Como abrir o acesso à pasta no servidor. Obtenha a rede de pasta de compartilhamento


Nas extensões da Rússia, muitas empresas e pequenas empresas não têm em sua própria equipe administrador do sistema Em uma base contínua ou vindo de tempos em tempos. A empresa está crescendo e, mais cedo ou mais tarde, uma pasta compartilhada na rede, onde todos podem fazer o que ele quer, torna-se pouco. Requer acesso a diferentes usuários ou grupos de usuários na plataforma MS Windows. Linuxóides e administradores experientes, por favor, não leia o artigo.

A maioria a melhor maneira - Leve ao pessoal de um administrador experiente e pense em comprar um servidor. Administrador experiente no lugar decidirá: para levantar MS Windows Server. a partir de Active Directory. Ou use algo do mundo do Linux.

Mas este artigo é escrito para aqueles que decidiram sofrer de forma independente sem aplicar moderno soluções de software. Vou tentar explicar pelo menos como implementar a delimitação de direitos.

Antes de você querer aquecer um par de momentos:

  • Qualquer sistema operacional "reconhece" e "distingue" pessoas reais através de suas contas. Deve ser assim: uma pessoa \u003d uma conta.
  • O artigo descreve a situação em que a empresa não possui seu administrador e não adquirida, por exemplo, o MS Windows Server. Qualquer usuário habitual do MS simultaneamente serve na rede não mais de 10 para WinXP e 20 pessoas para Win7. Isso é feito pela Microsoft, especificamente para windows Windows. Nós não movemos a estrada para os servidores Windows e você não estragou o negócio da Microsoft. Lembre-se do número 10-20 e quando sua empresa terá mais de 10-20 pessoas, você terá que pensar em comprar o MS Windows Server ou pedir a alguém para aumentar seu servidor Linux Samba gratuito que não tem tais restrições.
  • Se você não tiver um administrador competente, seu computador normal com o Windows MS Windows irá retratar um servidor de arquivos. Você será forçado a duplicar contas de usuários nele de outros computadores para acessar arquivos compartilhados. Em outras palavras, se houver um contador de contador no PC1 com a conta OLYA, neste "servidor" (a seguir denominado Winserver), é necessário criar uma conta OLYA com a mesma senha do PC1.
  • Pessoas vêm e vão. A fluidez do quadro está em toda parte e se você, aquela pessoa pobre que não é admin e nomeada (forçada) a apoiar questões de TI da empresa, aqui está o conselho. Fazer contas não afetadas pela personalidade. Crie para gerentes - gerente1, gerente2. Para contadores - BUH1, BUH2. Ou algo semelhante. Ido homem? O outro não será ofendido se o gerente1 usará. Concordo melhor que os sete para usar a conta de Olya, como a rainha ou ninguém para refazer isso e tudo funciona 100 anos.
  • Esqueça essas palavras como: "Faça uma senha para a pasta." Esses momentos em que a senha foi imposta aos recursos há muito tempo passou. A filosofia de trabalho com vários recursos mudou. Agora o usuário insere seu sistema com conta (Identificação), confirmando-se com sua senha (autenticação) e é fornecido com acesso a todos os recursos permitidos. Uma vez entrou no sistema e tem acesso a tudo - é o que você precisa lembrar.
  • É aconselhável executar as ações abaixo da conta de administrador integrada ou a partir da primeira conta no sistema, que é o grupo Administradores padrão.

Cozinhando.

No condutor, remova o acesso simplificado às coisas que precisamos.

  • MS Windows XP. Serviço de menu - Propriedades da pasta - Ver. Remover Tick. Use um mestre de acesso geral
  • MS Windows 7. Clique em ALT. Serviço de menu - Parâmetros de pasta - Ver. Remover Tick. Use simples. acesso Geral para arquivos.

Crie uma pasta Winserver no seu computador que armazenará sua riqueza na forma de arquivos de pedidos, contratos e assim por diante. Eu, como exemplo, será C: \\ DOSTUP \\. A pasta deve ser criada na seção NTFS.

Acesso à rede.

Nesta fase você precisa nota no acesso à rede (Split - Share) pasta para trabalhar com isso por outros usuários em seus computadores dados rede local.

E a coisa mais importante! Coloque a pasta no acesso com resolução total para todos! Sim Sim! Você não ouviu. Mas e a delimitação do acesso?

Permitimos que toda a rede local seja conectada à pasta, mas excluiremos o acesso às ferramentas de segurança armazenadas no sistema de arquivos NTFS no qual nosso diretório está localizado.

  • MS Windows XP. Na pasta desejada (C: \\ DOSTUP \\) com o botão direito do mouse e as propriedades. Tabela de acesso - Acesso total.
  • MS Windows 7. Na pasta desejada (C: \\ DOSTUP \\) com o botão direito do mouse e as propriedades. Tabela de acesso - configuração estendida. Coloque um carrapato Abrir compartilhando esta pasta. Preencha a nota. Clique em permissão. Grupo tudo deve ter o direito na rede Acesso total.

Usuários e grupos de segurança.

Você precisa criar as contas de usuário necessárias. Eu te lembro que, se em numerosos seus computadores pessoais Várias contas são usadas para os usuários, então todos eles devem ser criados em seu "servidor" e com as mesmas senhas. Isso só pode ser evitado se você tiver um administrador e computadores competentes no Active Directory. Não? Em seguida, criar contas constantemente.

  • MS Windows XP.
    Usitantes locais e grupos - usuários. Ação de menu - Novo usuário.
  • MS Windows 7. Painel de controle - Administração - Gerenciamento de computadores.
    Usuários e grupos locais - usuários. Ação de menu - Crie um usuário.

Agora vire para o grupo mais importante! Grupos permitem que você inclua contas de usuários e simplifique as manipulações com a emissão de direitos e delimitação de acesso.

Um pouco menor será explicado por "direitos de sobreposição" para diretórios e arquivos, mas agora o principal é entender um pensamento. Os direitos de pastas ou arquivos serão fornecidos a grupos que são figurativamente podem ser comparados com os recipientes. E os grupos já "passarão" os direitos incluídos neles por contas. Ou seja, você precisa pensar no nível de grupos e não no nível de contas individuais.

  • MS Windows XP. Painel de controle - Administração - Gerenciamento de computadores.
  • MS Windows 7. Painel de controle - Administração - Gerenciamento de computadores.
    Usuários e grupos locais - grupos. Ação de menu - Crie um grupo.

Você precisa habilitar as contas necessárias nos grupos necessários. Por exemplo, nos contadores do grupo clique com o botão direito e lá Adicionar ao grupo ou propriedades e há o botão Adicionar. No campo Digite os nomes dos objetos selecionados Digite o nome da conta necessária e clique em Verifique os nomes. Se tudo for verdade, a conta mudará para a visão do imasserver \\ conta_name. Figura acima, a conta BUH3 foi mostrada para Winserver \\ BUH3.

Assim, os grupos necessários são criados e as contas de usuários são incluídas nos grupos necessários. Mas antes da fase de atribuição de direitos sobre pastas e arquivos com a ajuda de grupos, gostaria de discutir alguns momentos.

Vale a pena se incomodar com o grupo se houver uma conta? Eu acho que vale a pena! O grupo dá flexibilidade e manobrabilidade. Amanhã você precisará de outra pessoa para dar os mesmos direitos de uma certa pessoa com sua conta A. Você acabou de adicionar uma conta a um grupo onde já está disponível e é isso!

É muito mais fácil quando os direitos de acesso são emitidos para grupos, não pessoal separado. Você só pode manipular grupos e a inclusão das contas necessárias nelas.

Direitos de acesso.

É aconselhável executar as ações abaixo da conta de administrador integrada ou a partir da primeira conta no sistema, que é o grupo Administradores padrão.

Então cheguei ao palco onde a magia da delimitação de direitos de acesso para vários grupos ocorre, e através deles e usuários (precisamente suas contas).

Portanto, temos um diretório em C: \\ DOSTUP \\, que já emitimos todos os funcionários no acesso. Dentro do catálogo C: \\ DOSTUP \\ Por exemplo, vamos criar uma pasta de contrato, pedidos, contabilidade do MC. Suponha que haja uma tarefa para fazer:

  • a pasta do contrato deve estar disponível para contadores somente leitura. Lendo e escrevendo para gerentes de grupo.
  • a pasta contábil deve estar disponível para ler e escrever contadores. Um grupo de gerentes não tem acesso.
  • a pasta Pedidos deve estar disponível para contadores e gerenciadores somente leitura.

Na pasta Contrato, clique com o botão direito do mouse em Propriedades - a guia Segurança. Vemos que alguns grupos e usuários já têm acesso a ele. Esses direitos foram herdados do pai de Dostup, e que, por sua vez, de seus pais com:

Interrompemos esses direitos de herança e nomeamos nossa própria lista de desejos.

Clique no botão Avançado - Tabela Permissões - Botão Alterar permissões.

Primeiro, interromper a herança dos direitos do pai. Tome um carrapato Adicionar permissões herdadas de objetos parentais. Vamos nos avisar que as permissões do pai não serão aplicadas a este objeto (dentro este caso Esta é uma pasta de contrato). Selecione: Cancelar ou excluir ou adicionar. Clique em Adicionar e direto do pai para a herança dos EUA, mas mais pais não serão distribuídos para nós. Em outras palavras, se no futuro dos direitos de acesso certos da mudança pai (DosTup Pasta) - não afetará a subsidiária do contrato. Nota no campo Herdou OT. Vale a pena não herdado. Isto é, comunicação pai - Baby. Rasgado.

Agora cuidadosamente apagar direitos desnecessários, deixando Acesso total Para administradores e sistemas. Alocamos em turnos todos os tipos Verificação anterior e somente Comercial E excluir o botão Excluir.

Adicionar botão nesta janela Opções extras Segurança Projetado para administradores experientes que poderão definir permissões especiais e especiais. O artigo é destinado a conhecimento de um usuário experiente.

Nós colocamos um carrapato Substitua todas as resoluções de uma subsidiária sobre permissões herdadas desse objeto. e clique em aprox. Voltar e novamente ok para voltar a simplicidade Propriedades.

Esta janela tornará mais fácil alcançar o desejado. O botão Editar exibirá a janela "Resolução para grupo".

Clique em Adicionar. Na nova janela, escrevemos contadores e clique em "Marque os nomes" - aprox. Por padrão, é dado em uma visão simplificada do acesso à leitura. Fala na permissão da "leitura e execução", "lista da pasta", "lendo". Ele nos atende e clique em OK.

Agora, em nossas especificações técnicas, você precisa dar direitos de leitura e escrita para o grupo Gerentes. Se estivermos na janela Propriedades, alterar novamente - Adicionar - gerenciadores de unidade - verifique os nomes. Adicionar coluna para permitir alterações e registro de caixas de seleção.

Agora você precisa verificar tudo!

Observe o pensamento. Nós pedimos que a pasta Contratante não herdeia os direitos de um Dostup dos dois pais. Eles ordenaram pastas e arquivos infantis dentro da pasta do contrato para herdar os direitos dela.

Na pasta Contrat, deixamos os seguintes direitos de acesso: O grupo de contadores só deve ler arquivos e pastas abertas dentro e gerenciadores de grupo criar, alterar arquivos e criar pastas.

Consequentemente, se dentro do diretório do contrato, o arquivo será criado, será permissão de seus pais. Os usuários com suas contas acessarão esses arquivos e catálogos através de seus grupos.

Vá para a pasta Contrato e crie um arquivo de teste Contract1.txt

Por isso, clique no botão direito do mouse e há propriedades - a guia Segurança - Além disso - a guia Permissões atual.

Clicamos para escolher e escrever uma conta de qualquer contador, por exemplo, BUH1. Vemos claramente que Buh1 recebeu os direitos de seus contadores de grupo que têm direitos para ler para a pasta dos pais do contrato, que "distribui" suas autorizações às suas subsidiárias.

Nós tentamos gerar2 e ver claramente que o gerente ganha leitura e gravação, já que o gerente está incluído no grupo, o que dá tais direitos a esta pasta.

Absolutamente, por analogia com a pasta de contrato, direitos de acesso e para outras pastas, seguindo sua tarefa técnica.

Resultado.

  • Use as seções NTFS.
  • Quando você fornece acesso a pastas (e arquivos), então manipule os grupos.
  • Crie contas para cada usuário. 1 pessoa \u003d 1 conta.
  • Contas incluem em grupos. A conta pode inserir diferentes grupos simultaneamente. Se a conta estiver em vários grupos e qualquer grupo permitir algo, isso será permitido uma conta.
  • A coluna para proibir (proibir direitos) tem prioridade antes da resolução. Se a conta estiver em vários grupos e algum grupo proíbe algo, e o outro grupo permitir, então será proibido pela conta.
  • Exclua uma conta do grupo se você quiser privar o acesso que este grupo dá.
  • Pense em contratar um administrador e não ofendê-lo com dinheiro.

Especifique as perguntas nos comentários e pergunte, endireite.

Mostras de filmagens caso privadoQuando você só precisa proibir o acesso à pasta, usando o fato de que proibir as regras adotam prioridade às regras permissivas.

Atenção! Todas as ações ocorrem no próprio servidor em execução sistema operacional Windows Server 2003. Ele também pode ser feito no servidor usando o Serviço de Gerenciamento do Terminal Server.

Tudo abaixo funcionará apenas no sistema de arquivos NTFS. Se você ainda tem FAT32 (16), então traduzir o seu sistema de arquivo Em NTFS. Pode ser feito fácil meios padrão. No prompt de comando, digite apenas converter [DISC] / FS: NTFS. Por exemplo: converter c: / fs: ntfs.

  • É impossível converter no sistema de gordura.
  • Conversão de ori disco de sistema Haverá avisos sobre a perda de descritores, concordam. Isso não leva a perdas de dados.
  • Sobrecarga.

Acesso livre

Para abrir o acesso ao uso da pasta, como uma rede para um usuário, você precisa fazer o seguinte:

Corre Condutor

Pressione o botão direito do mouse na pasta desejada, selecione " Propriedades.»

Na janela que aparece, mova o carrapato para o item " Abrir compartilhando esta pasta».

Atribuir o nome ao recurso compartilhado. Como regra, o padrão é o nome da pasta.

Deixamos o padrão " Numero maximo Comercial"" Máximo possível»

Após as ações acima, clique no botão " Permissões»

Adicionando um usuário

Quando você clica no botão " Adicionar»Selecione a partir da lista do usuário desejado

Depois de adicionar a ele direitos apropriados Acesso total, O troco, Leitura. Os direitos são exibidos a critério do administrador, isto é, você.

Para selecionar o usuário desejado, você precisa fazer o seguinte:

Depois de pressionar o botão " Adicionar»Uma janela aparecerá onde você pode escolher um grupo e qualquer usuário separadamente.

Digite o nome de usuário manualmente (se você certamente se lembra de coração), ou pressione o botão " Além disso"E usando a busca para escolher a lista proposta de usuários.

Depois de prescrever tudo o que você precisa na pasta " Acesso»Vá para o papai" Segurança"E regozije" Oh Deus "tanto de tudo bem aqui.

Direitos adicionais

Escolhemos o usuário desejado e começamos a terminar a justiça: não pode ser possível.

Ao pressionar o botão " Além disso"Haverá uma lista ainda mais extensa de direitos, o que será possível ao usuário e o que não é.

Também na seção " Adicional"Certo, escolha o usuário desejado:

Remova o carrapato do ponto " Permitir herança ..." - Se isso não for feito, todas as suas ações serão em vão, e todas as pastas internas herdarão os direitos de mais alto nível. Como regra, do disco (e há apenas ler de todos).

Instale um tick " Substitua as permissões».

Clique " Aplicar"E o processo de distribuição de direitos para o usuário atual começará. Esse processo pode atrasar por alguns minutos, dependendo do número de arquivos. Tamanho do arquivo Neste caso, o valor não possui.

Vou tentar formular um conjunto de regras / recomendações gerais / resumos para organizar os direitos de acesso no servidor de arquivos no ambiente de domínio em servidores do Windows. Server 2012 R2, com base em sua própria experiência e observações:

        1. No servidor de arquivos, você não instala nenhuma função e serviços, exceto para a função do servidor de arquivos. O limpador - melhor. Organizamos a replicação de dados para outro servidor de arquivos, dados de backup no servidor de backup, monitoramento / auditoria / scripts e todos os ... O acesso RDP deve estar apenas em administradores, você não precisa implantar o servidor de terminal, instalar o software cliente e deixar servidor de usuários.
        2. O acesso a dados para usuários é realizado, fornecendo acesso geral à pasta raiz (na minha opinião, apenas uma pasta raiz é "dividida"). Não faz sentido publicar várias pastas em um disco e em um nível da hierarquia, como tudo é maravilhoso "decisão" por direitos de acesso na guia Segurança e a opção "Enumeração ou Abe" - pastas para quem não tem acesso não ser exibido. No Windows Server 2012 R2 Servidores, a opção ABE está aqui: faz sentido "compartilhar" várias pastas nos seguintes casos:
          1. As pastas estão em discos diferentes. Existem duas opções: ou você tem matrizes de dados multimentários e você descansa nas limitações físicas do tamanho da matriz RAID ou volume lógico no sistema operacional, ou você foi preguiçoso para organizar (ou você não deu dinheiro para ele ) uma matriz de volume suficiente. Uma segunda opção mais viável, portanto, deve ser reorganizada / atualizando o subsistema de disco.
          2. Você precisa acessar a pasta, profundamente "enterrada" na hierarquia de diretórios, sem permitir o acesso a catálogos vizinhos e superiores. Nesse caso, para configurar os direitos de acesso, você terá que ir durante o caminho para a pasta de pesquisa, emitindo o direito mínimo para cada pasta "Transit". Se você "compartilhar" a pasta de destino, será mais fácil fornecer os direitos de acesso e o usuário será mais fácil entrar nele. Maneiras alternativas: Emitir Scripts do PowerShell (no futuro, publico um artigo sobre isso) ou revisar / otimizar a estrutura de pastas e direitos de acesso a eles. Para mais acesso rápido Nas pastas "enterradas", você pode usar atalhos ou conectar unidades de rede.
        3. Para fornecer acesso à pasta de distribuição, com os perfis móveis e desktops dos usuários estão escondidos "bolas", Por exemplo, distribuição $, Prof $, DSK $. Essas pastas compartilhadas não são exibidas no ambiente de rede e estão disponíveis apenas no caminho exato: \\\\ SRV01 \\ prof $ \\ e assim por diante.
        4. Na pasta raiz, criamos pastas de departamentos, troca, projetos, direções, ramos e assim por diante. A estrutura das pastas deve ser pensada para ser cuidadosamente pensada no estágio inicial. , especial atenção à implementação do acesso ao departamento do departamento para funcionários de outros departamentos e opções de troca de dados entre os departamentos. Você também deve considerar uma série de restrições para pastas: formatos de arquivo permitidos no tamanho máximo e assim por diante. É aconselhável construir uma hierarquia clara de pastas e direitos de acesso apropriados de tal forma que os usuários possam alterar a estrutura das pastas apenas com 3-4 níveis de aninhamento.
        5. Deve aderir ao princípio da emissão dos menores direitos, expandindo-os apenas conforme necessário . Na pasta raiz, desligamos a herança com a conversão de direitos herdados para explícitos. Deixamos acesso total para esta pasta, suas subpastas e arquivos aos administradores e no sistema, os direitos do proprietário estão cortando, o restante dos direitos de acesso é excluído:
        6. O custo de acesso do proprietário do criador não deve ser excluído. Por exemplo, há uma pasta "... \\ Departamento de pessoal \\", ao qual o usuário tem alterado para alterar apenas para esta pasta. O usuário cria nova pasta E "ele não acontece com nada", e mais precisamente a pasta é criada, mas não há acesso ao funcionário, já que os direitos herdados da pasta pai são aplicados. Se o acesso com base no acesso (ABE) estiver desativado para uma pasta compartilhada, a pasta que está sendo criada será visível, mas renomeá-lo, abrir ou excluir um funcionário não poderá.
        7. Os direitos de acesso do sistema não devem ser excluídos. Muitos serviços trabalham com direitos do sistema, por exemplo, serviço de cópia de sombra (VSS), que podem ser usados \u200b\u200bpelo sistema cópia de reservaPor exemplo, Acronis. Para scripts de trabalho em uma programação sem vinculação a uma conta de usuário, uma conta do sistema também é usada. Assim, para operação correta, o sistema deve ter direitos totais para todos os arquivos pastas e do servidor.
        8. Adicionamos um grupo de administradores de domínio a um grupo de administradores locais. Desta maneira direitos administrativos No servidor, incluindo o acesso total a todos os arquivos pastas e do servidor serão administradores locais e os administradores de domínio via membro no grupo de administradores locais. No domínio, é muito conveniente ajustável através políticos do grupo E se aplica a todos os servidores e domínios das estações de trabalho: Configuração do computador -\u003e Setup -\u003e Parâmetros do painel de controle -\u003e Usuários e grupos locais.
        9. Para usuários privilegiados (Gerenciamento da empresa, auditores, etc.) Crie um grupo de acesso ao domínio e dê direito no diretório raiz para ler para esta pasta, suas subpastas e arquivos. Se necessário, os subdiretórios estão expandindo os direitos adicionando permissão para mudar. No caso de uma solicitação de acesso total a todas as pastas, o máximo adiciona o direito de alteração (em compreender os usuários, é acesso total, e é possível permitir que os usuários administrem os direitos de acesso sejam repletosizados com as conseqüências para responder ao administrador do sistema). Nesse caso, a alteração para alteração é a seguinte: Na pasta raiz, atribuímos lidos para esta pasta, suas subpastas e arquivos. Nos subdiretórios da pasta raiz, atribua o direito de alterar apenas para subdiretórios e arquivos. Assim, os usuários VIP terão o direito de alterar pastas / arquivos, a partir do nível de hierarquia 3º, que garantirá a segurança dos subdiretórios de diretório raiz: sem um administrador do sistema, novas pastas não aparecerão na raiz, ninguém renomeará e exclua toda a pasta departamento / divisões.
        10. Para outros funcionários Crie um grupo de acesso geral e o grupo de acesso no domínio para cada departamento, divisões, projeto, direções, ramificação. Para um grupo de acesso comum, dê direitos no diretório raiz Leia apenas para esta pasta. Para os departamentos de departamentos, atribuímos o direito de ler os direitos, gerentes de departamentos e seus deputados para mudar o direito de mudar. É aconselhável emitir direitos na pasta de departamento apenas para esta pasta e em subdiretórios - para esta pasta, suas subpastas e arquivos; Líderes e seus deputados para dar direitos à mudança nos subdirectores da pasta do departamento apenas para subpastas e arquivos. Isso permitirá que você economize estrutura geral pastas dentro dos diretórios dos departamentos, bem como no futuro para criar rapidamente uma nova subpasta com acesso limitado sem desabilitar a herança dos direitos de acesso.
        11. Os direitos devem ser atribuídos aos grupos de acesso e não contas para os usuários, em qualquer caso níveis superiores Hierarquia de pastas necessariamente! Primeiro, é visualine e mais conveniente para administrar. Em segundo lugar, em mais "profundo" nos diretórios de nidificação, pode haver um número muito impressionante de direitos de acesso, dadas as licenças herdadas de pastas pai. Em terceiro lugar, ao demitir funcionários e bloquear / excluir suas contas, os direitos de acesso da pasta permanecem "escória" na forma de permissões irrelevantes (leituras - inúteis / desnecessárias / desnecessárias) para contas (e ao excluir uma conta - identificadores de conta SID). Por 1-2 anos, muitos "lixo" se acumulam, não recalcular a rolagem.
        12. Não sejam assumidos desligando a herança dos direitos de acesso dos pais., Devo tentar usar essa oportunidade como último recurso, o mesmo se aplica a direitos de proibição óbvios. Quando a herança é desligada, a integridade do uso de direitos de acesso de cima para baixo. E Deus proíbe se os direitos de todo o diretório e pastas de departamentos são emitidos através dos grupos de acesso e eles já estão presentes de pastas com uma herança desativada (então basta adicionar uma conta de um novo funcionário para o grupo necessário) e se os direitos foram emitidos por contas de usuário?! E se você precisar de um grupo de usuários para dar permissões a todas as pastas filho, incluindo 5-6 com herança, mas proibir o acesso a 3-4 pastas com herança incluída?! E se para cada um desses usuários deve haver diferentes direitos de acesso e mesclar no grupo não funcionará?! Para evitar tais problemas, desligue os direitos dos direitos deve estar em casos excepcionais e para pastas de nível inferior (sem a estrutura dos subdiretórios infantis).
        13. Ao copiar a pasta para um novo diretório dados claramente os direitos não salvos E para a pasta direitos hereditários são aplicados Da nova pasta pai mesmo quando a herança está desativada Direitos de acesso aos pais de uma pasta copiada. MAS ao mover a pasta para o novo diretório - direitos claramente especificados são salvos, incluindo herança desconectada . Com herança incluída com direitos explicitamente especificados aplicam-se e direitos hereditários da nova pasta pai. Portanto, quando "mover" para a nova estrutura de pastas, você precisa copiar dados e não se mover! Caso contrário, "Lixo" aparecerá na forma de direitos de acesso irrelevantes e não todos os direitos serão aplicados devido à herança subpasta desconectada. E inverter a tese - para salvar a herança desativada e os direitos de acesso necessários especificados da maneira explícita, você precisa mover as pastas e não copiar! Ou terá que reconfigurar reafirmar os direitos de acesso. Você deve advertir os usuários sobre possíveis consequências Essas manipulações: alguém pode ter desaparecido em pastas, outras podem aparecer. É extremamente desejável verificar periodicamente a relevância dos direitos de acesso.
        14. O "Substituir todos os registros das permissões de objeto da filha herdados desse objeto" exclui todas as permissões claramente especificadas de todos os objetos filhos e inclui a herança das permissões parentais para todos os subdiretórios.:
          Faz sentido usar quando é mais fácil cortar tudo e do zero para configurar os direitos de acesso à estrutura dos subdiretórios. Especialmente relevante quando os direitos são atribuídos a contas de usuário, muita "escória" acumulou-se na forma de identificadores SID e contas desconectadas, o conjunto de direitos de acesso é desativado e tudo é muito triste, mas é uma compreensão clara do que Grupos de usuários Access - então esta opção é muito a caminho.
        15. Quando a herança é desligada A pasta pai deve escolher a opção de converter as permissões hereditárias para explícitas:
          Após a conversão, excluir direitos de acesso desnecessários, exceto os direitos de acesso para administradores, sistema e proprietário do criador (veja a cláusula 6 e 7).
        16. Considere os direitos típicos de acesso (licenças gerais de segurança) Você pode definir o botão "Alterar" na guia Segurança: E também revelar os direitos de acesso tipo especificados na seção de parâmetros avançados de segurança (em modo de exibição de permissões adicionais) pelo botão "Avançado" na guia Segurança: Isso permitirá ver a área de aplicação de direitos de acesso tipo e exibir suas permissões adicionais.
          1. "Acesso total" Inclui todos os direitos de acesso de subordinação: "Acesso total" em modo de exibição de permissões adicionais:
            Escopo: "Para esta pasta, suas subpastas e arquivos" inclui todas as permissões adicionais, incluindo alteração de permissões e proprietário.
          2. "O troco" Também inclui todos os direitos de acesso mais baixos: "Alterar" no modo de exibição de permissões adicionais:
            Escopo: "Para esta pasta, suas subpastas e arquivos" inclui todas as permissões adicionais, exceto para "excluir subpastas e arquivos", "compensação permite" e "alterar o proprietário". A falta de uma permissão adicional para "Excluir subpastas e arquivos" é devido ao fato de que esses direitos já têm na forma da permissão "Excluir" com a área do aplicativo "para esta pasta, suas subpastas e arquivos".
          3. "Leitura e execução" Inclui direitos de acesso "Lista de Content" e "Leitura": "Leitura e execução" no modo de exibição de permissões adicionais:
            Escopo: "Para esta pasta, suas subpastas e arquivos", inclui permissões adicionais "Traverse Pasters / Execução de arquivos", "Conteúdo da pasta / leitura de dados", "Reading Atributos", "Reading Atributos", "Permissões de leitura", " .
          4. "Lista de conteúdo de pasta" : "Lista de conteúdo de pasta" em modo de exibição de permissões adicionais:
            Inclui as mesmas permissões adicionais que "leitura e execução", difere apenas por uma área de aplicação mais restrita: "Para esta pasta e suas subpastas".
          5. "Leitura" :Lendo no modo de exibição de permissões adicionais:
            Escopo: "Para esta pasta, suas subpastas e arquivos" inclui as mesmas permissões adicionais como "leitura e execução", exceto para "Pastas Traverse / Execução de Arquivos".
          6. "Registro" :"Record" em modo de exibição de permissões adicionais:
            Escopo: "Para esta pasta, suas subpastas e arquivos" inclui permissões adicionais "Criando arquivos / gravação de dados", "Criação de pastas / danos", "Attributes de gravação" e "Gravando atributos adicionais".
        17. Os direitos típicos de acesso são convenientes devido à sua simplicidade. : Não escolha o escopo de aplicação, apenas as permissões gerais são apresentadas, devido a que você pode visualizar e editar os direitos de acesso do usuário em uma janela. Como resultado, a edição do tipo de direitos de acesso leva menos tempo do que editar permissões adicionais (mesmo no modo de exibição de permissões gerais). Por outro lado, seguindo os princípios de emissão dos menos direitos e preservando a integridade da herança de cima para baixo, os direitos típicos devem ser usados \u200b\u200bcom cuidado.
        18. Todos os tipos de direitos de acesso têm uma ampla gama de aplicativos. À despesa dos quais os direitos aplicáveis \u200b\u200ba todas as subpastas filho. Assim, eles devem ser aplicados apenas para os usuários cujos direitos de acesso não precisarão ser limitados em subsidiárias. Isto é principalmente relacionado com os direitos de acesso de administradores, sistemas, funcionários privilegiados, chefes de departamentos e seus deputados. Em outros pontos, considere cada tipo de acesso e opções de acesso para seu uso.
        19. "Acesso total" Você deve atribuir apenas administradores e sistema, é usado na pasta raiz e nos subdiretórios que a herança dos direitos dos pais é desconectada.
        20. "O troco" Deve ser nomeado para os funcionários que formam a estrutura e a hierarquia do diretório em subdiretórios de seu departamento: gerentes de departamentos e seus deputados. No entanto, isso permitirá excluir e renomear os subdiretórios na pasta do departamento. Para uma política mais rígida, é aconselhável configurar para subdiretórios de acesso a alterações por meio de permissões adicionais, limitando o escopo do aplicativo "somente para subpastas e arquivos".
        21. "Leitura e execução" Deve ser usado em subdiretórios com arquivos executáveis, por exemplo, na pasta de distribuição. No entanto, a equipe ordinária, como regra, precisa de acesso apenas a dados, por isso é melhor usar o direito de acessar "Leitura".
        22. "Lista de conteúdo de pasta" Ele só deve ser usado para visualizar a hierarquia de pastas, arquivos quando o acesso habilitado com base no acesso não será visível. Eu nem sei que situações seria útil, nunca teve que usar esse direito de acessar a prática.
        23. "Leitura"Talvez o direito de acesso mais usado. Aplica-se a pastas públicas com dados abertos - para todos os funcionários, para as pastas de troca entre departamentos - para funcionários de outros departamentos, para subcampos de departamentos - funcionários de departamento. É necessário ter em conta a ampla gama de aplicação, ou seja, para emitir os direitos para "ler" para o diretório de pastas, nos subdiretórios dos quais você não precisa fechar o acesso, desligando a herança dos direitos de acesso .
        24. "Registro" Deve ser usado para expandir os direitos de acesso à leitura ou leitura e execução de certas pastas. A diferença dos direitos de acesso à "mudança" é a falta de permissão "Pastas Traverse / Execução de Arquivos" e "Excluir". Em si, o acesso certo à "gravação" é sem sentido, usado apenas em combinação com direitos de acesso a "ler" ou "leitura e execução".
        25. Considere os direitos de acesso no modo avançado. A captura de tela abaixo mostra as possíveis áreas de uso dos direitos de acesso:
        26. "Apenas para esta pasta" Na minha opinião, é usado ativamente nos níveis superiores da hierarquia de pastas. Por exemplo, com esta área de aplicativo, acesso a "Leitura" ou "Lista de Content" na pasta raiz, na pasta de departamentos e já começando com subdiretórios, uma área mais ampla de aplicativo é aplicada e os direitos de acesso estão expandindo .
        27. "Para esta pasta, suas subpastas e arquivos" - Escopo padrão. Como regra, o modo avançado de direitos de acesso vem restringir o escopo padrão.
        28. "Para esta pasta e suas subpastas" - Os direitos de acesso são aplicados apenas para diretórios. Eu não me lembro de ser feito na prática. Pode ser usado para permitir que os atributos de leitura apenas pastas para uma proibição explícita em excluir apenas pastas ou alguns outros direitos específicos de acesso aplicados apenas às pastas.
        29. "Para esta pasta e seus arquivos" - É conveniente usar para emitir ou expandir os direitos de acesso, os direitos são aplicados apenas no nível atual da hierarquia.
        30. "Apenas para subpastas e arquivos" Usado em conjunto com a área de aplicativo "apenas para esta pasta". Por exemplo, damos acesso à cabeça do departamento e seus deputados "ler" na divisão "apenas para esta pasta apenas para esta pasta e adicionar acesso a" alterar "no" Somente subpasta e arquivos ". Assim, na pasta de departamento, os funcionários não poderão criar pastas / arquivos em si, renomear a pasta do departamento, todas as alterações que podem fazer de subdiretórios da pasta do departamento.
        31. "Apenas para subpastas" - Semelhante à área "Para esta pasta e subpasta", mas aplica-se ao nível abaixo da hierarquia.
        32. "Apenas arquivo" Pessoalmente não usou prática. É possível aplicar em combinação de direitos de acesso para ler "apenas para esta pasta" adicionando permissões para alterar "somente arquivo". Assim, o usuário não poderá criar subdiretórios e arquivos na pasta, mas poderá editar / excluir os arquivos existentes na pasta.
        33. Os direitos de acesso no modo de exibição de permissões adicionais são parecidos com a microcirurgia, não me lembro que ele já contou para o ponto e detalhes para emitir direitos de acesso. Como regra, os direitos e opções de acesso típico para suas aplicações são suficientes para organizações comuns.

Abaixo será descrito como configurar vários direitos de acesso para um diretório específico em vários usuários. O sistema operacional no meu exemplo é. Mas para outro sistema operacional família do Windows. Ações serão semelhantes.

0. Tarefa:

No servidor no modo existem vários. Necessário para a pasta " C: \\ Recurso compartilhado»Configure os direitos para que o grupo" Comercial"Havia direitos apenas para ler neste diretório e administradores e usuário" Oyanov."Havia direitos e ler e escrever.

1. Solução:

Encontramos no condutor a pasta necessária, clique no botão direito do mouse e selecione o menu de contexto " Propriedades."(Propriedades).

Na janela Propriedades da pasta que abre, vá para o " Segurança"(Segurança) e clique" Mudar ..."(Editar ...). Janela abre. Permissões para o grupo ... " Em que vemos que os parâmetros de segurança já estão definidos para 3 grupos de sistemas. Em particular para o grupo " Administradores»Acesso total à pasta. Para adicionar grupos e usuários, pressione o botão " Adicionar ..."(Adicionar ...).

Na janela de seleção do usuário e grupo, clique em " Além disso"(Avançado ...) e na janela de seleção" Procurar"(Encontre agora) para retirar todos os grupos e todos os usuários existentes no sistema. Selecione nos resultados da pesquisa que você precisa de um grupo " Comercial"E clique" OK"Para adicioná-lo à lista.

Da mesma forma adicionar à lista de usuários " Oyanov."E clique" OK»Para completar a seleção.

Agora escolha Permissões para cada posição adicionada. Para o grupo " Comercial"Defina direitos apenas para visualizar a lista, ler e executar arquivos e, em conformidade, para o usuário" Oyanov.»Notamos a bandeira" Acesso total» .

(Aqui você pode criar quaisquer ações com uma pasta para o usuário selecionado e proibir, definindo o sinalizador apropriado. Deve ser lembrado que proibir as regras estão sempre em uma prioridade maior do que a permissiva.)

Ao selecionar os parâmetros necessários do grampo " Aplicar"(Aplicar) para salvar as configurações e clicar" OK»Feche toda a abertura da janela.

Isso é tudo. Nós instalamos as configurações de segurança para o diretório selecionado de acordo com a tarefa.

Este artigo irá ajudá-lo?

Problema: Não é possível acessar um recurso de rede. Pasta de rede é exibida ...

mas quando você tenta entrar no login, o sistema emite uma mensagem:

O Windows não pode acessar \\\\ Computer \\ Network_Resurs. Permissão para acessar \\\\ Computer \\ Network_Resurs ausente. Entre em contato com seu administrador de rede para obter acesso.

No sistema operacional Windows XP, a mesma mensagem soa assim:

Nenhum acesso a K. \\\\ Computer \\ Network_Resurs. Talvez você não tenha o direito de usar este recurso de rede. Entre em contato com seu administrador para obter os direitos de acesso apropriados. Acesso negado


Por que não há acesso a um recurso de rede?

A razão pode ser nos seguintes fatores:

  • o usuário não tem permissão para acessar um recurso compartilhado.
    Esses direitos são configurados na guia. Acesso e são relevantes apenas para configurar o acesso pela rede.
  • o usuário não tem permissão para acessar o nível de direitos NTFS
    Configurado na guia Segurança. Essa configuração ajusta os direitos de acesso na rede e no acesso local.
  • o usuário não tem permissões para acesso à rede, nem direitos NTFS.

Como abrir o acesso à pasta de rede para todos os usuários

As configurações devem ser executadas no computador onde o recurso de rede está localizado.

Nós entramos em gerenciamento de computadores:

Seção aberta Pastas comuns. Selecione Subseção Recursos compartilhados E descubra o caminho local para a pasta, que está aberto à rede.
Em nosso exemplo, vemos que o recurso de rede temp. Corresponde ao caminho local C: \\ Temp :


Encontramos uma pasta local, pressione o botão direito do mouse e ligue Propriedades.:


1 primeira coisa a verificar é Permissões de acesso à rede. Abra a guia Acesso e pressione o botão Configuração estendida:

aperte o botão Permissões:

Verificamos para quem o acesso à rede está aberto e também verifique os direitos.
Para inserir um recurso de rede, todos os usuários poderiam listar Resolução para recursos compartilhadosvocê precisa adicionar um grupo Tudo.
No nosso caso, o acesso total para o grupo será separado Tudo. Então, com permissões para acessar a rede, tudo está em ordem:

2 segundo que você precisa verificar Direitos do NTFS.. Nós vamos para a guia Segurança E verifique as permissões globais para acessar a pasta.
Em nosso exemplo, vemos que apenas usuários e administradores locais de computadores têm acesso a esta pasta. Isso significa que, se tentarmos inserir o recurso de rede no usuário que não tem conta no computador local, seremos notícias.

Para permitir acesso à pasta para todos os usuários, nem mesmo uma conta em computador local, você precisa adicionar o mesmo grupo à lista. Tudo. Para fazer isso, pressione o botão Mudar:

Clique Adicionar:

Adicione um grupo Tudo e clique OK..

Atenção! Olhando um grupo na lista de grupos e usuários não é necessário. Você pode simplesmente escrever a palavra "Todos" com suas mãos - necessariamente com uma letra maiúscula.


Agora especificamos quais operações são permitidas para um grupo. Para acessar e baixar arquivos pela rede, basta permitir:

  • Leitura;
  • Leitura e execução;
  • Lista de conteúdo de pasta.

Depois de especificar permissões, clique em OK.Para salvar as configurações de permissão:

Novamente OK.:

Verificar. O acesso à pasta é ambos de um computador executando o Windows 7 e de um computador no Windows XP:



Se você encontrar um "erro de aplicar as configurações de segurança", leia como corrigi-lo.

Fio ou wi -fi e descobriu que os computadores não se vêem. E esses computadores são gerenciados pelo Windows 7, enquanto computadores com antigas, mas muito amados, o XP detecta perfeitamente o outro na rede e vêem as pastas abertas ao acesso compartilhado.

No Windows 7, trabalhe com redes e acesso compartilhado foi drasticamente reciclado. "Acomodações de rede" apareceram (casa, trabalho, rede pública e rede de domínio) e foi feita certamente para o nosso bem, mas acabou, como eles dizem, como sempre.

Por padrão, os sete define todas as novas redes como regras de segurança públicas e muito duras são instaladas: a detecção de rede é desativada (cego de computador e não vê outras máquinas), desativados para arquivos e impressoras (outros computadores não vêem pastas esmagadas, pastas , Impressoras), o acesso ao computador da rede é perdoado.

Mesmo com os tempos sombrios do Windows Vista, muitas pessoas se lembram desta tela de localização de rede que aparece sempre que o computador se conecta à nova rede.

Então, como abrir o acesso a arquivos de rede no Windows 7 ( dividir Arquivos)?
Você pode escolher uma rede doméstica toda vez quando selecionar a colocação de rede. E você pode configurar o computador mais uma vez para uso conveniente quando conectado a qualquer rede, com os habitantes do qual você deseja dividir os arquivos. Se você estiver interessado na segurança de seus dados confidenciais, simplesmente não forneça acesso a eles e tente não abrir para arquivos e pastas de acesso total (na gravação e leitura).

Se você tiver medo de que as pessoas de terceiros terem acesso aos seus arquivos quando, por exemplo, você estiver no aeroporto e conectado à rede Wi-Fi, instale o programa

Kill Watcher.

e feche o acesso ao seu computador do lado de fora com dois cliques do mouse. Kill Watcher. Pare o serviço do servidor e seus arquivos ficam indisponíveis na rede, mesmo para leitura.

Preparação para a deterioração

Clique no ícone da rede em bandeja e siga o link para Rede e centro de controle de acesso compartilhado.


Na janela que aparece, defina os valores dos switches conforme mostrado captura de tela:

Observação. Eu não recomendo que o acesso ao acesso aos usuários da rede possa ler e gravar arquivos em pastas compartilhadas. Essas pastas estão localizadas no disco "C" e a separação deles acesso a gravação, você abre o caminho para os trojans e vírus no seu carro. Faça isso apenas se todos os computadores na rede forem familiares para você e instalaram o software antivírus.

Como dividir o arquivo ou pasta
Clique na pasta ou no arquivo clique com o botão direito e vá para Propriedades..


Clique na guia Acesso e clique no botão Configuração estendida


Coloque um tanque perto Abrir compartilhando esta pasta e clique no botão Permissões

Clique Adicionar


Na janela que aparece, clique em Além disso


aperte o botão Procurar À direita no meio (1) - uma lista de serviços e usuários aparecerão no campo inferior da janela (2). Vá até Niza e encontre Internet. Realçar Internet(3) botão esquerdo do mouse e pressione OK.(quatro). Então de novo OK..


No campo selecionado amarelo, você pode definir os direitos para usuários que se conectarão a você na rede.

Diferenças entre acesso total, alteração e leitura são mostradas nesta tabela (material da Ajuda do Windows).

Se brevemente, a diferença entre acesso e alteração completa é que, com acesso total, você pode excluir arquivos.
Quando você configura os direitos desejados para os usuários, clique em OK. duas vezes e ir para a janela propriedades. Pastas para a aba Segurança. Em seguida, você precisa realizar ações semelhantes ao que foram realizadas ao especificar permissões.

aperte o botão Mudar.


Na janela que aparece, clique em Adicionar.

aperte o botão Além disso Na próxima janela.


Próximo clique Procurar e localize a lista abaixo Internet. Realçar Internet botão esquerdo do mouse e clique em OK.. Duas vezes confirmam a escolha pressionando OK..


Nesta janela, como antes nos parâmetros de acesso, defina os parâmetros de segurança desejados. Se você deixar uma lista sem alterar, a pasta padrão será definida como opções de leitura. Confirme sua escolha duas vezes clicando em OK..

Isso é basicamente isso. Você pode proceder para transferir arquivos pela rede.

Se, apesar de todas as medidas acima, o computador ainda está indisponível para os outros, tente desativar firewall do Windows Ou aquele é incorporado em seu antivírus.

Isso é especialmente verdadeiro para usuários de segurança inteligente ESET, que por padrão ama bloquear tudo conexões de rede. Kis também acontece, pecados por ele.

Se o computador e, neste caso, não puderem ser separados, tente reiniciar e acessar a ele, digitando o endereço do endereço do condutor (em qualquer janela), é o endereço. Antes que o endereço deve ser duas barrasas (\\\\).

No sistema operacional Windows, você pode conectar a pasta de compartilhamento na rede doméstica local para trocar dados entre computadores usando pastas públicas. Esta é uma maneira muito conveniente e rápida de transferir arquivos de acordo com um esquema de computador de computador, sem usar mídia externa (unidades flash, discos rígidos externos, cartões de memória, etc.).

Neste artigo, contarei sobre a criação de uma rede local usando o exemplo do sistema operacional Windows 10. Criando e configurando uma rede local no Windows 8 e no Windows 7 ocorre de maneira semelhante, este manual é universal.

O artigo discute a seguinte opção de usar pastas públicas na rede local: vários computadores conectados à rede sem fio de cabo e Wi-Fi estão conectados ao roteador, combinado na rede doméstica. Cada computador cria uma pasta compartilhada, o acesso a pastas compartilhadas tem todos os computadores incluídos nesta rede local.

Em computadores conectados à rede local de casa, o Windows 10, o Windows 8, os sistemas operacionais Windows 7 podem ser instalados (diferentes OS ou o mesmo sistema operacional) conectados ao roteador ou cabo Wi-Fi.

Criar e configurar a rede local é em quatro etapas:

  • primeira etapa - verificação de nome grupo de trabalho e configurações da placa de rede
  • a segunda etapa - a criação e configuração dos parâmetros da rede local
  • terceiro estágio - conectar a pasta de compartilhamento na rede local
  • quarta fase - troca de dados na LAN

Primeiro você precisa verificar os parâmetros do grupo de trabalho e configurações cartão de redeE, em seguida, crie uma rede local do Windows.

Verifique as configurações da placa de rede e do grupo de trabalho

Na área de trabalho, clique com o botão direito do mouse no ícone "Computer" ("Meu Computador", "Computador"), no menu de contexto, selecione "Propriedades". Na janela do sistema, clique no item "Avançado Sistema Parâmetros".

Na janela "Propriedades do sistema" que abre, clique na guia "Nome do computador". Aqui você verá o nome do grupo de trabalho. Por padrão, no Windows 10, o grupo de trabalho recebe o nome "Workgroup".

Em todos os computadores conectados a esta rede local, o nome do grupo de trabalho deve ser o mesmo. Se grupos de trabalho conectados às conexões de rede são nomes diferentes, altere os nomes selecionando um nome para o grupo de trabalho.

Para fazer isso, clique no botão "Editar ...", na janela "Alterar o computador ou nome de domínio", dê outro nome para o grupo de trabalho (escreva um novo nome em letras grandes, melhor em inglês).

Agora verifique as configurações da placa de rede. Para fazer isso, na área de notificações, clique no botão direito do mouse no ícone da rede (acesso à Internet). Clique no item "Network and Shared Access Center". Na janela "Network and Shared Access Center", clique no link "Alterar configurações do adaptador".

Na janela Conexões de rede, selecione uma placa de rede, Ethernet ou Wi-Fi, dependendo do método de conexão do computador para a Internet. Em seguida, clique com o botão direito do mouse na placa de rede, pressione as "Propriedades" no menu de contexto.

Na janela Propriedades da placa de rede, na guia "Rede", selecione o componente "IP versão 4 (TCP / IPV4)" e clique no botão "Propriedades".

Na janela Propriedades do Protocolo da Internet que abre, na guia Geral, verifique os parâmetros do endereço IP e o serviço DNS. Na maioria dos casos, esses parâmetros são atribuídos automaticamente. Se esses parâmetros forem inseridos manualmente, especifique os endereços apropriados do seu provedor de Internet (o endereço IP em computadores conectados à rede deve ser diferente).

Depois de concluir a verificação dos parâmetros, você pode ir diretamente para criar uma rede local no Windows.

Criando uma rede local

Primeiro de tudo, configure os parâmetros da rede local no Windows. Faça o login no "Network and Shared Access Center", clique em "Alterar opções de compartilhamento avançadas".

Na janela "Opções de compartilhamento avançadas", uma alteração nos parâmetros de compartilhamento para vários perfis de rede é configurada. Sistema operacional Windows para cada rede usada cria um perfil de rede Com seus parâmetros especiais.

No total, três perfis de rede estão disponíveis:

  • Privado
  • Convidado ou público disponível
  • Todas as redes

No perfil de rede privada no parâmetro "Detecção de rede", selecione "Ativar detecção de rede".

No parâmetro "Sharing File e Printer", ative o item "Ativar compartilhamento e impressora".

No parâmetro "Home Grupo Connection", selecione "Permitir que o Windows gerencie conexões grupo de casa (recomendado). "


Depois disso, abra o perfil de rede "todas as redes". No parâmetro "Pasta Acessório compartilhado", selecione "Ativar Compartilhamento para que os usuários da rede possam ler e registrar arquivos em pastas compartilhadas".

Na "conexão do compartilhamento de parâmetros de conexão de arquivo", selecione a criptografia "Use 128 bits para proteger as conexões de acesso total (recomendadas)".

No "acesso comum com proteção de senha"Ativar o item" Desativar acesso ao Proteção por senha ".


Depois de concluir as configurações, clique no botão "Salvar alterações".

Repita todas essas ações em todos os computadores que você planeja se conectar à LAN inicial:

  • verifique o nome do grupo de trabalho (o nome deve ser o mesmo)
  • verifique as configurações da placa de rede
  • nos parâmetros de compartilhamento, ative a detecção de rede, ative os arquivos e impressoras compartilhando, desconecte o compartilhamento com proteção por senha.

Como habilitar a pasta de compartilhamento

Neste caso, criei uma pasta e o nome "geral". Clique com o botão direito nesta pasta, na janela Propriedades da pasta, clique na guia "Access".

Em seguida, clique no botão "Configurações avançadas".

Na janela "Enhanced General Access Setting", ative o item "Abrir acesso a esta pasta" e, em seguida, clique no botão "Resolução".

Selecione Permissões para usar os dados da pasta compartilhada de outro computador. Há uma escolha de três opções:

  • Acesso total
  • O troco
  • Leitura

Para salvar as configurações, clique no botão "OK".

Faça o login nas propriedades da pasta, abra a guia Segurança e, em seguida, clique no botão "Editar ...".

Na janela que abre, insira o nome "All" (sem citações) no campo "Digite os nomes dos objetos selecionados" e, em seguida, clique no botão "OK".


Na janela Propriedades da pasta, na guia Segurança, configure as permissões que você selecionou anteriormente para a pasta compartilhada.

Para alterar a permissão para o grupo "Todos", clique no botão "Avançado". Nas "Configurações avançadas de segurança para pasta compartilhada", destaque o grupo "Todos" e, em seguida, clique no botão "Alterar" para alterar as permissões.

Configurando uma rede local no Windows concluído. Em alguns casos, pode ser necessário reiniciar o computador para que todas as alterações entrem em vigor.

Entrada em casa local

Abra o Explorer, na seção "Rede", você verá todos os computadores disponíveis conectados à rede doméstica local. Para fazer logon em outro computador, clique no nome do computador e, em seguida, clique no nome da pasta compartilhada para acessar arquivos e pastas na pasta compartilhada.

A rede local no Windows 10 é criada e configurada.

Eliminação de alguns problemas com a rede

Às vezes, após configurar a rede, há problemas com acesso a pastas na rede local. Um problema possível pode ser um perfil de rede incorretamente selecionado. Eu mesmo encontrei este computador. Depois de reinstalar o sistema, criei e configurei a rede local, mas meu computador não viu dois laptops conectados a esta rede. Do laptop, você pode facilmente ir para a pasta geral do meu computador e não viu o computador.

Eu verifiquei todas as configurações da rede local várias vezes, e só então percebi que uma rede pública estava funcionando no meu computador, e não uma rede privada (casa), como em laptops. Como posso resolver esse problema?

Digite o "Network and Shared Access Center", clique em Solução de problemas. Selecione Seção "Pastas compartilhadas", execute diagnósticos e solucionar problemas. No final, o aplicativo propõe configurar a rede como privada. Aplique este hotfix e, em seguida, reinicie o computador. Depois de executar esta operação, meu computador tem acesso a pastas compartilhadas em laptops em uma rede local.

Muitas vezes surgem problemas devido à rede. No Windows 10, é possível redefinir as configurações de rede em configurações padrão. Faça o login no "Parâmetros", "Rede e Internet", na seção "Alterar configurações de rede", clique na "redefinição de rede" para aplicar as configurações de rede padrão.

Outros problemas podem ocorrer, sua solução está procurando na Internet.

Conclusão

No Windows, você pode criar uma rede local privada (casa) entre computadores, para organizar a troca de dados usando pastas compartilhadas, acessar a impressora. Em computadores em uma rede, diferentes ou os mesmos sistemas operacionais (Windows 10, Windows 8, Windows 7) podem ser instalados.

É uma norma geralmente aceita e sua presença não surpreenderá ninguém. Devido à disponibilidade da conexão com a Internet, vários serviços on-line estão se tornando cada vez mais populares. Um dos mais populares são pastas de rede e recursos remotos, organizados na rede doméstica e fornecidos pelo seu provedor de Internet. Na maioria das vezes, tudo funciona como deveria ser, mas de vez em quando, pode haver erros que impedem o trabalho completo que o usuário usual não sabe resolver. Um dos erros mais populares não é "sem acesso aos erros da pasta de rede". Alguns deles podem ser denotados por código digital ou alfanumérico, por exemplo, 1231 ou 0x800704CF. As causas dessas solução de problemas podem ser vários fatores. Neste artigo, convidamos você a lidar com todas as razões, bem como oferecer maneiras de resolvê-las.

Nenhum acesso à pasta de rede

Imagine que você tenha vários computadores entre os quais você deseja configurar rede domésticaPara não copiar constantemente os arquivos necessários. Nesse caso, você precisa criar uma pasta em um dos computadores, disponibilizá-lo publicamente para acessar de qualquer outro dispositivo com acesso à Internet. Pode até ser um smartphone ou tablet.

Um dos erros mais comuns ao trabalhar com pastas remotos - não há acesso à pasta de rede, o código de erro 0x800704CF pode ser emitido. Você está no condutor que você vê uma pasta de rede pública, mas quando você tenta abri-lo, recebe a mensagem "Sem acesso ao recurso". O texto de mensagem preciso pode diferir dependendo da versão do sistema operacional. Quais são as possíveis razões para esse problema? Pode haver vários deles:

  • Separadamente levado ao usuário não foram fornecidos com direitos de acesso à pasta localizada na rede.
  • O usuário não tem permissão para acessar o recurso de rede no nível de segurança do sistema operacional.
  • O usuário, em geral, não há permissões para acesso ao recurso.


Você pode resolver cada problema. Vamos discernir mais.

Configurando uma pasta de rede para cada usuário

Todas as configurações devem ser executadas no computador ou no recurso no qual o conteúdo da pasta é armazenado. Para configurar o acesso ao usuário à pasta, você deve:

  1. Vá para o gerenciamento do computador (dependendo da versão do sistema operacional, clique com o botão direito do mouse no ícone Meu computador na área de trabalho do Windows ou no botão Iniciar e, em seguida, selecione Gerenciamento ou Gerenciar Computador) e selecione Pastas Comunitárias - Recursos Compartilhados.
  2. Localizar na pasta Lista de Recursos, acesso ao qual você não pode obter e veja sua localização no disco rígido.
  3. Condutor aberto e encontrar a pasta desejada (Os usuários do Windows 10 podem realizar novas ações, sem se mudar para o condutor, basta clicar no botão direito do mouse diretamente no menu Utilitário de gerenciamento de computadores).
  4. Clique nele Clique com o botão direito, selecione Propriedades - Access - Configurações avançadas - Permissões (ou Propriedades - Permissões para o recurso de compartilhamento).
  5. Você verá pelo menos dois pontos - administradores e tudo mais. Ajude a flecha do cursor ao item e certifique-se de que haja carrapatos opostos em todos os itens na coluna Permitir (acesso total, alteração, leitura). Se, na frente de algum item, é um carrapato na barra para proibir, você deve removê-lo daqui e colocar na coluna para permitir.
  6. Confirme as alterações clicando em Aplicar - OK, após o qual você repetirá a tentativa de usar o recurso de rede.


Botão com o botão "Computador" e selecione Gerenciamento no menu de contexto.

Definindo o acesso ao recurso no nível de segurança do sistema

Às vezes, acontece que no nível de segurança do sistema operacional, o acesso de terceiros ao recurso de rede é proibido. Para corrigir o problema:

  1. No menu Propriedades, clique em Guia de segurança e clique no botão Editar e adicione.
  2. No "Digite os nomes dos objetos selecionados", digite com uma letra grande e clique em OK.
  3. Depois de ser transferido de volta para a lista de grupos e usuários, mova o cursor para o grupo recém-criado, todos e marque as ações que deseja resolver. Os itens padrão observados são suficientes para ler dados de um recurso de rede remota.
  4. Clique em Aplicar - OK - OK e tente acesso à pasta de rede.

Ao tentar se conectar à Internet, ocorre um erro 1231

Erro 1231 ocorre quando um computador Windows não pode acessar recursos localizados em um servidor remoto. A maioria das vezes ocorre quando o provedor de Internet fornece acesso à rede internacional usando a tecnologia VPN. Além disso, pode ocorrer ao tentar acessar o provedor de recursos locais de serviços de acesso à rede. Se o acesso foi e de repente desaparecido, esse problema pode ocorrer por uma das seguintes razões:

  • problemas do provedor;
  • ruptura de comunicação entre o assinante e o servidor;
  • quebra da placa de rede de computadores;
  • falha do driver da placa de rede;
  • o sistema de segurança do sistema operacional bloqueia a conexão via VPN;
  • conexão incorretamente ou desativada sobre a rede local;
  • ações de programas virais.

Primeiro de tudo, verifique se o erro não ocorre 1231 devido à falha do provedor de Internet. Para fazer isso, você precisa executar a linha de comando (Win + R - CMD ou clique com o botão direito do mouse no botão Iniciar - linha de comando) e digite o seguinte comando:

nET View \\\\ Domínio: nome de domínio,

onde nome do domínio Significa o endereço do servidor que o provedor forneceu para você se conectar à World Wide Web. Se "Erro do sistema 53. Não encontrado caminho de rede", o problema é do provedor de serviços. Nesse caso, você deve entrar em contato com o suporte técnico.

Se tal erro não derrubar, você terá que procurar o motivo no seu computador ou laptop no Windows. O que pode ser feito para corrigir um erro 1231?

Conclusão

Esperamos que nós ajudamos você a resolver o problema do acesso a recursos de rede com os códigos 1231 e 0x800704CF. Estamos confiantes de que se você definitivamente seguir nossas instruções, você terá que resolver tudo sozinho. Nos comentários, por favor indique se você tem que lidar com a questão sem a ajuda de especialistas.