Как открыть общий доступ к сетевой папке в Windows 11: полное руководство

Последнее обновление: 14/08/2025
Автор: Исаак
  • Настройте свою сеть как частную, включите обнаружение и совместное использование, а также управляйте брандмауэром/SMB для обеспечения безопасности среды.
  • Используйте расширенный общий доступ с разрешениями SMB и NTFS выровнены; избегайте SMB 1.0, за исключением случаев особой совместимости.
  • Подключайтесь через UNC (\\server или \\IP), подключайте диски и управляйте идентичными учетными данными или учетными записями для беспрепятственного доступа.
  • Устраняйте типичные ошибки, проверяя службы, политики и версии SMB; ограничивайте количество гостей; и применяйте надлежащие практики именования и маршрутизации.

Общий доступ к сетевой папке в Windows 11

Совместное использование сетевой папки в Windows 11 проще, чем кажется, если правильно настроить сеть и установить соответствующие права доступа. В этом руководстве шаг за шагом объясняется, как с базовыми, так и с расширенными параметрами, как совместно использовать папки между компьютерами Windows (а также как получить к ним доступ из Linux ), как настроить учетные записи, что делать, если вы хотите избежать использования паролей, и как устранить наиболее распространенные ошибки.

Помимо основных шагов , вы найдете рекомендации по безопасности, технические подробности о SMB (включая случаи включения SMB 1.0 и причины, по которым его следует избегать), создание групп и пользователей, сопоставление дисков, советы по работе с файлом hosts, а также рекомендации по обходу блокировок брандмауэра или антивируса. Цель – помочь вам настроить стабильную и безопасную локальную сеть, где все смогут работать с одними и теми же файлами без проблем.

Требования к сети и подготовка

Прежде чем делиться чем-либо, приведите свою сеть в порядок . Убедитесь, что все компьютеры находятся в одной подсети (например, 192.168.1.0/24), что сетевой профиль ПК установлен на «Частный» , и что включены обнаружение сети, а также общий доступ к файлам и принтерам. Настоятельно рекомендуется использовать файловую систему NTFS для доступа к вкладке «Безопасность» и расширенным разрешениям.

Включите общий доступ к файлам и принтерам в Панели управления > Сеть и Интернет > Центр управления сетями и общим доступом > Изменить дополнительные параметры общего доступа. В профиле «Частный» выберите «Обнаружение сети» и «Общий доступ к файлам и принтерам». Повторите этот процесс на компьютерах, которые будут выступать в качестве SMB-сервера (где будет предоставляться общий доступ к папкам) и SMB-клиента (с которого будет осуществляться доступ).

Рассмотрите возможность переименования компьютера в короткое имя без специальных символов, чтобы его было легче найти в сети: Параметры > Система > О программе > Изменить имя. Избегайте тильд, диакритических знаков, пробелов и дефисов. Если вы сохраняете концепцию рабочей группы, используйте одно и то же имя для всех компьютеров.

Откройте порты SMB, если ваш брандмауэр их блокирует : 445/TCP и, если вы используете более старые версии, 139/137/138. Во многих случаях Windows обрабатывает это автоматически, но некоторые сторонние антивирусные программы блокируют эти соединения, требуя создания правил исключений или отключения их брандмауэра в вашей частной сети.

Чтобы опубликовать свой компьютер в сети , включите службу «Публикация ресурсов обнаружения функций» в services.msc, установив режим запуска на «Автоматический» или «Автоматический (отложенный запуск)». Это поможет вашему ПК отображаться в сетевых настройках проводника.

Установите сетевой профиль на «Частный»

Для обнаружения и совместного доступа к сети необходимо установить для вашего сетевого профиля режим «Частная сеть» . Перейдите в меню «Пуск» > «Параметры» > «Сеть и Интернет», выберите свой сетевой адаптер (Ethernet или Wi-Fi), перейдите в «Свойства» и выберите «Частная сеть». Если вы этого не сделаете, Windows будет рассматривать вашу сеть как общедоступную и блокировать её обнаружение.

В Центре управления сетями и общим доступом вы также можете просмотреть раздел «Изменение дополнительных параметров общего доступа». В разделе «Все сети» вы можете решить, включить ли общий доступ к общим папкам и отключить ли общий доступ с защитой паролем (это влияет на безопасность; я объясню более надежные альтернативы ниже).

общий доступ к папкам в локальной сети
Связанная статья:
Как предоставить общий доступ к файлам и папкам в локальной сети в Windows 11

Создайте пользователей и группы для контролируемого доступа

Не давайте доступ к своей личной учетной записи всем подряд . Лучше всего создать отдельные локальные учетные записи и, если у них будут одинаковые права доступа, объединить их в группы для централизованного управления доступом.

  AutoShazam: Полное руководство по непрерывному распознаванию Shazam

Как создать пользователей : Откройте «Управление компьютером» (compmgmt.msc) > «Локальные пользователи и группы» > «Пользователи» > «Новый пользователь». Создайте, например, пользователя user11, пользователя user12 и т. д. Задайте надежные пароли и, при необходимости, политики, например, требование смены паролей.

Как создать группу : Перейдите в раздел «Локальные пользователи и группы» > «Группы» > «Создать новую группу» (например, sharegroup1) и добавьте пользователей, которым необходимо предоставлять доступ к определенным правам. Работа с группами значительно упрощает администрирование и уменьшает количество ошибок, вызванных разрозненными правами доступа.

гипер-v
Связанная статья:
Как организовать общий доступ к папкам между хостом и виртуальными машинами в Hyper-V

Предоставьте общий доступ к папке с помощью расширенного общего доступа

Общие папки Windows

Наиболее гибкий и профессиональный метод в Windows — это расширенный общий доступ. Предварительная рекомендация: создайте папку в корневом каталоге вашего диска, чтобы избежать длинных путей и путаницы с правами доступа, например, C:\Shared.

Шаг за шагом :

  • Щелкните правой кнопкой мыши в папке > Свойства > вкладка Общий доступ > Расширенный общий доступ.
  • Установите флажок Поделиться этой папкой. и определим Поделиться именем. Используйте простое имя без акцентов и пробелов.
  • разрешений: Удалите «Все», если хотите строгий контроль. Добавьте свою группу (например, sharegroup1) или отдельных пользователей; установите «Чтение» или «Полный доступ».
  • Настройте вкладку «Безопасность» (NTFS): Добавьте тех же пользователей/группы и приведите разрешения в соответствие с разрешениями общего ресурса. Помните, что приоритет всегда имеет NTFS: если NTFS доступна только для чтения, неважно, доступна ли общая папка только для записи.

При необходимости укажите скрытое имя : если имя заканчивается на "$" (например, GEDEX$), ресурс не будет отображаться в проводнике браузера при просмотре веб-страниц. Он по-прежнему будет доступен, если известен его путь: \\\\SERVER\\GEDEX$.

Централизованный обозреватель общих ресурсов : Запустите fsmgmt.msc, чтобы с первого взгляда увидеть все общие ресурсы, сессии и открытые файлы; вы можете создавать, изменять или отключать их, не переходя по папкам.

VMware
Связанная статья:
Как предоставить общий доступ к папкам между виртуализированной системой и хостом в VMware

Быстрый обмен с «определенными пользователями» (простой вариант)

Для ускорения процесса в Проводнике выберите папку > вкладка «Общий доступ» > «Предоставить общий доступ» или щелкните правой кнопкой мыши > «Предоставить доступ» > «Определенные пользователи». Выберите конкретных людей или «Всех» и укажите, будет ли доступ только для чтения или для чтения/записи.

В Windows 11 щелчок правой кнопкой мыши отобразит более компактное меню; нажмите «Показать дополнительные параметры», чтобы увидеть классическое меню «Предоставить доступ». Хотя этот метод удобен, он имеет ограничения по сравнению с расширенными настройками общего доступа и может передавать разрешения, которые вы не ожидали.

Подключиться с другого компьютера Windows

Универсальный путь — это UNC-путь : откройте Проводник и введите \\\\ComputerName или \\\\IPAddress (например, \\\\192.168.1.212). Если вам известен ресурс, используйте \\\\ComputerName\\Resource или \\\\IP\\Resource.

Подключение сетевого диска обеспечивает удобство: щелкните правой кнопкой мыши на общей папке > Подключить сетевой диск > буква диска > установите флажок «Переподключаться при входе в систему». Таким образом, ресурс всегда будет доступен, как и любой другой диск.

Доступ без ввода паролей каждый раз : создайте учетную запись пользователя на обоих компьютерах с одинаковым именем и паролем и используйте эту сессию для входа в систему. Это безопасно и позволяет избежать соблазна отключить защиту общего доступа паролем.

  Сообщение об окончании строки больше недоступно на iPhone.

Управление учетными данными : Если вы изменили пароль и получаете ошибки, удалите старые учетные данные в Диспетчере учетных данных (Панель управления > Учетные записи пользователей > Диспетчер учетных данных) или откройте классический диспетчер с помощью команды rundll32.exe keymgr.dll,KRShowKeyMgr.

Доступ из Ubuntu и других дистрибутивов Linux

В файловом менеджере (например, Nautilus) перейдите в раздел «Другие расположения» и в поле «Подключиться к серверу» введите smb://IP-адрес (например, smb://192.168.1.97). Введите действительное имя пользователя и пароль Windows.

Вы увидите видимые общие ресурсы , а если используете привилегированные учетные данные, то и административные ресурсы, такие как C$ или ADMIN$ (скрытые в Windows с помощью символа "$"). Без административных прав вы, как правило, увидите только стандартные общие папки, такие как Users или любые опубликованные вами.

SMB: версии, безопасность и когда включать SMB 1.0

В Windows 11 и 10 по умолчанию используется протокол SMB 3.x , который обеспечивает улучшенную безопасность (подпись и шифрование). Избегайте использования SMB 1.0, если вам не требуется взаимодействие с очень старыми компьютерами (например, Windows XP) или некоторыми устаревшими многофункциональными принтерами.

Риски SMB 1.0 : Он был использован программами-вымогателями, такими как WannaCry и NotPetya, через уязвимости, например, EternalBlue. Если вы включаете его для обеспечения совместимости, делайте это только в случае крайней необходимости и рассмотрите возможность сегментирования сети или ограничения круга пользователей, имеющих доступ к ней.

Проверка SMB с помощью PowerShell :

  • SMB1 (Windows 10/11): Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol
  • SMB2/3 включен: Get-SmbServerConfiguration | Select EnableSMB2Protocol
  • Vista, rápida: Get-SmbServerConfiguration | select "*enablesmb*"

Включить SMB 1.0 (только при крайней необходимости): Панель управления > Программы и компоненты > Включение и отключение компонентов Windows > Поддержка общего доступа к файлам SMB 1.0/CIFS. Также через PowerShell: Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol. Помните, что последние версии удаляют SMB1, если он не используется в течение ~15 дней.

Беспарольный доступ: параметры и предупреждения

Рекомендуемый вариант — использовать одно и то же имя пользователя и пароль на обоих устройствах для беспрепятственного входа в систему. Не отключайте защиту паролем, за исключением строго контролируемых сценариев; это открывает возможности для несанкционированного доступа, если кто-то получит доступ к вашей сети Wi-Fi.

Если вы решите отключить эту функцию : в расширенных настройках общего доступа > Все сети установите флажок «Отключить общий доступ, защищенный паролем» и (при необходимости) включите общий доступ к общедоступным папкам. Это не рекомендуется в производственных средах.

Гостевая учетная запись : В современных сборках Windows 10/11 классическую гостевую учетную запись включить нельзя; вместо этого она создает стандартные локальные учетные записи и управляет правами доступа.

Устранение распространенных проблем

«Windows не может получить доступ к \\серверу\\ресурсу» или «У вас нет разрешения»: Убедитесь, что пользователь/группа добавлены в разделе «Разрешения и безопасность общего ресурса (NTFS)». Проверьте с помощью PowerShell: Get-SmbShareAccess -Name "NombreRecurso" y get-acl C:\\Ruta\\Carpeta | fl.

Код 0x80070035 (Сетевой путь не найден) : Убедитесь, что служба "Сервер" запущена, что FDResPub и "Функция обнаружения поставщика услуг хоста" активны, и что клиент и сервер используют одну и ту же версию SMB (включите или отключите SMB1 в зависимости от конкретного случая).

Ошибка небезопасного гостевого входаНачиная с Windows 10 версии 1709, анонимные входы по протоколу SMB заблокированы по умолчанию. Предпочтительна аутентификация SMB3. Если вы всё же хотите использовать гостевые учетные записи, в Lanman Workstation есть политика, разрешающая «небезопасные гостевые входы» или входы через реестр. AllowInsecureGuestAuth до 1, но это не рекомендуется.

0x80004005 : Эта ошибка очень часто возникает, когда у клиента отсутствует поддержка SMB1, а сервер поддерживает только SMB1. Временно включите SMB1 или обновите сервер до SMB2/3.

Ограничение на количество подключений : на клиентских компьютерах под управлением Windows (7/8/10/11) максимальное количество одновременных подключений к общим ресурсам составляет 20 на один компьютер. Если вам требуется больше подключений, рассмотрите возможность перехода на Windows Server для компьютера, выступающего в качестве файлового сервера.

  Идеальная температура окружающей среды и относительная влажность для компьютеров: полное руководство

Рекомендации по папкам, именам и путям

Размещайте общие файлы в простых путях, например, C:\Shared. Избегайте предоставления доступа к папкам «Документы», «Рабочий стол» или к файлам с длинными путями и сложными устаревшими правами доступа; антивирусные программы и резервные копии, как правило, лучше работают с короткими и понятными путями.

Допустимые правила именования и символы : используйте имена без диакритических знаков, символов «ñ», пробелов или других символов как для компьютера, так и для ресурсов. Если на вашей клавиатуре сложно легко набрать обратную косую черту (\\): на испанском языке нажмите AltGr + клавишу слева от 1; или Alt + 9 или 2 на цифровой клавиатуре.

Быстрый доступ и ярлыки : создавайте ярлыки для ресурса \\\\SERVER\\Resource (или IP-адреса) для ваших пользователей. Если ресурс скрыт символом "$", ярлык все равно будет работать, не отображаясь при просмотре веб-страниц.

Если сетевое имя не разрешается: хосты и фиксированный IP-адрес

Если вы можете получить доступ к сети по IP-адресу, но не по имени , убедитесь, что служба обнаружения включена. В сетях, где VoIP-коммутаторы или маршрутизаторы интернет-провайдеров «перехватывают» DHCP или NetBIOS, окончательным решением является добавление записей в файл hosts.

Редактирование файла hosts : Откройте Блокнот от имени администратора, откройте папку C:\Windows\System32\drivers\etc\hosts и добавьте строку: “192.168.1.15 SERVER” (без символов # и косых черт). Сохраните и проверьте работу \\SERVER. Имейте в виду, что антивирусное программное обеспечение может заблокировать редактирование файла hosts; при необходимости временно отключите защиту.

windows 11 explorer
Связанная статья:
Как просмотреть пути к файлам и папкам в Windows 11

Назначьте статические IP-адреса ключевым устройствам: в настройках сетевого адаптера, в разделе TCP/IPv4 > Использовать следующий IP-адрес, зарезервируйте значения вне диапазона DHCP маршрутизатора , чтобы избежать конфликтов. Это предотвратит нарушение работы ярлыков или записей хоста при изменении IP-адреса.

Создайте локальную сеть без маршрутизатора (размещенный Wi-Fi или мобильная точка доступа)

Если у вас нет роутера или подключения к интернету , вы можете создать временную сеть: на совместимых устройствах настройте хостинг-сеть или используйте функцию «Мобильная точка доступа» в разделе «Настройки» > «Сеть и интернет». Задайте имя и пароль и подключите другие устройства, как к любой сети Wi-Fi.

Мобильная зона может быть отключена после перезагрузки ; вы можете перезапустить службу ICS с правами администратора, чтобы принудительно включить её. Обязательно запишите свой SSID и пароль, и рассмотрите возможность использования надежного стороннего скрипта или утилиты, если вы используете её ежедневно.

Антивирус, брандмауэр и вредоносное ПО: что вам нужно знать

Многие сбои доступа к сети вызваны брандмауэрами антивирусов (Panda, Symantec, ESET и др.). Попробуйте временно отключить его в вашей частной сети или создайте правила, разрешающие доступ по протоколу SMB в вашей подсети. Вы также можете использовать брандмауэр Windows, который, как правило, более сбалансирован и потребляет меньше ресурсов.

После удаления вредоносного ПО на некоторых компьютерах остается поврежденный сетевой стек (это чаще встречается в старых версиях Windows). Если вы подозреваете предыдущее заражение, переустановка или восстановление стека TCP/IP может быть быстрее, чем устранение неполадок других компонентов.

vb
Связанная статья:
Как предоставить общий доступ к папкам между виртуализированной системой и хостом в VirtualBox