- Настройте свою сеть как частную, включите обнаружение и совместное использование, а также управляйте брандмауэром/SMB для обеспечения безопасности среды.
- Используйте расширенный общий доступ с разрешениями SMB и NTFS выровнены; избегайте SMB 1.0, за исключением случаев особой совместимости.
- Подключайтесь через UNC (\\server или \\IP), подключайте диски и управляйте идентичными учетными данными или учетными записями для беспрепятственного доступа.
- Устраняйте типичные ошибки, проверяя службы, политики и версии SMB; ограничивайте количество гостей; и применяйте надлежащие практики именования и маршрутизации.
Совместное использование сетевой папки в Windows 11 проще, чем кажется, если правильно настроить сеть и установить соответствующие права доступа. В этом руководстве шаг за шагом объясняется, как с базовыми, так и с расширенными параметрами, как совместно использовать папки между компьютерами Windows (а также как получить к ним доступ из Linux ), как настроить учетные записи, что делать, если вы хотите избежать использования паролей, и как устранить наиболее распространенные ошибки.
Помимо основных шагов , вы найдете рекомендации по безопасности, технические подробности о SMB (включая случаи включения SMB 1.0 и причины, по которым его следует избегать), создание групп и пользователей, сопоставление дисков, советы по работе с файлом hosts, а также рекомендации по обходу блокировок брандмауэра или антивируса. Цель – помочь вам настроить стабильную и безопасную локальную сеть, где все смогут работать с одними и теми же файлами без проблем.
Требования к сети и подготовка
Прежде чем делиться чем-либо, приведите свою сеть в порядок . Убедитесь, что все компьютеры находятся в одной подсети (например, 192.168.1.0/24), что сетевой профиль ПК установлен на «Частный» , и что включены обнаружение сети, а также общий доступ к файлам и принтерам. Настоятельно рекомендуется использовать файловую систему NTFS для доступа к вкладке «Безопасность» и расширенным разрешениям.
Включите общий доступ к файлам и принтерам в Панели управления > Сеть и Интернет > Центр управления сетями и общим доступом > Изменить дополнительные параметры общего доступа. В профиле «Частный» выберите «Обнаружение сети» и «Общий доступ к файлам и принтерам». Повторите этот процесс на компьютерах, которые будут выступать в качестве SMB-сервера (где будет предоставляться общий доступ к папкам) и SMB-клиента (с которого будет осуществляться доступ).
Рассмотрите возможность переименования компьютера в короткое имя без специальных символов, чтобы его было легче найти в сети: Параметры > Система > О программе > Изменить имя. Избегайте тильд, диакритических знаков, пробелов и дефисов. Если вы сохраняете концепцию рабочей группы, используйте одно и то же имя для всех компьютеров.
Откройте порты SMB, если ваш брандмауэр их блокирует : 445/TCP и, если вы используете более старые версии, 139/137/138. Во многих случаях Windows обрабатывает это автоматически, но некоторые сторонние антивирусные программы блокируют эти соединения, требуя создания правил исключений или отключения их брандмауэра в вашей частной сети.
Чтобы опубликовать свой компьютер в сети , включите службу «Публикация ресурсов обнаружения функций» в services.msc, установив режим запуска на «Автоматический» или «Автоматический (отложенный запуск)». Это поможет вашему ПК отображаться в сетевых настройках проводника.
Установите сетевой профиль на «Частный»
Для обнаружения и совместного доступа к сети необходимо установить для вашего сетевого профиля режим «Частная сеть» . Перейдите в меню «Пуск» > «Параметры» > «Сеть и Интернет», выберите свой сетевой адаптер (Ethernet или Wi-Fi), перейдите в «Свойства» и выберите «Частная сеть». Если вы этого не сделаете, Windows будет рассматривать вашу сеть как общедоступную и блокировать её обнаружение.
В Центре управления сетями и общим доступом вы также можете просмотреть раздел «Изменение дополнительных параметров общего доступа». В разделе «Все сети» вы можете решить, включить ли общий доступ к общим папкам и отключить ли общий доступ с защитой паролем (это влияет на безопасность; я объясню более надежные альтернативы ниже).
Создайте пользователей и группы для контролируемого доступа
Не давайте доступ к своей личной учетной записи всем подряд . Лучше всего создать отдельные локальные учетные записи и, если у них будут одинаковые права доступа, объединить их в группы для централизованного управления доступом.
Как создать пользователей : Откройте «Управление компьютером» (compmgmt.msc) > «Локальные пользователи и группы» > «Пользователи» > «Новый пользователь». Создайте, например, пользователя user11, пользователя user12 и т. д. Задайте надежные пароли и, при необходимости, политики, например, требование смены паролей.
Как создать группу : Перейдите в раздел «Локальные пользователи и группы» > «Группы» > «Создать новую группу» (например, sharegroup1) и добавьте пользователей, которым необходимо предоставлять доступ к определенным правам. Работа с группами значительно упрощает администрирование и уменьшает количество ошибок, вызванных разрозненными правами доступа.
Предоставьте общий доступ к папке с помощью расширенного общего доступа

Наиболее гибкий и профессиональный метод в Windows — это расширенный общий доступ. Предварительная рекомендация: создайте папку в корневом каталоге вашего диска, чтобы избежать длинных путей и путаницы с правами доступа, например, C:\Shared.
Шаг за шагом :
- Щелкните правой кнопкой мыши в папке > Свойства > вкладка Общий доступ > Расширенный общий доступ.
- Установите флажок Поделиться этой папкой. и определим Поделиться именем. Используйте простое имя без акцентов и пробелов.
- разрешений: Удалите «Все», если хотите строгий контроль. Добавьте свою группу (например, sharegroup1) или отдельных пользователей; установите «Чтение» или «Полный доступ».
- Настройте вкладку «Безопасность» (NTFS): Добавьте тех же пользователей/группы и приведите разрешения в соответствие с разрешениями общего ресурса. Помните, что приоритет всегда имеет NTFS: если NTFS доступна только для чтения, неважно, доступна ли общая папка только для записи.
При необходимости укажите скрытое имя : если имя заканчивается на "$" (например, GEDEX$), ресурс не будет отображаться в проводнике браузера при просмотре веб-страниц. Он по-прежнему будет доступен, если известен его путь: \\\\SERVER\\GEDEX$.
Централизованный обозреватель общих ресурсов : Запустите fsmgmt.msc, чтобы с первого взгляда увидеть все общие ресурсы, сессии и открытые файлы; вы можете создавать, изменять или отключать их, не переходя по папкам.
Быстрый обмен с «определенными пользователями» (простой вариант)
Для ускорения процесса в Проводнике выберите папку > вкладка «Общий доступ» > «Предоставить общий доступ» или щелкните правой кнопкой мыши > «Предоставить доступ» > «Определенные пользователи». Выберите конкретных людей или «Всех» и укажите, будет ли доступ только для чтения или для чтения/записи.
В Windows 11 щелчок правой кнопкой мыши отобразит более компактное меню; нажмите «Показать дополнительные параметры», чтобы увидеть классическое меню «Предоставить доступ». Хотя этот метод удобен, он имеет ограничения по сравнению с расширенными настройками общего доступа и может передавать разрешения, которые вы не ожидали.
Подключиться с другого компьютера Windows
Универсальный путь — это UNC-путь : откройте Проводник и введите \\\\ComputerName или \\\\IPAddress (например, \\\\192.168.1.212). Если вам известен ресурс, используйте \\\\ComputerName\\Resource или \\\\IP\\Resource.
Подключение сетевого диска обеспечивает удобство: щелкните правой кнопкой мыши на общей папке > Подключить сетевой диск > буква диска > установите флажок «Переподключаться при входе в систему». Таким образом, ресурс всегда будет доступен, как и любой другой диск.
Доступ без ввода паролей каждый раз : создайте учетную запись пользователя на обоих компьютерах с одинаковым именем и паролем и используйте эту сессию для входа в систему. Это безопасно и позволяет избежать соблазна отключить защиту общего доступа паролем.
Управление учетными данными : Если вы изменили пароль и получаете ошибки, удалите старые учетные данные в Диспетчере учетных данных (Панель управления > Учетные записи пользователей > Диспетчер учетных данных) или откройте классический диспетчер с помощью команды rundll32.exe keymgr.dll,KRShowKeyMgr.
Доступ из Ubuntu и других дистрибутивов Linux
В файловом менеджере (например, Nautilus) перейдите в раздел «Другие расположения» и в поле «Подключиться к серверу» введите smb://IP-адрес (например, smb://192.168.1.97). Введите действительное имя пользователя и пароль Windows.
Вы увидите видимые общие ресурсы , а если используете привилегированные учетные данные, то и административные ресурсы, такие как C$ или ADMIN$ (скрытые в Windows с помощью символа "$"). Без административных прав вы, как правило, увидите только стандартные общие папки, такие как Users или любые опубликованные вами.
SMB: версии, безопасность и когда включать SMB 1.0
В Windows 11 и 10 по умолчанию используется протокол SMB 3.x , который обеспечивает улучшенную безопасность (подпись и шифрование). Избегайте использования SMB 1.0, если вам не требуется взаимодействие с очень старыми компьютерами (например, Windows XP) или некоторыми устаревшими многофункциональными принтерами.
Риски SMB 1.0 : Он был использован программами-вымогателями, такими как WannaCry и NotPetya, через уязвимости, например, EternalBlue. Если вы включаете его для обеспечения совместимости, делайте это только в случае крайней необходимости и рассмотрите возможность сегментирования сети или ограничения круга пользователей, имеющих доступ к ней.
Проверка SMB с помощью PowerShell :
- SMB1 (Windows 10/11):
Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol - SMB2/3 включен:
Get-SmbServerConfiguration | Select EnableSMB2Protocol - Vista, rápida:
Get-SmbServerConfiguration | select "*enablesmb*"
Включить SMB 1.0 (только при крайней необходимости): Панель управления > Программы и компоненты > Включение и отключение компонентов Windows > Поддержка общего доступа к файлам SMB 1.0/CIFS. Также через PowerShell: Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol. Помните, что последние версии удаляют SMB1, если он не используется в течение ~15 дней.
Беспарольный доступ: параметры и предупреждения
Рекомендуемый вариант — использовать одно и то же имя пользователя и пароль на обоих устройствах для беспрепятственного входа в систему. Не отключайте защиту паролем, за исключением строго контролируемых сценариев; это открывает возможности для несанкционированного доступа, если кто-то получит доступ к вашей сети Wi-Fi.
Если вы решите отключить эту функцию : в расширенных настройках общего доступа > Все сети установите флажок «Отключить общий доступ, защищенный паролем» и (при необходимости) включите общий доступ к общедоступным папкам. Это не рекомендуется в производственных средах.
Гостевая учетная запись : В современных сборках Windows 10/11 классическую гостевую учетную запись включить нельзя; вместо этого она создает стандартные локальные учетные записи и управляет правами доступа.
Устранение распространенных проблем
«Windows не может получить доступ к \\серверу\\ресурсу» или «У вас нет разрешения»: Убедитесь, что пользователь/группа добавлены в разделе «Разрешения и безопасность общего ресурса (NTFS)». Проверьте с помощью PowerShell: Get-SmbShareAccess -Name "NombreRecurso" y get-acl C:\\Ruta\\Carpeta | fl.
Код 0x80070035 (Сетевой путь не найден) : Убедитесь, что служба "Сервер" запущена, что FDResPub и "Функция обнаружения поставщика услуг хоста" активны, и что клиент и сервер используют одну и ту же версию SMB (включите или отключите SMB1 в зависимости от конкретного случая).
Ошибка небезопасного гостевого входаНачиная с Windows 10 версии 1709, анонимные входы по протоколу SMB заблокированы по умолчанию. Предпочтительна аутентификация SMB3. Если вы всё же хотите использовать гостевые учетные записи, в Lanman Workstation есть политика, разрешающая «небезопасные гостевые входы» или входы через реестр. AllowInsecureGuestAuth до 1, но это не рекомендуется.
0x80004005 : Эта ошибка очень часто возникает, когда у клиента отсутствует поддержка SMB1, а сервер поддерживает только SMB1. Временно включите SMB1 или обновите сервер до SMB2/3.
Ограничение на количество подключений : на клиентских компьютерах под управлением Windows (7/8/10/11) максимальное количество одновременных подключений к общим ресурсам составляет 20 на один компьютер. Если вам требуется больше подключений, рассмотрите возможность перехода на Windows Server для компьютера, выступающего в качестве файлового сервера.
Рекомендации по папкам, именам и путям
Размещайте общие файлы в простых путях, например, C:\Shared. Избегайте предоставления доступа к папкам «Документы», «Рабочий стол» или к файлам с длинными путями и сложными устаревшими правами доступа; антивирусные программы и резервные копии, как правило, лучше работают с короткими и понятными путями.
Допустимые правила именования и символы : используйте имена без диакритических знаков, символов «ñ», пробелов или других символов как для компьютера, так и для ресурсов. Если на вашей клавиатуре сложно легко набрать обратную косую черту (\\): на испанском языке нажмите AltGr + клавишу слева от 1; или Alt + 9 или 2 на цифровой клавиатуре.
Быстрый доступ и ярлыки : создавайте ярлыки для ресурса \\\\SERVER\\Resource (или IP-адреса) для ваших пользователей. Если ресурс скрыт символом "$", ярлык все равно будет работать, не отображаясь при просмотре веб-страниц.
Если сетевое имя не разрешается: хосты и фиксированный IP-адрес
Если вы можете получить доступ к сети по IP-адресу, но не по имени , убедитесь, что служба обнаружения включена. В сетях, где VoIP-коммутаторы или маршрутизаторы интернет-провайдеров «перехватывают» DHCP или NetBIOS, окончательным решением является добавление записей в файл hosts.
Редактирование файла hosts : Откройте Блокнот от имени администратора, откройте папку C:\Windows\System32\drivers\etc\hosts и добавьте строку: “192.168.1.15 SERVER” (без символов # и косых черт). Сохраните и проверьте работу \\SERVER. Имейте в виду, что антивирусное программное обеспечение может заблокировать редактирование файла hosts; при необходимости временно отключите защиту.
Назначьте статические IP-адреса ключевым устройствам: в настройках сетевого адаптера, в разделе TCP/IPv4 > Использовать следующий IP-адрес, зарезервируйте значения вне диапазона DHCP маршрутизатора , чтобы избежать конфликтов. Это предотвратит нарушение работы ярлыков или записей хоста при изменении IP-адреса.
Создайте локальную сеть без маршрутизатора (размещенный Wi-Fi или мобильная точка доступа)
Если у вас нет роутера или подключения к интернету , вы можете создать временную сеть: на совместимых устройствах настройте хостинг-сеть или используйте функцию «Мобильная точка доступа» в разделе «Настройки» > «Сеть и интернет». Задайте имя и пароль и подключите другие устройства, как к любой сети Wi-Fi.
Мобильная зона может быть отключена после перезагрузки ; вы можете перезапустить службу ICS с правами администратора, чтобы принудительно включить её. Обязательно запишите свой SSID и пароль, и рассмотрите возможность использования надежного стороннего скрипта или утилиты, если вы используете её ежедневно.
Антивирус, брандмауэр и вредоносное ПО: что вам нужно знать
Многие сбои доступа к сети вызваны брандмауэрами антивирусов (Panda, Symantec, ESET и др.). Попробуйте временно отключить его в вашей частной сети или создайте правила, разрешающие доступ по протоколу SMB в вашей подсети. Вы также можете использовать брандмауэр Windows, который, как правило, более сбалансирован и потребляет меньше ресурсов.
После удаления вредоносного ПО на некоторых компьютерах остается поврежденный сетевой стек (это чаще встречается в старых версиях Windows). Если вы подозреваете предыдущее заражение, переустановка или восстановление стека TCP/IP может быть быстрее, чем устранение неполадок других компонентов.
Страстный писатель о мире байтов и технологий в целом. Мне нравится делиться своими знаниями в письменной форме, и именно этим я и займусь в этом блоге: покажу вам все самое интересное о гаджетах, программном обеспечении, оборудовании, технологических тенденциях и многом другом. Моя цель — помочь вам ориентироваться в цифровом мире простым и интересным способом.


