Настройка общего пк или пк для гостей с windows 10

Содержание:

Исправление сетевых ошибок 0x800070035 и 0x80004005

Причины, по которым Windows 7 или 10 может получить доступ к сетевой папке или файлам, практически всегда кроются в неправильно выставленных настройках системы, нежели в каких-либо ошибках. По аналогичным причинам в локальной сети может отсутствовать доступ к другому компьютеру, и система будет выдавать ошибку «Не удалось установить соединение. Не найден сетевой путь.» с аналогичными кодами. Большинство проблем исправляется элементарно, при помощи простых изменений настроек.

Если Windows не может получить доступ к сетевой папке и выдает ошибки 0x800070035 или 0x80004005, нужно:

  1. Проверить настройки общего доступа.
  2. Убедиться, что включена сетевая служба «Сервер».

Проверка настроек общего доступа

Ошибки при получении доступа к сетевой папке часто возникают в Windows по причине неправильно выставленных доступов. Если к диску, папке, файлу или компьютеру не открыть общий доступ, то другие участники локальной сети не смогут установить соединение.

  1. Выбрать сетевую папку или диск, для которых требуется создать общий доступ.
  2. Нажать правой кнопкой мыши, выбрать в контекстном меню «Общий доступ».
  3. Перейти по пункту подменю «Конкретные пользователи».
  4. В открывшемся окне нажать на треугольную стрелочку, расположенную рядом с кнопкой «Добавить».
  5. Выбрать из появившегося списка пользователя, которому требуется предоставить доступ. В случае, если в списке не будет никаких пользователей, следует выбрать вариант «Все».
  6. Установить права доступа для пользователя: только чтение (просмотр файлов), либо чтение и запись (возможность изменения, добавления и удаления файлов из сетевой папки).

После этого нужно нажать кнопку «Общий доступ» и, если система не покажет никаких ошибок или предупреждений, нажать на кнопку «Готово».

В Windows 8 и 10 есть более простой способ поделиться содержимым папки или диска с пользователями домашней группы:

  1. Нажать правой кнопкой мыши по нужной папке.
  2. Выбрать в контекстном меню пункт «Поделиться».
  3. Выбрать подпункт «Домашняя группа (просмотр и изменение)».

Control userpasswords2 не работает на Windows

При настройке автоматического входа пользователи сталкиваются с проблемой, когда control userpassword2 не запускается в различных версиях Виндовс. Это можете происходить по разным причинам, давайте рассмотрим данную проблему далее в статье.

Что такое control userpassword2?

Для того, чтобы настроить те или иные возможности для определенных групп пользователей в операционной системе Windows существует специальная панель, которую можно вызвать при помощи данной команды «control userpassword2» или «netplwiz». Для этого нажмите сочетание клавиш WIN+R и введите одну из двух команд. Откроется окно, где вы сможете редактировать любую учетную запись пользователя.

Что делать, если не срабатывает control userpassword2

Чаще всего пользователи имеют в виду, что не работает пункт «Требовать ввод пользователя имени и пароля» в панели учетных записей. В некоторых случаях его попросту нет в панели. Это происходит, когда пользователи равнозначны для компьютера. Чтобы включить автоматический вход пользователей, нужно внести настройки в редактор реестра. Для этого запустите его, нажав правой кнопкой мыши по меню «Пуск» и выберите из списка «Редактор реестра». Либо нажмите сочетание клавиш WIN+R и введите «regedit».

  • Далее проследуйте по дереву реестра – «HKEY_LOCAL_MACHINE», «Software», «Microsoft» «Windows NT», «CurrentVersion», «Winlogon».
  • Здесь должен быть параметр «DefaultUserName», если его нет, то нажмите ПКМ на «Winlogon» и выберите «Создать», «Строковой параметр».

Если команда «control userpassword2» по каким-то причинам не работает, попробуйте ввести другую команду для вызова учетных записей пользователя, которую мы уже упоминали «netplwiz».

Функции учетной записи пользователей

При помощи панели учетной записи пользователей вы можете настроить следующие параметры:

«Управление паролями» – эта функция позволяет управлять паролями вашей операционной системы, а также паролями веб-сервисов, которые вы посещаете через браузер Internet Explorer. Также вы можете удалить некоторые данные учетных записей, такие как куки браузера и данные из Skype и других приложений Microsoft

«Дополнительные управления пользователями» – в этом параметре вы можете редактировать данные учетных записей, изменять их имена и возможности.
«Безопасный вход в систему» — вы можете повысить безопасность входа в систему, потребовав от пользователей некоторых мер предосторожности перед вводом личных данных. Этой мерой является нажатие сочетания клавиш CTRL+ALT+DELETE

Такое действие гарантирует подлинность видимого экрана и предотвращает действие вирусных программ, которые имитируют экран для кражи личных данных.
«Свойства учетной записи» — здесь можно добавлять дополнительную информацию (имя, описание участника), а также членство в группах Windows. В членстве пользователей, если вы администратор, вы можете настраивать различные уровни доступа к системе. Добавлять новых пользователей и присваивать им любой уровень.

«Пароль администратора» в этом разделе вы можете сменить или задать пароль для своей учетной записи. Для этого необходимо подтвердить, что вы не являетесь программным ботом и нажать CTRL+ALT+DELETE.

Настройка учетных записей

Настраивать учетные записи пользователей вы можете через панель управления. У вас есть возможность изменять параметры контроля учетных записей, изменение переменных сред, управлять другой учетной записью этого компьютера, изменять тип своей учетной записи, изменять, настраивать параметры входа, подключить любое изображение в качестве аватар и многое другое. Для этого:

Нажмите меню «Пуск».
Выберите «Панель управления».
Здесь выберите «Учетные записи пользователей».
Нажмите «Управление профилями пользователей», чтобы настроить свой профиль. Вы можете настроить один профиль для нескольких компьютеров. Чтобы сменить тип профиля, выберите соответствующую кнопку под списком пользователей.
Нажмите «Семейная безопасность»

Этот пункт важно настроить, если компьютером пользуются дети. Здесь можно настроить какие сайты ребенок может открывать в браузере, какими программами и пунктами на компьютере пользоваться и многое другое.

Большинство функций и настроек учетных записей, можно настроить через панель управления, если control userpassword2 не активна в Виндовс.

Как вернуть доступ к общим папкам в Wndows 10

Наверное, начнем с того, что самым простым способом будет полная переустановка системы с использованием самого свежего образа, скачанного с сервера Майкрософт, так же, возможно есть смысл попробовать поставить Windows 10 «Профессиональная», и проверить результат с этой версией системы.

Но, если вы пока не готовы переустанавливать свою систему и не особо хотите экспериментировать с различными версиями, можно воспользоваться временным способом, который будет показан прямо сейчас.

Смысл его в том, что нам для обхода блокировки доступа без проверки подлинности, а именно для беспрепятственного доступа к сетевым папкам, необходимо в групповых политиках активировать параметр «Включить небезопасные гостевые входы».

Начнем с запуска редактора групповых политик, открываем окно выполнения «Wir+R» и запускаем там вот такую команду.

С левой стороны находим «Конфигурация компьютера» и открываем папки «Административные шаблоны», потом «Сеть» и теперь с правой стороны ищем пункт «Рабочая станция Lanman», открыв его двойным кликом мышки.

В появившихся доступных параметрах открываем пункт «Включить небезопасные гостевые входы».

Откроется новое окно с свойствами данного пункта, в котором для обхода блокировки доступа без проверки подлинности, необходимо значение поменять на «Включено» и применить изменения.

После этого вы должны без проблем подключиться к любым общедоступным папкам или сетевым принтерам. Ещё раз замечу, что проблема мною была обнаруженная на версиях Windows 10 (1709).

Так что жду ваших отзывов о том оказался ли данный вариант решения для вас полезным или нет.

  • https://winitpro.ru/index.php/2018/01/24/ne-otkryvayutsya-smb-papki-posle-ustanovki-windows-10-1709/
  • http://vel-com76.ru/posle-obnovleniya-windows-10-perestali-otkryvatsya-setevye-papki/
  • https://inforkomp.com.ua/oshibki/laquo-vyi-ne-mozhete-poluchit-dostup-k-etoy-obshhey-papke-raquo.html

Создание учетной записи администратора в Windows 10 с помощью командной строки

Для выполнения описанной процедуры вам понадобится установочный (загрузочный) DVD / USB диск с операционной системой Windows 10 (подойдет дистрибутив и более старой версии Windows).

Для создания новой учетной записи с правами администратора, вам необходимо запустить командную строку. Это можно сделать даже на заблокированном компьютере, войти в который с помощью стандартных средств не удается. Перезагрузите свой компьютер (по питанию) и загрузитесь с установочного диска (для этого нужно в BIOS / UEFI вашего устройства выбрать в качестве первичного загрузочного устройства DVD привод или USB диск, в зависимости от того, что имеется у вас под рукой).

Запуск командной строки на заблокированном компьютере с Windows 10.

На экране начала установки системы одновременно нажмите кнопки «Shift + F10», после этого на экране установки отроется командная строка.

В системном каталоге вашей Windows вам нужно заменить файл utilman.exe на cmd.exe. Сначала переместим оригинальный файл utilman.exe в корень вашего системного диска (создадим его копию). Для этого в командной строке введите команду:

Обратите внимание, что вы работаете с диском D: (такую букву назначила диску с вашей Windows загрузочная среда WinPE). Извлеките установочный диск, теперь можно перезагрузить компьютер командой:

Извлеките установочный диск, теперь можно перезагрузить компьютер командой:

Компьютер начнет загружаться с вашего жесткого диска.

После загрузки операционной системы, на экране входа в Microsoft Windows 10 (экран ввода пароля пользователя), щелкните значок Utility Manager в правом нижнем углу. Должно открыться окно командной строки.

Создаем новую учетную запись администратора в Windows 10

Создадим новую локальную учетную запись, к примеру, Clara и установим для нее простой пароль «abc» и добавим пользователя в группу локальных администраторов Windows .

В русской версии Windows вместо последней команды нужно использовать другую, так как имя встроенной группы администраторов в ней отличается:

Восстановление оригинального файла Utility Manager (Utilman.exe)

Чтобы не оставлять «дыру» в системе, позволяющему любому человеку при наличии физического доступа к компьютеру, получить доступ к системе, нужно восстановить оригинальный файл утилиты Utility Manager (Utilman.exe). Для этого еще раз нужно загрузить ваш компьютер с загрузочного/ установочного диска.

Опять на экране начала установки нажмите «Shift + F10» и в открывшемся окне командой строки введите команду:

Теперь можно опять извлечь загрузочный диск, перезагрузить компьютер. На экране входа в систему вы увидите новую учетную запись администратора с именем Clara и паролем abc.

Таким образом, если у вас возникает проблема с входом в систему (забыли пароль, у пользователя нет прав администратора, все пользователи заблокированы), вы всегда можете создать новую учетную запись с правами администратора при помощи установочного диска Windows.

Создание нового пользователя в Windows 10 через раздел Параметры

Самый простой способ, как добавить пользователя в ОС Windows 10, заключается в использовании возможностей раздела «Параметры». Для того, чтобы добавить еще один аккаунт на Windows 10, стоит выполнить следующее:

Жмём «Пуск», «Параметры» и выбираем раздел «Учетные записи».

В меню слева выбираем раздел «Семья и другие люди». Нажимаем «Добавить пользователя для этого компьютера».

Появится новое окно. Система попросит ввести имя или номер телефона пользователя. Если вы хотите выполнить создание нового пользователя в Windows 10 без указания принадлежность аккаунта конкретному человеку, стоит нажать «У меня нет данных для входа этого человека».

Вновь появится новое окно. Нажимаем «Добавить пользователя без учетной записи Microsoft».

Далее нужно придумать имя нового пользователя и ввести пароль и подсказку для пароля.

Создание учётной записи нового локального пользователя завершено.

Создание новой учетной записи через Командную строку

Второй способ, как создать нового пользователя в Виндовс 10 – это использование командной строки. Для этого нужно сделать следующее:

Нажимаем правой кнопкой мыши на значке «Пуск» и выбираем «Командная строка (Администратор)».

Запустится консоль. Нужно ввести следующую команду «net user Имя_Пользователя Пароль /add», где «Имя пользователя» — это имя нового аккаунта, а пароль – комбинация цифр. На примере это выглядит следующим образом.

Жмём «Enter», чтобы новый пользователь был добавлен.

Теперь, при входе в систему, можно выбрать другого пользователя.

Используем Локальную группу для добавления нового пользователя в Windows 10

Создавать аккаунты для пользователей одного ПК можно не только вышеуказанными способами, но и используя раздел «Локальные группы и пользователи».

Жмём «Win+R» и вводим «lusrmgr.msc».

Откроется новое окно. Выделяем раздел «Пользователи». На пустом месте нажимаем правой кнопкой мыши и выбираем «Новый пользователь».

Появится небольшое окно. Вводим имя нового пользователя, пароль и подтверждаем пароль.

Пользователь добавленный. Вход под новой записью можно выполнить стандартным способом.

Добавление нового пользователя через команду Выполнить

Последний метод для Windows 10 как обзавестись учетной записью – это выполнение команды «control userpasswords2» в окне «Выполнить».

Появится раздел «Учетные записи пользователей». Нажимаем на кнопку «Добавить».

Запустится окно создания новой учетной записи, такое же, как в способе выше (Создание через раздел Параметры). Вводим все данные и следуем инструкции. Новая запись будет создана.

О том, как ещё добавить нового пользователя в Windows 10 смотрите в видео:

3. Особенный гость

Обезличенная учётка «Гость» — универсальное решение, удобное, если часто приходится принимать у себя гостей, которым всегда нужно срочно войти на пару минут в свою соцсеть. Если круг гостей узкий, можно сделать приятно, например, любимой бабушке, создав её личную учётку гостя. В той же утилите lusrmgr.msc нужно в меню «Действие» выбрать нового пользователя, дать ему имя и убрать галочку необходимости смены пароля (чтобы учётка была незапароленной). Затем нажать «Создать».

Затем делаем двойной клик на бабушкиной учётке и в окне свойств переключаемся на вкладку «Членство в группах». Удаляем группу «Пользователи».

И добавляем группу «Гости».

Если бабушка станет реже приходить, её учётку, чтобы она не болталась на экране блокировки, можно временно отключать. Делается это в том же окошке свойств учётной записи.

***

Ещё больше урезать возможности гостя или стандартного пользователя можно с помощью локальных групповых политик. Ограничения, введённые ими в окне редактора gpedit.msc, будут работать для всех учётных записей компьютера. А чтобы ограничения не касались администратора и применялись только для отдельных пользователей, с политиками нужно работать через консоль MMC.

Запускаем её:

mmc.exe

Необходимо добавить новую оснастку.

Кликаем «Редактор объектов групповой политики». Нажимаем «Добавить», затем — «Обзор».

Выбираем нужного пользователя.

Готово.

Закрываем форму добавления оснасток. Оснастку gpedit.msc, созданную для выбранного пользователя только что, сохраняем в удобном месте.

С этого места и будем впредь запускать эту оснастку. И ограничивать в ней права юзеров. Например, тройкой предложенных ниже способов.

2. Режим гостя

Для встречных-поперченных людей, которым вроде как и неудобно отказать в просьбе дать на пару минут зайти в соцсеть, но и не очень хочется подпускать к своим личным данным, в панели управления Windows 7 можно было включить специальную учётную запись гостя. В «Десятке» она никуда не делась, вот только включается чуть сложнее. В режиме гостя используется в большей степени ограниченная учётная запись, чем таковая со статусом стандартного пользователя. Гостю нельзя делать всё то, что требует прав администратора – устанавливать, удалять, запускать программы, удалять системные данные, смотреть содержимое каталогов профиля других пользователей. Нельзя использовать OneDrive. Доступ к настройкам в UWP-формате ограждён невозможностью запуска приложения «Параметры».

Чтобы включить учётку гостя в Windows 10, запускаем штатную утилиту:

lusrmgr.msc

Раскрываем каталог «Пользователи», в нём двойным кликом кликаем по «Гостю». В отрывшихся свойствах убираем все установленные галочки. Применяем.

Теперь нужно кое-что подправить в локальных групповых политиках. Открываем редактор:

gpedit.msc

Раскрываем путь, указанный на скриншоте. Открываем параметр, запрещающий локальный вход.

Удаляем гостя.

И тем самым активируем его учётную запись.

Часто задаваемые вопросы (FAQ)

Поскольку многие пользователи устанавливают Windows 11 впервые, возникает множество вопросов, касающихся настройки учетной записи пользователя или создания и добавления новых учетных записей. Здесь мы отвечаем на несколько часто задаваемых вопросов.

Могу ли я установить Windows 11 Домашняя без учетной записи Microsoft?

Для домашних пользователей Windows 11 OOBE не имеет экрана для выбора времени локальной учетной записи при настройке в первый раз. Однако есть простой способ обойти это. Когда вы попадете на экран, где вас попросят указать Интернет и вашу учетную запись Microsoft, просто нажмите Alt + F4, чтобы закрыть этот бит.

Это приведет вас прямо к странице настройки локальной учетной записи. Кроме того, вы всегда можете добавить локальную учетную запись позже способами, упомянутыми в нашем руководстве выше (создать нового пользователя в Windows 11 — автономно).

Могу ли я переключиться с локальной учетной записи на учетную запись Microsoft в Windows 11?

Да, вы можете переключиться с локальной учетной записи на учетную запись Microsoft. См. Раздел «Переключение с автономной учетной записи Windows 11 на онлайн-учетную запись» в нашем руководстве выше.

Таким образом, вы можете создать и добавить нового пользователя в Windows 11, как локально, так и с учетной записью Microsoft, переключаться между ними и предоставить вновь созданной учетной записи права администратора, если хотите.

СВЯЗАННЫЕ С

Преимущества и ограничения гостевой записи

Чем на практике удобен гостевой аккаунт? Ограниченный доступ поможет владельцу ПК в следующих моментах.

  • безопасность. Люди, зашедшие через гостевую группу не смогут получить доступ к файлам в папках «Изображения», «Видео», «Документы». У посетителей не будет возможности установить или удалить программу, станет сложнее «подцепить» вирус из-за недостатка прав для его работы.
  • конфиденциальность. Не нужно давать доступ к рабочему столу и личным файлам незнакомым людям. При попытке открыть ваши файлы, система автоматически запросит логин и пароль от основной учетки.
  • удобство. Не нужно создавать аккаунт для каждого пользователя за компьютером. Гостевой записи хватит для использования интернета, игр, использования медиатеки в подавляющем большинстве случаев.
  • контроль. Администратор системы имеет права настройки всех групп, что позволяет настроить ограничения доступа в любой удобной конфигурации.

Гостевая учетная запись

Ошибка локальной политики безопасности

Всем привет, сегодня речь пойдет об одном «глюке» Windows, с которым пришлось недавно столкнуться. А именно с ошибкой «Не удалось открыть объект групповой политики на этом компьютере. Возможно, у вас недостаточно прав. Неопознанная ошибка»

Вначале, немного предыстории…

В одной из контор пользователи на сервере работают через удаленный доступ RDP, и все бы хорошо.

Но, буквально на днях звонят сотрудники и говорят, что не могут подключиться к серверу, выдается ошибка

«Вашему компьютеру не удается подключиться к удаленному компьютеру, так как срок действия вашего пароля истек или необходимо сменить пароль. Смените пароль или обратитесь за помощью к вашему администратору сети или в службу технической поддержки»

И тут дело в том, что если вы ничего не меняли в локальной политике безопасности, то по умолчанию срок действия пароля для пользователей составляет 42 дня, после чего пароль требуется сменить.

Проверить можно так (Панель управления \ Администрирование \ Локальная политика безопасности \ Параметры безопасности \ Политики учетных записей \ Политика паролей \ Максимальный срок действия пароля)

И решается данный вопрос путем изменения значения «42» на «0», после чего запросов на смену пароля не поступит.

Но!!! Есть одно огромное НО!!!

Я четко помню, что менял данную политику! Да и вообще, все пользователи работают на сервере больше полу года (т.е. больше 42 дней) и подобных проблем не возникало.

А самое веселое, что я и сам не мог подключиться к серверу через RDP, поэтому пришлось топать в контору, отбирать монитор, клаву и мышь у пользователя, т.к. сервер стоит без периферии.

ОК! При локальном входе пароль сменил, но в чем проблема???

Запускаю оснастку «Локальная политика безопасности» и получаю вот такой ответ

Ошибка групповой политики «Не удалось открыть объект групповой политики на этом компьютере. Возможно, у вас недостаточно прав. Неопознанная ошибка»

В англоязычной версии

Group Policy Error «Failed to open Group Policy Object on this computer. You might not have the appropriate rights. Unspecified error»

Причем, я вошел под учеткой администратора!

В итоге, решить вопрос получилось сбросом текущей настройки политики безопасности путем удаления (а лучше переименования) папки, в которой хранилась эта политика (Системный диск \ Windows \ System32 \ GroupPolicy – папка скрытая, так что нужно разрешить отображение скрытых файлов и папок \ Machine \ переименовываем в Machine.old)

При следующем запуске оснастки «Локальная политика безопасности» данная папка будет вновь создана с параметрами по умолчанию, и мы сможем подправить нужные нам настройки вновь.

ПОЧЕМУ ЭТО ПРОИЗОШЛО?

Точно сказать не могу, но (как и интернет сообщество) склоняюсь к все тем же обновлениям Windows, который были установлены незадолго до появления проблемы.

Причем с данной проблемой сталкивались не только в серверных операционных системах Windows Server, но и клиентских, как минимуму в Windows 10.

Поэтому, решил устроить опрос на тему «Отключаете ли вы автоматические обновления Windows» Прошу принять в нем голосование и по возможности в комментарии рассказать про свой опыт с «заплатками» от «мелкомягких»

Севостьянов Антон

  • Посмотреть профиль
  • (Registered Users)

Стать читателем

Настраиваем общий доступ в Windows 10

Прежде чем переходить к настройке общего доступа, для начала нам потребуется установить частный сетевой профиль – в таком случае компьютер будет виден прочим устройствам и может быть открыт для совместного использования файлов.

Изменяем профиль сети:

  1. Открываем меню «Пуск» и переходим в раздел «Параметры».
  2. Следующим шагом открываем подраздел «Сеть и интернет».
  3. Переходим в свойства подключенной сети.
  4. Меняем значение сетевого профиля на «Частные».

Теперь можем спокойно переходить к настройке общего доступа.

Способ №1

Открываем доступ к папке:

  1. Выбираем папку, которую нужно открыть для других компьютеров, и кликаем по ней правой кнопкой мыши. В отобразившемся меню выбираем «Предоставить доступ к» -> «Отдельные люди…».
  2. Осталось нажать «Поделиться», но подождите – в таком случае доступ к папке будет предоставлен, однако войти в нее можно будет только с помощью логина и пароля текущего компьютера. Если вы не хотите, чтобы кто-то знал ваши данные, нужно создать нового пользователя. О том, как это сделать, читайте в следующем пункте. 
  3. Откроем командную строку от имени администратора – для этого перейдем в меню Пуск и введем соответствующий запрос. Затем кликнем по приложению правой кнопкой мыши и выберем «Запуск от имени администратора».
  4. В результате мы попадаем в консольное окно – оно-то нам и нужно. Вводим в него запрос net user Имя_пользователя Пароль /add. Жмем «Enter» и получаем информацию о том, что команда выполнена успешно.
  5. Теперь снова выполняем действие под первым пунктом. Мы видим, что новых пользователей не прибавилось, и это нормально, так как их нужно добавить в само окно. Для этого в верхней части открываем выпадающее меню и выбираем нужного юзера, затем жмем «Добавить».
  6. Осталось выбрать пользователя и нажать на кнопку «Поделиться». Также справа от имени вы можете назначить уровень разрешений.
  7. Если все прошло успешно, то вы увидите примерно следующее окно:

Папка для общего доступа открыта, и теперь в нее можно войти с другого компьютера, подключенного в ту же локальную сеть.

Способ №2

Данный способ подойдет не только для расшаривания папок, но и дисков. Например, вы можете предоставить доступ к локальному диску С. Сделать это можно следующим образом:

  1. Открываем папку «Этот компьютер» и выбираем диск, который нужно расшарить. Кликаем по нему правой кнопкой мыши и переходим в его свойства.
  2. Далее открываем подраздел «Доступ» и выбираем «Расширенная настройка…». 
  3. Отмечаем галочкой пункт «Открыть общий доступ к этой папке». Также можно настроить разрешения – для это откроем соответствующее окно.
  4. В отобразившемся окне мы можем настроить различные права. Доступны такие параметры, как полный доступ, изменение и чтение. По умолчанию должна отображаться группа «Все». Если ее нет, то выбираем «Добавить…».
  5. В нижнее поле вводим «Все» без каких-либо кавычек и жмем «ОК».
  6. Теперь мы можем настроить права доступа. Достаточно выбрать группу и в нижней части отметить нужные пункты.
  7. После этого сохраняем все внесенные изменения кнопкой «ОК». В результате в свойствах локального диска будет указано, что общий доступ предоставлен.

Аналогичным образом можно предоставить доступ для любого другого диска или папки.

Вы не можете получить гостевой доступ к общей папке без проверки подлинности

Начиная с версии Windows 10 1709 (Fall Creators Update) Enterprise и Education пользователи стали жаловаться, что при попытке открыть сетевую папку на соседнем компьютере стала появляться ошибка:

Вы не можете получить доступ к этой общей папке, так как политики безопасности вашей организации блокируют гостевой доступ без проверки подлинности. Эти политики помогают защитить ваш компьютер от небезопасных или вредоносных устройств в сети.
An error occurred while reconnecting Y: to \nas1share Microsoft Windows Network: You can’t access this shared folder because your organization’s security policies block unauthenticated guest access. These policies help protect your PC from unsafe or malicious devices on the network.

При это на других компьютерах со старыми версиями Windows 8.1/7 или на Windows 10 с билдом до 1709, эти же сетевые каталоги открываются нормально. Эта проблем связана с тем, что в современных версиях Windows 10 (начиная с 1709) по умолчанию запрещен сетевой доступ к сетевым папкам под гостевой учетной записью по протоколу SMBv2 (и ниже). Гостевой (анонимный) доступ подразумевают доступ к сетевой папке без аутентификации. При доступе под гостевым аккаунтом по протоколу SMBv1/v2 не применяются такие методы защиты трафика, как SMB подписывание и шифрование, что делает вашу сессию уязвимой против MiTM (man-in-the-middle) атак.

При попытке открыть сетевую папку под гостем по протоколу SMB2, в журнале клиента SMB (Microsoft-Windows-SMBClient) фиксируется ошибка:

Source: Microsoft-Windows-SMBClient Event ID: 31017 Rejected an insecure guest logon.

В большинстве случае с этой проблемой можно столкнуться при использовании старых версий NAS (обычно для простоты настройки на них включают гостевой доступ) или при доступе к сетевым папкам на старых версиях Windows 7/2008 R2 или Windows XP /2003 с настроенным анонимным (гостевым) доступом (см. таблицу поддерживаемых версий SMB в разных версиях Windows).

В этом случае Microsoft рекомендует изменить настройки на удаленном компьютере или NAS устройстве, который раздает сетевые папки. Желательно переключить сетевой ресурс в режим SMBv3. А если поддерживается только протокол SMBv2, настроить доступ с аутентификацией. Это самый правильный и безопасный способ исправить проблему.

В зависимости от устройства, на котором хранятся сетевые папки, вы должны отключить на них гостевой доступ.

  • NAS устройство – отключите гостевой доступ в настройках вашего NAS устройства (зависит от модели);
  • Samba сервер на Linux — если вы раздаете SMB каталог с Linux, в конфигурационном файле smb.conf в секции нужно добавить строку:А в секции с описанием сетевой папки запретить анонимный доступ:
  • В Windows вы можете включить общий доступ к сетевым папкам и принтерам с парольной защитой в разделе Control PanelAll Control Panel ItemsNetwork and Sharing CenterAdvanced sharing settings. Для All Networks (Все сети) в секции “Общий доступ с парольной защитой” (Password Protected Sharing) имените значение на “Включить общий доступ с парольной защитой” (Turn on password protected sharing). В этом случае анонимный (гостевой) доступ к папкам будет отключен и вам придется создать локальных пользователей, предоставить им доступ к сетевым папкам и принтерам и использовать эти аккаунты для подключения к общим папкам на этом компьютере.

Есть другой способ – изменить настройки вашего SMB клиента и разрешить доступ с него на сетевые папки под гостевой учетной записью.

Этот способ нужно использовать только как временный (!!!), т.к. доступ к папкам без проверки подлинности существенно снижает уровень безопасности ваших данных.

Чтобы разрешить гостевой доступ с вашего компьютера, откройте редактор групповых политик (gpedit.msc) и перейдите в раздел: Конфигурация компьютера -> Административные шаблоны -> Сеть -> Рабочая станция Lanman (Computer Configuration ->Administrative templates -> Network (Сеть) -> Lanman Workstation). Включите политику Enable insecure guest logons (Включить небезопасные гостевые входы).

В Windows 10 Home, в которой нет редактора локальной GPO, вы можете внести аналогичное изменение через редактор реестра вручную:

HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters “AllowInsecureGuestAuth”=dword:1

Или такой командой:

control userpasswords2

  1. Нажмаем клавиши Win+R, вводим control userpasswords2
  2. В списке пользователей нажимаем кнопку добавления нового пользователя
  3. Дальнейшее добавление нового пользователя (доступны как учетная запись Майкрософт, так и локальная учетная запись) будет выглядеть тем же самым образом, что и в первом из описанных способов.

Если остались какие-либо вопросы или что-то не получается так просто, как это описано в инструкции — пишите, постараюсь помочь.

При первой установке или запуске Windows 8 / 8.1 или 10 вам придется сделать выбор, которого у вас никогда не было. Вы хотите использовать локальную или учетную запись Microsoft ?

Этот выбор будет немного озадачивающим, поскольку учетные записи Microsoft являются новой функцией, и Microsoft действительно не хочет, чтобы вы использовали локальную учетную запись в Windows 10.

Это немного запутанно, и вы, возможно, не знаете, в какую сторону идти. На самом деле, у вас может возникнуть соблазн просто пойти с тем, что проще всего, но это было бы ошибкой.

Неправильный выбор здесь может заставить вас пропустить множество замечательных функций, предлагаемых вашей новой ОС.

Настройки просмотра сетевого окружения в Windows 10

В разделе Network and Sharing Center панели управления на обоих компьютерах проверьте, что в качестве текущего сетевого профиля используется частный профиль – Private (Current profile). Убедитесь, что включены следующие опции:

Turn on network discovery (Включить сетевое обнаружение) + Turn on automatic setup of network connected devices (Включить автоматическую настройку на сетевых устройствах);
Turn on file and printer sharing (Включить общий доступ к файлам и принтерам).

В разделе All Networks (Все сети) включите опции:

Turn off password Protect Sharing (Отключить парольную защиту)
Turn on sharing (Включить общий доступ)
На обоих компьютерах сбросьте кэш DNS (Запустить командную строку от имени администратора и выполнить в нём следующую команду):

ipconfig /flushdns

И перезагрузите оба компьютера.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *