Разрешить анонимный доступ к общим ресурсам windows server 2016

По умолчанию, при доступе к общей сетевой папке на сервере, включенном в домен Active Directory, с компьютеров из рабочей группы (не добавленных в домен) у

По умолчанию, при доступе к общей сетевой папке на сервере, включенном в домен Active Directory, с компьютеров из рабочей группы (не добавленных в домен) у пользователя появляется запрос на ввод пароля доменной учетной записи. Попробуем разобраться, как разрешить анонимный доступ к общим сетевым папкам и принтерам на доменном сервере с компьютеров рабочей группы без авторизации на примере Windows 10 / Windows Server 2016.

запрос пароля при доступе из рабочей группы к сетевой папке на доменном компьютере

С точки зрения безопасности не рекомендуется открывать анонимный сетевой доступ для гостевого аккаунта. Тем более нельзя включать анонимный доступ на контроллерах домена. Поэтому перед включением анонимного доступа попробуйте выбрать более правильный путь – включение компьютеров рабочей группы в домен, или создайте для всех пользователей рабочей группы персональные учётные записи в домене. Это гораздо правильнее с точки зрения предоставления и управления доступом.

Содержание:

  • Локальные политики анонимного доступа
  • Настройка анонимного доступа к общей папке
  • Предоставление анонимного доступа к общему сетевому принтеру

Локальные политики анонимного доступа

На сервере (компьютере), к которому вы хотите предоставить общий доступ неавторизованным пользователям нужно открыть редактор локальной групповой политики – gpedit.msc.

Перейдите в раздел Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности (Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options)

Настройте следующие политики:

  • Учетные записи: Состояние учётной записи ‘Гость’ (Accounts: Guest Account Status): Включен (Enabled);
  • Сетевой доступ: разрешить применение разрешений “Для всех” к анонимным пользователям (Network access: Let Everyone permissions apply to anonymous users): Включен (Enabled);
  • Сетевой доступ: Не разрешать перечисление учетных записей SAM и общих ресурсов (Network access: Do not allow anonymous enumeration of SAM accounts and shares): Отключен (Disabled).

локальные политики анонимного сетевого доступа под аккаутом гость

В целях безопасности желательно также открыть политику “Запретить локальный вход” (Deny log on locally) в разделе Локальные политики -> Назначение прав пользователя и убедиться, что в политике указана учетная запись “Гость”.

Затем проверьте, что в этом же разделе в политике “Доступ к компьютеру из сети” (Access this computer from network) присутствует запись Гость, а в политике “Отказать в доступе к этому компьютеру из сети” (Deny access to this computer from the network) учетка Гость не должна быть указана.

Также убедитесь, что включен общий доступ к сетевым папкам в разделе Параметры -> Сеть и Интернет -> Ваше_сетевое_подключение (Ethernet или Wi-Fi) -> Изменение расширенных параметров общего доступа (Settings -> Network & Internet -> Ethernet -> Change advanced sharing options). В секции “Все сети” должен быть выбрана настройка “Включить общий доступ, чтобы сетевые пользователи могли читать и записывать файлы в общих папках” и выбрать “Отключить парольную защиту (если вы доверяете всем устройствам в вашей сети)” (см. статью о проблемах обнаружения компьютеров в рабочих группах).
Отключить парольную защиту при доступе к сетевой папки в windows 10

Настройка анонимного доступа к общей папке

Теперь нужно настроить разрешения доступа на общей папке, к который вы хотите предоставить общий доступ. Откройте свойства папки в настройках NTFS разрешений (вкладка Безопасность) предоставьте права чтения (и, если нужно, изменения) для локальной группы «Все» («Everyone»). Для этого нажмите кнопку Изменить -> Добавить -> Все и выберите необходимые привилегии анонимных пользователей. Я предоставил доступ только на чтение.

анонимный доступ к сетевой папке без пароля

Также на вкладке Доступ нужно предоставить права анонимным пользователям на доступ к шаре (Доступ -> Расширенная настройка -> Разрешения). Проверьте, что у группы Все есть право на Изменение и Чтение.

доступ к сетевой папке в домене для всех (анонимный)

Теперь в редакторе локальных политик в секции Локальные политики -> Параметры безопасности нужно в политике “Сетевой доступ: разрешать анонимный доступ к общим ресурсам” (Network access: Shares that can be accessed anonymous) указать имя сетевой папки, к которой вы хотите предоставить анонимный доступ (в моем примере имя сетевой папки – Share).

Сетевой доступ: разрешать анонимный доступ к общим ресурсам

Предоставление анонимного доступа к общему сетевому принтеру

Чтобы разрешить анонимный доступ к сетевому принтеру на вашем компьютере, нужно открыть свойства общего принтера в Панели управления (Панель управленияОборудование и звукУстройства и принтеры). На вкладке доступа отметьте опцию “Прорисовка задания печати на клиентских компьютерах” (Render print jobs on client computers).

Прорисовка задания печати на клиентских компьютерах

Затем на вкладке безопасность для группы “Все” отметить все галки.

анонимный доступ к сетевому принтеру

После выполнения этих действий вы сможете подключаться к общей папке (\servernameshare) и принтеру на доменном компьютере с компьютеров рабочей группы без ввода имени пользователя и пароля, т.е. анонимно.

В Windows 10 1709 и выше по умолчанию блокируется сетевой доступ к общим папкам по протоколу SMBv2 под гостевой учетной записью с ошибкой “Вы не можете получить доступ к удаленному компьютеру из-за того, что политики безопасности вашей организации могут блокировать доступ без проверки подлинности”. См. статью.

Содержание

  1. Не открываются общие сетевые SMB папки в Windows 10
  2. Вы не можете получить гостевой доступ к общей папке без проверки подлинности
  3. Вашей системе необходимо использовать SMB2 или более позднюю
  4. Как получить доступ к сетевой папке без пароля в Windows 10?
  5. Как получить доступ к сетевой папке без пароля в Windows 10?
  6. Ответ
  7. Включение и выключение через Командную строку
  8. Открыть через «Параметры системы»
  9. Как разрешить доступ к компьютеру по сети, не отключая брандмауэр
  10. Открываем 139 порт и разрешаем доступ к компьютеру по локальной сети
  11. Ограничение прав пользователя
  12. Настройки на вкладке Общий доступ
  13. Безопасность
  14. Общий доступ к папке без пароля
  15. Решение проблем с доступом к сетевым папкам в Windows 10
  16. Решаем проблему с доступом к сетевым папкам в Windows 10
  17. Способ 1: Предоставление доступа
  18. Способ 2: Настройка Служб компонентов
  19. Windows 10 не подключается к сетевой папке без пароля
  20. Решение проблем с доступом к сетевым папкам в Windows 10
  21. Решаем проблему с доступом к сетевым папкам в Windows 10
  22. Способ 1: Предоставление доступа
  23. Способ 2: Настройка Служб компонентов
  24. Анонимный доступ к общим папкам и принтерам без пароля
  25. Локальные политики анонимного доступа
  26. Настройка анонимного доступа к общей папке
  27. Предоставление анонимного доступа к общему сетевому принтеру
  28. Не открываются общие сетевые SMB папки в Windows 10
  29. Вы не можете получить гостевой доступ к общей папке без проверки подлинности
  30. Вашей системе необходимо использовать SMB2 или более позднюю
  31. Решение проблем с доступом к сетевым папкам в Windows 10
  32. Решение проблем с доступом к сетевым папкам в Windows 10
  33. Решаем проблему с доступом к сетевым папкам в Windows 10
  34. Способ 1: Предоставление доступа
  35. Способ 2: Настройка Служб компонентов
  36. Проблема с локальной сетью в Windows 10
  37. Сведения о вопросе
  38. Ответы (7) 
  39. Windows 10 не видит компьютеры в сети и общие папки. Почему и что делать?
  40. Включаем поддержку протокола SMB1 в Windows 10
  41. Проверка параметров общего доступа в Windows 10
  42. Windows 10 не видит сетевые папки. Как решить проблему?
  43. Сетевое обнаружение
  44. Рабочая группа
  45. Сброс сетевых настроек
  46. SMB 1.0 в Windows 10
  47. Проблемы с Windows 10 (1803)

Не открываются общие сетевые SMB папки в Windows 10

Если вы из Windows 10 не можете открыть сетевые папки на других сетевых устройствах (NAS, Samba сервера Linux) или на компьютерах со старыми версиями Windows (Windows 7/ XP /2003), скорее всего проблема связана с тем, что в вашей новой версии Windows 10 отключена поддержка устаревших и небезопасных версий протокола SMB (используется в Windows для доступа к общим сетевым папкам и файлам). Так, начиная с Windows 10 1709, был отключен протокол SMBv1 и анонимный (гостевой) доступ к сетевым папкам по протоколу SMBv2.

Конкретные действия, которые нужно предпринять зависят от ошибки, которая появляется в Windows 10 при доступе к общей папке и от настроек удаленного SMB сервера, на котором хранятся общие папки.

Вы не можете получить гостевой доступ к общей папке без проверки подлинности

Начиная с версии Windows 10 1709 (Fall Creators Update) Enterprise и Education пользователи стали жаловаться, что при попытке открыть сетевую папку на соседнем компьютере стала появляться ошибка:

vy ne mozhete poluchit dostup k etoj obshej papke t

При это на других компьютерах со старыми версиями Windows 8.1/7 или на Windows 10 с билдом до 1709, эти же сетевые каталоги открываются нормально. Эта проблем связана с тем, что в современных версиях Windows 10 (начиная с 1709) по умолчанию запрещен сетевой доступ к сетевым папкам под гостевой учетной записью по протоколу SMBv2 (и ниже). Гостевой (анонимный) доступ подразумевают доступ к сетевой папке без аутентификации. При доступе под гостевым аккаунтом по протоколу SMBv1/v2 не применяются такие методы защиты трафика, как SMB подписывание и шифрование, что делает вашу сессию уязвимой против MiTM (man-in-the-middle) атак.

При попытке открыть сетевую папку под гостем по протоколу SMB2, в журнале клиента SMB (Microsoft-Windows-SMBClient) фиксируется ошибка:

В большинстве случае с этой проблемой можно столкнуться при использовании старых версий NAS (обычно для простоты настройки на них включают гостевой доступ) или при доступе к сетевым папкам на старых версиях Windows 7/2008 R2 или Windows XP /2003 с настроенным анонимным (гостевым) доступом (см. таблицу поддерживаемых версий SMB в разных версиях Windows).

В этом случае Microsoft рекомендует изменить настройки на удаленном компьютере или NAS устройстве, который раздает сетевые папки. Желательно переключить сетевой ресурс в режим SMBv3. А если поддерживается только протокол SMBv2, настроить доступ с аутентификацией. Это самый правильный и безопасный способ исправить проблему.

В зависимости от устройства, на котором хранятся сетевые папки, вы должны отключить на них гостевой доступ.

Есть другой способ – изменить настройки вашего SMB клиента и разрешить доступ с него на сетевые папки под гостевой учетной записью.

windows 10 politika vklyuchit nebezopasnye gostevye

В Windows 10 Home, в которой нет редактора локальной GPO, вы можете внести аналогичное изменение через редактор реестра вручную:

Или такой командой:

reg add HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters /v AllowInsecureGuestAuth /t reg_dword /d 00000001 /f

Вашей системе необходимо использовать SMB2 или более позднюю

Другая возможная проблема при доступе к сетевой папке из Windows 10 – поддержка на стороне сервера только протокола SMBv1. Т.к. клиент SMBv1 по умолчанию отключен в Windows 10 1709, при попытке открыть шару вы можете получить ошибку:

eta obshaya papka rabotaet po ustarevshemu protokolu

При этом соседние устройства SMB могут не отображаться в сетевом окружении и при открытии по UNC пути может появляться ошибка 0x80070035.

Т.е. из сообщения об ошибке четко видно, что сетевая папка поддерживает только SMBv1 протокол доступа. В этом случае нужно попытаться перенастроить удаленное SMB устройство для поддержки как минимум SMBv2 (правильный и безопасный путь).

Если сетевые папки раздает Samba на Linux, вы можете указать минимально поддерживаемую версию SMB в файле smb.conf так:

В Windows 8.1 отключите SMBv1, разрешите SMBv2 и SMBv3 и проверьте что для вашего сетевого подключения используется частный или доменный профиль:

Если ваше сетевое устройство (NAS, Windows XP, Windows Server 2003), поддерживает только протокол SMB1, в Windows 10 вы можете включить отдельный компонент SMB1Protocol-Client. Но это не рекомендуется.

Запустите консоль PowerShell и проверьте, что SMB1Protocol-Client отключен ( State: Disabled ):

Включите поддержку протокола SMBv1 (потребуется перезагрузка):

powershell enable windowsoptionalfeature smb1pro

vklyuchit smb1 klient v windows 10

В Windows 10 1709 и выше клиент SMBv1 автоматически удаляется, если он не использовался более 15 дней (за это отвечает компонент SMB 1.0/CIFS Automatic Removal).

После установки клиента SMBv1, вы должны без проблем подключиться к сетевой папке или принтеру. Однако, нужно понимать, что использование данного обходного решения не рекомендовано, т.к. подвергает вашу систему опасности.

Источник

Как получить доступ к сетевой папке без пароля в Windows 10?

Как получить доступ к сетевой папке без пароля в Windows 10?

Здравствуйте! Подскажите как с другого устройства зайти в расшаренную папку на ПК без пароля?

Пишет что доступа нет, когда поставлю пароль на вход в Windows 10 тогда по паролю заходит с другого ПК в эту папку, но мне не нужен пароль на винде, как обойти этот недоразумение?

Ответ

Здравствуйте. Думаю, в вашем случае нужно просто отключить общий доступ с парольной защитой в свойствах общего доступа Windows 10.

Для этого нужно зайти в «Параметры сети и Интернет». И выбрать «Параметры общего доступа».

pp image 19740 oz32rxbust26 05 2018 21 42 07

Дальше на вкладке «Все сети» проверьте включен ли общий доступ и поставьте переключатель возле «Отключить общий доступ с парольной защитой». Нажмите на кнопку «Сохранить изменения».

pp image 19741 1bax6fntet26 05 2018 21 44 43

После этих настроек, можно будет получать доступ к общим папкам на этом компьютере без ввода пароля.

Общаться по теме можем в комментариях.

26.05.18

Включение и выключение через Командную строку

Если вы хотите открыть общий доступ к своему компьютеру и принтеру, то сделать это можно еще одним способом — через Командную строку. Вызовите ее через меню «Пуск» и запустите от имени администратора.

pp image 19744 4qxfr4d8gtOtkrytie komandnoj stroki v puske komandoj cmd

Для того, чтобы прекратить использование файлов другими пользователями:

pp image 19745 imui7nr0mtVklyuchenie i otklyuchenie dostupa cherez komandnuyu stroku

Обратите внимание, что приведенные команды подойдут только в том случае, если у вас установлена русскоязычная операционная система.

Открыть через «Параметры системы»

pp image 19746 si9d2djzstSet i internet v parametrah sistemy

2. Перейдите в раздел «Состояние» и выберите пункт «Параметры общего доступа».

pp image 19747 o0bhjise4tVkladka sostoyanie i parametry obshhego dostupa

3. Установите маркеры около обеих фраз, начинающихся со слова «Включить».

pp image 19748 gv7qso1iztVklyuchenie vseh setevyh ustrojstv i obshhego dostupa k fajlam i printeram

4. Перейдите в часть списка «Все сети» включите общий доступ, чтобы сетевые пользователи могли читать и записывать файлы в общих папках без пароля, отключите доступ с парольной защитой установкой маркера в соответствующей строке. Сохраните внесенные изменения.

pp image 19749 ej7uihp88tVklyuchit obshhij dostup i otklyuchite zashhitu parolem

5. После предварительной настройки, вам необходимо выбрать папку для общего доступа. Для этого выберите любую директорию и щелкните по ней правой кнопкой мыши. Выберите из списка вариант «Свойства».

pp image 19750 bhy7zmcx9tOtkrytie svojstv papki setevogo diska

6. Откройте вкладку «Доступ» и щелкните в ней по кнопке «Общий доступ».

7. В верхней строке необходимо ввести имя пользователя локальной сети, с которым вы хотите поделиться файлами, и нажать справа кнопку «Добавить».

8. Затем для каждого из них можно выбрать уровень разрешений, развернув по стрелке список справа и выбрав в нем подходящий пункт. После внесения всех пользователей в список, нажмите на кнопку «Поделиться». Операционная система остальную работу сделает в автоматическом режиме.

Запросить разрешение на изменение этой папки windows 10Как переименовать папку пользователя в Windows 10Как открыть параметры папок в Windows 10

Как разрешить доступ к компьютеру по сети, не отключая брандмауэр

Большинство пользователей спешит отключить брандмауэр Windows, потому что он часто блокирует нужные сетевые соединения. Однако, полное отключение Windows Firewall делает компьютер уязвимым для многих угроз из сети и Интернета. В этой статье вы узнаете, как открыть доступ к компьютеру по сети, создав одно правило в брандмаэуре. На это у вас уйдёт около 3 минут времени.

Внимание! Перед применением данной инструкции убедитесь, что включено сетевое обнаружение и открыт доступ хотя бы к одной сетевой папке.

Открываем 139 порт и разрешаем доступ к компьютеру по локальной сети

Войдите в настройки Брандмауэра (Windows Firewall)

В Windows 10 нужно сделать так:

Пуск => Параметры, ввести в поиске слово Брандмауэр и кликнуть на соответствующий пункт в результатах:

pp image 19751 4imlb1rlytkak rassharit papku v windows 10 po lokalnoj seti 73

В Windows 7 нужно нажать Пуск => Панель управления => Брандмауэр.

После этого кликните по ссылке Дополнительные параметры:

pp image 19752 99hg7yh4qtkak rassharit papku v windows 10 po lokalnoj seti 74

Выберите Правила для входящих подключений:

pp image 19753 lw0ok0v0ktkak rassharit papku v windows 10 po lokalnoj seti 75

Нажмите Создать правило:

pp image 19754 qym25l6vjtkak rassharit papku v windows 10 po lokalnoj seti 76

Выберите Настраиваемые и нажмите Далее:

pp image 19755 ke65prc6vtkak rassharit papku v windows 10 po lokalnoj seti 77

В этом окне просто нажмите Далее:

Тип протокола: TCP Локальный порт: Специальные порты. И в поле ниже укажите порт: 139

После этого нажмите Далее:

В этом окне можно просто нажать Далее, если вы хотите открыть общий доступ для всех компьютеров в локальной сети. Если вы хотите разрешить доступ избранным устройствам, нужно перечислить их адреса:

Здесь отметьте профили, для которых будет работать правило. В данном случаев, когда мы разрешаем доступ к сетевым папкам через LAN (Samba, NetBIOS), разумно будет включить его лишь в доверенных сетях:

Дайте произвольное имя правилу, которое будет понятно для вас, и нажмите Готово:

Теперь доступ к сетевым папкам должен появиться. И при этом компьютер будет защищен брандмауэром.

Ограничение прав пользователя

Если вы не хотите, чтобы пользователи могли изменять или удалять файлы из доступных директорий, то необходимо ограничить их права. Для этого снова откройте «Свойства» папки, а затем перейдите во вкладку «Безопасность». Тут вам необходимо последовательно сделать следующее.

1. Выделите группу «Все» и щелкните по кнопке «Дополнительно».

pp image 19756 t0wijzoxatNa vkladke bezopasnost vybiraem vse i dopolnitelno

2. В следующем окне снова поставьте маркер напротив пункта «Все».

3. Щелкните по кнопке «Изменить».

pp image 19757 3v4p8mwhdtVybiraem vse i zhmyom izmenit

4. В верхнем правом углу нажмите на кнопку «Отобразить дополнительные разрешения».

pp image 19758 w5oejhvf3tKlikaem po Otobrazit dopolnitelnye razresheniya

5. Теперь вам нужно лишь убрать маркеры с тех видов прав, которые вы не хотите предоставлять другим пользователям. Подтвердите свои действия щелчком по кнопке «OK».

pp image 19759 3vpm76rmutVybor dejstvij dostupnyh dlya papki

Настройки на вкладке Общий доступ

Для создания сетевого ресурса на компьютере с Windows 10 создайте папку или выберите уже существующую, нажмите по ней правой кнопкой и вызовите Свойства:

Перейдите на вкладку Общий доступ.

Выберите Расширенная настройка:

Установите флажок Открыть общий доступ к этой папке.

Нажмите кнопку Разрешения:

Настройте разрешения для разных пользователей или групп. В большинстве случаев здесь вам нужно разрешить чтение для группы Все. В нашем примере мы разрешили полный доступ к сетевой папке: и для чтения, и для записи.

После настройки нажмите ОК:

Безопасность

Нам нужно выдать права использования «расшаренной» папке на уровне файловой системы (NTFS). В разделе «Безопасность» кликаем на иконку «Изменить».

pp image 19760 eoknypijotScreenshot 3 8

Если в предыдущем разделе мы открыли папку для всех, сделаем здесь так же. Кликаем на иконку «Добавить».

pp image 19761 1n043ak4rtScreenshot 4 6

Пишем в строке слово «Все» (обязательно с заглавной буквы) и нажимаем «ОК».

pp image 19762 zep81urvltScreenshot 5 5

Мы настроили доступ к самой папке. Теперь сделаем аналогичную процедуру для расположенных в ней файлов. В том же разделе «Безопасность» выбираем «Дополнительно».

pp image 19763 5weahca49tScreenshot 6 5

Выставляем маркер напротив самой нижней строки «Заменить все записи…» и нажимаем «ОК».

pp image 19764 5568azagxtScreenshot 7 4

На предложение «Продолжить» нажимаем «Да».

В зависимости от числа внутренних файлов «расшаривание» может занять некоторое время.

Настройка параметров Windows 10

Заходим в параметры операционной системы и выбираем раздел «Сеть и Интернет».

Выбираем «Параметры общего доступа».

Ставим маркер напротив «Включить общий доступ…» и разворачиваем вкладку «Все сети».

Прокручиваем вниз и ставим галочку напротив «Отключить…». Так мы настроим доступ к папкам и файлам без пароля. Завершаем работу, нажав на «Сохранить изменения».

Источник

Общий доступ к папке без пароля

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Как открыть общий доступ к папке через интернет?
У меня дома локальная сеть, в этой сети я могу зайти с одного компьютера в папку другого и работать.

Общий доступ к папке работает без пароля
В локальной сети есть два компютера: стационарный и ноутбук (на обоих стоит семёрка). На десктопе.

Общий доступ к папке определенному пользователю с запросом пароля
Стоит сервер 2008 r2, хосты подключенные к нему не в домене, просто в группе, как сделать так чтобы.

Общий доступ к папке
В локальной сети есть два компьютера А и В. На обоих установлена ОС Windows XP SP3. На каждом.

без домена,обычная домашняя. Гость включен

Добавлено через 3 минуты

Добавлено через 7 минут
но проблема в том, что мне это надо для акрониса. Через акронис я так и не могу попасть в шару. Даже не спрашивает ни логин ни пароль.

А какие именно параметры Вы меняли. У меня проблема: я не могу добраться до сетевых ресурсов, через двойной клик на имени сетевого компа. Пишет отказано в доступе, а через указание абсолютного пути в проводнике (\compsharedfolder) нормально заходит.

Добавлено через 4 минуты

Общий доступ к папке
В кабинете на компьютере учителя в папке общие документы создаю папку «Учебные материалы». Включил.

Общий доступ к папке на 7х32
Приветствую. Есть виртуальный сервер, на котором крутится Win7x32. Есть локальная сеть, которая.

Общий доступ к папке с паролем
Как открыть общий доступ к папке с паролем?

Общий доступ к папке WinXP
Добрый день. На первой машине (ONE) XP SP2, на второй (TWO) XP SP3. Есть общая папка My Scans на.

Общий доступ к папке windows7
Всем добрый день На 7 ке установили сервер Garant в папку Program files, в свойствах папки.

Общий доступ к папке из разных городов
Добрый день! Подскажите, пожалуйста, какие есть варианты реализации для доступа к общей рабочей.

Источник

Решение проблем с доступом к сетевым папкам в Windows 10

net dostupa k setevoy papke windows 10

Пользователи иногда настраивают локальные сети и домашние группы, что позволяет обмениваться файлами между подключенными к интернету устройствами в пределах одной системы. Создаются специальные общие директории, добавляются сетевые принтеры и производятся прочие действия в группе. Однако случается, что доступ ко всем или некоторым папкам ограничен, поэтому приходится вручную исправлять данную проблему.

Решаем проблему с доступом к сетевым папкам в Windows 10

Перед тем, как вы перейдете к ознакомлению со всеми возможными методами решения возникшей неполадки, рекомендуем еще раз убедиться в том, что локальная сеть и домашняя группа были настроены правильно и сейчас они функционируют корректно. Разобраться с этим вопросом вам помогут другие наши статьи, переход к ознакомлению с которыми осуществляется нажатием по следующим ссылкам.

Кроме всего, советуем убедиться в том, что настройка «Сервер» находится в рабочем состоянии. Ее проверка и настройка выполняется так:

Pereyti k menyu Parametryi v operatsionnoy sisteme Windows 10

Pereyti k administrirovaniyu v operatsionnoy sisteme Windows 10

Pereyti k sluzhbam cherez administrirovanie v Windows 10

Otkryit saoystva sluzhbyi Server v Windows 10

Nastroit sluzhbu Server v operatsionny sisteme Windows 10

Если после запуска службы ситуация не изменилась, советуем обратить внимание на следующие два метода корректировки сетевых директорий.

Способ 1: Предоставление доступа

Не все папки по умолчанию открыты всем участникам локальной сети, некоторые из них просматривать и редактировать могут только системные администраторы. Исправляется эта ситуация буквально в несколько кликов.

Отметим, что инструкция, предоставленная ниже, производится только через учетную запись администратора. В других наших статьях по ссылке ниже вы найдете информацию о том, как войти в этот профиль.

Predostavit dostup dlya setevoy papki v operatsionnoy sisteme Windows 10

Vyibrat polzovatelya dlya predostavleniya dostupa v Windows 10

Vyibrat uroven razresheniya dlya polzovatelya v Windows 10

Primenit izmeneniya dostupa v operatsionnoy sisteme Windows 10

Zakryit okno predostavleniya dostupa v Windows 10

Осуществите такие действия со всеми директориями, которые на данный момент являются недоступными. По завершении этой процедуры другие участники домашней или рабочей группы смогут работать с открытыми файлами.

Способ 2: Настройка Служб компонентов

Оснастка «Службы компонентов» в большинстве своем используется сетевыми администраторами для работы с определенными приложениями. В случае с ограничением сетевых папок также может потребоваться редактирование некоторых параметров в этом приложении, а осуществляется это так:

Otkryit sluzhbyi komponentov cherez pusk v Windows 10

Pereyti k nastroyke kompyutera v sluzhbah komponentov Windows 10

Nastroit kompyuter v sluzhbah komponentov Windows 10

После выполнения этой процедуры рекомендуется перезапустить ПК и снова попытаться войти в сетевую папку, на этот раз все должно пройти успешно.

На этом мы заканчиваем разбор решения проблемы с доступом к сетевым директориям в операционной системе Windows 10. Как видите, исправляется она достаточно легко с помощью двух методов, однако самым важным шагом является правильная настройка локальной системы и домашней группы.

Помимо этой статьи, на сайте еще 12397 инструкций.
Добавьте сайт Lumpics.ru в закладки (CTRL+D) и мы точно еще пригодимся вам.

Отблагодарите автора, поделитесь статьей в социальных сетях.

Источник

Windows 10 не подключается к сетевой папке без пароля

Решение проблем с доступом к сетевым папкам в Windows 10

Пользователи иногда настраивают локальные сети и домашние группы, что позволяет обмениваться файлами между подключенными к интернету устройствами в пределах одной системы. Создаются специальные общие директории, добавляются сетевые принтеры и производятся прочие действия в группе. Однако случается, что доступ ко всем или некоторым папкам ограничен, поэтому приходится вручную исправлять данную проблему.

Решаем проблему с доступом к сетевым папкам в Windows 10

Перед тем, как вы перейдете к ознакомлению со всеми возможными методами решения возникшей неполадки, рекомендуем еще раз убедиться в том, что локальная сеть и домашняя группа были настроены правильно и сейчас они функционируют корректно. Разобраться с этим вопросом вам помогут другие наши статьи, переход к ознакомлению с которыми осуществляется нажатием по следующим ссылкам.

Кроме всего, советуем убедиться в том, что настройка «Сервер» находится в рабочем состоянии. Ее проверка и настройка выполняется так:

Если после запуска службы ситуация не изменилась, советуем обратить внимание на следующие два метода корректировки сетевых директорий.

Способ 1: Предоставление доступа

Не все папки по умолчанию открыты всем участникам локальной сети, некоторые из них просматривать и редактировать могут только системные администраторы. Исправляется эта ситуация буквально в несколько кликов.

Отметим, что инструкция, предоставленная ниже, производится только через учетную запись администратора. В других наших статьях по ссылке ниже вы найдете информацию о том, как войти в этот профиль.

Осуществите такие действия со всеми директориями, которые на данный момент являются недоступными. По завершении этой процедуры другие участники домашней или рабочей группы смогут работать с открытыми файлами.

Способ 2: Настройка Служб компонентов

Оснастка «Службы компонентов» в большинстве своем используется сетевыми администраторами для работы с определенными приложениями. В случае с ограничением сетевых папок также может потребоваться редактирование некоторых параметров в этом приложении, а осуществляется это так:

После выполнения этой процедуры рекомендуется перезапустить ПК и снова попытаться войти в сетевую папку, на этот раз все должно пройти успешно.

На этом мы заканчиваем разбор решения проблемы с доступом к сетевым директориям в операционной системе Windows 10. Как видите, исправляется она достаточно легко с помощью двух методов, однако самым важным шагом является правильная настройка локальной системы и домашней группы.

Анонимный доступ к общим папкам и принтерам без пароля

По умолчанию, при доступе к общей сетевой папке на сервере, включенном в домен Active Directory, с компьютеров из рабочей группы (не добавленных в домен) у пользователя появляется запрос на ввод пароля доменной учетной записи. Попробуем разобраться, как разрешить анонимный доступ к общим сетевым папкам и принтерам на доменном сервере с компьютеров рабочей группы без авторизации на примере Windows 10 / Windows Server 2016.

Локальные политики анонимного доступа

На сервере (компьютере), к которому вы хотите предоставить общий доступ неавторизованным пользователям нужно открыть редактор локальной групповой политики – gpedit.msc.

Настройте следующие политики:

Затем проверьте, что в этом же разделе в политике “Доступ к компьютеру из сети” (Access this computer from network) присутствует запись Гость, а в политике “Отказать в доступе к этому компьютеру из сети” (Deny access to this computer from the network) учетка Гость не должна быть указана.

Настройка анонимного доступа к общей папке

Предоставление анонимного доступа к общему сетевому принтеру

Чтобы разрешить анонимный доступ к сетевому принтеру на вашем компьютере, нужно открыть свойства общего принтера в Панели управления (Панель управленияОборудование и звукУстройства и принтеры). На вкладке доступа отметьте опцию “Прорисовка задания печати на клиентских компьютерах” (Render print jobs on client computers).

Затем на вкладке безопасность для группы “Все” отметить все галки.

После выполнения этих действий вы сможете подключаться к общей папке (\servernameshare) и принтеру на доменном компьютере с компьютеров рабочей группы без ввода имени пользователя и пароля, т.е. анонимно.

Не открываются общие сетевые SMB папки в Windows 10

Если вы из Windows 10 не можете открыть сетевые папки на других сетевых устройствах (NAS, Samba сервера Linux) или на компьютерах со старыми версиями Windows (Windows 7/ XP /2003), скорее всего проблема связана с тем, что в вашей новой версии Windows 10 отключена поддержка устаревших и небезопасных версий протокола SMB (используется в Windows для доступа к общим сетевым папкам и файлам). Так, начиная с Windows 10 1709, был отключен протокол SMBv1 и анонимный (гостевой) доступ к сетевым папкам по протоколу SMBv2.

Конкретные действия, которые нужно предпринять зависят от ошибки, которая появляется в Windows 10 при доступе к общей папке и от настроек удаленного SMB сервера, на котором хранятся общие папки.

Вы не можете получить гостевой доступ к общей папке без проверки подлинности

Начиная с версии Windows 10 1709 (Fall Creators Update) Enterprise и Education пользователи стали жаловаться, что при попытке открыть сетевую папку на соседнем компьютере стала появляться ошибка:

При это на других компьютерах со старыми версиями Windows 8.1/7 или на Windows 10 с билдом до 1709, эти же сетевые каталоги открываются нормально. Эта проблем связана с тем, что в современных версиях Windows 10 (начиная с 1709) по умолчанию запрещен сетевой доступ к сетевым папкам под гостевой учетной записью по протоколу SMBv2 (и ниже). Гостевой (анонимный) доступ подразумевают доступ к сетевой папке без аутентификации. При доступе под гостевым аккаунтом по протоколу SMBv1/v2 не применяются такие методы защиты трафика, как SMB подписывание и шифрование, что делает вашу сессию уязвимой против MiTM (man-in-the-middle) атак.

При попытке открыть сетевую папку под гостем по протоколу SMB2, в журнале клиента SMB (Microsoft-Windows-SMBClient) фиксируется ошибка:

В большинстве случае с этой проблемой можно столкнуться при использовании старых версий NAS (обычно для простоты настройки на них включают гостевой доступ) или при доступе к сетевым папкам на старых версиях Windows 7/2008 R2 или Windows XP /2003 с настроенным анонимным (гостевым) доступом (см. таблицу поддерживаемых версий SMB в разных версиях Windows).

В этом случае Microsoft рекомендует изменить настройки на удаленном компьютере или NAS устройстве, который раздает сетевые папки. Желательно переключить сетевой ресурс в режим SMBv3. А если поддерживается только протокол SMBv2, настроить доступ с аутентификацией. Это самый правильный и безопасный способ исправить проблему.

В зависимости от устройства, на котором хранятся сетевые папки, вы должны отключить на них гостевой доступ.

Есть другой способ – изменить настройки вашего SMB клиента и разрешить доступ с него на сетевые папки под гостевой учетной записью.

В Windows 10 Home, в которой нет редактора локальной GPO, вы можете внести аналогичное изменение через редактор реестра вручную:

Или такой командой:

reg add HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters /v AllowInsecureGuestAuth /t reg_dword /d 00000001 /f

Вашей системе необходимо использовать SMB2 или более позднюю

Другая возможная проблема при доступе к сетевой папке из Windows 10 – поддержка на стороне сервера только протокола SMBv1. Т.к. клиент SMBv1 по умолчанию отключен в Windows 10 1709, при попытке открыть шару вы можете получить ошибку:

При этом соседние устройства SMB могут не отображаться в сетевом окружении и при открытии по UNC пути может появляться ошибка 0x80070035.

Т.е. из сообщения об ошибке четко видно, что сетевая папка поддерживает только SMBv1 протокол доступа. В этом случае нужно попытаться перенастроить удаленное SMB устройство для поддержки как минимум SMBv2 (правильный и безопасный путь).

Если сетевые папки раздает Samba на Linux, вы можете указать минимально поддерживаемую версию SMB в файле smb.conf так:

В Windows 8.1 отключите SMBv1, разрешите SMBv2 и SMBv3 и проверьте что для вашего сетевого подключения используется частный или доменный профиль:

Если ваше сетевое устройство (NAS, Windows XP, Windows Server 2003), поддерживает только протокол SMB1, в Windows 10 вы можете включить отдельный компонент SMB1Protocol-Client. Но это не рекомендуется.

Запустите консоль PowerShell и проверьте, что SMB1Protocol-Client отключен ( State: Disabled ):

Включите поддержку протокола SMBv1 (потребуется перезагрузка):

В Windows 10 1709 и выше клиент SMBv1 автоматически удаляется, если он не использовался более 15 дней (за это отвечает компонент SMB 1.0/CIFS Automatic Removal).

После установки клиента SMBv1, вы должны без проблем подключиться к сетевой папке или принтеру. Однако, нужно понимать, что использование данного обходного решения не рекомендовано, т.к. подвергает вашу систему опасности.

Решение проблем с доступом к сетевым папкам в Windows 10

Решение проблем с доступом к сетевым папкам в Windows 10

Пользователи иногда настраивают локальные сети и домашние группы, что позволяет обмениваться файлами между подключенными к интернету устройствами в пределах одной системы. Создаются специальные общие директории, добавляются сетевые принтеры и производятся прочие действия в группе. Однако случается, что доступ ко всем или некоторым папкам ограничен, поэтому приходится вручную исправлять данную проблему.

Решаем проблему с доступом к сетевым папкам в Windows 10

Перед тем, как вы перейдете к ознакомлению со всеми возможными методами решения возникшей неполадки, рекомендуем еще раз убедиться в том, что локальная сеть и домашняя группа были настроены правильно и сейчас они функционируют корректно. Разобраться с этим вопросом вам помогут другие наши статьи, переход к ознакомлению с которыми осуществляется нажатием по следующим ссылкам.

Кроме всего, советуем убедиться в том, что настройка «Сервер» находится в рабочем состоянии. Ее проверка и настройка выполняется так:

    Откройте меню «Пуск» и перейдите в раздел «Параметры».

Через поле поиска отыщите приложение «Администрирование» и запустите его.

В списке параметров отыщите «Сервер», нажмите на нем ПКМ и выберите «Свойства».

Удостоверьтесь в том, что «Тип запуска» имеет значение «Автоматически», а сам параметр на данный момент запущен. Перед выходом не забудьте применить изменения, в случае их внесения.

Если после запуска службы ситуация не изменилась, советуем обратить внимание на следующие два метода корректировки сетевых директорий.

Способ 1: Предоставление доступа

Не все папки по умолчанию открыты всем участникам локальной сети, некоторые из них просматривать и редактировать могут только системные администраторы. Исправляется эта ситуация буквально в несколько кликов.

Отметим, что инструкция, предоставленная ниже, производится только через учетную запись администратора. В других наших статьях по ссылке ниже вы найдете информацию о том, как войти в этот профиль.

    На необходимой папке нажмите правой кнопкой мыши и выберите строку «Предоставить доступ к».

Укажите пользователей, которым хотите предоставить управление директорией. Для этого во всплывающем меню определите «Все» или имя конкретной учетной записи.

На добавленном профиле разверните раздел «Уровень разрешений» и отметьте галочкой нужный пункт.

Нажмите на кнопку «Поделиться».

Вы получите уведомление о том, что папка была открыта для общего доступа, выйдите из этого меню, кликнув на «Готово».

Осуществите такие действия со всеми директориями, которые на данный момент являются недоступными. По завершении этой процедуры другие участники домашней или рабочей группы смогут работать с открытыми файлами.

Способ 2: Настройка Служб компонентов

Оснастка «Службы компонентов» в большинстве своем используется сетевыми администраторами для работы с определенными приложениями. В случае с ограничением сетевых папок также может потребоваться редактирование некоторых параметров в этом приложении, а осуществляется это так:

    Откройте меню «Пуск» и через поиск отыщите классическое приложение «Службы компонентов».

В корне оснастки раскройте раздел «Службы компонентов», откройте директорию «Компьютеры», кликните ПКМ на «Мой компьютер» и выделите пункт «Свойства».

Откроется меню, где во вкладке «Свойства по умолчанию» следует для «Уровень проверки подлинности по умолчанию» задать значение «По умолчанию», а также «Уровень олицетворения по умолчанию» указать «Олицетворение». По завершении настройки кликните на «Применить» и закройте окно свойств.

После выполнения этой процедуры рекомендуется перезапустить ПК и снова попытаться войти в сетевую папку, на этот раз все должно пройти успешно.

На этом мы заканчиваем разбор решения проблемы с доступом к сетевым директориям в операционной системе Windows 10. Как видите, исправляется она достаточно легко с помощью двух методов, однако самым важным шагом является правильная настройка локальной системы и домашней группы.

Отблагодарите автора, поделитесь статьей в социальных сетях.

Проблема с локальной сетью в Windows 10

Проблема появилась при установке на новые компьютеры актуальной версии ОС – выпуск: Windows 10 Pro ; версия: 1803

В одноранговой сети на прочих компьютерах установлена Windows 10 Pro ; версия: 1709 Проблема возникает при обращении к некоторым из компьютеров. Сетевое окружение отображается полностью, видны и «проблемные» компьютеры, но при обращении с нового компьютера (1803) к компьютеру с Windows 10, 1709 получаю ошибку «Проверьте правильность написания данного имени…».

Не заходит с ПК с версией 1803 на 1803, с 1803 на 1709 и 1709 на 1803 все нормально. SMBv1 вкл/выкл не влияет, а так везде выключен.

По имени компьютера малыми буквами заходит, если в течении пары минут не пытался зайти через сетевое окружение, иначе «Проверьте правильность написания данного имени…» После входа через имя компьютера малыми буквами пару минут заходит через сетевое окружение обычным способом.
Доступ парольный не парольный, поведение одинаково.

Сведения о вопросе

Ответы (7) 

Добрый день, Сергей Сухинин,

Уточните, пожалуйста, следующую информацию:

1. Cколько устройств у Вас включено в сеть (серверы, домены, сетевые накопители, рутеры и т.д.)?

2. У Вас установлен сторонний антивирус? Если да, то временно его удалите и посмотрите осталась ли проблема. Напишите нам о результатах.

3. Также, проверьте правильно ли Вы следовали данной инструкции из статьи

Будем ждать Вашего ответа.

Этот ответ помог 3 польз.

Это помогло устранить вашу проблему?

К сожалению, это не помогло.

Великолепно! Спасибо, что пометили это как ответ.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

1. В сети 3 компьютера из них 2 подключены к маршрутизатору по wifi и 1 по “проводу”

2. Стороннего антивируса нет.

3. Настройки выполнены верно и соответствуют инструкциям.

Это помогло устранить вашу проблему?

К сожалению, это не помогло.

Великолепно! Спасибо, что пометили это как ответ.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

Добрый день, Сергей Сухинин,

Данная проблема возникла в связи с тем, что SMBv 1 был удален по умолчанию из версии 1803, и устройства, использующие SMBv 2, работают корректно. Если на всех устройствах установлена версия 1803, то проблем не возникает.

Для решения проблемы, пожалуйста, выполните следующее:

Тип запуска устанавливается щелчком правой кнопки мыши на каждую службу. Выберите пункт Свойства. На вкладке Общие установите тип запуска Автоматический (Отложенный запуск).

Напишите нам о результате. Ждем Вашего ответа.

Windows 10 не видит компьютеры в сети и общие папки. Почему и что делать?

Самая популярная проблема при настройке локальной сети – когда компьютер не видит другие компьютеры, общие папки, сетевые накопители и т. д. Эта проблема чаще всего решается настройкой общего доступа и отключением антивируса (брандмауэра), но не всегда. В этой статье я хочу рассказать о нескольких решениях данной проблемы в Windows 10, которые я уже не раз применял на практике. Если у вас компьютер с установленной Windows 10 не видит компьютеры и папки в локальной сети, то первым делом нужно проверить, включена ли поддержка SMB1, так как после одного из обновлений этот протокол отключили. Как бы для безопасности. И это основная причина, по которой на вкладке «Сеть» в проводнике а не появляются сетевые устройства. Как правило, это более старые устройства, которые используют этот самый протокол SMB1, который в десятке отключен.

Открываем мы значит вкладку «Сеть» в проводнике Windows 10, где должны отображаться все сетевые устройства. Но видим там в лучшем случае свой Wi-Fi роутер, свой компьютер и может еще какие-то устройства мультимедиа. Другие компьютеры в локальной сети и сетевые папки не отображаются. А с других компьютеров они обычно видны и можно на них зайти. В том числе на этот компьютер с установленной Windows 10.

Как правило, все компьютеры подключены через один маршрутизтор. И многие почему-то думают, что локальная сеть не работает именно из-за настроек маршрутизатора. Но по своему опыту могу сказать, что это не так. Если на маршрутизаторе вы не настраивали какие-то особые функции и ничего не отключали, то все подключенные к нему устройства автоматически находятся в одной локальной сети.

Отдельно хочу рассказать об общем доступе к USB-накопителям через роутер. Если вы подключили к роутеру в USB-порт флешку, или внешний жесткий диск и Windows 10 не видит сетевой накопитель на вкладке «Сеть», то проблема так же может быть в отключенном протоколе SMB1. Так как роутер использует этот протокол для общего доступа к накопителю (сетевой папке).

Включаем поддержку протокола SMB1 в Windows 10

Откройте Пуск (или нажмите на кнопку поиска) и введите «компонентов». Откройте «Включение или отключение компонентов Windows». Или можно открыть это окно через «Панель управления» – «Программы и компоненты» и слева переходим в «Включение или отключение компонентов Windows».

Открываем пункт «Поддержка общего доступа к файлам SMB 1.0/CIFS». Нужно поставить галочку возле «Клиент SMB 1.0/CIFS» и нажать «Ok».

Поддержка старого протокола SMB 1.0 в Windows 10 включена. Теперь система должна видеть все сетевые папки, доступ к которым осуществляется через SMB 1. Можете еще выполнить перезагрузку компьютера.

Проверка параметров общего доступа в Windows 10

Возможно, конечно, на вашем компьютере отключен, или неправильно настроен общий доступ. Из-за чего Windows 10 не может обнаружить другие компьютеры и накопители в локальной сети. Сейчас покажу, как проверить эти настройки.

В Windows 10 (версия 1803) домашняя группа была удалена. Достаточно просто настроить общий доступ к принтерам и файлам.

Открываем меню «Пуск» (или нажав на кнопку поиска) и пишем «общего доступа». Открываем «Управление расширенными параметрами общего доступа».

Или можно открыть это окно в параметрах «Сеть и Интернет» – «Параметры общего доступа».

Дальше для текущего профиля (скорее всего это будет частная сеть) установите переключатель возле «Включить сетевое обнаружение» и «Включить общий доступ к файлам и принтерам». А так же поставьте галочку возле «Включить автоматическую настройку на сетевых устройствах».

Нажмите на кнопку «Сохранить изменения».

Если это не поможет – попробуйте установить такие настройки для вкладки «Все сети».

Но не рекомендую составлять такие настройки, особенно если вы часто подключаетесь к общественным Wi-Fi сетям.

Еще несколько решений:

Буду рад видеть ваши комментарии с другими решениями и вопросами по теме данной статьи!

Windows 10 не видит сетевые папки. Как решить проблему?

В предыдущей статье мы рассказывали, как создать и настроить сетевую папку в Windows 10. Если сетевая папка не обнаруживается или не открывается, пройдитесь еще раз по всем пунктам. Важно:

На «десятки» проблемы возникают из-за обновлений. Вариантов два: либо расшаренные папки и файлы не отображаются, либо они видны, но не открываются.

Сетевое обнаружение

Еще раз проверьте, открыты ли компьютеры для обнаружения в сети. Заходим в командную строку PowerShell (комбинация клавиш Win+X и запускаем от имени администратора). Прописываем такую команду: net view.

Видим ошибку 6118, когда список серверов нашей рабочей группы недоступен. Еще раз проверьте, включено ли сетевое обнаружение в настройках «десятки». В предыдущем материале мы подробно описывали этот процесс.

Еще один способ. Заходим в настройки сети и интернета. Здесь нам нужно выбрать параметры адаптера.

Кликаем правой кнопкой на наше подключение (беспроводное или Ethernet) и выбираем «Свойства». Нужно убедиться, что выставлен маркер напротив «Общего доступа к файлам и принтерам…».

Рабочая группа

Важно правильно настроить рабочую группу. Вызываем меню системных настроек (клавиши Win+Pause/Break) и выбираем «Дополнительные параметры».

Заходим во вкладку «Имя компьютера» и кликаем на «Идентификация».

Выполняем следующие настройки:

Обратите внимание! Имя рабочей группы должно быть идентичным для всех ПК, включенных в нее.

Перезагружаем компьютер и смотрим, видны ли теперь сетевые папки.

Сброс сетевых настроек

Теперь попробуем не настраивать сеть, а наоборот – сбросим все параметры. Иногда это помогает, и расшаренные файлы и папки обнаруживаются. Заходим в настройки интернета и сети. Нам нужно кликнуть на «Сброс сети».

Соглашайтесь «Сбросить сейчас». Компьютер запустит перезагрузки, и сетевые параметры обновятся. Данный способ часто решает не только проблемы сетевого обнаружения, но и другие ошибки сети и интернета.

SMB 1.0 в Windows 10

Часто возникает проблема с протоколом SMB. Именно с его помощью возможен доступ к расшаренным папкам в рабочей сети. Он поддерживает Обозреватель сети – службу, формирующую список активных компьютеров в локальной сети.

Начиная с обновления 1703 Обозреватель работает совсем плохо. Начиная с версии 1709 протокол SMB 1.0 вообще не поддерживается. Обновить SMB до версии 2.0 удается не всем. Часто сетевое оборудование его просто не поддерживает.

Но попробуем включить на «десятке» первую версию. Заходим в панель управления.

В списке настроек выбираем «Программы и компоненты».

Заходим в «Включение и отключение…». В списке отыскиваем «Поддержка общего доступа…» и выставляем маркеры напротив клиента и сервера. Тем самым мы включили первую версию протокола SMB.

Проблемы с Windows 10 (1803)

С обновления 1803 разработчики Microsoft вообще не дают возможности создавать рабочие группы и обнаруживать сетевые папки. Они считают, что данный способ доступа к файлам и папкам устарел. Зачем работать с Сетевым окружением, создавать папки, бесконечно менять настройки, если есть более удобные альтернативы. Например, OneDrive.

Но многим пользователям привычнее и даже удобнее работать в рабочей группе.

Обязанности сетевого обнаружения выполняет служба Function Discovery Resource Publication. Начиная со сборки 1803 она не запускается вместе с загрузкой компьютера. Но мы ее можем включить самостоятельно.

Нажимаем клавиши Win+R и в строке «Выполнить» набираем команду services.msc.

В русскоязычной версии она будет звучать «Публикация ресурсов обнаружения…». Находим ее в списке и кликаем два раза левой кнопкой мыши.

Выбираем в строке «Тип запуска» параметр «Автоматически». Лучше всего выбрать настройки с отложенным запуском. Нажимаем «ОК» и перезагружаем компьютер.

Итак, мы рассмотрели несколько способов, как исправить проблему обнаружения сетевых папок в Windows 10. Последние обновления «десятки» совсем недружелюбны к работе в общей локальной сети. Помимо настроек самих сетевых папок и рабочей группы, нам нужно:

Обычно проделанные операции помогают видеть и открывать сетевые папки. В противном случае воспользуйтесь предлагаемой альтернативой – сервисом хранения и работы с фалами OneDrive.

Источник

Содержание

  1. Вы не можете включить обнаружение сети в Центре сетевого и общего доступа
  2. Симптомы
  3. Причина
  4. Решение
  5. Не сохраняются настройки сетевого обнаружения
  6. Не сохраняются настройки общего доступа windows server 2016
  7. Не сохраняются настройки общего доступа windows server 2016
  8. Файловый сервер на базе Windows Server 2016 Шаг [2] Настройка прав доступа к сетевым папкам на файловом сервере

Вы не можете включить обнаружение сети в Центре сетевого и общего доступа

В этой статье содержится решение проблемы, которую нельзя включить в Центре обнаружения сети и обмена данными.

Оригинальная версия продукта: Windows Server 2012 R2
Исходный номер КБ: 2722035

Симптомы

Вы пытаетесь включить обнаружение сети на компьютере с Windows Server 2012. Для этого необходимо изменить параметры расширенных параметров общего доступа в Центре сетевого и общего доступа. Однако изменения не сохраняются. Таким образом, вы не можете включить обнаружение сети. И вы испытываете следующие проблемы:

  • Вы не можете просматривать или находить какие-либо сетевые долю.
  • Вы не можете просматривать общие папки в локальной сети.

Причина

Эта проблема возникает по одной из следующих причин:

  • Службы зависимостей для обнаружения сети не работают.
  • Брандмауэр Windows или другие брандмауэры не позволяют обнаружить сеть.

Решение

Чтобы устранить проблему, выполните следующие действия:

Убедитесь, что запущены следующие службы зависимостей:

  • Клиент DNS
  • Публикация ресурса обнаружения функций
  • Обнаружение SSDP
  • Хост устройств UPnP

Настройте брандмауэр Windows, чтобы разрешить обнаружение сети, следуя следующим шагам:

  1. Откройте панель управления, выберите систему и безопасность, а затем выберите брандмауэр Windows.
  2. В левой области выберите Разрешить приложение или функцию через брандмауэр Windows.
  3. Выберите параметры Изменения. Если вам будет предложен пароль или подтверждение администратора, введите пароль или предокавь подтверждение.
  4. Выберите обнаружение сети, а затем выберите ОК.

Настройте другие брандмауэры в сети, чтобы разрешить обнаружение сети.

Включив обнаружение сети в Центре сетевого и общего доступа.

Не сохраняются настройки сетевого обнаружения

Не сохраняются настройки сети
Здравствуйте уважаемые форумчане. Есть трабл. захожу я значит в настройки Центр управления сетями и.

Не сохраняются настройки 3g ИНТЕРНЕТ
точнее проблема с подключением к интернету через 3G модем . короче, я вставляю 3G МОДЕМ подклчаю.

Не сохраняются настройки уровней микрофона
Не сохраняются настройки уровней микрофона после перезапуска компьютера!?

Включение сетевого обнаружения через командную строку (Win 7 и выше)
Интересует наличие такой команды. Имея доступ к удаленному компьютеру посредством psexec.exe .

была такая же проблема
не была запущена служба Сервер из-за вируса

скачал http://z-oleg.com/avz4.zip
В меню avz: Файл-Выполнить скрипт.

Комментарий модератора
Использование скрипта на свой страх и риск!

и нажми «Запустить» Произойдет перезагрузка
Сервер запустился и настройки сетевого обнаружения сохраняются

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь или здесь.

Не сохраняются настройки
Здравствуйте, подскажите пожалуйсто: как сделать чтобы подключения библиотек не «сбрасывалось». А.

Не сохраняются настройки биоса
начну с самого начала). установил процессор xeon e5450 на материнскую плату ECS ic41t-a v1.1.

Не сохраняются настройки локалки.
Здравствуйте. На работу принесли компутер, рабочий, на котором ранее был интернет и его нужно.

Не сохраняются настройки плагина
Пишу плагин Paid Post. Сделал для него пробную страницу настроек (она пока там одна). Выводится.

Не сохраняются настройки общего доступа windows server 2016

Сообщения: 163
Благодарности: 14

Тут странно другое. Сама функция, применительно к сетевому окружении компов на Винде, работала. Компы видели шару и заходили в неё. Проблема с шарой была была только на связке медиаплеер-винда. Собственно это и заставило заглянуть в настройки и обнаружить, что значения не сохраняются. Проблемы с шарой решил через правку реестра, а теперь решил и проблему с сохранением значений параметров общего доступа сети.

Сообщения: 35936
Благодарности: 6473

Сообщения: 163
Благодарности: 14

Конфигурация компьютера
ОС: Windows 10 Pro x64 Release Preview
» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

Vadim_art, решениями поделиться не хотите? »

Решение нашел на форуме медиаплеера (Dune). Возможно оно специфическое, а может и шире-доступ к шарам винды с линукс машин.

1. Находим ветку HKEY_LOCAL_MACHINESystemCurrentControlSetControlLsa
2. Ставим 1 в значение параметра everyoneincludesanonymous
3. Ставим 0 в значение параметра NoLmHash
4. Переходим на ветку MACHINESystemCurrentControlSetServicesLanManServerParameters
5. Ставим 0 в значение параметра restrictnullsessaccess

Параметры локальной политики безопасности (сетевой доступ) по принципу максимально облегчить доступ.
Как мне показалась, наиболее значимыми там являлись два параметра:
разрешить анонимный доступ к именованным каналам = Да
разрешать анонимный доступ к общим ресурсам = Да

Не сохраняются настройки общего доступа windows server 2016

Сообщения: 163
Благодарности: 14

Тут странно другое. Сама функция, применительно к сетевому окружении компов на Винде, работала. Компы видели шару и заходили в неё. Проблема с шарой была была только на связке медиаплеер-винда. Собственно это и заставило заглянуть в настройки и обнаружить, что значения не сохраняются. Проблемы с шарой решил через правку реестра, а теперь решил и проблему с сохранением значений параметров общего доступа сети.

Сообщения: 35936
Благодарности: 6473

Сообщения: 163
Благодарности: 14

Конфигурация компьютера
ОС: Windows 10 Pro x64 Release Preview
» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

Vadim_art, решениями поделиться не хотите? »

Решение нашел на форуме медиаплеера (Dune). Возможно оно специфическое, а может и шире-доступ к шарам винды с линукс машин.

1. Находим ветку HKEY_LOCAL_MACHINESystemCurrentControlSetControlLsa
2. Ставим 1 в значение параметра everyoneincludesanonymous
3. Ставим 0 в значение параметра NoLmHash
4. Переходим на ветку MACHINESystemCurrentControlSetServicesLanManServerParameters
5. Ставим 0 в значение параметра restrictnullsessaccess

Параметры локальной политики безопасности (сетевой доступ) по принципу максимально облегчить доступ.
Как мне показалась, наиболее значимыми там являлись два параметра:
разрешить анонимный доступ к именованным каналам = Да
разрешать анонимный доступ к общим ресурсам = Да

Файловый сервер на базе Windows Server 2016 Шаг [2] Настройка прав доступа к сетевым папкам на файловом сервере

Файловый сервер установлен. Об установке и настройке файлового сервера смотрите статью «Файловый сервер на базе Windows Server 2016». В этой статье я расскажу о настройке прав доступа к сетевым папкам на файловом сервере.

На логическом диске D: файлового сервера создадим папку, например, share-local. Это будет корневая папка для всего файлового сервера.

Включаем Sharing для этой папки. Нажимаем Advansed Sharing > удаляем Everyone и добавляем Authenticated Users или Domain Users.

Advansed Sharing

Устанавливаем права для Authenticated Users.

Теперь включаем ABE (Access Based Enumeration) — папки, к которым нет доступа, не будут отображаться. На Windows Server 2016 опция ABE находится в File and Storage Services > Shares. Выбираем нашу папку, клик правой кнопкой мыши >Properties и в пункте меню Settings ставим флаг — Enable access-based enumeration.

Access Based Enumeration

Возвращаемся к нашей папке share-local. Заходим на вкладку Security, нажимаем Advansed. В появившемся окне Advansed Security нажимаем Disable inheriatance (Отключить наследование). Отключаем наследование с преобразованием унаследованных прав в явные.

Отключение наследования

Оставляем полный доступ для этой папки, ее подпапок и файлов администраторам и системе, права создателя-владельца урезаем, остальные права доступа удаляем.

права создателя-владельца изменяем шаг 1 права создателя-владельца изменяем шаг 2

Добавляем группу Domain Users c правом только чтения и только этой папки.

Права Domain Users

Создаем подпапки отделов. Вновь созданные папки будут видны только администраторам. Добавим группы, которые должны получить доступ к ним. И не забываем поставить флаг Write для групп.

Как видно, теперь пользователь сети нужного отдела видит папку своего отдела и может в ней создавать папки и файлы.

доступ к папке своего отдела

Создаем папку для второго отдела, добавляем нужную группу к доступу — у нашего пользователя по прежнему только его папка.

Все папки на файловом сервере По прежнему только папка отдела

Помним, что один из отделов уже имеет общий ресурс для отдела. И нужно этому отделу подключить еще одну сетевую папку. Для этих целей мы создали наш Namespace. O Namespace смотрите статью
«Файловый сервер на базе Windows Server 2016».

Подключаем сетевой ресурс через \unitec.localshare-files

Видим 2 папки нашего отдела. Одна из них корневая со старого сетевого ресурса (dc share), а вторая подпапка отдела (new share) с нового файлового сервера. У пользователя все работает, есть возможность создавать файлы и папки.

Сетевые папки первого отдела

Представим ситуацию, что кто-то вне нашего отдела узнал, что в локальной сети есть сетевой ресурс \unitec.localshare-files и решил проверить — будет ли у него доступ.

В результате такой пользователь увидит следующее. У него будут отображаться 2 папки первого отдела. Если он зайдет в корневую папку старого сетевого ресурса (dc share) — то для него папка будет пуста, так как на папке включен ABE. При попытке входа на подпапку отдела нового файлового сервера — получит ошибку.
Права доступа у нас работают.

Ошибка при попытке входа

Хочу добавить, что у меня не стояла задача создания структуры папок в корневой папке отдела и назначения прав на папки структуры.

Hey All,

Any help in resolving this issue would be greatly appreciated. 

Environment Details:

Windows Server 2012 R2 (Non-domain)

Two shares:

\server2012anon_share

\server2012private_share

Intended Solution:

I have two shares \ server2012anon_share and \ server2012private_share. For the anon_share would like to allow
users to connect to it anonymously and without a login prompt (e.g. as a symbol server), for the private_share would like it so that you are always presented with a login prompt (e.g. user folder shares) and anonymous users are blocked.
 

For \ server2012anon_share would like the following functionality:

  • Anonymous Logon without Login Prompt
     

For \ server2012private_share would like the following functionality:

  • User Login Prompt when attempting to connect
  • Anonymous Logon is not allowed
  • Restricted to list of Authenticated Users (existing as local user accounts on the server)

Actual Results:

Have tried a number of combinations of Sharing Permissions, Local FS Permissions, and Local/Group Policy settings to no avail.

\ server2012anon_share (Public) Settings:

Sharing

People to Share with:

Read/Write    Everyone

Read/Write   
Anonymous Logon

Read/Write    Guest

Owner            
LocalAdminUser

Advanced Share Permissions:

Allow – Full Control  
Everyone

Allow – Full Control  
LocalAdminUser

Allow – Full Control  
Guest (server2012Guest)

Allow – Full Control  
Administrators (server2012Administrators)

Allow – Full Control  
ANONYMOUS LOGON

Security

Permissions:

Allow – Full Control  
Everyone

Allow – Full Control  
SYSTEM

Allow – Full Control  
LocalAdminUser

Allow – Full Control  
Guest
Allow – Full Control   ANONYMOUS LOGON

\ server2012private_share
(Private) Settings:

Sharing

People to Share with:

Read/Write    AuthUser1

Read/Write    AuthUser2

Read/Write    Everyone

Owner            
LocalAdminUser

Advanced Share Permissions:

Allow – Full Control  
Everyone

Allow – Full Control  
LocalAdminUser

Allow – Full Control  
Authenticated Users

Allow – Full Control  
AuthUser1

Allow – Full Control  
AuthUser2

Allow – Full Control  
Administrators (server2012Administrators)

Deny – Full Control  
ANONYMOUS LOGON

Security

Permissions:

Allow – Full Control  
Everyone

Allow – Full Control  
Authenticated Users

Allow – Full Control  
SYSTEM

Allow – Full Control  
LocalAdminUser

Allow – Full Control  
AuthUser1

Allow – Full Control  
AuthUser2

Allow – Full Control  
Administrators (server2012Administrators)
Deny – Full Control   ANONYMOUS LOGON

Policy Settings (current settings):

Enabled          
Accounts: Guest account status

Disabled         
Network access: Allow anonymous SID/Name translation

Enabled          
Network access: Do not allow anonymous enumeration of SAM accounts

Enabled          
Network access: Do not allow anonymous enumeration of SAM accounts and shares

Enabled          
Network access: Let Everyone permissions apply to anonymous users

Enabled          
Network access: Restrict anonymous access to Named Pipes and Shares

Enabled (\server2012anon_share)        Network access: Named Pipes that can be
accessed anonymously

Enabled (\server2012anon_share)        Network access: Shares that can be accessed
anonymously

Guest only – local users authenticate as Guest     Network access: Sharing and security model for
local accounts

Send LM & NTLM – use NTLMv2 session security if negotiated     Network security: LAN Manager
authentication level

I have observed one of the two following results:

  1. an anon_share that doesn’t have a login prompt, however the private_share returns a permission denied error (no login prompt appears)
    1. Breaks other automation tools that depend on the authenticated login for the private share
  2. an anon_share that has a login prompt (Guest), however the private_share prompts for a login as intended
    1. Breaks the use of the anonymous share as a Symbol Store

Any help in addressing this would be greatly appreciated! (Figure I am either missing something, or have some conflicting settings). Or if the solution I am trying to achieve is not possible using
the setup I have, please let me know of any alternative approaches to achieve the same goal. Thanks!

*** ALSO MICROSOFT PLEASE FIX WHATEVER HORRID RTE THESE FORUMS USE ***

Hey All,

Any help in resolving this issue would be greatly appreciated. 

Environment Details:

Windows Server 2012 R2 (Non-domain)

Two shares:

\server2012anon_share

\server2012private_share

Intended Solution:

I have two shares \ server2012anon_share and \ server2012private_share. For the anon_share would like to allow
users to connect to it anonymously and without a login prompt (e.g. as a symbol server), for the private_share would like it so that you are always presented with a login prompt (e.g. user folder shares) and anonymous users are blocked.
 

For \ server2012anon_share would like the following functionality:

  • Anonymous Logon without Login Prompt
     

For \ server2012private_share would like the following functionality:

  • User Login Prompt when attempting to connect
  • Anonymous Logon is not allowed
  • Restricted to list of Authenticated Users (existing as local user accounts on the server)

Actual Results:

Have tried a number of combinations of Sharing Permissions, Local FS Permissions, and Local/Group Policy settings to no avail.

\ server2012anon_share (Public) Settings:

Sharing

People to Share with:

Read/Write    Everyone

Read/Write   
Anonymous Logon

Read/Write    Guest

Owner            
LocalAdminUser

Advanced Share Permissions:

Allow – Full Control  
Everyone

Allow – Full Control  
LocalAdminUser

Allow – Full Control  
Guest (server2012Guest)

Allow – Full Control  
Administrators (server2012Administrators)

Allow – Full Control  
ANONYMOUS LOGON

Security

Permissions:

Allow – Full Control  
Everyone

Allow – Full Control  
SYSTEM

Allow – Full Control  
LocalAdminUser

Allow – Full Control  
Guest
Allow – Full Control   ANONYMOUS LOGON

\ server2012private_share
(Private) Settings:

Sharing

People to Share with:

Read/Write    AuthUser1

Read/Write    AuthUser2

Read/Write    Everyone

Owner            
LocalAdminUser

Advanced Share Permissions:

Allow – Full Control  
Everyone

Allow – Full Control  
LocalAdminUser

Allow – Full Control  
Authenticated Users

Allow – Full Control  
AuthUser1

Allow – Full Control  
AuthUser2

Allow – Full Control  
Administrators (server2012Administrators)

Deny – Full Control  
ANONYMOUS LOGON

Security

Permissions:

Allow – Full Control  
Everyone

Allow – Full Control  
Authenticated Users

Allow – Full Control  
SYSTEM

Allow – Full Control  
LocalAdminUser

Allow – Full Control  
AuthUser1

Allow – Full Control  
AuthUser2

Allow – Full Control  
Administrators (server2012Administrators)
Deny – Full Control   ANONYMOUS LOGON

Policy Settings (current settings):

Enabled          
Accounts: Guest account status

Disabled         
Network access: Allow anonymous SID/Name translation

Enabled          
Network access: Do not allow anonymous enumeration of SAM accounts

Enabled          
Network access: Do not allow anonymous enumeration of SAM accounts and shares

Enabled          
Network access: Let Everyone permissions apply to anonymous users

Enabled          
Network access: Restrict anonymous access to Named Pipes and Shares

Enabled (\server2012anon_share)        Network access: Named Pipes that can be
accessed anonymously

Enabled (\server2012anon_share)        Network access: Shares that can be accessed
anonymously

Guest only – local users authenticate as Guest     Network access: Sharing and security model for
local accounts

Send LM & NTLM – use NTLMv2 session security if negotiated     Network security: LAN Manager
authentication level

I have observed one of the two following results:

  1. an anon_share that doesn’t have a login prompt, however the private_share returns a permission denied error (no login prompt appears)
    1. Breaks other automation tools that depend on the authenticated login for the private share
  2. an anon_share that has a login prompt (Guest), however the private_share prompts for a login as intended
    1. Breaks the use of the anonymous share as a Symbol Store

Any help in addressing this would be greatly appreciated! (Figure I am either missing something, or have some conflicting settings). Or if the solution I am trying to achieve is not possible using
the setup I have, please let me know of any alternative approaches to achieve the same goal. Thanks!

*** ALSO MICROSOFT PLEASE FIX WHATEVER HORRID RTE THESE FORUMS USE ***

  • Remove From My Forums
  • Вопрос

  • Здравствуйте. Windows 10 Pro версия 1703 сборка 15063.608
    Настройки сетевой карты по дефолту.
    Общий доступ открыт, без пароля.
    Брандмауер отключен, антивирус тоже.
    Я могу заходить на любые другие компы, но ко мне не могут.
    Пинг до меня идёт, но зайти в какие либо расшареные папки не удаётся.
    Зайти не удаётся как по имени так и по локальному ip.
    «sfc /scannow» , «chkdsk /f /x c:» и стандартная утилита устранения ошибок винды не дали никаких результатов.
    .nfo винды выложил в обменник 

    https://yadi.sk/d/dFVOsebr3NCDnE

    При необходимости предоставлю дополнительные необходимые данные.

    • Перемещено

      25 сентября 2017 г. 12:16
      Перенесено из ветки Win 8.1

    • Изменен тип
      Dmitriy VereshchakMicrosoft contingent staff, Moderator
      19 июня 2019 г. 5:24

Ответы

  • Пытался так же менять на эталонные ветки реестра отвечающие за общий доступ.

    LanmanServer и LanmanWorkstation

    Не помогло.

    А помогло вот что. Просто удалить сетёвку в деспетчере устройств и поставить заново. Заново расшарить папки и всё заработало.

    • Изменено
      frost-expert
      12 октября 2017 г. 7:56
    • Помечено в качестве ответа
      Dmitriy VereshchakMicrosoft contingent staff, Moderator
      19 июня 2019 г. 5:24

  • В точно такой же ситуации мне помогло только восстановление с помощью dism:

    dism /Online /Cleanup-Image /RestoreHealth

Содержание

  • 1 Вы не можете получить гостевой доступ к общей папке без проверки подлинности
  • 2 Вашей системе необходимо использовать SMB2 или более позднюю
  • 3 Как вернуть доступ к общим папкам в Wndows 10

Если вы из Windows 10 не можете открыть сетевые папки на других сетевых устройствах (NAS, Samba сервера Linux) или на компьютерах со старыми версиями Windows (Windows 7/ XP /2003), скорее всего проблема связана с тем, что в вашей новой версии Windows 10 отключена поддержка устаревших и небезопасных версий протокола SMB (используется в Windows для доступа к общим сетевым папкам и файлам). Так, начиная с Windows 10 1709, был отключен протокол SMBv1 и анонимный (гостевой) доступ к сетевым папкам по протоколу SMBv2.

Microsoft планомерно отключает старые и небезопасные версий протокола SMB во всех последний версиях Windows. Начиная с Windows 10 1709 и Windows Server 2019 (как в Datacenter так и в Standard редакциях) в операционной системе по умолчанию отключен протокол SMBv1 (помните атаку шифровальщика WannaCry, которая как раз и реализовалась через дыру в SMBv1).

Конкретные действия, которые нужно предпринять зависят от ошибки, которая появляется в Windows 10 при доступе к общей папке и от настроек удаленного SMB сервера, на котором хранятся общие папки.

Содержание:

Вы не можете получить гостевой доступ к общей папке без проверки подлинности

Начиная с версии Windows 10 1709 (Fall Creators Update) Enterprise и Education пользователи стали жаловаться, что при попытке открыть сетевую папку на соседнем компьютере стала появляться ошибка:

Вы не можете получить доступ к этой общей папке, так как политики безопасности вашей организации блокируют гостевой доступ без проверки подлинности. Эти политики помогают защитить ваш компьютер от небезопасных или вредоносных устройств в сети.
An error occurred while reconnecting Y: to nas1share Microsoft Windows Network: You can’t access this shared folder because your organization’s security policies block unauthenticated guest access. These policies help protect your PC from unsafe or malicious devices on the network.

vy-ne-mozhete-poluchit-dostup-k-etoj-obshej-papke-t.png

При это на других компьютерах со старыми версиями Windows 8.1/7 или на Windows 10 с билдом до 1709, эти же сетевые каталоги открываются нормально. Эта проблем связана с тем, что в современных версиях Windows 10 (начиная с 1709) по умолчанию запрещен сетевой доступ к сетевым папкам под гостевой учетной записью по протоколу SMBv2 (и ниже). Гостевой (анонимный) доступ подразумевают доступ к сетевой папке без аутентификации. При доступе под гостевым аккаунтом по протоколу SMBv1/v2 не применяются такие методы защиты трафика, как SMB подписывание и шифрование, что делает вашу сессию уязвимой против MiTM (man-in-the-middle) атак.

При попытке открыть сетевую папку под гостем по протоколу SMB2, в журнале клиента SMB (Microsoft-Windows-SMBClient) фиксируется ошибка:

Source: Microsoft-Windows-SMBClient Event ID: 31017 Rejected an insecure guest logon.

В большинстве случае с этой проблемой можно столкнуться при использовании старых версий NAS (обычно для простоты настройки на них включают гостевой доступ) или при доступе к сетевым папкам на старых версиях Windows 7/2008 R2 или Windows XP /2003 с настроенным анонимным (гостевым) доступом (см. таблицу поддерживаемых версий SMB в разных версиях Windows).

В этом случае Microsoft рекомендует изменить настройки на удаленном компьютере или NAS устройстве, который раздает сетевые папки. Желательно переключить сетевой ресурс в режим SMBv3. А если поддерживается только протокол SMBv2, настроить доступ с аутентификацией. Это самый правильный и безопасный способ исправить проблему.

В зависимости от устройства, на котором хранятся сетевые папки, вы должны отключить на них гостевой доступ.

  • NAS устройство – отключите гостевой доступ в настройках вашего NAS устройства (зависит от модели);
  • Samba сервер на Linux — если вы раздаете SMB каталог с Linux, в конфигурационном файле smb.conf в секции [global] нужно добавить строку:map to guest = neverА в секции с описанием сетевой папки запретить анонимный доступ: guest ok = no
  • В Windows вы можете включить общий доступ к сетевым папкам и принтерам с парольной защитой в разделе Control PanelAll Control Panel ItemsNetwork and Sharing CenterAdvanced sharing settings. Для All Networks (Все сети) в секции “Общий доступ с парольной защитой” (Password Protected Sharing) имените значение на “Включить общий доступ с парольной защитой” (Turn on password protected sharing). В этом случае анонимный (гостевой) доступ к папкам будет отключен и вам придется создать локальных пользователей, предоставить им доступ к сетевым папкам и принтерам и использовать эти аккаунты для подключения к общим папкам на этом компьютере. windows-10-vklyuchit-obshij-dostup-s-parolnoj-zashit.png

Есть другой способ – изменить настройки вашего SMB клиента и разрешить доступ с него на сетевые папки под гостевой учетной записью.

Этот способ нужно использовать только как временный (!!!), т.к. доступ к папкам без проверки подлинности существенно снижает уровень безопасности ваших данных.

Чтобы разрешить гостевой доступ с вашего компьютера, откройте редактор групповых политик (gpedit.msc) и перейдите в раздел: Конфигурация компьютера -> Административные шаблоны -> Сеть -> Рабочая станция Lanman (Computer Configuration ->Administrative templates -> Network (Сеть) -> Lanman Workstation). Включите политику Enable insecure guest logons (Включить небезопасные гостевые входы).

windows-10-politika-vklyuchit-nebezopasnye-gostevye.png

В Windows 10 Home, в которой нет редактора локальной GPO, вы можете внести аналогичное изменение через редактор реестра вручную:

HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters “AllowInsecureGuestAuth”=dword:1

Или такой командой:

reg add HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters /v AllowInsecureGuestAuth /t reg_dword /d 00000001 /f

Вашей системе необходимо использовать SMB2 или более позднюю

Другая возможная проблема при доступе к сетевой папке из Windows 10 – поддержка на стороне сервера только протокола SMBv1. Т.к. клиент SMBv1 по умолчанию отключен в Windows 10 1709, при попытке открыть шару вы можете получить ошибку:

Вы не можете подключиться к общей папке, так как она небезопасна. Эта общая папка работает по устаревшему протоколу SMB1, который небезопасен и может подвергнуть вашу систему риску атаки. Вашей системе необходимо использовать SMB2 или более позднюю версию.
You can’t connect to the file share because it’s not secure. This share requires the obsolete SMB1 protocol, which is unsafe and could expose your system to attack. Your system requires SMB2 or higher.

eta-obshaya-papka-rabotaet-po-ustarevshemu-protokolu.png

При этом соседние устройства SMB могут не отображаться в сетевом окружении и при открытии по UNC пути может появляться ошибка 0x80070035.

Т.е. из сообщения об ошибке четко видно, что сетевая папка поддерживает только SMBv1 протокол доступа. В этом случае нужно попытаться перенастроить удаленное SMB устройство для поддержки как минимум SMBv2 (правильный и безопасный путь).

Если сетевые папки раздает Samba на Linux, вы можете указать минимально поддерживаемую версию SMB в файле smb.conf так:

[global] server min protocol = SMB2_10 client max protocol = SMB3 client min protocol = SMB2_10 encrypt passwords = true restrict anonymous = 2

В Windows 7/Windows Server 2008 R2 вы можете отключить SMBv1 и разрешить SMBv2 так:Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters" SMB1 -Type DWORD -Value 0 –Force

Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters" SMB2 -Type DWORD -Value 1 –Force

В Windows 8.1 отключите SMBv1, разрешите SMBv2 и SMBv3 и проверьте что для вашего сетевого подключения используется частный или доменный профиль:

Disable-WindowsOptionalFeature -Online -FeatureName "SMB1Protocol"Set-SmbServerConfiguration –EnableSMB2Protocol $true

Если ваше сетевое устройство (NAS, Windows XP, Windows Server 2003), поддерживает только протокол SMB1, в Windows 10 вы можете включить отдельный компонент SMB1Protocol-Client. Но это не рекомендуется!!!

Запустите консоль PowerShell и проверьте, что SMB1Protocol-Client отключен (State: Disabled):

Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client

Включите поддержку протокола SMBv1 (потребуется перезагрузка):

Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client

powershell-enable-windowsoptionalfeature-smb1pro.png

Также вы можете включить/отключить дополнительные компоненты Windows 10 (в том числе SMBv1) из меню optionalfeatures.exe-> SMB 1.0/CIFS File Sharing Support

vklyuchit-smb1-klient-v-windows-10.png

В Windows 10 1709 и выше клиент SMBv1 автоматически удаляется, если он не использовался более 15 дней (за это отвечает компонент SMB 1.0/CIFS Automatic Removal).

В этом примере я включил только SMBv1 клиент. Не включайте компонент SMB1Protocol-Server, если ваш компьютер не используется устаревшими клиентами в качестве сервера для хранения общих папок.

После установки клиента SMBv1, вы должны без проблем подключиться к сетевой папке или принтеру. Однако, нужно понимать, что использование данного обходного решения не рекомендовано, т.к. подвергает вашу систему опасности.

Многие столкнулись с тем, что при обновлении Windows 10  до последних релизов из под обновлённой ОС перестали открываться сетевые  папки. Произошло это из-за того, что Microsoft усилила безопасность и теперь, на сборке 1709, не работает беспарольное подключение по локальной сети к другим компьютерам, как было до этого.

При попытке подключения может выдаваться следующее сообщение:

«Вы не можете получить доступ к этой общей папке, так как политики безопасности вашей организации блокируют гостевой доступ без проверки подлинности. Эти политики помогают защитить ваш компьютер от небезопасных или вредоносных устройств в сети«

            Для того, чтобы решить данную проблему, необходимо либо включить общий доступ с парольной защитой:

Obshhij-dostup-s-parolnoj-zashhitoj.jpg

И проблема устранится сама по себе.

 Такой вариант решения проблемы удобен далеко не всем, т. к. пароль при этом варианте приходится устанавливать пароль, а он не всегда нужен. Для того, чтобы избежать установки пароля и вернуть возможность получать общий доступ без парольной защиты, необходимо выполнить несколько простых шагов:

  1. Открываем Win+R (Пуск->Выполнить) и пишем gpedit.msc

Komanda-VYPOLNIT.jpg

            2. Далее необходимо перейти по следующему пути «Конфигурация компьютера ===> Административные шаблоны ===> Сеть>Рабочая станция Lanmann»;

            3. Выставить параметр «Включить небезопасные гостевые входы» в положение «Включено».

            Однако, необходимо иметь в виду, что данное решение временное и не рекомендуется открывать доступ без проверки подлинности для кого угодно.

Поделиться с друзьями:

Windows 10 уже дано как появился на свет, и на сегодняшний день уже даже вышло несколько крупных обновлений, которым из каждых была присвоена своя определенная версия. На 06 февраля 2018 года самой актуальной версией является 1709, которая была выпущена 17 октября 2017 года.

Так вот, на текущей версии, а именно 1709, была замечена такая проблема, что некоторые пользователи не могли зайти в общедоступные папки на других компьютерах или подключиться к сетевому принтеру.

Вместо этого появлялась ошибка, в которой говорилось, что вы не можете получить доступ к удаленному компьютеру из-за того, что политики безопасности вашей организации могут блокировать доступ без проверки подлинности.

Obshchii_dostup_zablokirovan.png

Мною было замечено, что подобное сообщение появлялось именно на корпоративных Windows 10, в «Профессиональных» версиях подобной ошибки, с блокировкой доступа без проверки подлинности, ранее не обнаруживалось.

Как вернуть доступ к общим папкам в Wndows 10

Наверное, начнем с того, что самым простым способом будет полная переустановка системы с использованием самого свежего образа, скачанного с сервера Майкрософт, так же, возможно есть смысл попробовать поставить Windows 10 «Профессиональная», и проверить результат с этой версией системы.

Но, если вы пока не готовы переустанавливать свою систему и не особо хотите экспериментировать с различными версиями, можно воспользоваться временным способом, который будет показан прямо сейчас.

Смысл его в том, что нам для обхода блокировки доступа без проверки подлинности, а именно для беспрепятственного доступа к сетевым папкам, необходимо в групповых политиках активировать параметр «Включить небезопасные гостевые входы».

Начнем с запуска редактора групповых политик, открываем окно выполнения «Wir+R» и запускаем там вот такую команду.

Zapusk_redaktora_politik.png

С левой стороны находим «Конфигурация компьютера» и открываем папки «Административные шаблоны», потом «Сеть» и теперь с правой стороны ищем пункт «Рабочая станция Lanman», открыв его двойным кликом мышки.

Rabochaia_stantciia_Lanman.png

В появившихся доступных параметрах открываем пункт «Включить небезопасные гостевые входы».

Vcliuchit_nebezopasnye_gostevye_vhody.png

Откроется новое окно с свойствами данного пункта, в котором для обхода блокировки доступа без проверки подлинности, необходимо значение поменять на «Включено» и применить изменения.

Razblokirovat_dostup_k_obshchim_papkam.png

После этого вы должны без проблем подключиться к любым общедоступным папкам или сетевым принтерам. Ещё раз замечу, что проблема мною была обнаруженная на версиях Windows 10 (1709).

Кстати, информацию о том, как посмотреть версию своей системы вы можете найти по ссылке.

В итоге, лично мне удавалось справиться с данной проблемой именно таким образом, если же вы знаете какой-нибудь иной способ, буду рад если вы поделитесь им с нами в комментариях.

Так что жду ваших отзывов о том оказался ли данный вариант решения для вас полезным или нет.

«Вы не можете получить доступ к этой общей папке»Используемые источники:

  • https://winitpro.ru/index.php/2018/01/24/ne-otkryvayutsya-smb-papki-posle-ustanovki-windows-10-1709/
  • http://vel-com76.ru/posle-obnovleniya-windows-10-perestali-otkryvatsya-setevye-papki/
  • https://inforkomp.com.ua/oshibki/laquo-vyi-ne-mozhete-poluchit-dostup-k-etoy-obshhey-papke-raquo.html

Понравилась статья? Поделить с друзьями:
  • Разработка приложений под ios на windows
  • Разрешить нативную usb загрузку windows 7 что это
  • Размытые шрифты на втором мониторе в windows 10
  • Разрешить автоматическую установку драйверов windows 10
  • Разработка приложений на python под windows