Почему windows 10 не видит сетевые папки?
Содержание:
- Вы не можете получить гостевой доступ к общей папке без проверки подлинности
- Работа с папками в Windows
- Windows 10 не удается открыть общий доступ к этой папке
- Поиск в Проводнике
- Заходим в сетевую папку с другого ПК
- Как настроить совместную папку на Windows с паролем
- Способы решения проблемы
- Настройка анонимного доступа к общей папке
- Как устранить проблему с доступом к сетевой папке в Windows 10
Вы не можете получить гостевой доступ к общей папке без проверки подлинности
Начиная с версии Windows 10 1709 (Fall Creators Update) Enterprise и Education пользователи стали жаловаться, что при попытке открыть сетевую папку на соседнем компьютере стала появляться ошибка:
Вы не можете получить доступ к этой общей папке, так как политики безопасности вашей организации блокируют гостевой доступ без проверки подлинности. Эти политики помогают защитить ваш компьютер от небезопасных или вредоносных устройств в сети.
An error occurred while reconnecting Y: to \nas1share Microsoft Windows Network: You can’t access this shared folder because your organization’s security policies block unauthenticated guest access. These policies help protect your PC from unsafe or malicious devices on the network.
При это на других компьютерах со старыми версиями Windows 8.1/7 или на Windows 10 с билдом до 1709, эти же сетевые каталоги открываются нормально. Эта проблем связана с тем, что в современных версиях Windows 10 (начиная с 1709) по умолчанию запрещен сетевой доступ к сетевым папкам под гостевой учетной записью по протоколу SMBv2 (и ниже). Гостевой (анонимный) доступ подразумевают доступ к сетевой папке без аутентификации. При доступе под гостевым аккаунтом по протоколу SMBv1/v2 не применяются такие методы защиты трафика, как SMB подписывание и шифрование, что делает вашу сессию уязвимой против MiTM (man-in-the-middle) атак.
При попытке открыть сетевую папку под гостем по протоколу SMB2, в журнале клиента SMB (Microsoft-Windows-SMBClient) фиксируется ошибка:
Source: Microsoft-Windows-SMBClient Event ID: 31017 Rejected an insecure guest logon.
В большинстве случае с этой проблемой можно столкнуться при использовании старых версий NAS (обычно для простоты настройки на них включают гостевой доступ) или при доступе к сетевым папкам на старых версиях Windows 7/2008 R2 или Windows XP /2003 с настроенным анонимным (гостевым) доступом (см. таблицу поддерживаемых версий SMB в разных версиях Windows).
В этом случае Microsoft рекомендует изменить настройки на удаленном компьютере или NAS устройстве, который раздает сетевые папки. Желательно переключить сетевой ресурс в режим SMBv3. А если поддерживается только протокол SMBv2, настроить доступ с аутентификацией. Это самый правильный и безопасный способ исправить проблему.
В зависимости от устройства, на котором хранятся сетевые папки, вы должны отключить на них гостевой доступ.
- NAS устройство – отключите гостевой доступ в настройках вашего NAS устройства (зависит от модели);
- Samba сервер на Linux — если вы раздаете SMB каталог с Linux, в конфигурационном файле smb.conf в секции нужно добавить строку:А в секции с описанием сетевой папки запретить анонимный доступ:
- В Windows вы можете включить общий доступ к сетевым папкам и принтерам с парольной защитой в разделе Control PanelAll Control Panel ItemsNetwork and Sharing CenterAdvanced sharing settings. Для All Networks (Все сети) в секции “Общий доступ с парольной защитой” (Password Protected Sharing) имените значение на “Включить общий доступ с парольной защитой” (Turn on password protected sharing). В этом случае анонимный (гостевой) доступ к папкам будет отключен и вам придется создать локальных пользователей, предоставить им доступ к сетевым папкам и принтерам и использовать эти аккаунты для подключения к общим папкам на этом компьютере.
Есть другой способ – изменить настройки вашего SMB клиента и разрешить доступ с него на сетевые папки под гостевой учетной записью.
Этот способ нужно использовать только как временный (!!!), т.к. доступ к папкам без проверки подлинности существенно снижает уровень безопасности ваших данных.
Чтобы разрешить гостевой доступ с вашего компьютера, откройте редактор групповых политик (gpedit.msc) и перейдите в раздел: Конфигурация компьютера -> Административные шаблоны -> Сеть -> Рабочая станция Lanman (Computer Configuration ->Administrative templates -> Network (Сеть) -> Lanman Workstation). Включите политику Enable insecure guest logons (Включить небезопасные гостевые входы).
В Windows 10 Home, в которой нет редактора локальной GPO, вы можете внести аналогичное изменение через редактор реестра вручную:
HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters “AllowInsecureGuestAuth”=dword:1
Или такой командой:
Работа с папками в Windows
В целом директории имеют много скрытых опций, их можно видоизменить, скрыть, а также на каталоги легко поставить пароль и выставить уровни доступа.
Как оптимизировать?
- Активировать из контекстного меню свойства, щелкнув по значку.
- Перейти на вкладку «Настроек».
- Выбрать желаемый тип и настроить внешний вид, выбрав файл и подходящую иконку.
Как постановить пароль на папку?
- Создать виртуальный жесткий диск (простой файл в виде образа ISO).
- Клацнуть по нему правой кнопкой, включить и настроить шифрование BitLocker.
Можно также воспользоваться бесплатной утилитой Anvide Seal Folder. После скачивания программы:
- Запустить, установить и принять лицензионное соглашение.
- В открывшемся окне нажать на опцию «+» и выбрать каталог.
- Используя кнопку F5 или соответствующую иконку, задать пароль.
Папка исчезнет из «Проводника», где она ранее располагалась. Для разблокировки кликнуть дважды по директории, ввести пароль и открыть доступ.
Поставить пароль можно при помощи архива: заархивировать один или несколько каталогов и задействовать опцию «Set password».
Как расшарить (открыть доступ) к папке?
Второй способ: в ленте (Ctrl+F1) «Проводника» активировать опцию «Поделиться» или открыть свойства каталога и перейти на вкладку «Доступ».
Следующий шаг – настройка сетевой политики:
- Вызвать окно «Выполнить» (Win+R), вписать команду «control.exe /name Microsoft.NetworkandSharingCenter» без кавычек – «Enter».
- На панели слева открыть дополнительные параметры общего доступа.
- Прокрутить страницу вниз до раздела «Все сети». Включить общий доступ для пользователей.
Как скрыть папку в windows 10?
Если скрытые данные все равно отображаются, следует отключить показ системных файлов в параметрах проводника:
Вызвать «Панель управления», в поисковую строку вписать «проводник» без кавычек.
Показать скрытые каталоги можно обратным путем: убрать галочки с соответствующих пунктов настроек.
Как сделать невидимой папку в windows?
скачать
Сочетанием Win+R открыть командное окно «Выполнить», вставить charmap – «Enter». Из таблицы выбрать пустой символ и скопировать его. Выделить директорию, с помощью F2 переименовать ее, вставив скопированный символ.
Как удалить папку в windows 10?
- Переместить в «Корзину».
- Кликнуть правой кнопкой мышки и активировать опцию «Удалить».
- Выделить и нажать «Del» – переместится в «Корзину».
- Выделить и нажать «Ctrl+Del» – переместится в «Корзину».
- Выделить и нажать «Shift+Del» – безвозвратно удалится.
- В поисковую строку окна «Выполнить» вписать cmd и нажать кнопку «Enter».
- Написать «RD /s/q «…»» или «RMDIR /s/q «…»» без кавычек, где RD и RMDIR – команды удаления, /s – удаление каталога со всем содержимым, /q – удаление без подтверждения, «…» – путь к удаляемому файлу. «Enter».
Через PowerShell:
- В поисковую строку окна «Выполнить» вписать powershell и нажать кнопку «Enter».
- Вставить команду «Remove-Item -Path «…» -Recurse -Force» без кавычек, где «…» – путь к удаляемому файлу. «Enter».
Windows 10 не удается открыть общий доступ к этой папке
При необходимости предоставлю дополнительные необходимые данные.
Ответы
Пытался так же менять на эталонные ветки реестра отвечающие за общий доступ.
LanmanServer и LanmanWorkstation
А помогло вот что. Просто удалить сетёвку в деспетчере устройств и поставить заново. Заново расшарить папки и всё заработало.
В точно такой же ситуации мне помогло только восстановление с помощью dism:
dism /Online /Cleanup-Image /RestoreHealth
Все ответы
— кому разрешен общий доступ к вашим ресурсам?
— покажите результаты на Вашем ПК и на любом с которого вы не можете попасть к себе ipconfig /all
все компьютеры в одной сети. Написано частная сеть.
Доступ разрешён всем.
ipconfig с которого не получается зайти.
Извиняюсь за портянку, но спойлеров я так понял на этом форуме нет.
Папки не видны. Компьютеры вообще не могут ко мне подключиться. Им выдаётся такое сообщение.
Скриншот напрямую к сожалению не могу вставить, тк форум говорит что учётная запись ещё не проверена.
По вашему адресу » с$» пытался зайти, результат тот же(отрицательный).
Доступ уже стоит для всех на чтение и запись. Перерасшаривать папку пробовал.
Какой то роутер. Но не думаю что дело в нём, тк до недавних пор на моём пк всё рабтало. Перестало работать толи после очередной виндовой заплатки толи после отката на точку восстановления. Плюс топология сети типичная и у всех работает общий доступ, а у меня нет.
Вас интересует пункт 3.Настройка параметров общего доступа (возможно не все стоят)
Скорее всего после крупного обновления слетели галочки Общего доступа.
Попробуйте по данному посту провести процесс открытия доступа (по Вашим словам уже так и сделано, но все-таки). Надеюсь, не закралась проблема в вопросе предоставления доступа, как доступ предоставлен только через вкладку «Доступ» (т.к. она отвечает только за предоставление «видимости» ресурса, а не за его использование), а по факту за доступ отвечает вкладка «Безопасность». Проверим )
Дальше будем смотреть!
Да, есть такой способ. Называется реинсталл. Ещё есть sfc /scannow и dism, но последний посложнее будет.
Вы можете зайти на другие машины, значит и в реестре, и в файлах, и в службах, которые связаны с smb, всё в порядке.
Политики вы уже исключили, т.к. домена у вас нет и по вашим же словам, вы ничего не меняли. Первый пункт лечится рекомендацией выше, а чтобы исключить влияние роутера, можно временно соединить два компьютера проводом напрямую.
Пытался так же менять на эталонные ветки реестра отвечающие за общий доступ.
LanmanServer и LanmanWorkstation
А помогло вот что. Просто удалить сетёвку в деспетчере устройств и поставить заново. Заново расшарить папки и всё заработало.
В точно такой же ситуации мне помогло только восстановление с помощью dism:
dism /Online /Cleanup-Image /RestoreHealth
По умолчанию, при доступе к общей сетевой папке на сервере, включенном в домен Active Directory, с компьютеров из рабочей группы (не добавленных в домен) у пользователя появляется запрос на ввод пароля доменной учетной записи. Попробуем разобраться, как разрешить анонимный доступ к общим сетевым папкам и принтерам на доменном сервере с компьютеров рабочей группы без авторизации на примере Windows 10 / Windows Server 2016.
Поиск в Проводнике
На наш взгляд более расширенный и удобный поиск – через файловый Проводник. Поиск через строку панели задач более быстрый и подойдет для простых, сиюминутных задач. Но тем, кому нужно установить множество фильтров, причем сделать это удобно, следует воспользоваться проводником.
Открываем файловый менеджер через иконку на панели задач или комбинацией быстрых клавиш Win+E. В проводнике кликаем на поисковую строку. На панели сверху появятся все необходимые инструменты поиска.
Видим, что поисковая панель предлагает огромное количество фильтров и инструментов для поиска. Вот главные из них:
по дате: отличная возможность нахождения файлов, ограничив поисковой запрос по дате. Например, вы точно знаете, что файл создавался или изменялся не раньше, чем в течение двух последних недель. Установите нужный фильтр;
Еще одно замечание, касающееся даты. Если кликнуть на поисковую строку с синим тегом, появится календарь. В нем можно назначить конкретную дату последнего изменения в файле.
Очень важный раздел на поисковой панели – «Другие свойства». Здесь мы можем задать важные критерии поиска: путь к папке, имя файла, теги и расширение. Если с первыми двумя признаками все понятно, то вторые два малознакомы, но очень облегчают поиск нужных файлов.
- Теги.
Начнем с тегов. Добавление тегов к файлам очень облегчает работу с файловым содержимым компьютера. Особенно когда вы работаете с большим массивом файлов. Например, с фотографиями. Чтобы найти определенный корпус фотографий по заданной теме, можно использовать теги.
Посмотрим, как добавить тег к фотке. Кликаем правой кнопкой мышки на файл фото и выбираем из контекстного меню «Свойства». Или же выделяем фото левой кнопкой мышки и кликаем на соответствующую иконку на панели Проводника.
Далее переходим во вкладку «Подробно». Кликаем на пункт «Теги» и в появившемся текстовом окошке прописываем нужные ключевые слова через точку запятую. Кстати, точка с запятой ставится автоматически.
Закрываем вкладку, нажав «ОК». Попробуем теперь найти нашу фотографию по заданным тегам. Выставляем на панели поиска теговый фильтр и набираем один из заданных нами ранее тегов. Фотография нашлась моментально.
- Поиск файлов по расширению.
Поиск по расширению файла помогает найти файлы точно заданного типа. Выбираем во вкладке «Другие свойства» пункт «Расширение». В поисковой строке синим впишется нужный тег, после двоеточия прописываем расширение. Мы будем искать файлы PDF. После имени расширения можно писать любой поисковой запрос. Для удобства он выделяется не синим, а стандартным черным.
В нашем случае нашлись все файлы PDF-формата, содержащие в своем названии запрос «English».
В разделе «Предыдущие поисковые запросы» вы можете выбирать те, которые были применены вами ранее.
Также Проводник предлагает сохранить параметры поиска. Кликаем на «Сохранить условия поиска». Поисковые запросы сохраняются в специальной папке, которую мы покажем ниже.
Поисковые условия сохраняются в формате XML в папке «Поиски», которая находится по пути: Локальный диск C – Пользователи. Кликнув два раза по нужному поисковому запросу, пользователь сразу увидит результат.
Причем если вы сохраняли условия поиска с датой, то Проводник будет выбирать только актуальное время. Например, вы сохраняли поисковой запрос с пометкой «На прошедшей недели». Каждый раз, когда вы будете кликать по запросу, прошедшая неделя будет отсчитываться от текущей даты поиска.
Заходим в сетевую папку с другого ПК
После расшаривания нашего раздела в локальной сети переходим к его использованию на другом компьютере.
Выглядит это следующим образом:
- Для начала узнаем IP-адрес компьютера, на котором находится папка с открытым доступом. Запускаем «Командную строку» как указано выше и вводим команду ipconfig» (без кавычек).
Ищем IPv4-адрес в списке. Запоминаем наш IP:192.168.1.3 (у вас будет другой).
- Переходим к другому компьютеру, который уже подключен к вашей локальной сети. В поисковую строку проводника вводим IP-адрес с двумя обратными слэшами: «\192.168.1.3». Искомые папки с данными появятся перед вами.
Как настроить совместную папку на Windows с паролем
В домашних сетях удобно использовать совместные папки с доступом без пароля. Но в корпоративных сетях, либо в других случаях, когда не все пользователи должны иметь доступ к общей папке, можно настроить вход на совместную шару по паролю.
Настройка сетевой папки по паролю почти полностью повторяет процесс описанный в предыдущем разделе. Отличия следующие:
- Необязательно менять настройку «Общий доступ с парольной защитой» — вы можете оставить значение по умолчанию, когда запрещён доступ к совместным ресурсам без пароля.
- При открытии общего доступа к шаре в качестве владельца укажите пользователя с паролем. Можно специально создать нового пользователя с паролем, который будет использоваться в качестве владельца общей папки. И Windows 10 создать локальную учётную запись как при установке системы, так и уже после стало реально непросто. Если у вас схожие проблемы, то смотрите, статьи:
- Как создать локальный аккаунт при установке Windows 10
- Как создать новую учётную запись локального пользователя в Windows 10
Теперь нужно создать папку, владельцем которой будет только что созданный пользователь (ShareOverlord). Можно перезагрузить компьютер, выполнить вход под этим пользователем и создать папку, но я предполагаю, что возникнет несколько проблем:
- У этого пользователя ограниченные права (я не стал повышать его аккаунт до административного), поэтому он наверняка не сможет создать папку в корне диска C: и придётся затем искать эту папку
- Опять же из-за ограниченных прав нового пользователя могут возникнуть проблемы с открытием доступа по сети для созданной папки. То есть придётся вновь перезагружаться под административной учётной записью, искать в недрах пользовательских папок нужную. Причём могут возникнуть проблемы с правами доступа к папкам другого пользователя…
В общем, я создам папку под текущим аккаунтом администратора. Чтобы у пользователя, под которым будет выполняться вход для доступа к этой папке, были права на эту папку, можно поступить двумя способами:
- Сделать созданного для этих целей пользователя владельцем этой папки
- Добавить этому пользователю права доступа к этой папке
Поскольку в Windows администраторы по умолчанию всё равно имеют полный доступ к папке любого пользователя, то эти способы весьма схожи по результатам.
Допустим, вы решили поменять владельца папки, тогда смотрите статью «Как поменять владельца папки в Windows 10».
Теперь вновь кликаем правой кнопкой мыши по папке, выбираем вкладку «Доступ» → «Общий доступ». При желании вы можете удалить права доступа текущего администратора. Нажмите кнопку «Поделиться».
Обратите внимание, что общий доступ убран для текущего администратора только когда он будет пытаться просмотреть папку по сети. При локальном доступе, администратор всё равно может просматривать и менять содержимое этой папки — это можно поменять во вкладке «Безопасность» в свойствах папки
Имеется нюанс если мы вместо смены владельца добавляем права доступа для определённого пользователя, поэтому рассмотрим второй вариант. Я удалил и заново создал папку C:ShareRestricted, поэтому текущий администратор вновь является её владельцем. Вновь кликаем правой кнопкой мыши по папке, выбираем вкладку «Доступ» → «Общий доступ» и добавляем права чтения и записи для пользователя ShareOverlord:
Нажимаем кнопку «Поделиться».
Теперь нажимаем «Расширенная настройка»:
Там нажимаем кнопку «Разрешения»:
В открывшемся окне нажимаем «Добавить»:
Вводим имя пользователя под которым должен выполнятся вход для доступа к папке (у меня это пользователь ShareOverlord) и нажимаем кнопку «Проверить имена»:
Теперь нажимаем «ОК» и возвращаемся в предыдущее окно:
Если вы хотите, чтобы у этого пользователя было не только право просматривать содержимое папки, но и её менять, то поставьте соответствующие галочки:
Теперь во всех открытых окнах настроек и свойств нажмите «ОК» для их закрытия.
Смотрите такжке полное Руководство по SMB и Samba.
Способы решения проблемы
Причины, по которым Windows 10 не видит сеть, всегда отличаются, поэтому универсального способа решения нет. Ниже приведены несколько методов. Каждый из них может быть полезен, но, не выявив причину, невозможно подобрать действенный способ. Если не помог один, то попробуйте следующий.
Сначала стоит просмотреть список соединенных устройств, если Windows 10 не видит другие компьютеры:
Комбинацией Win + R откройте окно и введите “cmd” без кавычек.
В командной строке наберите “net view” также без кавычек.
В окне появится список подключенных устройств. Если их нет, проблема действительно существует.
Настройка анонимного доступа к общей папке
Теперь нужно настроить разрешения доступа на общей папке, к который вы хотите предоставить общий доступ. Откройте свойства папки в настройках NTFS разрешений (вкладка Безопасность) предоставьте права чтения (и, если нужно, изменения) для локальной группы «Все
» («Everyone»). Для этого нажмите кнопку Изменить -> Добавить -> Все и выберите необходимые привилегии анонимных пользователей. Я предоставил доступ только на чтение.
Также на вкладке Доступ нужно предоставить права анонимным пользователям на доступ к шаре (Доступ -> Расширенная настройка -> Разрешения). Проверьте, что у группы Все
есть право на Изменение
и Чтение
.
Теперь в редакторе локальных политик в секции Локальные политики -> Параметры безопасности
нужно в политике “Сетевой доступ: разрешать анонимный доступ к общим ресурсам
” (Network access: Shares that can be accessed anonymous) указать имя сетевой папки, к которой вы хотите предоставить анонимный доступ (в моем примере имя сетевой папки – Share).
Как устранить проблему с доступом к сетевой папке в Windows 10
Перед тем, как переходить к решению проблем с доступом к сетевой папке в Windows 10 рекомендуется убедиться в том, что локальная сеть была настроена корректно и полностью функционирует. Только после этого можно переходить к нашим рекомендациям.
Вариант 1: Проверка корректности настроек сервера
Отчасти это можно отнести к подготовительному этапу. Убедитесь, что на выбранном компьютере активированы все основные настройки из системного раздела «Сервер».
- Откройте «Панель управления». Это можно сделать через поисковую строку по системе, которая открывается при клике по иконке лупы или использования сочетания клавиш Win+S. Введите в поисковую строку наименование искомого объекта и нажмите Enter для перехода к результатам.
По умолчанию интерфейс «Панели управления» будет разделен по категориям. Для удобства желательно включить напротив строки «Просмотр» значение «Крупные значки» или «Мелкие значки».
Среди представленных элементов «Панели управления» перейдите к разделу «Администрирование».
В «Проводнике» откроется отдельная папка со всеми элементами «Администрирования». Здесь откройте компонент «Службы».
Из списка параметров раскройте полное описание параметра «Сервер». Для этого кликните по нему правой кнопкой мыши и выберите из контекстного меню пункт «Свойства».
У строки «Тип запуска» поставьте значение «Автоматически». Ниже воспользуйтесь кнопкой «Запустить» и нажмите «Применить».
Если этот метод не поможет открыть доступ к сетевым директориям, то переходите к более продвинутым способам коррекции проблемы.
Вариант 2: Предоставить доступ
Не все папки имеют открытый характер для других устройств в рамках локальной сети. Для некоторых, особенно расположенных на системном томе, может потребоваться открытие доступом администратором. К счастью, можно очень быстро предоставить доступ к другой учетной записи. Правда, все манипуляции придется производить только через учетную запись администратора. В противном случае, вам не дадут ничего поменять в свойствах папки.
- Кликните правой кнопкой мыши по папке, у которой у вас проблемы с доступом. Из контекстного меню выберите пункт «Предоставить доступ к».
Запустится диалоговое окно «Доступ к сети». В строке ниже можно либо выбрать какого-то конкретного пользователя, которому вы собираетесь предоставить доступ или разрешить его все, выбрав соответствующий пункт из контекстного меню.
В колонке «Уровень разрешений» есть возможность указать доступные полномочия: чтение или чтение и запись. Здесь же можно удалить пользователя, если вы передумали давать ему доступ к папке.
Завершив настройки нажмите по кнопке «Поделиться». Потребуется подтверждение прав администратора.
В конце вы получите уведомление о том, что выбранная папка полностью открыта для общего доступа. Нажмите «Готово» для завершения настроек.
Подобные действия нужно сделать со всеми папки, доступ к которым другим участникам по каким-то причинам ограничен. Проблема в том, что если подобная проблема встречается на другом компьютере, то вам придется решать ее аналогичным способом и там, что приведет к дополнительным затратам по времени.
Вариант 3: «Служба компонентов»
Эта утилита может потребоваться для редактирования некоторых параметров доступа к приложениям и папкам в рамках локальной сети. Однако ее название гораздо более обширное.
Настройка доступа с помощью утилиты «Служба компонентов» происходит по следующей инструкции:
- Запустите поисковую строку по системе, кликнув по иконке лупы или воспользовавшись сочетанием клавиш Win+S. В открывшуюся строку впишите название искомого объекта.
- Откроется окошко «Службы компонентов». В левой части интерфейса раскройте раздел «Службы компонентов». Там откройте директорию «Компьютеры».
В центральной части интерфейса кликните правой кнопкой мыши по иконке «Мой компьютер». В контекстном меню выберите пункт «Свойств».
В окошке «Свойств» раскройте вкладку «Свойства по умолчанию».
Для «Уровень проверки подлинности по умолчанию» задать значение «По умолчанию» и для «Уровень олицетворения по умолчанию» указать «Олицетворение».
Завершив настройки нажмите кнопку «Применить».
После выполнения указанной операции выполните перезапуск операционной системы, чтобы настройки применились окончательно.
Исправить проблему с доступом к сетевым папкам в операционной системе Windows 10 достаточно просто. Чаще всего достаточно только правильно настроить локальную сеть, а потом, если возникнут проблемы с доступом, открыть его для папок, где требуется наличие прав администратора.