VoIP أو أجهزة توجيه الناقل بروتوكول DHCP أو NetBIOS، يكون الحل الأمثل هو تعيين إدخالات في ملف المضيفين.
تعديل المضيفينافتح المفكرة كمسؤول، ثم شغّل المسار C:\Windows\System32\drivers\etc\hosts، وأضف السطر "192.168.1.15 SERVER" (بدون رمز # في المقدمة، وبدون شرطات مائلة). احفظ واختبر \\SERVER. توخَّ الحذر مع برامج مكافحة الفيروسات التي تمنع تعديل المضيفات؛ عطّل الحماية مؤقتًا إذا لزم الأمر.
تعيين عناوين IP ثابتة للتحكم في أجهزة الكمبيوتر: على محول الشبكة، TCP/IPv4 > استخدم عنوان IP التالي والقيم الاحتياطية خارج نطاق DHCP الخاص بـ جهاز التوجيه لتجنب الاصطدامات. هذا يمنع تعطل الاختصارات أو إدخالات المضيف عند تغيير عنوان IP.
إنشاء شبكة محلية بدون جهاز توجيه (شبكة Wi-Fi مستضافة أو نقطة اتصال محمولة)
إذا لم يكن لديك جهاز توجيه أو اتصال بالإنترنتيمكنك إنشاء شبكة مخصصة: على الأجهزة المدعومة، أنشئ شبكة مستضافة أو استخدم نقطة اتصال جوالة في الإعدادات > الشبكة والإنترنت. عيّن اسمًا وكلمة مرور، واتصل بالأجهزة الأخرى كما تفعل مع أي شبكة واي فاي أخرى.
قد يتم تعطيل نقطة اتصال الهاتف المحمول بعد إعادة التشغيل.يمكنك إعادة تشغيل خدمة ICS باستخدام أمر مُحسّن لفرض توفرها. تأكد من توثيق SSID والمفتاح، والنظر في سيناريو أو أداة مساعدة خارجية موثوقة إذا كنت تستخدمها يوميًا.
مكافحة الفيروسات وجدار الحماية والبرامج الضارة: ما تحتاج إلى معرفته
العديد من حالات فشل الوصول إلى الشبكة تحدث هذه المشاكل بسبب جدار الحماية الخاص بمكافحة الفيروسات (Panda، Symantec، ESET، إلخ). حاول تعطيله مؤقتًا على شبكتك الخاصة أو إنشاء قواعد تسمح بالوصول عبر SMB ضمن شبكتك الفرعية. يمكنك أيضًا استخدام جدار حماية Windows، فهو أكثر توازنًا ويستهلك موارد أقل.
بعد التنظيف البرمجيات الخبيثةبعض أجهزة الكمبيوتر تعاني من تلف في حزمة الشبكة (وهذا أكثر شيوعًا في أنظمة Windows القديمة). إذا كنت تشك في وجود إصابة سابقة، فقد يكون إعادة تثبيت حزمة TCP/IP أو إصلاحها أسرع من البحث عن العطل في مكونات أخرى.
كاتب شغوف بعالم البايت والتكنولوجيا بشكل عام. أحب مشاركة معرفتي من خلال الكتابة، وهذا ما سأفعله في هذه المدونة، لأعرض لك كل الأشياء الأكثر إثارة للاهتمام حول الأدوات الذكية والبرامج والأجهزة والاتجاهات التكنولوجية والمزيد. هدفي هو مساعدتك على التنقل في العالم الرقمي بطريقة بسيطة ومسلية.


