Нет доступа к административным ресурсам windows 10

Почему не работает сетевой доступ к административным шарам C$, Admin$ в рабочей группе Windows 10

Административные общие ресурсы (шары) используются в Windows для удаленного доступа и управления компьютером. Если открыть консоль управления компьютером (
compmgmt.msc
), развернуть секцию System Tools -> Shared Folders -> Share (Общие папки -> Общие ресурсы) или выполнить команду
net share
, вы увидите список административных общих папок (эти папки скрыты в сетевом окружении и доступ к ним ограничен).

По-умолчанию Windows создает следующие админ шары:

  • Admin$
    — Remote admin (это каталог %SystemRoot%)
  • IPC$
    — Remote IPC (используется в named pipes)
  • C$
    — Default Share

Если на компьютере имеются другие разделы, которым назначена буква диска, они также автоматически публикуются в виде административных шар (
D$
,
E$
и т.д.). Если вы предоставляете общий доступ к принтеру, то должна быть шара
Print$
или
FAX$
— при использовании факс-сервера.

Общие скрытые административные ресурсы в windows 10

Обратите внимание, что имена общих административных шар заканчиваются знаком $. Этот знак заставляет службу LanmanServer скрывать данные SMB ресурсы при доступе по сети (конкретные файлы и папки в общем сетевом каталоге можно скрыть с помощью Access-Based Enumeration). Если вы попытаетесь в проводнике отобразить список доступных на компьютере сетевых папок (
\computername
), вы не увидите их в списке доступных общих SMB каталогов.

проводник не показывает административные общие ресурсы (шары) Windows

Можно получить список доступных административных шар на удаленном компьютере с помощью команды:

net view \computername /all

net view all - просмотр списка доступных административных общих ресурсов в windows

В большинстве сторонних файловых менеджеров для Windows доступна опция, позволяющая автоматически показывать доступные административные ресурсы на удаленных компьютерах.

Чтобы открыть содержимое административной шары из File Explorer, нужно указать ее полное имя. Например,
\computernamec$
. Данная команда откроет содержимое локального диска C и позволит вам получить полноценный доступ к файловой системе системного диска удаленного компьютера.

Получить доступ к административным шарам могут только члены локальной группы администраторов компьютера (и группы Backup Operators) при условии, что у вас включен SMB протокол, общий доступ (Turn on file and printer sharing) и доступ по 445 порту TCP не блокируется Windows Defender Firewall.

удаленный доступ к административной шаре c$ в windows

Содержание:

  • Как отключить/включить административные шары в Windows 10?
  • Разрешаем удаленный доступ к административным шарам Windows 10

Как отключить/включить административные шары в Windows 10?

Административные шары Windows удобны для удаленного администрирования компьютера, но несут дополнительные риски безопасности (Как минимум не стоит использовать одинаковый пароль локального администратора на всех компьютерах. Чтобы сделать пароли уникальными, используйте LAPS). Вы можете полностью запретить Windows создавать эти скрытые ресурсы.

Самый простой способ – щелкнуть правой кнопкой мыши по имени административного ресурса в оснастке управления компьютером и выбрать Stop sharing (или использовать команду
net share IPC$ /delete
). Однако после перезагрузки Windows она пересоздастся автоматически.

отключить админ шару C$, ADMIN$

Чтобы запретить Windows публиковать административные шары, нужно открыть редактор реестра regedit.exe, перейти в ветку реестра HKLMSystemCurrentControlSetServicesLanmanServerParameters и добавить Dword параметр с именем AutoShareWks (для десктопных версий Windows) или AutoShareServer (для Windows Server) и значением 0.

AutoShareWks параметр реестра Windows, который запрещает создавать скрытые административные папки

Можно создать это параметр реестра вручную, из командной строки reg add или через PowerShell:

reg add HKLMSYSTEMCurrentControlSetServiceslanmanserverparameters /f /v AutoShareWks /t REG_DWORD /d 0

или

New-ItemProperty -Name AutoShareWks -Path HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters -Type DWORD -Value 0

Теперь после перезагрузки административные шары не будут создаваться. При этом перестанут работать утилиты удаленного управления компьютером, в том числе psexec.

Если вы хотите включить админские шары, нужно изменить значение параметра на 1 или удалить его.

Set-ItemProperty -Name AutoShareWks -Path HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters -Value 1

включить админские шары в windows 10

Чтобы Windows пересоздала административные шары, достаточно перезапустить службу Server командой:

Get-service LanmanServer | restart-service

перезапуск службы lanmanserver

Разрешаем удаленный доступ к административным шарам Windows 10

При работе с административными шарами Windows на компьютере, который по умолчанию она отключена) такой доступ работает.

Немного подробнее как выглядит проблема. Я пытаюсь с удаленного компьютера обратится к встроенным административным ресурсам компьютера Windows 10, состоящего в рабочей группе (при отключенном файерволе) таким образом:

  • win10_pcC$
  • \win10_pcIPC$
  • \win10_pcAdmin$

В окно авторизации ввожу имя и пароль учетной записи, состоящей в группе локальных администраторов Windows 10, на что появляется ошибка доступа (Access is denied). При этом доступ к общим сетевым каталогам и принтерам на Windows 10 работает нормально (компьютер виден в сетевом окружении). Доступ под встроенной учетной записью administrator к административным ресурсам при этом тоже работает. Если же этот компьютер включить в домен Active Directory, то под доменными аккаунтами с правами администратора доступ к админским шарам также не блокируется.

запрещен доступ к административной шаре C$ для администраторов Windows 10

Дело в еще одном аспекте политики безопасности, появившемся в UAC – так называемом Remote UAC (контроль учетных записей для удаленных подключений), который фильтрует токены доступа локальных записей и аккаунтов Microsoft, блокируя удаленный административный доступ под такими учеткам. При доступе под доменным аккаунтом такое ограничение не применяется.

Отключить Remote UAC можно путем создания в системном реестре параметра LocalAccountTokenFilterPolicy

Совет. Эта операция несколько снижает уровень безопасности Windows.

  1. Откройте редактор реестра (regedit.exe);
  2. Перейдите в ветку реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem ;
  3. Создайте новый параметр типа DWORD (32-bit) с именем LocalAccountTokenFilterPolicy;
  4. Установите значение параметра LocalAccountTokenFilterPolicy равным 1;LocalAccountTokenFilterPolicy
  5. Для применения изменений потребуется перезагрузить компьютер

Примечание. Создать параметр LocalAccountTokenFilterPolicy можно всего одной командой

reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem" /v "LocalAccountTokenFilterPolicy" /t REG_DWORD /d 1 /f

После перезагрузки попробуйте удаленно открыть административный каталог C$ на Windows 10 компьютере. Авторизуйтесь под учетною записью, входящей в группу локальных администраторов. Должно открыться окно проводника с содержимым диска C:.

разрешить удаленный доступ к административным шарам в windows 10

Примечание. После этого станет доступен и другой функционал удаленного управления Windows 10. В том числе теперь можно удаленно подключиться к компьютеру с помощью оснастки Computer Management (Управление компьютером) и другими стандартными консолями.

Итак, мы разобрались как с помощью параметра LocalAccountTokenFilterPolicy разрешить удаленный доступ к скрытым админ-ресурсам для всех локальных администраторов компьютера Windows. Инструкция применима также к Windows 8.1, 7 и Windows Server.

В некоторых случаях необходимо включить административные общие ресурсы на локальных жёстких дисках, обычно для административных целей. Административные общие ресурсы — это сетевые папки, которые создаются по умолчанию (также называются Admin shares или Administrative shares) для всех дисков (C$, D$ и т.д.) на компьютере Windows, которые по умолчанию скрыты и недоступны из сети.

Windows Vista и более новые версии Windows (Windows 7, 8 и 10) не позволяют локальным учётным записям получать доступ к административным общим ресурсам через сеть. В результате этого вы получаете сообщение об «отказе в доступе» всякий раз, когда вы пытаетесь подключиться с компьютера в сети к дефолтным административным ресурсам (например, к C$) на другой рабочей станции вашей локальной сети, или вы получаете следующее сообщение об ошибке: «Вход не выполнен: Windows не может войти в систему. Убедитесь, что ваше имя пользователя и пароль верны».

В этом руководстве вы найдёте инструкции о том, как успешно включить стандартные административные общие ресурсы локальных дисков на компьютере под управлением Windows 10, 8.1, 8 или 7.

Важное замечание: чтобы получить доступ к общим ресурсам администратора, необходимо убедиться, что компьютеры Хост* и Гость** принадлежат к одной и той же рабочей группе или домену (оба имеют одинаковое имя рабочей группы или домена).

* Хост-компьютер = компьютер с активированными общими ресурсами администратора.

** Гостевой компьютер = любой другой компьютер в сети, который будет подключаться к общим ресурсам администратора на хост-компьютере.

Чтобы проверить, какое имя у вашего компьютера, откройте проводник, в нём найдите вкладку «Этот компьютер», вверху нажмите кнопку «Компьютер» и в открывшемся меню нажмите кнопку «Свойства»:

В новом открывшемся окне вы увидите «Имя компьютера» и «Рабочую группу»:

Шаг 1. Включите учётную запись администратора и установите пароль.

Если вы хотите получить доступ к общим ресурсам администратора на компьютере (хосте), используя учётную запись пользователя «Администратор», то вы должны включить и установить пароль для учётной записи администратора на этом компьютере. Для этого:

1. Нажмите клавиши Win+r, чтобы открыть окно запуска команды.

2. Введите lusrmgr.msc и нажмите Enter.

3. Откройте Пользователи.

4. Щёлкните правой кнопкой мыши Администратор и выберите Свойства.

5. Снимите флажок «Отключить учётную запись» и нажмите ОК.

6. Снова щёлкните правой кнопкой мыши учётную запись администратора и выберите «Задать пароль».

7. Укажите пароль для учётной записи администратора и нажмите «ОК».

Шаг 2. Общий доступ к файлам и принтерам

На обеих машинах, т.е. удалённом компьютере (которым будем управлять) и локальном компьютере (с которого будем управлять), должен быть включён общий доступ к файлам и принтерам.

Нажмите правой кнопкой мыши на значок сетевого соединения и нажмите «Открыть параметры сети и Интернет»:

В открывшемся окне нажмите на «Параметры общего доступа»:

Если вы хотите перейти к этим настройкам через «Панель управления», то путь такой: Панель управленияСеть и ИнтернетЦентр управления сетями и общим доступомДополнительные параметры общего доступа

В новом окне настройки разбиты на три раздела:

  • Частная
  • Гостевая или общедоступная
  • Все сети

Пометка «(текущий профиль)» означает, что в данный момент используется именно этот профиль.

Нам нужно изменить настройки для той сети, которая отмечена как «(текущий профиль)», а также в разделе «Все сети».

Переходим в Частная (текущий профиль):

Первая настройка: Сетевой обнаружение (Если включено сетевое обнаружение, этот компьютер может видеть другие компьютеры и устройства в сети и виден другим компьютерам). В ней выберите «Включить сетевое обнаружение» и поставьте галочку «Включить автоматическую настройку на сетевых устройствах».

Вторая настройка: Общий доступ к файлам и принтерам (Если общий доступ к файлам и принтерам включён, то файлы и принтеры, к которым разрешён общий доступ на этом компьютере, будут доступны другим пользователям в сети). Здесь выберите «Включить общий доступ к файлам и принтерам».

Вас также могут заинтересовать статьи:

  • SMB: настройка общей сетевой папки в Windows
  • Как создать общую сетевую папку на Windows

Шаг 3. Включите общий доступ к файлам и принтерам в брандмауэре Windows

Следующий шаг — включить «Общий доступ к файлам и принтерам» через брандмауэр Windows. (на хост-компьютере)

Проверьте, что сетевой доступ к файлам и принтерам включён в файерволе. Для этого нажмите Win+r, введите там firewall.cpl.

Во вкладке «Разрешение взаимодействия с приложениями или компонентами в брандауэре защитника Windows»

найдите «Общий доступ к файлам и принтерам» и убедитесь, что стоит галочка в столбце «Частная» — если его там нет, то нажмите кнопку «Изменить параметры», поставьте галочку и нажмите ОК.

Заключение

Теперь вы сможете получить доступ к общим дискам администратора на главном компьютере, с любого другого компьютера в вашей сети (Гостевой компьютер), введя в поле Открыть (или Win+r) имя (или IP-адрес)) хост-машины и букву диска, к которому вы хотите получить доступ, за которым следует символ доллара ($).

Например, если вы хотите получить доступ к диску «C:» на «hackware-mial», введите в поле «Открыть»: \hackware-mialC$

Если появится окно запроса имени пользователя и пароля, то в качестве имени введите «Администратор» и пароль администратора на удалённом компьютере.

Связанные статьи:

  • Как создать общую сетевую папку на Windows (76.7%)
  • Как подключиться к сетевой папке в Windows (SMB) (76.7%)
  • Имя компьютера Windows 10 и Windows 11: как изменить и использовать (76.7%)
  • Как указать другое имя пользователя или пароль при доступе к сетевой папке Windows (76.7%)
  • В Windows Server 2019 не сохраняется «Включить сетевое обнаружение» (РЕШЕНО) (76.7%)
  • Как настроить очистку корзины по расписанию в Windows 10 (RANDOM — 50%)

Столкнулся с тем, что не удается удаленно подключиться к дефолтным административным шарам (которые с долларом)  на компьютере с Windows 10 под пользователем, входящим в группу локальных администраторов. Причем под учетной записью встроенного локального администратора (по умолчанию она отключена) такой доступ работает.

Немного подробнее как выглядит проблема. Пытаюсь с удаленного компьютера обратится к встроенным административным ресурсам компьютера Windows 10, состоящего в рабочей группе (при отключенном фаерволе) таким образом:

  • \win10_pcC$
  • \win10_pcD$
  • \win10_pcIPC$
  • \win10_pcAdmin$

В окно авторизации ввожу имя и пароль учетной записи, состоящей в группе локальных администраторов Windows 10, на что появляется ошибка доступа (Access is denied). При этом доступ к общим сетевым каталогам и принтерам на Windows 10 работает нормально. Доступ под встроенной учетной записью administrator к административным ресурсам при этом тоже работает. Если же этот компьютер включить в домен Active Directory, то  под доменными аккаунтами с правами администратора доступ к админским шарам  также не блокируется.

Windows10 не работает удаленный доступ к административным шарамДело в еще одном аспекте политики безопасности, появившемся в UAC – так называемом Remote UAC (контроль учетных записей для удаленных подключений), который фильтрует токены доступа локальных записей и аккаунтов Microsoft, блокируя удаленный административный доступ таким учеткам. При доступе под доменным аккаунтом такое ограничение не налагается.

Отключить Remote UAC можно путем создания в системном реестре параметра LocalAccountTokenFilterPolicy

Совет. Эта операция несколько снижает уровень безопасности  системы.

  1. Откройте редактор реестра (regedit.exe)
  2. Перейдите в ветку реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
  3. Создайте новый параметр типа DWORD (32-bit) с именем LocalAccountTokenFilterPolicy
  4. Установите значение параметра LocalAccountTokenFilterPolicy равным 1LocalAccountTokenFilterPolicy
  5. Для применения изменений потребуется перезагрузить компьютер

Примечание. Создать указанный ключ можно всего одной командой

reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem" /v "LocalAccountTokenFilterPolicy" /t REG_DWORD /d 1 /f

После загрузки попробуйте удаленно открыть каталог административный каталог C$ на Windows 10 компьютере. Авторизуйтесь под учетною записью, входящей в группу локальных администраторов. Должно открыться окно проводника с содержимым диска C:.

win10 подключение к c$

Примечание. Станет доступен и другой функционал удаленного управления Windows 10, в том числе теперь можно удаленно подключиться к компьютеру с помощью оснастки Computer Management (Управления компьютером).

Итак, мы разобрались как с помощью параметра LocalAccountTokenFilterPolicy разрешить удаленный доступ к скрытым админ-ресурсам для всех локальных администраторов компьютера Windows. Данная инструкция применима также к Windows 8.x, 7 и Vista.

Источник: https://winitpro.ru/index.php/2016/07/06/kak-vklyuchit-udalennyj-dostup-k-administrativnym-sharam-v-windows-10/


Как исправить ошибку 0x80004005 в Windows 10

При обращении к сетевому ресурсу по имени \server выходила ошибка 0x80004005, имя разрешается, то есть определяется ip-адрес, хост пингуется, нет доступа к компьютерам ниже Windows 10. Решение было достаточно простым, но до этого перебрал несколько других вариантов, не помогло. Этот способ помог.

Если не заходит из Windows 10 на шару под Windows XP или под Windows Server 2003 решение такое:

Включить протокол SMB 1.0, который не установлен (по умолчанию) в Windows 10.

Открываем панель «Программы и компоненты»
В открывшемся окне жмём на «Включение или отключение компонентов Windows»
Там ставим галочки на пунктах «Клиент SMB 1.0/CIFS» и «Сервер SMB 1.0/CIFS»


Windows 7

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem]
«LocalAccountTokenFilterPolicy»=dword:00000001

На чтение 8 мин. Просмотров 6.9k. Опубликовано 03.09.2019

Сообщение об отказе в доступе может помешать вам удалить или получить доступ к определенным каталогам на вашем компьютере. В большинстве случаев вы можете избежать этого сообщения, просто переключившись на учетную запись администратора.

Однако несколько пользователей сообщили, что сообщение об отказе в доступе появляется даже при использовании учетной записи администратора, и в этой статье мы рассмотрим несколько способов решения этой проблемы.

Сообщение об отказе в доступе иногда может появляться даже при использовании учетной записи администратора. Говоря об этой проблеме, вот некоторые похожие проблемы, о которых сообщили пользователи:

  • Администратор доступа к папке Windows запрещен . Иногда вы можете получить это сообщение при попытке доступа к папке Windows. Обычно это происходит из-за вашего антивируса, поэтому вам, возможно, придется отключить его.
  • Отказано в доступе Командная строка Windows 10 . Если эта ошибка появляется в командной строке, обязательно запустите ее с правами администратора и проверьте, решает ли это вашу проблему.
  • Невозможно установить права доступа для нового владельца. . Иногда вы не можете сменить владельца определенного каталога. Это может произойти из-за функции контроля учетных записей, поэтому вы можете отключить ее.
  • Доступ администратора запрещен: вступить во владение, удалить папку, файл . Это некоторые похожие ошибки, о которых сообщили пользователи, но вы сможете исправить их с помощью одного из наших решений.

Содержание

  1. Доступ запрещен при использовании учетной записи администратора в Windows 10
  2. Решение 1. Проверьте свой антивирус
  3. Решение 2 – Отключить контроль учетных записей пользователей
  4. Решение 3. Попробуйте запустить приложение от имени администратора.
  5. Решение 4. Запустите Windows Explorer от имени администратора.
  6. Решение 5 – Изменить владельца каталога
  7. Решение 6. Убедитесь, что ваша учетная запись добавлена ​​в группу «Администраторы».
  8. Решение 7. Выполните обновление на месте

Доступ запрещен при использовании учетной записи администратора в Windows 10

  1. Проверьте свой антивирус
  2. Отключить контроль учетных записей
  3. Попробуйте запустить приложение от имени администратора .
  4. Запустите Проводник Windows от имени администратора .
  5. Изменить владельца каталога
  6. Убедитесь, что ваша учетная запись добавлена ​​в группу администраторов .
  7. Выполните обновление на месте

Решение 1. Проверьте свой антивирус

Защита ваших файлов от сетевых угроз очень важна, но иногда ваш антивирус может мешать работе вашей системы и препятствовать доступу к определенным файлам или каталогам. Многие антивирусные инструменты блокируют системные файлы для предотвращения доступа и изменения вредоносных программ.

Однако иногда антивирус может блокировать доступ всех пользователей, даже администраторов, к этим папкам. Это может быть большой проблемой, и для ее устранения необходимо отключить функции защиты папок в своем антивирусе. В дополнение к отключению этой функции вы также можете попробовать отключить антивирус.

В худшем случае вам может даже понадобиться удалить антивирус. Мы должны отметить, что ваш компьютер по-прежнему будет защищен Защитником Windows, поэтому вам не нужно беспокоиться о вашей безопасности в Интернете, даже если вы удалите антивирус.

После удаления антивируса убедитесь, что проблема все еще существует. Если нет, вам следует подумать о переходе на другое антивирусное решение. На рынке есть много отличных антивирусных инструментов, но если вы хотите получить максимальную защиту, которая не будет мешать вашей системе, вам обязательно стоит попробовать Bitdefender .

  • ЧИТАЙТЕ ТАКЖЕ: полное исправление: ошибка OneDrive Access Denied

Решение 2 – Отключить контроль учетных записей пользователей

Windows 10 поставляется с полезной функцией безопасности, которая называется Контроль учетных записей, и эта функция предназначена для уведомления вас, когда вы или приложение пытаетесь выполнить действие, требующее административных привилегий.

Это хорошая функция в теории, но на практике это может привести к сообщению об отказе в доступе, даже если вы используете административную учетную запись. Однако это можно исправить, отключив функцию контроля учетных записей. Для этого выполните следующие действия:

  1. Нажмите Windows Key + S и введите контроль учетной записи пользователя . Теперь выберите Изменить настройки контроля учетных записей в списке результатов.
  2. Переместите ползунок полностью вниз и нажмите кнопку ОК .

После того, как вы отключите контроль учетных записей, проблема должна быть решена, и все снова начнет работать.

Решение 3. Попробуйте запустить приложение от имени администратора.

Если при попытке запустить определенное приложение появляется сообщение «Отказано в доступе», вы можете решить проблему, просто попытавшись запустить проблемное приложение от имени администратора. Это довольно просто сделать, и вы можете сделать это, выполнив следующие действия:

  1. Найдите приложение, которое отправляет вам сообщение Access Denied .
  2. Нажмите правой кнопкой мыши на приложение и выберите Запуск от имени администратора .

После этого приложение должно запуститься. Если этот метод работает, вы можете изменить настройки приложения, чтобы всегда запускать его с правами администратора. Для этого выполните следующие действия:

  1. Найдите проблемное приложение, щелкните его правой кнопкой мыши и выберите Свойства .
  2. Перейдите на вкладку Совместимость и установите флажок Запускать эту программу от имени администратора . Теперь нажмите Применить и ОК , чтобы сохранить изменения.

После этого приложение всегда будет запускаться с правами администратора. Помните, что это не самое надежное решение, но оно может работать для некоторых пользователей.

  • ЧИТАЙТЕ ТАКЖЕ: Исправлено: запрещен доступ к вашему собственному компьютеру с Windows

Решение 4. Запустите Windows Explorer от имени администратора.

По словам пользователей, иногда вы можете исправить сообщение «Отказано в доступе», просто запустив Windows Explorer от имени администратора. Некоторые папки на вашем компьютере могут быть недоступны без прав администратора, и чтобы это исправить, вам нужно запустить Windows Explorer от имени администратора. Для этого вам необходимо выполнить следующие шаги:

  1. Нажмите Ctrl + Shift + Esc , чтобы открыть Диспетчер задач .
  2. Теперь найдите процесс Windows Explorer , щелкните его правой кнопкой мыши и выберите в меню Завершить задачу .
  3. Теперь перейдите в Файл> Запустить новое задание .
  4. Введите проводник и установите флажок Создать эту задачу с правами администратора . Теперь нажмите ОК .

Проводник Windows теперь запустится с правами администратора, и вы сможете получить доступ к нужному местоположению на вашем ПК.

Решение 5 – Изменить владельца каталога

Если вы продолжаете получать сообщение «Отказано в доступе» даже при использовании учетной записи администратора, проблема может быть вызвана отсутствием определенных привилегий. Администратор может не иметь полного доступа ко всем каталогам на своем ПК, и это может вызвать появление этого сообщения.

Чтобы решить эту проблему, вам нужно сменить владельца каталога, в котором возникла эта проблема. Для этого выполните следующие действия:

  1. Найдите каталог, к которому у вас нет доступа, щелкните его правой кнопкой мыши и выберите в меню Свойства .
  2. Когда откроется окно Свойства , перейдите на вкладку Безопасность и нажмите Дополнительно .
  3. Теперь нажмите кнопку Изменить рядом с именем владельца.
  4. Введите свое имя пользователя и нажмите кнопку Проверить имена . Если все в порядке, нажмите ОК .
  5. Установите флажок Заменить владельца на подчиненных объектах и ​​объектах и Отменить все записи разрешений дочерних объектов . Нажмите Применить и ОК .
  6. В окне Свойства убедитесь, что группа «Все» доступна в списке Группы или имена пользователей . Если нет, нажмите кнопку Изменить .
  7. Нажмите кнопку Добавить .
  8. Введите Все и нажмите кнопку Проверить имена . Теперь нажмите ОК .

После внесения этих изменений вы сможете получить доступ к проблемному каталогу без каких-либо серьезных проблем.

  • ЧИТАЙТЕ ТАКЖЕ: Исправлено: доступ к целевой папке запрещен в Windows 10, 8.1

Решение 6. Убедитесь, что ваша учетная запись добавлена ​​в группу «Администраторы».

Если у вас возникают проблемы с сообщением «Отказано в доступе», даже при использовании учетной записи администратора, возможно, проблема заключается в том, что ваша учетная запись не добавлена ​​в группу «Администраторы» в Windows. Однако вы можете добавить свою учетную запись вручную в группу администраторов, выполнив следующие действия:

  1. Нажмите Windows Key + R и введите lusrmgr.msc . Теперь нажмите Enter или нажмите ОК .
  2. Перейдите в Группы на левой панели. На правой панели дважды нажмите Администраторы .
  3. Когда откроется окно Свойства , нажмите кнопку Добавить .
  4. Введите имя своей учетной записи, нажмите Проверить имена , а затем ОК .
  5. После этого нажмите Применить и ОК , чтобы сохранить изменения.

После сохранения изменений перезагрузите компьютер и проверьте, сохраняется ли проблема.

Если этот метод кажется слишком длинным, вы всегда можете добавить пользователя в группу «Администраторы» просто с помощью командной строки. Для этого выполните следующие действия:

  1. Нажмите Windows Key + X и выберите Командная строка (Администратор) из списка. Если Командная строка недоступна, вы также можете использовать PowerShell (Admin) .
  2. Открыв командную строку, введите команду администраторы локальной локальной сети WindowsReport /add и нажмите Enter . Конечно, вам нужно будет использовать фактическое имя пользователя учетной записи на вашем компьютере.

После выполнения этой команды вы добавите свою учетную запись в группу администраторов, и проблема должна быть полностью решена.

Решение 7. Выполните обновление на месте

Если у вас возникли проблемы с сообщением «Отказано в доступе» в учетной записи администратора, вы можете решить эту проблему, просто выполнив обновление на месте. В случае, если вы не знаете, обновление на месте переустановит Windows 10, но сохранит все ваши личные файлы и приложения. Чтобы выполнить обновление на месте, необходимо выполнить следующие действия:

  1. Загрузите и запустите Инструмент создания мультимедиа .
  2. Выберите вариант Обновить этот компьютер .
  3. Обязательно выберите Загрузить и установить обновления (рекомендуется) и нажмите Далее .
  4. Необходимые обновления теперь будут загружены. Этот процесс может занять некоторое время, так что наберитесь терпения.
  5. Следуйте инструкциям, пока не дойдете до экрана Готов к установке . Выберите Изменить то, что оставить .
  6. Выберите Сохранить личные файлы и приложения , а затем нажмите Далее .
  7. Следуйте инструкциям на экране, чтобы завершить процесс.

После завершения процесса обновления проверьте, сохраняется ли проблема. Если проблема сохраняется даже после обновления на месте, вам, возможно, придется сбросить Windows 10 до значения по умолчанию и проверить, решает ли это вашу проблему.

Сообщение «Отказано в доступе» может вызвать много проблем, но мы надеемся, что вам удалось решить эту проблему в учетной записи администратора с помощью одного из наших решений.

Содержание

  • 1 Первый способ получения расширенного доступа админа
  • 2 Второй способ получения расширенного режима админа
  • 3 Третий способ получения расширенного доступа админа
  • 4 Четвертый способ получения расширенного доступа админа
  • 5 Пятый способ, позволяющий стать админом с расширенными правами
  • 6 Шестой способ получения расширенного доступа админа
  • 7 Подводим итог
  • 8 Видео по теме
  • 9 Исправление ошибки «Отказано в доступе»
  • 10 Как открыть доступ к папке Windows 10
  • 11 Открыть доступ командой takeown

Выпущенная недавно новая операционная система Windows 10 обладает повышенной защитой, которая обеспечивает безопасность ОС и устраняет множество угроз. Чтобы максимально защитить систему, разработчики отключили расширенные права, благодаря которым стороннее программное обеспечение имеет больше доступа к ресурсам системы. Например, самостоятельно скомпилированная программа для чтения какой-нибудь базы данных, не подписанная никаким сертификатом, будет запускаться с ограниченными правами доступа. Чтобы включить полный доступ в учетной записи администратора системы мы опишем различные способы, при которых админ получает расширенные права для управления системой.

Первый способ получения расширенного доступа админа

Первый способ получения прав администратора довольно прост. Первым делом вам необходимо зайти Windows 10 с учетной записью, которая обладает правами администратора.

Попробуем запустить программу WordPad, встроенную в операционную систему с расширенными правами. Для этого с помощью клавиатурной комбинации + перейдем к поиску Windows 10 и наберем в нем фразу «WordPad».

01-zapusk-wordpad-s-pravami-administratora.png

Теперь кликнем на полученном результате правой кнопкой мыши. В открывшемся контекстном меню найдем пункт «Запустить от имени администратора». Выполнив этот пункт, мы запустим программу WordPad в расширенном режиме админа.

Похожим образом приложение можно запустить через меню «Пуск» во вкладке «Все приложения» и выполнить запуск через контекстное меню, как это показано на изображении ниже.

02-zapusk-prilozhenij-s-pravami-administratora.png

Если вы хотите запустить программу с расширенными полномочиями, которая находится на Рабочем столе, то смело переходите в контекстное меню ярлыка и выбирайте пункт, отвечающий за запуск от имени админа.

03-zapusk-s-rabochego-stola.png

Также если перейти в Свойства ярлыка и нажать кнопку «Дополнительно», вы сможете выставить автоматический запуск утилит с правами админа. Например, на изображении ниже показан пример настройки текстового редактора для программистов Notepad++.

04-avtomaticheskij-zapusk-pod-administratorom.png

Еще одним способом запуска утилиты WordPad с повышенными привилегиями является его запуск в командной строке с правами админа. Для этого запустим консоль таким образом — нажмем на значке «Пуск» правой кнопкой мыши и выберем пункт, который отвечает за запуск с правами админа. Теперь выполним в консоли команду write После этого наш текстовый редактор запустится с повышенными правами.

04-1-zapusk-cherez-komandnuju-stroku.png

Второй способ получения расширенного режима админа

Для второго способа нам также понадобится командная строка, которая запущена с правами администратора. Также заходим в учетную запись, которая обладает правами админа. Потом переходим к поиску Windows 10 и набираем в нем фразу «CMD», которая отвечает за поиск консоли.

05-zapusk-komandnoj-stroki.png

Кликнем кнопкой по найденному результату и выберем пункт, который запустит нашу консоль с расширенными правами. В запущенной консоли выполните команду, изображенную ниже.

06-nastrojka-avtomaticheskogo-zapuska-pod-administratorom.png

Выполнив эту команду, вы наделите свою учетную запись расширенными правами и сможете запускать утилиты без каких-либо ограничений. Выполнить обратную операцию в консоли и вернуть все изменения можно, изменив слово «Yes» на «No».

Третий способ получения расширенного доступа админа

В этом способе также запустим консоль с правами админа и выполним в ней команду, изображенную ниже.

07-komanda-secpol-msc.png

После выполнения этой команды запустится надстройка системы «Локальная политика безопасности». Еще эту надстройку можно включить в Панели управления, если вам не нравится использовать консоль.

08-lokalnaja-politika-bezopasnosti.png

В открытой надстройке переходим по таким ссылкам: «Локальные политики / Параметры безопасности / Учётные записи: Состояние учетной записи ‘Администратор’» и ставим в открывшемся параметре переключатель в положение «Включить».

09-svojstva-sostojanija-uchetnoj-zapisi.png

Выполнив эти действия, вы сможете стать пользователем с полными правами доступа в системе.

Четвертый способ получения расширенного доступа админа

Запустим таким же способом, как в первом примере консоль и выполним в ней команду lusrmgr.msc

10-komanda-lusrmgr-msc.png

Эта команда запустит надстройку, которая позволяет управлять пользователями операционной системы Windows 10. Надстройку также можно найти и включить в Панели управления.

11-lokalnye-polzovateli-i-gruppy.png

В открытой надстройке найдите раздел «Пользователи» и найдите в нем пользователя «Администратор». Открыв этого пользователя, отметьте пункт «Отключить учетную запись» как показано на изображении ниже.

12-otkljuchenie-uchetnoj-zapisi-administratora.png

Теперь перезагрузите ПК и войдите в систему под пользователем, для которого мы выполняли эти действия.

Проделав эти операции, вы сможете стать пользователем с полными правами доступа в системе как в предыдущем примере.

Пятый способ, позволяющий стать админом с расширенными правами

Запустим в пятый раз командную строку с правами админа и выполним в ней такую команду control userpasswords2

13-komanda-control-userpasswords2.png

Также эту команду можно выполнить в программе, которая запускается комбинацией клавиш + .

14-vypolnit-control-userpasswords2.png

Эта команда позволит нам запустить окно, в котором можно управлять параметрами пользователей. Окно откроется на первой вкладке «Пользователи». Для выполнения поставленной задачи, нам необходимо перейти на вкладку «Дополнительно».

На этой вкладке нажмем кнопку , которая перебросит нас в знакомую нам надстройку из предыдущего примера. Поэтому выполняем все действия как в предыдущем примере.

Шестой способ получения расширенного доступа админа

В шестом способе мы опишем запуск программ с расширенными привилегиями из-под обычного пользователя. Поэтому мы перейдем в учетную запись пользователя, который обладает обычными правами. Дальнейшим нашим шагом будет запуск программы Notepad++ через контекстное меню ярлыка на Рабочем столе. Такой способ запуска описан в первом примере. Если мы запустим Notepad++ этим методом, то ОС запросит у нас пароль одного из администраторов системы.

Поэтому введем необходимый пароль и запустим Notepad++ с расширенными привилегиями.

Как видно из примера, мы запустили текстовый редактор Notepad++ из-под обычной учетки. Единственное, что стоит учитывать в этом примере, без пароля админа вы не сможете воспользоваться этим методом.

Подводим итог

Из примеров видно, что запустить приложение с повышенными привилегиями и сделать себя админом с расширенными возможностями совсем нетрудно. Но перед тем как давать своей учетке расширенные привилегии, стоит учитывать фактор безопасности.

Посудите сами, ведь неспроста разработчики Windows 10 ограничили возможности учетной записи администратора. Главным фактором такого ограничения является исполнение вредоносного кода в десятке, который может повредить системные файлы операционной системы. Поэтому будьте предельно осторожны, когда пытаетесь стать админом с повышенными правами.

А мы в свою очередь надеемся, что наш материал поможет дать нашим читателям ответ на мучащий их вопрос — как получить права администратора в Windows 10 и позволит решить множество задач.

Видео по теме

Хорошая реклама

Открыть нужную папку или файл в операционной системе Windows получается не всегда. Одна из причин, по которой не получается это сделать – ошибка «Отказано в доступе». Из данной статьи вы узнаете о том, как устранить указанную проблему на устройствах под управлением Windows 10.

Исправление ошибки «Отказано в доступе»

Одна из основных причин появления ошибки – отсутствие соответствующих прав доступа у пользователя. Тем не менее, бывают случаи, когда проблема вызвана системным сбоем и решается банальной перезагрузкой компьютера. Можно выделить три основных метода ее устранения – через настройки ОС, системными утилитами и сторонним софтом. О каждом из них мы и расскажем далее в деталях.

Способ 1: Специализированный софт

Начнем с самого простого метода. Его суть заключается в том, чтобы выдать текущей учетной записи права на использование проблемной папкой или файлом. Делать это будем с помощью программы TakeOwnershipEx. Порядок действий должен быть следующим:

Скачать TakeOwnershipEx

  1. Перейдите на официальный сайт программы и загрузите архив с софтом. Ссылка на него находится в самом низу указанной страницы.
  2. Извлеките все файлы из скачанного архива в отдельную папку, после чего запустите «TakeOwnershipEx–1.2.0.1-Win8».
  3. В следующем окне нужно выбрать язык, на котором будет происходить дальнейшая установка программы.
  4. За этим последует весьма стандартный процесс – подтверждение лицензионного соглашения, выбор папки для софта и непосредственно установка. Останавливаться на каждом шаге не будем, так как проблемы на этом этапе у вас вряд ли возникнут.
  5. По окончании установки запустите программу. При первом запуске будет произведена проверка на наличие системных компонентов. Если таковые не будут обнаружены, вы увидите окно с предложением их установки. Нажмите кнопку «Скачать и установить этот компонент».
  6. После этого подождите. Процесс инсталляции займет около 10 минут. Он будет отображаться в отдельном окне в виде заполняющейся шкалы.
  7. По завершении инсталляции вы увидите соответствующее уведомление. Закройте его и перезапустите приложение.
  8. После запуска интерфейс по умолчанию будет на английском языке. Переключите его по желанию на русский (выберите соответствующий пункт в выпадающем меню в правом нижнем углу), затем нажмите кнопку «Получить права доступа».
  9. Появится небольшое окно с древовидным каталогом всех разделов жесткого диска. Вам нужно найти и указать в нем проблемную папку, после чего нажать «OK».
  10. Процесс выдачи соответствующих прав начнется автоматически. Вам же нужно дождаться, пока на экране не появится уведомление об успешном завершении операции.
  11. Закройте его и само приложение. Попробуйте снова открыть проблемную папку. Помните, что все внесенные изменения можно вернуть в исходное состояние. Для этого после запуска программы просто нажмите вторую кнопку «Восстановить права доступа» и выберите модифицированную ранее папку.

Способ 2: Настройки Windows

Этот метод решает проблему в большинстве случаев. Как и предыдущий, он заключается в выдаче специальных прав нужному пользователю ПК. От вас потребуется следующее:

  1. На той папке или файле, к которому нужно восстановить доступ, кликните правой кнопкой мышки. В появившемся контекстном меню выберите строку «Свойства».
  2. Появится новое окно с несколькими вкладками сверху. Перейдите во вкладку «Безопасность». В ней обратите внимание на самый первый блок «Группы и пользователи». Вам необходимо нажать кнопку «Изменить», которая находится под ним.
  3. Далее проверьте, нет ли в перечне пользователей в открывшемся окне имени учетной записи, через которую вы вошли в систему. Если есть, тогда выберите ее одиночным нажатием левой кнопки мышки и поставьте отметку в нижнем блоке напротив строки «Полный доступ». В противном случае нажмите кнопку «Добавить».
  4. В нижнее поле введите полное имя своей учетной записи с учетом букв верхнего и нижнего регистра, а после нажмите кнопку «Проверить имена». Система сформирует запись должным образом, дописав свои значения. Затем кликните по кнопке «OK».
  5. В открытом ранее окне, в списке пользователей, появится добавленная учетная запись. Выполните действия, описанные выше: выберите имя пользователя и поставьте отметку возле строки «Полный доступ». Подтвердите свои намерения, нажав «Применить» и «OK».
  6. После этого закройте все окна и попробуйте открыть проблемную папку или файл. С большой долей вероятности все заработает как положено.

Способ 3: Командная строка

Как понятно из названия метода, для его реализации нужно прибегнуть к помощи «Командной строки». В ней прописывается специальная команда, которая автоматически выдаст разрешения нужной папке или файлу. Выполните следующий ряд действий:

  1. Нажмите сочетание клавиш «Win» и «R». Появится окно программы «Выполнить», в котором нужно ввести команду cmd. Затем, удерживая вместе клавиши «Shift» и «Ctrl», нажать на клавиатуре «Enter». Данные действия позволят запустить «Командную строку» от имени администратора. Напомним, что сделать это можно и другими способами. Подробнее: Запуск «Командной строки» от имени администратора в Windows 10
  2. Далее нужно ввести в открывшееся окно следующую команду и нажать «Enter»:

    takeown /F "C:FolderLumpics" /R /D Y

    Обратите внимание, что вместо значения в кавычках нужно указать путь к проблемной папке или файлу на диске вашего ПК.

  3. После этого нужно подождать. Если в указанной папке находится большое количество вложенных файлов, процесс займет некоторое время. В любом случае, в конце вы увидите следующее сообщение:
  4. Остается лишь закрыть все программы и окна, после чего вновь попробовать открыть файл или папку, доступ к которой был закрыт.

Таким образом, воспользовавшись любым из описанных методов, вы сможете избавиться от ошибки «Отказано в доступе». Напомним, что аналогичная проблема нередко встречается и при попытке открыть каталог на флешке. Если вы столкнулись с подобным, рекомендуем прочитать наше отдельное руководство:

Подробнее: Решение проблемы «Отказано в доступе» к флешкеМы рады, что смогли помочь Вам в решении проблемы.Опишите, что у вас не получилось. Наши специалисты постараются ответить максимально быстро.

Помогла ли вам эта статья?

Vam-otkazano-v-dostupe-k-etoj-papke-Windows-10-660x330.png

После чистой установки Windows 10 при попытке открыть одну с папок на системном диске получил интересное сообщение. Система выдает окно с надписью у Вас нет разрешений на доступ к этой папке. Это всё происходит при использовании лицензированной Windows 10 и учетной записи Microsoft.

Чтобы получить постоянный доступ к этой папке система предлагает нажать кнопку продолжить. Действительно думал что всё будет очень просто и после нажатия кнопки продолжить сразу же будет открыта нужная папка, но всё так просто не работает. Открывается новое окошко с надписью Вам отказано в доступе к этой папке. И здесь уже есть полезное сообщение, для получения доступа к этой папке следует перейти на вкладку безопасность.

В этой инструкции мы рассмотрим что делать когда у Вас нет разрешений на доступ к папке и Вам отказано в доступе к этой же папки на Windows 10. Рассмотрим несколько способов как открыть доступ к папке на примере операционной системы Windows 10.

Как открыть доступ к папке Windows 10

  1. Нажимаем правой кнопкой мышки на нужную папку и в контекстном меню выбираем пункт Свойства.
  2. Дальше переходим во вкладку Безопасность и нажимаем Дополнительно чтобы открыть дополнительные параметры безопасности.Bezopasnost.png
  3. В открывшимся окне напротив пункта Владелец нажимаем кнопку Изменить.Dopolnitelnye-parametry-bezopasnosti.png
  4. Дальше нужно ввести имя учетной записи администратора, которое можно узнать по пути C:Пользователи и нажать Проверить имена.Imya-vybiraemyh-obektov.png
  5. После успешного нахождения записи администратора нужно нажать ОК, чтобы сохранить изменения. В строке владелец появится имя Вашей учетной записи.

Открыть доступ командой takeown

Для более опытных пользователей есть возможность включить доступ к папке под управлением операционной системы Windows 10 используя командную строку. Минусом этого способа есть то что если в папке находится много данных процесс выполнения команды может затянутся. Все способы как запустить командную строку в Windows 10 смотрите в нашей статье, поскольку в последних версиях Windows 10 командная строка в контекстном меню Win+X была заменена на Windows PowerShell.

  1. Открываем командную строку нажав Win+X и выбрав пункт командная строка (администратор).
  2. Выполняем следующею команду: [stextbox id=’grey’]takeown /F «путь к папке» /R /D Y[/stextbox]komanda-takeown.png

После успешного выполнения команды пользователю будет открыт доступ к необходимой папке. В сравнении с предыдущим способом этот занимает значительно больше времени.

Выводы

Благодаря одному с наших способов у Вас получится открыть папку, где раньше Вам было отказано в доступе и у Вас не было разрешения на доступ. Мы рассмотрели как открыть доступ к папке в Windows 10 используя настройки безопасности и командную строку.

Обычно папки, к каким нет доступа являются скрытыми. Поэтому возможно стоит просто отключить отображение скрытых папок в Windows 10. Надеюсь статья будет полезной многим пользователям. Поскольку устанавливая систему и владея учетной записью администратора как оказалось по умолчанию нет доступа к всем папкам системного диска.

Если же появляется ошибка Вам отказано в доступе к этой папке Windows 10 на других локальных дисках, тогда стоит проверить систему на наличие вредоносных программ. Можете для этого использовать лучшие бесплатные антивирусы 2018 года.

Используемые источники:

  • https://ustanovkaos.ru/poleznye-sovety/kak-poluchit-prava-administratora-v-windows-10.html
  • https://lumpics.ru/how-fix-access-denied-error-on-windows-10/
  • https://windd.ru/vam-otkazano-v-dostupe-k-etoj-papke-windows-10/
  • Remove From My Forums
  • Вопрос

  • В Windows 10 столкнулся с проблемой доступа к ПК по LAN сети при помощи админского ключа «C$», например \192.168.0.1C$, после ввода логина и пароля, входа на диск не происходит, ошибка «Отказано в доступе».
    Соответствующая политика включена: «Локальная политика безопасности->Локальные политики->Параметры безопасности->Сетевой доступ…->Обычная — локальные пользователи удостоверяют себя сами».

Ответы

    • Помечено в качестве ответа

      1 ноября 2015 г. 17:12

    • Изменено
      ILYA [ sie ] SazonovModerator
      2 ноября 2015 г. 8:52
      Поправил ссылку

Административные общие ресурсы (общие ресурсы) используются в Windows для удаленного доступа и управления компьютером. Если вы откроете Консоль управления компьютером (

compmgmt.msc

), развернете Системные инструменты -> Общие папки -> Раздел «Общий доступ» или запустите команду

net share

, вы увидите список административных общих папок (эти папки скрыты в Моей сети и доступ к ним ограничен).

По умолчанию Windows создает следующие области администрирования:

  • Admin$

    – Удаленный администратор (это каталог% SystemRoot%)

  • IPC$

    – удаленный IPC (используется в именованных каналах)

  • C$

    – Совместное использование по умолчанию

Если на компьютере есть другие разделы, которым назначена буква диска, они также автоматически публикуются как административные общие ресурсы (

D$

,

E$

и т.д.). Если вы используете общий принтер, должен быть шар

Print$

или

FAX$

– при использовании факс-сервера.

Скрытые административные ресурсы, общие в Windows 10

Обратите внимание, что общие названия административных шаров заканчиваются на $. Этот токен заставляет службу LanmanServer скрывать эти ресурсы SMB при доступе к сети (определенные файлы и папки в общей сетевой папке могут быть скрыты с помощью перечисления на основе входа в систему). Если вы попытаетесь просмотреть список сетевых папок (

\computername

), доступных на вашем компьютере, в проводнике Windows, вы не увидите их в списке доступных общих ресурсов SMB.

проводник не показывает административные общие ресурсы Windows (общие ресурсы

вы можете получить список административных общих ресурсов, доступных на удаленном компьютере, с помощью команды:

net view \computername /all

net view all - отображает список административных общих ресурсов, доступных в Windows

Большинство сторонних файловых менеджеров для Windows имеют возможность автоматически отображать административные ресурсы, доступные на удаленных компьютерах.

Чтобы открыть содержимое административного общего ресурса из проводника, необходимо указать его полное имя. Например,

\computernamec$

. Эта команда откроет содержимое локального диска C и позволит вам получить полный доступ к файловой системе системного диска удаленного компьютера.

Только члены группы администраторов локального компьютера (и группы операторов резервного копирования) могут получить доступ к административным сферам при условии, что SMB включен, общий доступ к файлам и принтерам включен и доступ через TCP-порт 445 не заблокирован из брандмауэра Защитника Windows.

удаленный доступ к административному шару c $ в Windows

Сферы администрирования Windows полезны для удаленного администрирования компьютеров, но они сопряжены с дополнительными рисками безопасности (как минимум, вы не должны использовать один и тот же пароль локального администратора на всех компьютерах. Чтобы сделать пароли уникальными, используйте LAPS). Вы можете полностью запретить Windows создавать эти скрытые ресурсы.

Самый простой способ – щелкнуть правой кнопкой мыши имя административного ресурса в оснастке «Управление компьютером» и выбрать «Остановить совместное использование» (или использовать команду

net share IPC$ /delete

). Однако после перезапуска Windows он будет автоматически создан заново.

запретить совместное использование админских C $, ADMIN$

Чтобы Windows не публиковала административные общие ресурсы, вам необходимо открыть редактор реестра regedit.exe, перейти в раздел реестра HKLM System CurrentControlSet Services LanmanServer Parameters и добавить параметр Dword с именем AutoShareWks (для настольных версий Windows) или AutoShareServer (для Windows Server) и значение 0.

Параметр реестра AutoShareWks Windows, предотвращающий создание скрытых административных папок

Вы можете создать этот параметр реестра вручную, из командной строки reg add или через PowerShell:

reg add HKLMSYSTEMCurrentControlSetServiceslanmanserverparameters /f /v AutoShareWks /t REG_DWORD /d 0

или

New-ItemProperty -Name AutoShareWks -Path HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters -Type DWORD -Value 0

Вы можете распространить этот раздел реестра на компьютеры домена с помощью объекта групповой политики.

Теперь после перезагрузки административные сферы создаваться не будут. В этом случае утилиты удаленного управления компьютером, в том числе psexec, перестанут работать.

Если вы хотите включить шарики админки, вам нужно изменить значение параметра на 1 или удалить его.

Set-ItemProperty -Name AutoShareWks -Path HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters -Value 1

включить шары администратора в Windows 10

Чтобы Windows воссоздала административные общие ресурсы, просто перезапустите службу сервера с помощью команды:

Get-service LanmanServer | restart-service

перезапустите службу lanmanserver

Разрешаем удаленный доступ к административным шарам Windows 10

При работе с административными сферами Windows на компьютере, который не присоединен к домену Active Directory (принадлежит рабочей группе), есть важная особенность. Windows 10 блокирует удаленный доступ к предопределенным административным сферам под пользователем, который является членом группы локальных администраторов. Также этот вход работает со встроенной учетной записью локального администратора (по умолчанию она отключена.

Еще несколько подробностей о том, как выглядит проблема. Я пытаюсь с удаленного компьютера получить доступ к интегрированным административным ресурсам компьютера с Windows 10, который находится в рабочей группе (с отключенным брандмауэром) следующим образом:

  • win10_pcC$

  • \win10_pcIPC$

  • \win10_pcAdmin$

В окне авторизации я ввожу имя и пароль учетной записи, которая является членом группы локальных администраторов Windows 10, которая отображает ошибку доступа (Доступ запрещен). В то же время доступ к сетевым каталогам и общим принтерам в Windows 10 работает нормально (компьютер отображается в «Мое сетевое окружение»). Доступ к административным ресурсам со встроенной учетной записью администратора также работает. Если этот компьютер входит в домен Active Directory, доступ к сферам администрирования не блокируется даже в учетных записях домена с правами администратора.

отказано в доступе к административной сфере C $ для администраторов Windows 10

Дело в другом аспекте политики безопасности, появившейся в UAC: так называемом удаленном UAC (User Account Control for Remote Connections), который фильтрует токены доступа для локальных учетных записей и учетных записей Microsoft, блокируя удаленный административный доступ под этими учетными записями. Это ограничение не применяется при входе в систему с учетной записью домена.

Вы можете отключить удаленный UAC, создав параметр LocalAccountTokenFilterPolicy в реестре

Совет. Эта операция несколько снижает уровень безопасности Windows.

  1. Откройте редактор реестра (regedit.exe);
  2. Перейдите в ветку реестра HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System ;
  3. Создайте новый параметр DWORD (32-разрядный) с именем LocalAccountTokenFilterPolicy;
  4. Установите для параметра LocalAccountTokenFilterPolicy значение 1;

    Политика фильтрации токенов локальной учетной записи

  5. Вам нужно будет перезагрузить компьютер, чтобы изменения вступили в силу

Примечание. Вы можете создать параметр LocalAccountTokenFilterPolicy с помощью одной команды

reg add "HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem" /v "LocalAccountTokenFilterPolicy" /t REG_DWORD /d 1 /f

После перезагрузки попробуйте удаленно открыть административный каталог C $ на компьютере с Windows 10. Войдите в систему, используя учетную запись, которая является членом группы локальных администраторов. Должно открыться окно проводника с содержимым диска C:.

разрешить удаленный доступ к административным сферам в Windows 10

Примечание. Позже будут доступны и другие функции удаленного управления Windows 10. Теперь вы можете удаленно подключаться к компьютеру с помощью оснастки «Управление компьютером» и других стандартных консолей.

Итак, мы разобрались, как использовать параметр LocalAccountTokenFilterPolicy, чтобы разрешить удаленный доступ к скрытым административным ресурсам для всех локальных администраторов на компьютере с Windows. Инструкции также применимы к Windows 8.1, 7 и Windows Server.

Источник изображения: winitpro.ru

Понравилась статья? Поделить с друзьями:
  • Нет доступа к workgroup windows xp служба не запущена
  • Нет доступа к usb накопителю windows 10
  • Нет доступа к system volume information windows 7
  • Нет доступа к sd карте windows 10
  • Нет доступа к mshome windows xp служба не запущена