Как открыть общий доступ к диску в windows 7 по локальной сети
Перейти к содержимому

Как открыть общий доступ к диску в windows 7 по локальной сети

  • автор:

Настройка общего доступа без пароля на Windows 7

Если вам оказалась полезна или просто понравилась эта статья, тогда не стесняйтесь — поддержите материально автора. Это легко сделать закинув денежек на Yoomoney № 410011416229354.

Или на телефон +7(928)274-0281.

Даже небольшая сумма может помочь написанию новых статей 🙂

Или поделитесь ссылкой на эту статью со своими друзьями.

Настройка сети

  • Настройка сети между Ubuntu 18.04 и Windows
  • Сеть между xp и Windows 10
  • Windows 10 Интернет через телефон
  • WiFi с ноутбука Windows 10
  • Kyocera M2030dn и M2530dn настройка сканирования по сети
  • Kyocera M2030dn и M2530dn — печать и сканирование по сети
  • Canon 1133A — печать и сканирование по сети
  • Как расшарить папку на Windows 7
  • Как в Linux расшарить папку для Windows
  • Настройка точки доступа на роутерах
  • Как раздать WiFi на Ubuntu 14.04
  • Как раздать WiFi windows 8
  • Не запускается маршрутизация и удаленный доступ
  • Windows 8.1 домашняя сеть как изменить
  • Как расшарить Интернет с модема Мегафон М100-3
  • Cоздание точки доступа WiFi на Windows 7
  • Как раздать WiFi интернет с Андроида
  • Cоздание точки доступа wifi на Ubuntu 12.04
  • Как раздать Интернет с Windows 7
  • Настройка LAN между Ubuntu Linux и Windows
  • Как раздать Интернет между Ubuntu Linux и Windows

В этой статье будет показан простой способ настройки доступа к файлам на Windows 7, для тех случаев когда нужно предоставить анонимный доступ к общим ресурсам Windows 7. Такая настройка предполагает что доступ по сети будет без пароля, без ограничений. Это распространенная ситуация для домашних и офисных сетей.

Аналогичные статьи для других ОС:

  • Настройка сети Windows 10
  • Настройка сети Windows 8

Итак, шаг за шагом.

Разрешить общий доступ для папки

В Проводнике нужно найти папку, которую вы хотите расшарить (дать к ней общий доступ), и кликнуть на ней правой кнопкой мыши. В контекстном меню открыть Свойства этой папки. В окне свойств перейти на вкладку «Доступ» и нажать кнопку «Общий доступ»:

Windows 7 - свойства папки, общий доступ

После этого, в новом окне, нужно указать полные разрешения для группы пользователей «Все»:

Windows 7 - свойства папки, управление правами сетевого доступа

Windows 7 - свойства папки, управление правами сетевого доступа

После нажатия кнопки «Готово» эта папка станет доступна по сети:

Windows 7 - свойства папки, управление правами сетевого доступа

Теперь в свойствах папки видно, что она доступна по сети:

Windows 7 - свойства папки, общий доступ

Настройка параметров сети Windows 7

Далее нужно открыть «Центр управления сетями и общим доступом» (через значок Сети в трее или через панель Управления) и в левой части окна кликнуть на «Изменить дополнительные параметры общего доступа»:

Windows 7 - Центр управления сетями

В следующем окне, будет сразу открыт профиль вашей локальной сети — там нужно включить два параметра и нажать кнопку «Сохранить изменения»:

Windows 7 - Центр управления сетями настройки общего доступа

После этого, в этом же окне, перейти в профиль «Общий»:

Windows 7 - Центр управления сетями настройки общего доступа

И там отключить параметр «общий доступ с парольной защитой» и конечно нажать кнопку «Сохранить изменения»:

Windows 7 - Центр управления сетями настройки общего доступа

На этом настройка сетевого доступа без пароля для Windows 7 завершена. Теперь можно будет заходить через локальную сеть на этот компьютер и Windows не будет требовать ввода пароля.

Если Windows требует сетевой пароль

Не смотря на то, что настройки, которые описаны выше, сделаны, при входе на этот компьютер, другой компьютер может запрашивать сетевой пароль. Это возможно если на обоих компьютерах есть локальные пользователи с одинаковым именем, но с разными паролями.

Решений у этой проблемы два:

  1. Убрать совпадающие логины пользователей.
  2. Для пользователей с одинаковым логином указать одинаковый пароль. Пустой пароль тоже считается одинаковым.

Как отменить общий доступ к папке Windows 7

На Windows 7 отмена общего доступа реализована совсем не очевидно, в отличии от Windows XP. На Windows 7, для отмены общего доступа, нужно на вкладке «Доступ» нажимать кнопку «Расширенная настройка» и уже там отключать его. Своеобразная логика у разработчиков Microsoft.

Windows 7 - свойства папки, отключить общий доступ

Windows 7 - свойства папки, отключить общий доступ

Общий доступ к папке Windows 7 через командную строку

Общий доступ к файлам можно настроить гораздо быстрее, если использовать командную строку (консоль, cmd.exe). Всего одну команду выполнить в консоли:

net share files=c:\files

Она открывает общий доступ к папке c:\files и задает для нее сетевое имя files.

Через консоль можно и отменить общий доступ:

net share files /delete

Эта команда удаляет сетевую (общедоступную) папку files. Папка c:\files конечно остается на месте.

Общий доступ к файлам Windows 7 через оснастку «Общие папки»

В комплекте инструментов управления Windows 7 есть специальная программа (оснастка) для управления общими ресурсами на компьютере. Называется она «Общие папки» и запустить ее можно командой fsmgmt.msc (в консоли или через Win + R):

Windows 7 - оснастка Общие папки (fsmgmt.msc)

По другому эту оснастку можно открыть через меню Пуск: «Панель управления — Администрирование — Управление компьютером — Общие папки».

Настройка доступа без пароля для других ОС

Если вы живете в г. Краснодар и вам необходимо настроить локальную сеть в Windows

Закажите настройку Windows в Краснодаре

Иван Сухов, 2015 г.

Поделитесь этим сайтом с друзьями!

Если вам оказалась полезна или просто понравилась эта статья, тогда не стесняйтесь — поддержите материально автора. Это легко сделать закинув денежек на Yoomoney № 410011416229354.

Или на телефон +7(928)274-0281.

Даже небольшая сумма может помочь написанию новых статей 🙂

Или поделитесь ссылкой на эту статью со своими друзьями.

Copyright digital.workshop 1999 — 2021.
Это произведение доступно по лицензии Creative Commons Attribution-NoDerivs 3.0.
Developed by digital.workshop

Как открыть общий доступ к папке Windows 7 и Windows XP

Как открыть общий доступ к папке Windows 7 и Windows XP

В предыдущей статье мы рассмотрели как соединить напрямую (без маршрутизатора) два компьютера в локальную сеть посредством кабеля LAN (витая пара). Эта публикация будет неким логическим продолжением и в тоже время она будет самодостаточной статьей, а речь в ней пойдет о том как открыть общий доступ к папке Windows 7 и Windows XP. Собственно настроить общий доступ к папке в операционных системах семейства Windows NT (линейка ОС корпорации Microsoft) не сложно, а в качестве примера рассмотрим версии 5.1 (XP — лишена поддержки) и 6.1 (7 — популярная).

Я не буду лить «воду» в статью, а перейду сразу к делу. Итак, предполагается что вы уже соединили в локальную сеть кабелем LAN два компьютера и между ними проверена и установлена связь. Как обжать витую пару без специального инструмента (кримпер), написано тут. Чтобы осуществить обмен файлами между двумя компьютерами нам нужно разрешить общий доступ к папкам. Как это сделать?

Настройка общего доступа к папке в Windows 7.

Перед тем как открыть общий доступ к папке нам нужно настроить сетевые параметры для используемого нами профиля. Для этого нужно пройти по адресу «Пуск» — «Панель управления» — «Сеть и интернет» — «Центр управления сетями и общим доступом».

Параметры общего доступа Windows 7

Кликните по ссылке «Изменить дополнительные параметры общего доступа» и в зависимости от используемого вами сетевого профиля (домашний, рабочий, общий) измените параметры. В своем текущем (общем) профиле нужно активировать «Сетевое обнаружение», «Общий доступ к файлам и принтерам» и «Общий доступ к папкам».

Активация сетевого обнаружения и общего доступа к файлам и папкам Windows 7

Кроме активации необходимых сетевых параметров, нужно отключить функцию «Общий доступ с парольной защитой». Не забудьте нажать кнопку «Сохранить изменения».

Отключаем общий доступ с парольной защитой в Windows 7

На этом настройка параметров сетевого профиля окончена. Теперь можно открыть общий доступ к папке или к локальному диску на компьютере. Я покажу как организовать общий доступ на примере одной папки (применительно к локальному диску). Кстати, если ваша сеть имеет более двух компьютеров (связаны через маршрутизатор), то возможно имеет смысл ограничить других пользователей в праве изменять содержимое папки (локального диска). Но если вы доверяете всем участникам локальной сети, то открывайте «Полный доступ».

Чтобы открыть доступ на компьютере к какой-нибудь папке другим участникам локальной сети, нужно кликнуть по ней правой кнопкой мыши и в контекстном меню выбрать пункт «Свойства». В открывшемся окне перейдите на вкладку «Доступ» и нажмите кнопку «Общий доступ». Также можно настроить доступ к папке через расширенные настройки. Если кнопка «Общий доступ» не активна, то в «Панели управления» найдите апплет «Параметры папок» и там на вкладке «Вид» отметьте галочкой пункт «Использовать мастер общего доступа».

Общий доступ к сетевым файлам и папкам в Windows 7

В новом окне нужно выбрать пользователей и предоставить им полный (чтение и запись) или ограничивающий уровень доступа (чтение). В моем случае будет открыт полный доступ. То бишь все участники сети смогут в этой папке удалять или изменять содержимое.

Определяем кому будет открыт доступ к папке в Windows 7

Как видите здесь можно добавить или выбрать из выпадающего списка пользователей и дать им соответствующий уровень доступа. Мы выбираем из списка «Все» и жмем кнопку «Добавить», а колонке «Уровень разрешений» отмечаем галочкой «Чтение и запись». Не забудьте нажать кнопку «Общий доступ».

Папка в Windows 7 открыта для общего доступа

После этого откроется следующее окно с сообщением, что выбранная вами папка доступна для общего пользования. Нажмите кнопку «Готово». Чтобы открыть общий доступ к содержимому на другом компьютере, нужно на нем настроить те же сетевые параметры и выполнить такую же процедуру.

Общий доступ к расшаренным папкам в Windows 7

Чтобы войти в папку с открытым доступом с другого компьютера, нужно войти в «Пуск» — «Компьютер» и в левой области нажать «Сеть» и кликнуть по имени компьютера на котором содержится эта папка. Кроме этого здесь вы увидите и другие папки (если такие есть) к которым открыт общий доступ.

Также можно попасть в папки с открытым доступом через поисковую форму «Найти программы и файлы», которая находиться в «Пуск» (сочетание клавиш Win+R. Здесь можно скачать справочники по комбинациям клавиш Windows XP/7/8). В нее нужно ввести имя (или IP) компьютера с открытыми для общего доступа папками. Например, так:

Доступ к открытым сетевым папкам в Windows 7

На этом все. Если у Вас есть чем дополнить материал, то милости просим в комментарий, а я перехожу к настройке параметров Windows XP.

Как сделать папку общего доступа в Windows XP.

Не смотря на то, что эта повзрослевшая операционная система официально уже лишена поддержки она еще долгое время будет востребована. Поэтому имеет смысл рассмотреть настройку общего доступа к папке в Windows XP. Излагаемый материал предполагает, что компьютеры объединенные в локальную сеть успешно проходят диагностику. Итак, ближе к делу.

Выбор папки для открытия доступа в Windows XP

Выберите папку к которой хотите открыть доступ и кликните по ней правой кнопкой мыши. В выпадающем меню перейдите в пункт «Свойства» и открывшемся диалоговом окне перейдите на вкладку «Доступ».

Открыть общий доступ к папке в Windows XP

Здесь Вам нужно отметить галочками необходимые пункты в области «Сетевой общий доступ и безопасность». Вы можете не только открыть общий доступ к папке, но и разрешить пользователю изменять или удалять файлы в этой папке. Также вы можете изменить имя папки для сетевого отображения (будет видна под другим именем). После настройки не забудьте нажать кнопки «Применить» и «Ок». На втором компьютере выполняете такие же настройки для папки к которой хотите открыть сетевой доступ.

Вход в сетевую папку Windows XP

Папка открыта и чтобы с другого компьютера получить к ней доступ нужно войти в «Панель управления» — в правой колонке выбрать «Сетевое окружение» и кликнуть по пункту «Отобразить компьютеры рабочей группы» и выбрать компьютер на котором находиться папка с открытым общим доступом.

Так же можно войти с другого компьютера в открытую сетевую папку через «Пуск» — «Выполнить» (Win+R) и ввести имя компьютера или IP-адрес. После этого нужно нажать «Enter». Например, так:

Доступ к открытым папкам в Windows XP

Теперь вы знаете как открыть общий доступ к папке (локальному диску) в Windows 7/XP. Вот собственно и все. Пока!

Читайте также

  • Как настроить Интернет на компьютере через кабель LAN без роутера
  • Kак узнать MBR или GPT разметка на устройстве хранения данных
  • Как удалить вирус блокирующий Windows (баннер вымогатель)

Как открыть общий доступ к папкам на windows 7?

Помимо неограниченного доступа к виртуальной мировой паутине важнейшей задачей локальной сети является обмен информацией между различными подключенными к ней устройствами. А информация эта, как правило, упакована в папку и лежит в закромах жесткого диска сетевого компьютера.

Соответственно, возникает вопрос: как расшарить папку в windows 7 в локальной сети, который мы и рассмотрим в данной статье.

как расшарить папку в windows 7 в локальной сети

К слову, чтобы открыть доступ к папкам на windows 8 и windows 10 нужно выполнить аналогичные действия: единственное отличие здесь – интерфейс операционной системы.

Как открыть общий доступ к папкам windows 7?

Итак, чтобы расшарить папку в windows 7 по локальной сети (LAN) в первую очередь необходимо:

  • Присвоить локальной сети значение «Домашняя» (если все члены сети пользуются абсолютным доверием) или «Сеть предприятия» (или «Рабочая»).

Чтобы проверить или изменить данную опцию, нужно зайти «Пуск» -> «Панель управления» -> «Сеть и интернет» -> «Центр управления сетями» и кликнуть ссылку в левой части раздела активных сетей

как изменить права доступа к папке

В домашнюю группу стоит добавлять только тех пользователей, которым вы готовы предоставить неограниченный доступ к любым сетевым ресурсам.

Это необходимо чтобы брандмауэр не блокировал доступ к папке для данного типа подключений локальной сети.

  • Изменить свойства профиля сети.

Для этого зайдите «Пуск» -> «Панель управления» -> «Сеть и интернет» -> «Центр управления сетями» -> «Изменить дополнительные параметры общего доступа»,

раскройте здесь строку «Домашний или рабочий» и установите маркер на всех пунктах со словами «включить» и «разрешить» (за исключением «парольной защиты» – ее рекомендуется отключить).

как сделать сетевой доступ к папке

Шифрование можно оставить по умолчанию (128 бит), а раздел «Мультимедиа» пока пропустите.

права доступа к папке windows

Эти опции позволят другим системам «видеть» диски компьютера, откроют путь к общим ресурсам, а также дадут возможность самостоятельно управлять «Домашней группой».

Читайте еще: Как проверить оперативную память на ошибки в windows 10?

На этом подготовительный этап окончен – можно открывать общий доступ к папке на windows 7. Для этого:

  • однократно кликните правой кнопкой мыши по нужной сетевой папке;

нет доступа к сетевой папке windows xp

общий доступ к папке windows 10

  • перейдите в графу «Общий доступ», после чего в правом контекстном меню выберите возможности других пользователей локальной сети в отношении данной папки.

Как ограничить доступ к папке другим пользователям?

Чтобы частично закрыть доступ к папке windows 7 следует перейти в подраздел контекстного меню «Конкретные пользователи» и в открывшемся окне выбрать «Домашняя группа» или одного конкретного пользователя, которому вы разрешаете доступ к сетевой папке. Для остальных компьютеров локальной сети данная директория по-прежнему останется недоступной.

Также создать общую папку в локальной сети можно через свойства объекта:

  • однократно кликните правой клавишей мыши по будущей сетевой папке и выберите пункт меню «Свойства»;

как сделать общую папку по локальной сети

  • здесь перейдите во вкладку «Доступ»;
  • в открывшемся окне кликните «Общий доступ» и выберите пользователей, которым вы разрешаете доступ к указанной сетевой папке;

общий доступ к папке windows xp

  • вновь кликните «Общий доступ» и «Готово» для сохранения настроек.

готово

Для настройки дополнительных параметров общего доступа кликните «Расширенная настройка».

В открывшемся окне отметьте маркером «Открыть общий доступ», после чего кликните кнопку «Разрешения».

как создать папку обмена в локальной сети

Вы перейдете к следующему диалогу, где нужно кликнуть кнопку «Добавить», в открывшемся окне щелкнуть по команде «Дополнительно», а затем – «Поиск».

Здесь раскроется список, в котором необходимо выделить строку «Сеть», после чего дважды кликнуть команду «Ок» для сохранения изменений.

поиск

Вернувшись к «Расширенной настройке», внизу окна предоставьте необходимые разрешения или запреты для выбранной группы пользователей.

разрешения для сети

• По умолчанию дается право открывать и просматривать файлы из данной папки.

• Если разрешить «Изменение», то посетители смогут не только их читать, но и вносить изменения. Но создавать новые файлы или удалять существующие они не смогут. Это также касается запуска программ, если таковые имеются в данной папке.

Читайте еще: 0x80070002 код ошибки в windows 7: как исправить?

• «Полный доступ» снимает все вышеперечисленные ограничения.

Подтвердите общий доступ к папке нажатием кнопки «Ок».

Если после таких «операций» по-прежнему нет доступа к сетевой папке windows 7, следует перейти в окне свойств во вкладку «Безопасность» и проделать там аналогичные манипуляции:

  • в верхней части окна кликните кнопку «Изменить»;
  • выберите нужную вам группу пользователей и назначьте для нее право доступа к сетевой папке (здесь пунктов разрешений значительно больше, однако отмечайте только вышерассмотренные права).

безопасность

Чтобы настроить доступ к сетевой папке по паролю следует включить пункт парольной защиты на этапе «Изменения дополнительных параметров общего доступа»

Права доступа к файлам и папкам простым языком.

На просторах России много фирм и мелких предприятий не имеют в штате своего системного администратора на постоянной основе или приходящего время от времени. Фирма растёт и рано или поздно одной расшаренной папки в сети, где каждый может делать что захочет, становится мало. Требуется разграничение доступа для разных пользователей или групп пользователей на платформе MS Windows. Линуксоидов и опытных админов просьба не читать статью.

Самый лучший вариант — взять в штат опытного админа и задуматься о покупке сервера. Опытный админ на месте сам решит: поднимать ли MS Windows Server с Active Directory или использовать что-то из мира Linux.

Но данная статья написана для тех, кто решил пока мучаться самостоятельно, не применяя современные программные решения. Попытаюсь объяснить хотя бы как правильно реализовывать разграничение прав.

Прежде чем начать хотелось бы разжевать пару моментов:

  • Любая операционная система «узнаёт» и «различает» реальных людей через их учётные записи. Должно быть так: один человек = одна учётная запись.
  • В статье описывается ситуация, что в фирме нет своего админа и не куплен, к примеру, MS Windows Server. Любая обычная MS Windows одновременно обслуживает по сети не более 10 для WinXP и 20 человек для Win7. Это сделано фирмой Microsoft специально, чтобы клиентские Windows не перебегали дорогу серверам Windows и вы не портили бизнес Microsoft. Помните число 10-20 и когда в вашей фирме будет более 10-20 человек, вам придётся задуматься о покупке MS Windows Server или попросить кого-либо поднять вам бесплатный Linux Samba сервер, у которого нет таких ограничений.
  • Раз у вас нет грамотного админа, то ваш обычный комп с клиентской MS Windows будет изображать из себя файловый сервер. Вы вынуждены будете продублировать на нём учётные записи пользователей с других компьютеров, чтобы получать доступ к расшаренным файлам. Другими словами, если есть в фирме ПК1 бухгалтера Оли с учётной записью olya, то и на этом «сервере» (именую его в дальнейшем как WinServer) нужно создать учётную запись olya с таким же паролем, как и на ПК1.
  • Люди приходят и уходят. Текучесть кадров есть везде и если вы, тот бедный человек, который не админ и назначен (вынужден) поддерживать ИТ вопросы фирмы, то вот вам совет. Делайте учётные записи, не привязанные к личности. Создавайте для менеджеров — manager1, manager2. Для бухгалтеров — buh1, buh2. Или что-то подобное. Ушёл человек? Другой не обидится, если будет использовать manager1. Согласитесь это лучше, чем Семёну использовать учётную запись olya, так как влом или некому переделывать и уже всё работает 100 лет.
  • Забудьте такие слова как: «сделать пароль на папку». Те времена, когда на ресурсы накладывался пароль давным давно прошли. Поменялась философия работы с различными ресурсами. Сейчас пользователь входит в свою систему с помощью учётной записи (идентификация), подтверждая себя своим паролем (аутентификация) и ему предоставляется доступ ко всем разрешённым ресурсам. Один раз вошёл в систему и получил доступ ко всему — вот что нужно помнить.
  • Желательно выполнять нижеперечисленные действия от встроенной учётной записи Администратор или от первой учётной записи в системе, которая по умолчанию входит в группу Администраторы.

Приготовление.

В Проводнике уберите упрощённый доступ к нужным нам вещам.

  • MS Windows XP. Меню Сервис — Свойства папки — Вид. Снять галочку Использовать мастер общего доступа
  • MS Windows 7. Нажмите Alt. Меню Сервис — Параметры папок — Вид. Снять галочку Использовать простой общий доступ к файлам.

Создайте на вашем компьютере WinServer папку, которая будет хранить ваше богатство в виде файлов приказов, договоров и так далее. У меня, как пример, это будет C:\dostup\. Папка обязательна должна быть создана на разделе с NTFS.

Папка на диске с NTFS

Доступ по сети.

На данном этапе нужно выдать в доступ по сети (расшарить — share) папку для работы с ней другими пользователями на своих компьютерах данной локальной сети.

И самое главное! Выдать папку в доступ с полным разрешением для всех! Да да! Вы не ослышались. А как же разграничение доступа?

Разрешить доступ ВСЕм по сети

Мы разрешаем по локальной сети всем подсоединяться к папке, НО разграничивать доступ будем средствами безопасности, сохраняемые в файловой системе NTFS, на которой расположена наш каталог.

  • MS Windows XP. На нужной папке (C:\dostup\) правой клавишей мыши и там Свойства. Вкладка Доступ — Открыть общий доступ к этой папке. Заполняем Примечание. Жмём Разрешение. Группа Все должна иметь по сети право Полный доступ.
  • MS Windows 7. На нужной папке (C:\dostup\) правой клавишей мыши и там Свойства. Вкладка Доступ — Расширенная настройка. Ставим галочку Открыть общий доступ к этой папке. Заполняем Примечание. Жмём Разрешение. Группа Все должна иметь по сети право Полный доступ.

Пользователи и группы безопасности.

Нужно создать необходимые учётные записи пользователей. Напоминаю, что если на многочисленных ваших персональных компьютерах используются различные учётные записи для пользователей, то все они должны быть созданы на вашем «сервере» и с теми же самыми паролями. Этого можно избежать, только если у вас грамотный админ и компьютеры в Active Directory. Нет? Тогда кропотливо создавайте учётные записи.

Создание пользовательских учётных записей

  • MS Windows XP. Панель Управления — Администрирование — Управление компьютером.
    Локальные пользователи и группы — Пользователи. Меню Действие — Новый пользователь.
  • MS Windows 7. Панель Управления — Администрирование — Управление компьютером.
    Локальные пользователи и группы — Пользователи. Меню Действие — Создать пользователя.

Теперь очередь за самым главным — группы! Группы позволяют включать в себя учётные записи пользователей и упрощают манипуляции с выдачей прав и разграничением доступа.

Чуть ниже будет объяснено «наложение прав» на каталоги и файлы, но сейчас главное понять одну мысль. Права на папки или файлы будут предоставляться группам, которые образно можно сравнить с контейнерами. А группы уже «передадут» права включённым в них учётным записям. То есть нужно мыслить на уровне групп, а не на уровне отдельных учётных записей.

  • MS Windows XP. Панель Управления — Администрирование — Управление компьютером.
    Локальные пользователи и группы — Группы. Меню Действие — Создать группу.
  • MS Windows 7. Панель Управления — Администрирование — Управление компьютером.
    Локальные пользователи и группы — Группы. Меню Действие — Создать группу.

Создание групп

Нужно включить в нужные группы нужные учётные записи. Для примера, на группе Бухгалтеры правой клавишей мыши и там Добавить в группу или Свойства и там кнопка Добавить. В поле Введите имена выбираемых объектов впишите имя необходимой учётной записи и нажмите Проверить имена. Если всё верно, то учётная запись изменится к виду ИМЯСЕРВЕРА\учётная_запись. На рисунке выше, учётная запись buh3 была приведена к WINSERVER\buh3.

Итак, нужные группы созданы и учётные записи пользователей включены в нужные группы. Но до этапа назначения прав на папках и файлах с помощью групп хотелось бы обсудить пару моментов.

Стоит ли заморачиваться с группой, если в ней будет одна учётная запись? Считаю, что стоит! Группа даёт гибкость и маневренность. Завтра вам понадобится ещё одному человеку Б дать те же права, что и определённому человеку с его учётной записью А. Вы просто добавите учётную запись Б в группу, где уже имеется А и всё!

Намного проще, когда права доступа выданы группам, а не отдельным персонам. Вам остаётся лишь манипулировать группами и включением в них нужных учётных записей.

Права доступа.

Желательно выполнять нижеперечисленные действия от встроенной учётной записи Администратор или от первой учётной записи в системе, которая по умолчанию входит в группу Администраторы.

Вот и добрались до этапа, где непосредственно и происходит магия разграничения прав доступа для различных групп, а через них и пользователям (точнее их учётным записям).

Итак, у нас есть директория по адресу C:\dostup\, которую мы уже выдали в доступ по сети всем сотрудникам. Внутри каталога C:\dostup\ ради примера создадим папки Договора, Приказы, Учёт МЦ. Предположим, что есть задача сделать:

  • папка Договора должна быть доступна для Бухгалтеров только на чтение. Чтение и запись для группы Менеджеров.
  • папка УчётМЦ должна быть доступна для Бухгалтеров на чтение и запись. Группа Менеджеров не имеет доступа.
  • папка Приказы должна быть доступна для Бухгалтеров и Менеджеров только на чтение.

На папке Договора правой клавишей и там Свойства — вкладка Безопасность. Мы видим что какие-то группы и пользователи уже имеют к ней доступ. Эти права были унаследованы от родителя dostup\, а та в свою очередь от своего родителя С:

Мы прервём это наследование прав и назначим свои права-хотелки.

Жмём кнопку Дополнительно — вкладка Разрешения — кнопка Изменить разрешения.

Сначала прерываем наследование прав от родителя. Снимаем галочку Добавить разрешения, наследуемые от родительских объектов. Нас предупредят, что разрешения от родителя не будут применяться к данному объекту (в данном случае это папка Договора). Выбор: Отмена или Удалить или Добавить. Жмём Добавить и права от родителя останутся нам в наследство, но больше права родителя на нас не будут распространяться. Другими словами, если в будущем права доступа у родителя (папка dostup) изменить — это не скажется на дочерней папке Договора. Заметьте в поле Унаследовано от стоит не унаследовано. То есть связь родитель — ребёнок разорвана.

Теперь аккуратно удаляем лишние права, оставляя Полный доступ для Администраторов и Система. Выделяем по очереди всякие Прошедшие проверку и просто Пользователи и удаляем кнопкой Удалить.

Права на папку группе

Кнопка Добавить в данном окне Дополнительные параметры безопасности предназначена для опытных админов, которые смогут задать особые, специальные разрешения. Статья же нацелена на знания опытного пользователя.

Мы ставим галочку Заменить все разрешения дочернего объекта на разрешения, наследуемые от этого объекта и жмём Ок. Возвращаемся назад и снова Ок, чтобы вернуться к простому виду Свойства.

Данное окно позволит упрощённо достигнуть желаемого. Кнопка Изменить выведет окно «Разрешения для группы».

Права группе

Жмём Добавить. В новом окне пишем Бухгалтеры и жмём «Проверить имена» — Ок. По умолчанию даётся в упрощённом виде доступ «на чтение». Галочки в колонке Разрешить автоматически выставляются «Чтение и выполнение», «Список содержимого папки», «Чтение». Нас это устраивает и жмём Ок.

Теперь по нашему техническому заданию нужно дать права на чтение и запись для группы Менеджеры. Если мы в окне Свойства, то снова Изменить — Добавить — вбиваем Менеджеры — Проверить имена. Добавляем в колонке Разрешить галочки Изменение и Запись.

Теперь нужно всё проверить!

Следите за мыслью. Мы приказали, чтобы папка Договора не наследовала права от свого родителя dostup. Приказали дочерним папкам и файлам внутри папки Договора наследовать права от неё.

На папку Договора мы наложили следующие права доступа: группа Бухгалтеры должна только читать файлы и открывать папки внутри, а группа Менеджеры создавать, изменять файлы и создавать папки.

Следовательно, если внутри директории Договора будет создаваться файл-документ, на нём будут разрешения от его родителя. Пользователи со своими учётными записями будут получать доступ к таким файлам и каталогам через свои группы.

Зайдите в папку Договора и создайте тестовый файл договор1.txt

На нём щелчок правой клавишей мыши и там Свойства — вкладка Безопасность — Дополнительно — вкладка Действующие разрешения.

Жмём Выбрать и пишем учётную запись любого бухгалтера, к примеру buh1. Мы видим наглядно, что buh1 получил права от своей группы Бухгалтеры, которые обладают правами на чтение к родительской папке Договора, которая «распространяет» свои разрешения на свои дочерние объекты.

Проверка прав доступа

Пробуем manager2 и видим наглядно, что менеджер получает доступ на чтение и запись, так как входит в группу Менеджеры, которая даёт такие права для данной папки.

Проверка прав доступа

Абсолютно так же, по аналогии с папкой Договора, накладываются права доступа и для других папок, следуя вашему техническому заданию.

Итог.

  • Используйте разделы NTFS.
  • Когда разграничиваете доступ на папки (и файлы), то манипулируйте группами.
  • Создавайте учётные записи для каждого пользователя. 1 человек = 1 учётная запись.
  • Учётные записи включайте в группы. Учётная запись может входить одновременно в разные группы. Если учётная запись находится в нескольких группах и какая-либо группа что-то разрешает, то это будет разрешено учётной записи.
  • Колонка Запретить (запрещающие права) имеют приоритет перед Разрешением. Если учётная запись находится в нескольких группах и какая-либо группа что-то запрещает, а другая группа это разрешает, то это будет запрещено учётной записи.
  • Удаляйте учётную запись из группы, если хотите лишить доступа, которого данная группа даёт.
  • Задумайтесь о найме админа и не обижайте его деньгами.

Задавайте вопросы в комментариях и спрашивайте, поправляйте.

Видеоматериал показывает частный случай, когда нужно всего лишь запретить доступ к папке, пользуясь тем, что запрещающие правила имеют приоритет перед разрешающими правила.

Дата последней правки: 2015-12-01 09:57:26

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *