Windows 10 anonymous access to share

I'm trying to create an anonymous share on my Windows 10 computer. Now if I right-click on the folder I shared, switch to the sharing tab, I can see at the bottom of the property window People with...

I’m trying to create an anonymous share on my Windows 10 computer. Now if I right-click on the folder I shared, switch to the sharing tab, I can see at the bottom of the property window People without a user account and password for this computer can access folders shared with everyone.
But when I try to access it from a Mac or PC, I still get login prompts.
I also tried a lot of things I found on the web:

  1. Apart from sharing to everyone, go to advanced setting, grant
    ANONYMOUS and guest access.
  2. Edit group policy, active guest account and make a few other network
    related configurations.

Nothing has worked till now. It just seems impossible and stupid, cause the property window clearly says People without a user account and password for this computer can access folders shared with everyone.
enter image description here

Has anyone ever succeeded in creating a 100% anonymous share folder on Windows 10?

Thanks in advance.

asked Mar 5, 2018 at 15:09

SparedWhisle's user avatar

SparedWhisleSparedWhisle

3,9151 gold badge19 silver badges29 bronze badges

1

Easy method:

  1. Network and Sharing Center > Advanced sharing settings > All Networks > Turn off password protected sharing (this enables the guest account)

  2. Create share folder > right click > properties > sharing > advanced sharing > Share this folder > Permissions > check ‘full control’ > OK > security tab > add «Everyone», check «full control» > OK > OK

No need to enable Public folder sharing, mess with security permissions (other than ‘Everyone’), and can leave Network access: Sharing and security model for local accounts set to Classic

I don’t recommend using the ‘Give access to’ or ‘Share…’ «wizard» as it will sometimes share parent folders (e.g. if your shared folder is on your desktop, it will share the «Users» folder) or fail to apply necessary «Everyone» security permissions (e.g. if your shared folder is in C:)

answered Jul 13, 2019 at 0:49

goofology's user avatar

goofologygoofology

5411 gold badge4 silver badges15 bronze badges

1

These steps seem to have worked:

  • enable guest user
  • run gpedit.msc, go to Computer ConfigurationWindows SettingsSecurity SettingsLocal PoliciesSecurity Options, change the value of Network access: Sharing and security model for local accounts to guest only

Regarding the 2nd point, I read the following Microsoft document:

https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/network-access-sharing-and-security-model-for-local-accounts

My conclusion after reading it is that, if you are running a network server you should use «classic», otherwise it is ok to use guest only as you might not want access control at all, like me.

This is still very stupid though, without making the change anonymous users cannot access the shares why the heck does the properties pane say People without a user account and password for this computer can access folders shared with everyone.

answered Mar 6, 2018 at 5:42

SparedWhisle's user avatar

SparedWhisleSparedWhisle

3,9151 gold badge19 silver badges29 bronze badges

Here is an alternative method that I use to accomplish this in Windows 10 Pro. This method involves enabling the Public folder sharing functionality built into Windows, creating a new Shared folder and setting the Sharing and NTFS permissions identical to the Public folder under the Users directory. Then disabling the Public share. This method does not modify any local security policies or registry settings (that I have seen posted all over the Internet)

  1. Open “Network and Sharing Center” and click on the “Advanced sharing settings” link.
  2. Expand «All Networks».
  3. Check “Turn on sharing so anyone with network access can read and write files in the Public folders”
  4. Click “Turn off password protected sharing”.
  5. Create the “Shared” folder on the drive of your choice on whatever drive you choose.
  6. Enable the share by clicking the “Advanced Sharing…” button.
  7. Set the Share permission to “Everyone”, “Full Control”.
  8. Set the Security [NTFS] permissions the same as the “Public” folder under the C:Users directory.
  9. For “Interactive”, “Service” and “Batch” set the 2 special permissions to match the permissions in Advanced Security Settings,
    Show Advanced Permissions.
  10. Optional: Turn off sharing on the “Users” directory that wasenabled when the Public Folder sharing was enabled.
  11. Optional: If multiple subnets/VLANs need to access the fileshare, go into the Windows Defender Firewall, Advanced
    FirewallSettings, click on “Inbound Rules” and filter by the File
    andPrinter sharing group and profile type. Under the Scope tab,
    modifyeach Inbound firewall rule and change «localsubnet» under
    «RemoteIP Address» to include the additional subnets that need
    access tothe share.
  12. Test access to the newly created “Shared” folder.
  13. Check in “Computer Management” for the Session status. It showsas «Guest» is the account used to authenticate.
  14. Repeat the process for multiple shared folders with anonymous/guest access.

Advanced Permissions

Advanced Permissions

Advanced Permissions

answered Nov 8, 2018 at 19:14

Mike's user avatar

По умолчанию, при доступе к общей сетевой папке на сервере, включенном в домен Active Directory, с компьютеров из рабочей группы (не добавленных в домен) у пользователя появляется запрос на ввод пароля доменной учетной записи. Попробуем разобраться, как разрешить анонимный доступ к общим сетевым папкам и принтерам на доменном сервере с компьютеров рабочей группы без авторизации на примере Windows 10 / Windows Server 2016.

запрос пароля при доступе из рабочей группы к сетевой папке на доменном компьютере

С точки зрения безопасности не рекомендуется открывать анонимный сетевой доступ для гостевого аккаунта. Тем более нельзя включать анонимный доступ на контроллерах домена. Поэтому перед включением анонимного доступа попробуйте выбрать более правильный путь – включение компьютеров рабочей группы в домен, или создайте для всех пользователей рабочей группы персональные учётные записи в домене. Это гораздо правильнее с точки зрения предоставления и управления доступом.

Содержание:

  • Локальные политики анонимного доступа
  • Настройка анонимного доступа к общей папке
  • Предоставление анонимного доступа к общему сетевому принтеру

Локальные политики анонимного доступа

На сервере (компьютере), к которому вы хотите предоставить общий доступ неавторизованным пользователям нужно открыть редактор локальной групповой политики – gpedit.msc.

Перейдите в раздел Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности (Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options)

Настройте следующие политики:

  • Учетные записи: Состояние учётной записи ‘Гость’ (Accounts: Guest Account Status): Включен (Enabled);
  • Сетевой доступ: разрешить применение разрешений “Для всех” к анонимным пользователям (Network access: Let Everyone permissions apply to anonymous users): Включен (Enabled);
  • Сетевой доступ: Не разрешать перечисление учетных записей SAM и общих ресурсов (Network access: Do not allow anonymous enumeration of SAM accounts and shares): Отключен (Disabled).

локальные политики анонимного сетевого доступа под аккаутом гость

В целях безопасности желательно также открыть политику “Запретить локальный вход” (Deny log on locally) в разделе Локальные политики -> Назначение прав пользователя и убедиться, что в политике указана учетная запись “Гость”.

Затем проверьте, что в этом же разделе в политике “Доступ к компьютеру из сети” (Access this computer from network) присутствует запись Гость, а в политике “Отказать в доступе к этому компьютеру из сети” (Deny access to this computer from the network) учетка Гость не должна быть указана.

Также убедитесь, что включен общий доступ к сетевым папкам в разделе Параметры -> Сеть и Интернет -> Ваше_сетевое_подключение (Ethernet или Wi-Fi) -> Изменение расширенных параметров общего доступа (Settings -> Network & Internet -> Ethernet -> Change advanced sharing options). В секции “Все сети” должен быть выбрана настройка “Включить общий доступ, чтобы сетевые пользователи могли читать и записывать файлы в общих папках” и выбрать “Отключить парольную защиту (если вы доверяете всем устройствам в вашей сети)” (см. статью о проблемах обнаружения компьютеров в рабочих группах).
Отключить парольную защиту при доступе к сетевой папки в windows 10

Настройка анонимного доступа к общей папке

Теперь нужно настроить разрешения доступа на общей папке, к который вы хотите предоставить общий доступ. Откройте свойства папки в настройках NTFS разрешений (вкладка Безопасность) предоставьте права чтения (и, если нужно, изменения) для локальной группы «Все» («Everyone»). Для этого нажмите кнопку Изменить -> Добавить -> Все и выберите необходимые привилегии анонимных пользователей. Я предоставил доступ только на чтение.

анонимный доступ к сетевой папке без пароля

Также на вкладке Доступ нужно предоставить права анонимным пользователям на доступ к шаре (Доступ -> Расширенная настройка -> Разрешения). Проверьте, что у группы Все есть право на Изменение и Чтение.

доступ к сетевой папке в домене для всех (анонимный)

Теперь в редакторе локальных политик в секции Локальные политики -> Параметры безопасности нужно в политике “Сетевой доступ: разрешать анонимный доступ к общим ресурсам” (Network access: Shares that can be accessed anonymous) указать имя сетевой папки, к которой вы хотите предоставить анонимный доступ (в моем примере имя сетевой папки – Share).

Сетевой доступ: разрешать анонимный доступ к общим ресурсам

Предоставление анонимного доступа к общему сетевому принтеру

Чтобы разрешить анонимный доступ к сетевому принтеру на вашем компьютере, нужно открыть свойства общего принтера в Панели управления (Панель управленияОборудование и звукУстройства и принтеры). На вкладке доступа отметьте опцию “Прорисовка задания печати на клиентских компьютерах” (Render print jobs on client computers).

Прорисовка задания печати на клиентских компьютерах

Затем на вкладке безопасность для группы “Все” отметить все галки.

анонимный доступ к сетевому принтеру

После выполнения этих действий вы сможете подключаться к общей папке (\servernameshare) и принтеру на доменном компьютере с компьютеров рабочей группы без ввода имени пользователя и пароля, т.е. анонимно.

В Windows 10 1709 и выше по умолчанию блокируется сетевой доступ к общим папкам по протоколу SMBv2 под гостевой учетной записью с ошибкой “Вы не можете получить доступ к удаленному компьютеру из-за того, что политики безопасности вашей организации могут блокировать доступ без проверки подлинности”. См. статью.

 Windows OS Hub / Windows 10 / Anonymous File and Printer Sharing Without Password in Windows 10 / Server 2016

By default, when a user tries to access a network shared folder on a server joined to the Active Directory domain from a workgroup computer, the prompt to enter a domain account credentials appears. Let’s consider how to enable unauthenticated (anonymous) access to a shared folders or printers on a domain server from workgroup computers in Windows 10 / Windows Server 2016.

input cerdentials to access shared folder on windows

From the security point of view, it is not recommended to enable anonymous network access for a guest account. Moreover you should never do it on the AD Domain Controllers. So prior to enabling anonymous access, try to use the more correct way – join workgroup computer to your domain or create domain accounts for all users in a workgroup.

Contents:

  • Local Anonymous Access Group Policies
  • Allow Anonymous Access to a Shared Folder on Windows
  • How to Enable Anonymous Access to a Shared Printer?

Local Anonymous Access Group Policies

Open the Local Group Policy Editor (gpedit.msc) on a server/computer, which you want to enable anonymous access to.

Go to the following GPO section: Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options. Configure the following policies:

  • Accounts: Guest Account Status: Enabled
  • Network access: Let Everyone permissions apply to anonymous users: Enabled
  • Network access: Do not allow anonymous enumeration of SAM accounts and shares: Disabled

group policy settings to allow anonymous access to a network shared folder on windows 10 / server 2016

For a security reasons, make sure that the Guest account is specified in the Deny log on locally policy under the Local Policies -> User Rights Assignment.

Then make sure that Guest is also specified in the Access this computer from network policy in the same section, and the Deny access to this computer from the network policy should not have Guest as the value.

Also make sure that network folder sharing is enabled in Windows ( Settings  -> Network & Internet  -> Ethernet -> Change advanced sharing options). In All Networks section, select the options Turn on sharing so anyone with network access can read and write files in the Public folders and Turn off password protected sharing if you trust all devices in your network (refer the article “Can’t see computers on my network”.)
windows 10 / 2016 - turn on sharing so anyone with network access can read and write files in the Public folders

Allow Anonymous Access to a Shared Folder on Windows

Then you have to configure permissions to access the network folder you want to share. Open the folder properties, got to the Security tab and check current folder NTFS permissions. Press Edit -> and assign Read permissions (and Modify if needed) to Everyone local group. To do it, click Edit -> Add -> Everyone and select the folder access privileges for anonymous users. I have granted read-only permissions.

allow guests (everyone) to access shared folder on windows 10

In the Sharing tab, allow anonymous users to access the shared folder (Share -> Advanced Setting -> Permissions). Make sure that Everyone group has Change and Read permissions.

averyuone shared folder permissions

In the Local Policies -> Security Options section of the Local Group Policy Editor enable the policy Network access: Shares that can be accessed anonymous. Here you must specify the shared folder names you want to enable anonymous access to (in my example, it is Share1, Distr and Docs folders).

group policy: Network access: Shares that can be accessed anonymous

How to Enable Anonymous Access to a Shared Printer?

To enable anonymous access to a shared printer on your computer, open the shared printer properties in theControl Panel -> Hardware and Sound -> Devices and Printers. Check the options Render print jobs on client computers on the Sharing tab.

enable the option "Render print jobs on client computers " on the shared printer

Then check all permissions for Everyone group on the printer Security tab.

printer permissions - allow everyone (guest) to print on a shared printer

After that you will be able to connect to your shared folder (\server-namesharedfolder) and printer on a domain computer/server from workgroup computers without entering your credentials, i. e. anonymously.

In Windows 10 1709 or newer network access to a shared folder over the SMBv2 protocol under the guest account is restricted by default and you can see the following error: ‘You can’t access this shared folder because your organization’s security policies block unauthenticated guest access’. See this article.

Предоставление общего доступа к папкам – необходимая процедура для создания локальной сети. Если нужно организовать обмен данными между несколькими компьютерами, без этого не обойтись. Задача несложная, однако у начинающих пользователей часто возникают трудности.

В сегодняшнем руководстве я на пальцах объясню, как создать, настроить и открыть общий доступ к папке в Windows 10.

Настраиваем общий доступ в Windows 10

Прежде чем переходить к настройке общего доступа, для начала нам потребуется установить частный сетевой профиль – в таком случае компьютер будет виден прочим устройствам и может быть открыт для совместного использования файлов.

Изменяем профиль сети:

  1. Открываем меню «Пуск» и переходим в раздел «Параметры».Как открыть параметры Windows 10
  2. Следующим шагом открываем подраздел «Сеть и интернет».Как открыть настройки сети в Windows 10
  3. Переходим в свойства подключенной сети.Как сменить сетевой профиль в Windows 10
  4. Меняем значение сетевого профиля на «Частные».Как изменить сетевой профиль в Windows 10

Теперь можем спокойно переходить к настройке общего доступа.

Способ №1

Открываем доступ к папке:

  1. Выбираем папку, которую нужно открыть для других компьютеров, и кликаем по ней правой кнопкой мыши. В отобразившемся меню выбираем «Предоставить доступ к» -> «Отдельные люди…».Как открыть общий доступ к папке в Windows 10
  2. Осталось нажать «Поделиться», но подождите – в таком случае доступ к папке будет предоставлен, однако войти в нее можно будет только с помощью логина и пароля текущего компьютера. Если вы не хотите, чтобы кто-то знал ваши данные, нужно создать нового пользователя. О том, как это сделать, читайте в следующем пункте.  Как поделиться папкой в Windows 10
  3. Откроем командную строку от имени администратора – для этого перейдем в меню Пуск и введем соответствующий запрос. Затем кликнем по приложению правой кнопкой мыши и выберем «Запуск от имени администратора».Как запустить командную строку от имени администратора
  4. В результате мы попадаем в консольное окно – оно-то нам и нужно. Вводим в него запрос net user Имя_пользователя Пароль /add. Жмем «Enter» и получаем информацию о том, что команда выполнена успешно.Как добавить нового пользователя в Windows 10 через консоль
  5. Теперь снова выполняем действие под первым пунктом. Мы видим, что новых пользователей не прибавилось, и это нормально, так как их нужно добавить в само окно. Для этого в верхней части открываем выпадающее меню и выбираем нужного юзера, затем жмем «Добавить».Как предоставить доступ к папке в сети Windows 10
  6. Осталось выбрать пользователя и нажать на кнопку «Поделиться». Также справа от имени вы можете назначить уровень разрешений. Как открыть общую папку для другого компьютера в Windows 10
  7. Если все прошло успешно, то вы увидите примерно следующее окно:Как открыть папку для общего доступа

Папка для общего доступа открыта, и теперь в нее можно войти с другого компьютера, подключенного в ту же локальную сеть.

Способ №2

Данный способ подойдет не только для расшаривания папок, но и дисков. Например, вы можете предоставить доступ к локальному диску С. Сделать это можно следующим образом:

  1. Открываем папку «Этот компьютер» и выбираем диск, который нужно расшарить. Кликаем по нему правой кнопкой мыши и переходим в его свойства.Как открыть общий доступ к диску в Windows 10
  2. Далее открываем подраздел «Доступ» и выбираем «Расширенная настройка…». Расширенная настройка общего доступа диска в Windows 10
  3. Отмечаем галочкой пункт «Открыть общий доступ к этой папке». Также можно настроить разрешения – для это откроем соответствующее окно.Как настроить права доступа к диску в локальной сети
  4. В отобразившемся окне мы можем настроить различные права. Доступны такие параметры, как полный доступ, изменение и чтение. По умолчанию должна отображаться группа «Все». Если ее нет, то выбираем «Добавить…».Как создать новую группу пользователей в Windows 10
  5. В нижнее поле вводим «Все» без каких-либо кавычек и жмем «ОК».Как добавить новую группу пользователей в Windows 10
  6. Теперь мы можем настроить права доступа. Достаточно выбрать группу и в нижней части отметить нужные пункты.Как настроить права доступа для диска в Windows 10
  7. После этого сохраняем все внесенные изменения кнопкой «ОК». В результате в свойствах локального диска будет указано, что общий доступ предоставлен.Как открыть общий доступ для диска в Windows 10

Аналогичным образом можно предоставить доступ для любого другого диска или папки.

Комьюнити теперь в Телеграм

Подпишитесь и будьте в курсе последних IT-новостей

Подписаться

Как подключиться к общей папке в Windows 10

Дело за малым – запустить компьютер из локальной сети и всего в несколько кликов перейти в общую папку. Не забудьте, что данный ПК также должен использовать частную сеть, о чем я говорил в начале.

Подключаемся к общей папке:

  1. Открываем любую папку и в левой части раскрываем пункт «Сеть». Как подключиться к папке общего доступа
  2. В результате должны отобразиться все компьютеры, подключенные к общей сети. Выбираем тот, где ранее мы открывали доступ к папке.Как подключиться к папке на другом компьютере
  3. Вводим логин и пароль пользователя, которого мы успешно создали на предыдущем этапе.Как подключиться к сетевой папке в Windows 10

При успешной попытке мы подключимся к другому компьютеру и увидим все файлы, к которым предоставили доступ.

Как включить анонимный доступ без ввода данных

Ранее мы получали доступ к папке через авторизацию – вводили логин и пароль. Иногда в подобных манипуляциях нет необходимости, и их можно избежать. Работает, к сожалению, данный способ только на Windows 10 Pro и Enterprise. Если на вашем компьютере домашняя версия, то активировать анонимный доступ не получится.

Подключаем анонимный доступ:

  1. Снова переходим к предоставлению общего доступа для папки, как мы это делали в самом начале. Добавляем нового пользователя – теперь это будет группа «Все». Как анонимно предоставить доступ к общей папке в Windows 10
  2. Следующим шагом переходим в редактор локальной групповой политики – для этого зажимаем на клавиатуре комбинацию клавиш «WIN+R» и вводим запрос gpedit.msc.Как открыть редактор групповой политики в Windows 10
  3. Переходим в «Конфигурация компьютера» -> «Параметры безопасности» -> «Локальные политики» -> «Параметры безопасности». Затем находим строку «Сетевой доступ: разрешать применение “Для всех” к анонимным пользователям» и кликаем по ней двойным щелчком мыши.Как сделать анонимный доступ к общей папке
  4. Выбираем «Включен» и жмем «ОК».Как разрешить анонимный доступ к общей папке в Windows 10
  5. Возвращаемся к нашей папке и заходим в ее свойства – там переходим в раздел «Доступ» и в нижней части кликаем по кнопке «Центр управления сетями и общим доступом».Как открыть центр управления сетями и общим доступом
  6. Раскрываем пункт «Все сети» и в самом низу отмечаем пункт «Отключить общий доступ с парольной защитой». После нажимаем «Сохранить изменения». Как отключить общий доступ с парольной защитой в Windows 10

На этом все. Теперь мы можем спокойно получить доступ к папке с другого компьютера без ввода логина и пароля.

В случае с диском все немного иначе:

  1. Переходим в свойства локального диска и открываем раздел «Безопасность». Затем нажимаем «Изменить…».Настройка анонимного доступа к общему диску в Windows 10
  2. Нажимаем «Добавить…».Как добавить нового пользователя к общему диску
  3. Добавляем новую группу «Все».Как добавить новую группу пользователей для диска

Вот так мы можем предоставить доступ к локальному диску без логина и пароля. Обязательно в конце примените внесенные изменения, по желанию добавьте нужные разрешения. Настройка редактора групповых политик аналогична той, что мы проводили выше.

Устранение неполадок при настройке общего доступа

В некоторых случаях система Windows 10 может выдавать предупреждения о недоступности сетевого ресурса либо просто «ругаться» на настройки. Все это можно исправить в «Центре управления сетями и общим доступом». Настройки стоит проверять на компьютере, к которому вы пытаетесь подключиться. Выглядеть они должны следующим образом:

  1. Для начала зайдем в нужное окно через свойство папки. Центр управления сетями и общим доступом в Windows 10
  2. Открываем первый пункт «Частная (текущий профиль)». Настройки должны быть выставлены так, как показано на скриншоте ниже:Параметры общего доступа в Windows 10
  3. Пункт «Гостевая или общедоступная»:Настройка параметров общего доступа в Windows 10
  4. Пункт «Все сети». Про последний блок я уже говорил – можно включить или отключить пароль.Параметры общего доступа настройка

Теперь можете снова подключиться к папке – все должно заработать. В некоторых случаях может потребоваться перезагрузка устройства.

Заключение

Получение общего доступа к папке или диску – простая задача, но со своими нюансами. Важно, чтобы оба устройства были подключены к одной сети – это может быть как проводное соединение, так и через Wi-Fi роутер. Если все учтено, но ошибки до сих пор не дают подключиться, то стоит отключить антивирусное средство либо воспользоваться вышеуказанной инструкцией.

Содержание

  • 1 Вы не можете получить гостевой доступ к общей папке без проверки подлинности
  • 2 Вашей системе необходимо использовать SMB2 или более позднюю
  • 3 Как вернуть доступ к общим папкам в Wndows 10

Если вы из Windows 10 не можете открыть сетевые папки на других сетевых устройствах (NAS, Samba сервера Linux) или на компьютерах со старыми версиями Windows (Windows 7/ XP /2003), скорее всего проблема связана с тем, что в вашей новой версии Windows 10 отключена поддержка устаревших и небезопасных версий протокола SMB (используется в Windows для доступа к общим сетевым папкам и файлам). Так, начиная с Windows 10 1709, был отключен протокол SMBv1 и анонимный (гостевой) доступ к сетевым папкам по протоколу SMBv2.

Microsoft планомерно отключает старые и небезопасные версий протокола SMB во всех последний версиях Windows. Начиная с Windows 10 1709 и Windows Server 2019 (как в Datacenter так и в Standard редакциях) в операционной системе по умолчанию отключен протокол SMBv1 (помните атаку шифровальщика WannaCry, которая как раз и реализовалась через дыру в SMBv1).

Конкретные действия, которые нужно предпринять зависят от ошибки, которая появляется в Windows 10 при доступе к общей папке и от настроек удаленного SMB сервера, на котором хранятся общие папки.

Содержание:

Вы не можете получить гостевой доступ к общей папке без проверки подлинности

Начиная с версии Windows 10 1709 (Fall Creators Update) Enterprise и Education пользователи стали жаловаться, что при попытке открыть сетевую папку на соседнем компьютере стала появляться ошибка:

Вы не можете получить доступ к этой общей папке, так как политики безопасности вашей организации блокируют гостевой доступ без проверки подлинности. Эти политики помогают защитить ваш компьютер от небезопасных или вредоносных устройств в сети.
An error occurred while reconnecting Y: to nas1share Microsoft Windows Network: You can’t access this shared folder because your organization’s security policies block unauthenticated guest access. These policies help protect your PC from unsafe or malicious devices on the network.

vy-ne-mozhete-poluchit-dostup-k-etoj-obshej-papke-t.png

При это на других компьютерах со старыми версиями Windows 8.1/7 или на Windows 10 с билдом до 1709, эти же сетевые каталоги открываются нормально. Эта проблем связана с тем, что в современных версиях Windows 10 (начиная с 1709) по умолчанию запрещен сетевой доступ к сетевым папкам под гостевой учетной записью по протоколу SMBv2 (и ниже). Гостевой (анонимный) доступ подразумевают доступ к сетевой папке без аутентификации. При доступе под гостевым аккаунтом по протоколу SMBv1/v2 не применяются такие методы защиты трафика, как SMB подписывание и шифрование, что делает вашу сессию уязвимой против MiTM (man-in-the-middle) атак.

При попытке открыть сетевую папку под гостем по протоколу SMB2, в журнале клиента SMB (Microsoft-Windows-SMBClient) фиксируется ошибка:

Source: Microsoft-Windows-SMBClient Event ID: 31017 Rejected an insecure guest logon.

В большинстве случае с этой проблемой можно столкнуться при использовании старых версий NAS (обычно для простоты настройки на них включают гостевой доступ) или при доступе к сетевым папкам на старых версиях Windows 7/2008 R2 или Windows XP /2003 с настроенным анонимным (гостевым) доступом (см. таблицу поддерживаемых версий SMB в разных версиях Windows).

В этом случае Microsoft рекомендует изменить настройки на удаленном компьютере или NAS устройстве, который раздает сетевые папки. Желательно переключить сетевой ресурс в режим SMBv3. А если поддерживается только протокол SMBv2, настроить доступ с аутентификацией. Это самый правильный и безопасный способ исправить проблему.

В зависимости от устройства, на котором хранятся сетевые папки, вы должны отключить на них гостевой доступ.

  • NAS устройство – отключите гостевой доступ в настройках вашего NAS устройства (зависит от модели);
  • Samba сервер на Linux — если вы раздаете SMB каталог с Linux, в конфигурационном файле smb.conf в секции [global] нужно добавить строку:map to guest = neverА в секции с описанием сетевой папки запретить анонимный доступ: guest ok = no
  • В Windows вы можете включить общий доступ к сетевым папкам и принтерам с парольной защитой в разделе Control PanelAll Control Panel ItemsNetwork and Sharing CenterAdvanced sharing settings. Для All Networks (Все сети) в секции “Общий доступ с парольной защитой” (Password Protected Sharing) имените значение на “Включить общий доступ с парольной защитой” (Turn on password protected sharing). В этом случае анонимный (гостевой) доступ к папкам будет отключен и вам придется создать локальных пользователей, предоставить им доступ к сетевым папкам и принтерам и использовать эти аккаунты для подключения к общим папкам на этом компьютере. windows-10-vklyuchit-obshij-dostup-s-parolnoj-zashit.png

Есть другой способ – изменить настройки вашего SMB клиента и разрешить доступ с него на сетевые папки под гостевой учетной записью.

Этот способ нужно использовать только как временный (!!!), т.к. доступ к папкам без проверки подлинности существенно снижает уровень безопасности ваших данных.

Чтобы разрешить гостевой доступ с вашего компьютера, откройте редактор групповых политик (gpedit.msc) и перейдите в раздел: Конфигурация компьютера -> Административные шаблоны -> Сеть -> Рабочая станция Lanman (Computer Configuration ->Administrative templates -> Network (Сеть) -> Lanman Workstation). Включите политику Enable insecure guest logons (Включить небезопасные гостевые входы).

windows-10-politika-vklyuchit-nebezopasnye-gostevye.png

В Windows 10 Home, в которой нет редактора локальной GPO, вы можете внести аналогичное изменение через редактор реестра вручную:

HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters “AllowInsecureGuestAuth”=dword:1

Или такой командой:

reg add HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters /v AllowInsecureGuestAuth /t reg_dword /d 00000001 /f

Вашей системе необходимо использовать SMB2 или более позднюю

Другая возможная проблема при доступе к сетевой папке из Windows 10 – поддержка на стороне сервера только протокола SMBv1. Т.к. клиент SMBv1 по умолчанию отключен в Windows 10 1709, при попытке открыть шару вы можете получить ошибку:

Вы не можете подключиться к общей папке, так как она небезопасна. Эта общая папка работает по устаревшему протоколу SMB1, который небезопасен и может подвергнуть вашу систему риску атаки. Вашей системе необходимо использовать SMB2 или более позднюю версию.
You can’t connect to the file share because it’s not secure. This share requires the obsolete SMB1 protocol, which is unsafe and could expose your system to attack. Your system requires SMB2 or higher.

eta-obshaya-papka-rabotaet-po-ustarevshemu-protokolu.png

При этом соседние устройства SMB могут не отображаться в сетевом окружении и при открытии по UNC пути может появляться ошибка 0x80070035.

Т.е. из сообщения об ошибке четко видно, что сетевая папка поддерживает только SMBv1 протокол доступа. В этом случае нужно попытаться перенастроить удаленное SMB устройство для поддержки как минимум SMBv2 (правильный и безопасный путь).

Если сетевые папки раздает Samba на Linux, вы можете указать минимально поддерживаемую версию SMB в файле smb.conf так:

[global] server min protocol = SMB2_10 client max protocol = SMB3 client min protocol = SMB2_10 encrypt passwords = true restrict anonymous = 2

В Windows 7/Windows Server 2008 R2 вы можете отключить SMBv1 и разрешить SMBv2 так:Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters" SMB1 -Type DWORD -Value 0 –Force

Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters" SMB2 -Type DWORD -Value 1 –Force

В Windows 8.1 отключите SMBv1, разрешите SMBv2 и SMBv3 и проверьте что для вашего сетевого подключения используется частный или доменный профиль:

Disable-WindowsOptionalFeature -Online -FeatureName "SMB1Protocol"Set-SmbServerConfiguration –EnableSMB2Protocol $true

Если ваше сетевое устройство (NAS, Windows XP, Windows Server 2003), поддерживает только протокол SMB1, в Windows 10 вы можете включить отдельный компонент SMB1Protocol-Client. Но это не рекомендуется!!!

Запустите консоль PowerShell и проверьте, что SMB1Protocol-Client отключен (State: Disabled):

Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client

Включите поддержку протокола SMBv1 (потребуется перезагрузка):

Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol-Client

powershell-enable-windowsoptionalfeature-smb1pro.png

Также вы можете включить/отключить дополнительные компоненты Windows 10 (в том числе SMBv1) из меню optionalfeatures.exe-> SMB 1.0/CIFS File Sharing Support

vklyuchit-smb1-klient-v-windows-10.png

В Windows 10 1709 и выше клиент SMBv1 автоматически удаляется, если он не использовался более 15 дней (за это отвечает компонент SMB 1.0/CIFS Automatic Removal).

В этом примере я включил только SMBv1 клиент. Не включайте компонент SMB1Protocol-Server, если ваш компьютер не используется устаревшими клиентами в качестве сервера для хранения общих папок.

После установки клиента SMBv1, вы должны без проблем подключиться к сетевой папке или принтеру. Однако, нужно понимать, что использование данного обходного решения не рекомендовано, т.к. подвергает вашу систему опасности.

Многие столкнулись с тем, что при обновлении Windows 10  до последних релизов из под обновлённой ОС перестали открываться сетевые  папки. Произошло это из-за того, что Microsoft усилила безопасность и теперь, на сборке 1709, не работает беспарольное подключение по локальной сети к другим компьютерам, как было до этого.

При попытке подключения может выдаваться следующее сообщение:

«Вы не можете получить доступ к этой общей папке, так как политики безопасности вашей организации блокируют гостевой доступ без проверки подлинности. Эти политики помогают защитить ваш компьютер от небезопасных или вредоносных устройств в сети«

            Для того, чтобы решить данную проблему, необходимо либо включить общий доступ с парольной защитой:

Obshhij-dostup-s-parolnoj-zashhitoj.jpg

И проблема устранится сама по себе.

 Такой вариант решения проблемы удобен далеко не всем, т. к. пароль при этом варианте приходится устанавливать пароль, а он не всегда нужен. Для того, чтобы избежать установки пароля и вернуть возможность получать общий доступ без парольной защиты, необходимо выполнить несколько простых шагов:

  1. Открываем Win+R (Пуск->Выполнить) и пишем gpedit.msc

Komanda-VYPOLNIT.jpg

            2. Далее необходимо перейти по следующему пути «Конфигурация компьютера ===> Административные шаблоны ===> Сеть>Рабочая станция Lanmann»;

            3. Выставить параметр «Включить небезопасные гостевые входы» в положение «Включено».

            Однако, необходимо иметь в виду, что данное решение временное и не рекомендуется открывать доступ без проверки подлинности для кого угодно.

Поделиться с друзьями:

Windows 10 уже дано как появился на свет, и на сегодняшний день уже даже вышло несколько крупных обновлений, которым из каждых была присвоена своя определенная версия. На 06 февраля 2018 года самой актуальной версией является 1709, которая была выпущена 17 октября 2017 года.

Так вот, на текущей версии, а именно 1709, была замечена такая проблема, что некоторые пользователи не могли зайти в общедоступные папки на других компьютерах или подключиться к сетевому принтеру.

Вместо этого появлялась ошибка, в которой говорилось, что вы не можете получить доступ к удаленному компьютеру из-за того, что политики безопасности вашей организации могут блокировать доступ без проверки подлинности.

Obshchii_dostup_zablokirovan.png

Мною было замечено, что подобное сообщение появлялось именно на корпоративных Windows 10, в «Профессиональных» версиях подобной ошибки, с блокировкой доступа без проверки подлинности, ранее не обнаруживалось.

Как вернуть доступ к общим папкам в Wndows 10

Наверное, начнем с того, что самым простым способом будет полная переустановка системы с использованием самого свежего образа, скачанного с сервера Майкрософт, так же, возможно есть смысл попробовать поставить Windows 10 «Профессиональная», и проверить результат с этой версией системы.

Но, если вы пока не готовы переустанавливать свою систему и не особо хотите экспериментировать с различными версиями, можно воспользоваться временным способом, который будет показан прямо сейчас.

Смысл его в том, что нам для обхода блокировки доступа без проверки подлинности, а именно для беспрепятственного доступа к сетевым папкам, необходимо в групповых политиках активировать параметр «Включить небезопасные гостевые входы».

Начнем с запуска редактора групповых политик, открываем окно выполнения «Wir+R» и запускаем там вот такую команду.

Zapusk_redaktora_politik.png

С левой стороны находим «Конфигурация компьютера» и открываем папки «Административные шаблоны», потом «Сеть» и теперь с правой стороны ищем пункт «Рабочая станция Lanman», открыв его двойным кликом мышки.

Rabochaia_stantciia_Lanman.png

В появившихся доступных параметрах открываем пункт «Включить небезопасные гостевые входы».

Vcliuchit_nebezopasnye_gostevye_vhody.png

Откроется новое окно с свойствами данного пункта, в котором для обхода блокировки доступа без проверки подлинности, необходимо значение поменять на «Включено» и применить изменения.

Razblokirovat_dostup_k_obshchim_papkam.png

После этого вы должны без проблем подключиться к любым общедоступным папкам или сетевым принтерам. Ещё раз замечу, что проблема мною была обнаруженная на версиях Windows 10 (1709).

Кстати, информацию о том, как посмотреть версию своей системы вы можете найти по ссылке.

В итоге, лично мне удавалось справиться с данной проблемой именно таким образом, если же вы знаете какой-нибудь иной способ, буду рад если вы поделитесь им с нами в комментариях.

Так что жду ваших отзывов о том оказался ли данный вариант решения для вас полезным или нет.

«Вы не можете получить доступ к этой общей папке»Используемые источники:

  • https://winitpro.ru/index.php/2018/01/24/ne-otkryvayutsya-smb-papki-posle-ustanovki-windows-10-1709/
  • http://vel-com76.ru/posle-obnovleniya-windows-10-perestali-otkryvatsya-setevye-papki/
  • https://inforkomp.com.ua/oshibki/laquo-vyi-ne-mozhete-poluchit-dostup-k-etoy-obshhey-papke-raquo.html

Как настроить общий доступ к папкам в Windows 10Если в вашей локальной сети несколько компьютеров (а если они подключены к одному роутеру — они уже в локальной сети), вы можете поделиться доступом к какой-либо папке на одном компьютере с другого ПК или ноутбука с предоставлением нужных прав (чтение, чтение и изменение и другие). Это не сложно, но у начинающих пользователей часто возникают проблемы с настройкой общего доступа к папкам Windows 10 по причине незнания некоторых нюансов.

В этой инструкции подробно о том, как настроить общий доступ к папкам в Windows 10 (то же самое подойдет и для дисков), о том, что для этого потребуется и дополнительная информация, которая может оказаться полезной.

  • Как включить и настроить общий доступ к папке или диску в Windows 10
  • Подключение к общей папке с другого компьютера или ноутбука
  • Как включить анонимный доступ к общим папкам или сетевому диску
  • Видео инструкция

Как включить и настроить общий доступ к папке или диску в Windows 10

Прежде чем начинать, учитывайте, что для настройки общего доступа к папкам и дискам у вас в Windows 10 в качестве профиля сети должна быть выбрана «Частная сеть». Вы можете изменить это перед началом настройки (Как изменить общедоступную сеть на частную и наоборот в Windows 10), либо пока не предпринимать никаких действий — на одном из этапов вам автоматически предложат это сделать. Дальнейшие шаги по предоставлению общего доступа к папке в Windows 10 выглядят следующим образом:

  1. Нажмите правой кнопкой мыши по папке, к которой нужно предоставить общий доступ по сети, выберите пункт «Предоставить доступ к» — «Отдельные люди». Общий доступ к папкам в контекстном меню папки
  2. Если в качестве профиля сети у вас установлена «Общедоступная», вам будет предложено сделать сеть частной. Сделайте это (пункт «Нет, сделать эту сеть частной»). Сделать сеть частной в Windows 10
  3. Откроется окно, в которой будет показано имя текущего пользователя и кнопка «Поделиться». Вы можете сразу нажать эту кнопку, чтобы предоставить общий доступ к папке, но в этом случае для подключения к этой папке с другого компьютера потребуется вводить имя пользователя и пароль именно этого пользователя этого компьютера с правами владельца. Внимание: если пользователь без пароля, подключение по умолчанию выполнить не получится. Пользователь по умолчанию в общей папке
  4. Если вы не хотите использовать имя пользователя и пароль администратора текущего компьютера при подключении с другого компьютера или ваш пользователь не имеет пароля, вы можете создать нового пользователя на текущем компьютере, не обязательно администратора, но обязательно с паролем (Как создать пользователя Windows 10), например с помощью командной строки, запущенной от имени администратора: net user Имя_пользвателя Пароль /add Создать пользователя в командной строке Windows 10
  5. Затем указать это имя пользователя в поле вверху настройки общего доступа, нажать кнопку «Добавить» и указать нужный уровень разрешений. Добавить пользователя в настройках общего доступа к папкам
  6. По завершении нажмите кнопку «Поделиться». Готово, теперь общий доступ к папке предоставлен. Настройка общего доступа к папке завершена

Есть еще один вариант предоставления общего доступа к папке (подойдет и для диска) в Windows 10:

  1. Откройте свойства папки или диска, перейдите на вкладку «Доступ».
  2. Нажмите кнопку «Общий доступ» и выполните шаги 3-5 из предыдущего раздела.
  3. Если кнопка «Общий доступ» недоступна (что может быть при предоставлении доступа к диску), нажмите кнопку «Расширенная настройка», а затем — отметьте пункт «Открыть общий доступ к этой папке». Общий доступ к диску в Windows 10
  4. В расширенной настройке в разделе «Разрешения» вы также можете указать пользователей, которым предоставлен доступ к диску.
  5. Примените сделанные настройки.

При необходимости отключить общий доступ к папкам, вы в любой момент можете либо вернуть профиль сети «Общественная», отменить общий доступ в свойствах папки или использовать контекстное меню «Предоставить доступ к» — «Сделать недоступными».

Подключение к общим папкам в Windows 10

Для того, чтобы подключиться к общей папке или диску с другого компьютера или ноутбука (в инструкции предполагается, что там так же установлена Windows 10, но обычно все работает и для предыдущих версий системы), выполните следующие шаги:

  1. В проводнике откройте раздел «Сеть» и нажмите по имени компьютера, на котором находится папка, к которой был предоставлен общий доступ. Сеть в проводнике Windows 10
  2. Если на компьютере, с которого мы подключаемся, включена «Общественная сеть», вам будет предложено включить профиль «Частная сеть», сделайте это (можно нажать по уведомлению вверху окна проводника и разрешить сетевое обнаружение и общий доступ к папкам и файлам).
  3. Введите имя пользователя и пароль для подключения к папке с общим доступом. Это должно быть имя пользователя и пароль пользователя не текущего, а удаленного компьютера, например, имя и пароль пользователя, который делился папкой или имя и пароль, которые мы создавали на 4-м шаге в первом способе.Имя пользователя и пароль для доступа к папке с общим доступом
  4. Если все прошло успешно, вы увидите общую папку и у вас будут те права доступа, которые вы задавали в столбце «Уровень разрешений». Успешный доступ к папке с общим доступом

Также при желании вы можете нажать правой кнопкой мыши по пункту «Сеть» в проводнике и нажать «Подключить сетевой диск», после чего указать путь к сетевому ресурсу (этот путь в любой момент можно посмотреть в свойствах папки или диска на вкладке «Доступ»), либо нажать по сетевой папке или диску и выбрать пункт «Подключить сетевой диск». В результате общая папка или диск с общим доступом будет подключен как простой диск.

Как включить анонимный доступ к общим папкам без ввода имени пользователя и пароля

Если вам требуется сделать так, чтобы открывать папки по сети можно было без ввода имени пользователя и пароля, в Windows 10 Pro и Enterprise сделать это можно следующим образом:

  1. На компьютере, на котором находится общая папка, в свойствах общего доступа добавьте группу «Все» (вводим Все в верхнем поле, нажимаем кнопку Добавить) и предоставьте нужные разрешения. В Windows 10, которая изначально была на английском языке эта группа называется Everyone. Добавить группу Все в разрешения общего доступа
  2. Зайдите в редактор локальной групповой политики (Win+Rgpedit.msc, внимание: элемент отсутствует в Windows 10 Домашняя), перейдите в раздел «Конфигурация Windows» — «Параметры безопасности» — «Локальные политики» — «Параметры безопасности».
  3. Включите параметр «Сетевой доступ: разрешать применение разрешений Для всех к анонимным пользователям», дважды нажав по нему и выбрав пункт «Включено». Включить анонимный доступ к папкам с общим доступом
  4. Откройте свойства папки и на вкладке «Доступ» внизу, в разделе «Защита паролем» нажмите по ссылке «Центр управления сетями и общим доступом» для изменения параметра. Раскройте раздел «Все сети», установите отметку «Отключить общий доступ с парольной защитой» и примените настройки. Отключить общий доступ с парольной защитой
  5. В случае, если мы предоставляем анонимный доступ к диску, а не отдельной папке, дополнительно зайдите в свойства диска, на вкладке «Безопасность» нажмите кнопку «Изменить», добавьте группу «Все» и установите необходимые разрешения.
  6. Некоторые инструкции предлагают в том же разделе редактора локальной групповой политики включить параметр «Учетные записи: Состояние учетной записи Гость», а затем открыть параметр «Сетевой доступ: разрешать анонимный доступ к общим ресурсам» и указать сетевое имя папки в строке (или несколько строк, если папок несколько), имя папки указывается без пути к ней, для диска просто указываем букву без двоеточия. Но в моих экспериментах анонимный доступ (ко всем общим папкам) работает и без этого, хотя это может пригодиться, если анонимный доступ нужно предоставить только для отдельных общих папок.

С этого момента с других компьютеров подключение к общей папке или сетевому диску можно выполнить без ввода логина и пароля (иногда может потребоваться перезагрузка компьютеров). Однако учитывайте, что это не очень хорошо с точки зрения безопасности.

Как настроить общий доступ к папкам и дискам в Windows 10 — видео инструкция

Надеюсь, инструкция оказалась полезной, а у вас всё получилось и общий доступ к папкам работает. Если по какой-то причине подключиться не удается, еще раз учитывайте, что компьютеры должны быть подключены к одной сети и, помимо этого, может оказаться, что общему доступу мешает ваш антивирус или сторонний файрволл.

When a user attempts to access a network share on a server connected to an Active Directory domain from a workgroup computer, by default the user is prompted for domain account information. Let’s see how to give non-authenticated (anonymous) access to shared folders or printers on the domain server of workgroup computers running Windows 10 / Windows Server 2016.

For security reasons, it is not recommended to allow anonymous access to the network for guest accounts. Also, you should never do this on AD domain controllers. Therefore, before allowing anonymous access, try using the most appropriate method to connect a workgroup computer to your domain or to create domain accounts for all workgroup users.

Anonymous local group policy

Open the Local Group Policy Editor (gpedit.msc) on the server/computer you wish to grant anonymous access to.

Go to the next part of the GPO: Computer configuration -> Windows settings -> Security settings -> Local policies -> Security settings. Establish the following rules:

  • Accounts : Status of the guest account : Including
  • Network Access : Let all rights apply to anonymous users: Authorized
  • Network Access : Do not allow anonymous listing of SAM accounts and shares: persons with disabilities

For security reasons, make sure the guest account is specified in the Deny Login field under Local Policies -> Assign User Rights.

In the same section, make sure that the Access this computer from network policy check box also includes Guest and that the Access this computer from network policy check box is not set to Guest.

Also make sure that network map sharing is enabled in Windows (Settings -> Network and Internet -> Ethernet -> Change advanced sharing options). Under All Networks, select Enable sharing so that anyone with network access can read and write files to public folders, and disable password-protected sharing if you trust all the devices in the network.

Providing anonymous access to a shared folder in Windows

You must now set permissions to access the network folder you want to share. Open the folder properties, go to the Security tab and check the permissions of the current NTFS folder. Click on Edit -> and assign read access rights (and change them if necessary) for each local group. To do this, click Edit -> Add -> All and select Access rights for folders of Anonymous users. I gave permission to read only.

The Sharing tab gives anonymous users access to the shared folder (Sharing -> Advanced Settings -> Access rights). Make sure that each group has toggling and reading privileges.

Under Local policy -> Security options in the Local Group Policy Editor, enable network access : Shares accessible anonymously. Here you have to specify the names of the shared folders you want to give anonymous access to (in my example these are Share1, Distr and Docs).

Group policy

How do I give anonymous access to a shared printer?

To access a shared printer on your computer anonymously, open the shared printer properties in Control Panel -> Hardware and Sound -> Devices and Printers. Select the Send print jobs to client computers checkbox on the Sharing tab.

.

Then, in the Printer Security tab, activate all rights for the All group.

You can then connect to the shared folder (server name sharing folder) and the printer on the domain computer/server of the workgroup computers without entering your data, i.e. anonymously. On Windows 10 1709 or later networks, access to the SMBv2 share under the guest account is restricted by default and you may encounter the following error: You do not have access to this shared folder because your organization’s security policy blocks access for non-authenticated guests. See this article.

Related Tags:

windows 10 guest share,ntfs anonymous access,give non domain user access to share,enable authentication user sharing,linux connect to windows share anonymous,share folder outside of domain,windows 10 cannot access anonymous share,anonymous login share,windows 10 share folder to guest,windows 10 enable guest,windows share permissions everyone,windows 10 guest shared folder,enter network credentials windows server 2012,windows 10 file sharing without credentials,windows 10 file sharing policies,windows share without password,windows sharing guest,anonymous guest printing,give non-domain user access to share,windows shared folder vulnerability,allow blank password network share,windows 10 blank password,network without password,allow unauthenticated users to connect,windows 10 pro share folder without password,unprotected windows share,windows server 2008 r2 anonymous share access,allowing anonymous access to a file share on windows server 2019,turn off password protected sharing server 2016,allowing anonymous access to a file share on windows server 2012,password protected sharing windows server 2019,allow anonymous access to shared folder windows 10,enable file and printer sharing windows server 2016

By design, when a user tries to access a network shared folder on a remote computer running windows, the prompt will popup for entering a credentials. This article shows how to enable unauthenticated (anonymous) access to a shared folders on a Windows . The windows could be a Windows 10 or Windows server that is sharing a folder.

Note: From the security point of view, it is not recommended to enable anonymous network access for a guest account

1.Configure Local Anonymous Access Group Policies to Enable guest account

•Open the Local Group Policy Editor on a Windows, which you want to enable anonymous access to by typing gpedit.

•Click Open.

•With the Local Group Policy open, navigate to Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options. •Configure the following policies:

  Accounts: Guest Account Status: Enabled

2. Configure Network access

•With the Local Group Policy open, navigate to Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options •Network access: Let Everyone permissions apply to anonymous users: Enabled

* Network access: Do not allow anonymous enumeration of SAM accounts and shares: Disabled

3. Enable network folder sharing in Windows

* Click Settings.

* Click on Network & Internet

* Click on Ethernet

* Click on Change advanced sharing options

* Check both Turn on network discovery and Turn on file and printer sharing

4. Configure a folder for sharing

* Right click on the folder you want to share and select Properties.

• Click on Sharing and then Advanced Sharing.

* Check Share this folder

•Highlight Everyone and check Change and Read

•Click OK

•Highlight Everyone and check Change and Read

•Click OK

* Click Security and click on Edit

* Click on Add

* Enter everyone and click OK

•Now highlight Everyone and check Modify.

•Click OK to save the settings.

•Check the sharing, open command prompt

•Type net share and press enter

Please view this step by step video:

Bob Lin

Bob Lin, Chicagotech-MVP, MCSE & CNE
Data recovery, Windows OS Recovery, Networking, and Computer Troubleshooting on
http://www.ChicagoTech.net
How to Install and Configure Windows, VMware, Virtualization and Cisco on
http://www.HowToNetworking.com
View all posts by Bob Lin

Как настроить общий доступ к папкам в системе Windows 10, способы расшарить

Создатели Windows 10 заботятся о конфиденциальности данных. Поэтому разработчики ограничивают доступ к файлам и папкам на ПК. По сути, открыть каталог или, например, запустить воспроизведение видео может только человек, работающий за компьютером. В этом есть преимущество, но порой в условном офисе необходимость в открытии директорий появляется сразу у нескольких сотрудников, и тогда нужно настроить общий доступ к папке на операционной системе Windows 10.

Подготовка к настройке

Первым делом необходимо задать сетевой профиль для Wi-Fi соединения. Принято разделять два вида:

  • общедоступные;
  • частные.

screenshot_1

Как правило, первый тип используется в общественных местах, где раздается Wi-Fi. В таком случае компьютер владельца оказывается скрытым от других подключенных устройств. В нашей ситуации необходимо выбрать частный профиль, чтобы все ПК могли обнаружить аппарат, где находится папка:

  • Откройте «Параметры» через меню «Пуск».

screenshot_2

  • Перейдите в раздел «Сеть и интернет».

screenshot_3

  • Во вкладках «Wi-Fi» и «Ethernet» установите частный сетевой профиль.

screenshot_4

Теперь у вас не возникнет проблем с обнаружением главного компьютера при использовании любого другого устройства. Остается только настроить разрешение для конкретной папки.

Важно. Обратите внимание, что для корректной работы функции необходимо наличие стабильного интернет-соединения. Все устройства из локальной сети должны быть подключены к одному маршрутизатору.

Как включить и настроить параметры общего доступа в Windows 10

Разработчики Windows 10 предусмотрели сразу три способа изменения параметров. Вы можете выбрать любой вариант в зависимости от конкретной ситуации.

При помощи Проводника

Довольно простой вариант расшарить каталог по всей локальной сети. Чтобы открыть его для всех пользователей, сделайте следующее:

  • Найдите требуемую папку через встроенное приложение «Проводник».
  • Кликните ПКМ по иконке каталога и откройте «Свойства».

screenshot_5

  • Перейдите во вкладку «Доступ» и нажмите на «Расширенная настройка».

screenshot_6

  • Галочкой отметьте пункт «Открыть доступ к этой папке».

screenshot_7

  • Нажмите «Применить» и вернитесь на шаг назад.
  • В той же вкладке кликните по плитке «Доступ».

screenshot_8

  • Выберите пользователей, которые в дальнейшем смогут взаимодействовать с папкой.
  • Сохраните изменения.

screenshot_9

Далее останется проверить, помогли ли внесенные изменения открыть каталог другим пользователям локальной сети. Для этого воспользуйтесь еще одним компьютером.

«Параметры»

Аналогичную операцию по предоставлению разрешений к диску или папке какого-либо ПК можно через встроенный инструмент «Параметры». При этом сам процесс будет немного отличаться от рассмотренного ранее:

  • Запустите «Параметры» любым способом.

screenshot_10

  • Перейдите в раздел «Сеть и интернет».

screenshot_11

  • Откройте вкладку «Wi-Fi».

screenshot_12

  • Щелкните по надписи «Изменение расширенных параметров доступа».

screenshot_13

  • Во вкладке «Все сети» отметьте пункт «Включить общий доступ к файлам и принтерам».
  • Также при необходимости вы можете установить пароль при попытке подключения.

screenshot_14

Если локальная сеть использует проводное подключение, то аналогичные изменения необходимо произвести в блоке «Ethernet», а не «Wi-Fi». Также обратите внимание, что данный метод отличается от настроек «Проводника» тем, что открывается не одна папка, а все содержимое компьютера.

С помощью Панели управления

А вот этот вариант является точной копией предыдущего. Правда, чтобы получить соответствующее разрешение, придется воспользоваться не «Параметрами», а «Панелью управления»:

  • Откройте «Панель управления» через «Пуск» или поисковую строку.

screenshot_15

  • Найдите и разверните блок «Центр управления сетями».

screenshot_16

  • Кликните по надписи «Изменить дополнительные параметры доступа».

screenshot_17

  • Теперь, чтобы дать доступ к компьютеру, необходимо отметить соответствующий пункт во вкладке «Сетевые подключения».

screenshot_18

Таким образом, владельцы других ПК, подключенных к сети, смогут открыть любой каталог и файл, расположенный на главном компьютере. Но при необходимости всю информацию можно запаролить.

Как открыть общий доступ к папке или файлу

Если вы никогда не подключали другие ПК к главному компьютеру, то придется немного потрудиться: в частности, создать сетевую группу, в которую войдет несколько пользователей. Для выполнения операции нужно:

  • Найти интересующую папку (диск) и перейти в ее «Свойства».

screenshot_19

  • Во вкладке «Доступ» нажать на «Разрешения», а затем – «Добавить».

screenshot_20

  • Добавьте имена пользователей, которые смогут открыть каталог. Если вы готовы дать разрешение всем людям, подключенным к сети, то пропишите в соответствующей строке слово «Все».

screenshot_21

  • Сохраните изменения, чтобы подключение заработало.

Теперь все отмеченные пользователи должны без проблем подключиться к выбранному каталогу или диску. Если этого не произошло, то рекомендуется проверить наличие отметок «Полный доступ», «Изменение» и «Чтение» в настройке «Разрешения».

Как включить анонимный доступ к общим папкам без ввода имени пользователя и пароля

Если вы настроили разрешения таким образом, что открыть папку на компьютере могут все пользователи, подключенные к локальной сети, то предварительно вводить имя профиля или пароль не нужно. Если Windows 10 продолжает запрашивать лишнюю информацию, рекомендуется сделать следующее:

  • Сочетанием клавиш «Win» + «R» запустите окно «Выполнить».

screenshot_22

  • В открывшемся редакторе перейдите по пути «Конфигурация компьютера/Конфигурация Windows/Параметры безопасности/Локальные политики/Параметры безопасности».

screenshot_23

  • В конечной директории отыщите политику «Разрешать анонимный доступ к общим ресурсам» и запустите ее двойным кликом ЛКМ.
  • Во вкладке «Параметр локальной политики пропишите значение «Share».

screenshot_24

После сохранения изменений проблема должна быть исчерпана. Больше Windows 10 не запросит пароль при попытке другого пользователя открыть папку.

Как убрать общий доступ

В любой момент вы можете закрыть ПК для пользователей из локальной сети. Для этого понадобится:

  • Запустить «Параметры».

screenshot_25

  • Перейти в раздел «Сеть и интернет», а затем в «Wi-Fi» или «Ethernet» в зависимости от типа подключения.

screenshot_26

  • Кликнуть по заголовку «Изменение расширенных параметров доступа» и снять отметку с пункта «Включить общий доступ к файлам и принтерам».

screenshot_27

Также можно запретить возможность запуска в свойствах конкретной папки так, как это было показано в настройке соединения через «Проводник».

Возможные проблемы

Если настройка не включается, то попробуйте выполнить операцию через Командную строку. Для этого введите запрос «netsh advfirewall firewall set rule group=»Общий доступ к файлам и принтерам» new enable=Yes» в соответствующем интерфейсе и нажмите на клавишу «Enter».

Если настройка активирована, но на компьютере не удается открыть интересующую папку, то нужно проверить несколько моментов. Во-первых, действительно ли устройства подключены к одной сети Wi-Fi или Ethernet. Во-вторых, входит ли пользователь в состав выбранной группы. Наконец, выставлено ли в политике «Разрешать анонимный доступ к общим ресурсам» значение «Share».



Понравилась статья? Поделить с друзьями:
  • Windows 10 anniversary update версия 1607 скачать торрент
  • Windows 10 anniversary update and later servicing drivers
  • Windows 10 anniversary edition что это
  • Windows 10 android сбой запроса дескриптора устройства windows
  • Windows 10 android mtp driver windows