Služby zodpovedné za zisťovanie siete. Prístup k sieti Windows XP

Lokálna sieť vám umožňuje vytvoriť spojenie medzi niekoľkými počítačmi v tej istej miestnosti a vytvoriť zdieľanie súborov. V dôsledku nastavenia domácej siete užívatelia majú možnosť pracovať na rovnakom dokumente na rôznych počítačoch alebo spolu hrať hry.

LAN schopnosti

Nastavenie siete v systéme Windows 10 vám umožňuje získať množstvo praktických funkcií užitočných používateľov mať niekoľko počítačov súčasne.

  • Zdieľanie súborov z rôznych počítačov. Rýchly prenos dát bez ohľadu na objem.
  • Zdieľanie tlačiarne, skenera alebo iného sieťového zariadenia.
  • Nastavenie sieťových hier a zábavy.

Toto sú hlavné oblasti, z ktorých každá obsahuje množstvo možností. Napríklad rýchly prenos dát umožňuje vytvárať zálohovanie dôležitá informácia, takže ak jeden stroj prestane správne fungovať, potrebné informácie ostanú dostupné z iného stroja.

Ak chcete začať používať všetky tieto funkcie, musíte najprv správne nakonfigurovať lokálnu sieť v systéme Windows 10. Môžete pripojiť stroje, ktoré majú nainštalované rovnaké verzie, počítač a notebook s rôznymi Verzie systému Windows- v intervale medzi „sedmičkou“ a „desiatkou“ neexistujú žiadne obmedzenia kompatibility.

Vytváranie siete

Prvým krokom je nainštalovať rovnaký názov na všetky počítače, ktoré sa chystáte pripojiť k sieti. pracovná skupina. V systéme Windows 10 a iných verziách sa to robí rovnakým spôsobom:

  • Kliknite Win+R zavolať okno" Bežať».
  • Zadajte " sysdm.cpl", aby ste otvorili vlastnosti systému.
  • Okamžite sa zobrazí karta „“. Pozrite sa na názov pracovnej skupiny. Ak chcete zadať rovnaký názov na iných počítačoch, kliknite na „ Zmeniť". Používajte iba latinské písmená!

Potom nastavenie pokračuje v " Centrum sietí a zdielania“, ktorý sa spúšťa prostredníctvom ovládacieho panela alebo ikony pripojenia v oblasti oznámení. Ďalším krokom je zmena pokročilých nastavení.

V systéme Windows 10 sa sem stále môžete dostať cez sekciu " VPN» karta « Sieť a internet» v systémových nastaveniach.

Tu musíte povoliť zisťovanie siete s automatické ladenie zdieľanie súborov a zariadení a umožňuje systému spravovať pripojenia domácej skupiny.

Upozornenie: povoľte zisťovanie siete a všeobecný prístup nie je potrebné žiadne heslo pre všetky profily! Najprv si nastavíte domáci alebo pracovný profil, potom všeobecný profil a všetky siete.

Táto operácia by sa mala opakovať na všetkých počítačoch. V dôsledku toho účastníci lokálna sieť by mala byť:

  • Pridelený jeden názov pracovnej skupiny.
  • Povolené zisťovanie siete.

Ak je domáca sieť, ku ktorej sú počítače pripojené, postavená na základe jedného smerovača, potom stačia uvedené akcie normálna operácia lokálna sieť. Ak sú počítače pripojené priamo pomocou prekríženého kábla alebo je na smerovači zakázaná služba DHCP, ktorá nezávisle distribuuje adresy IP počítačom, je potrebné vykonať dodatočnú konfiguráciu.

  • OTVORENÉ " Centrum riadenia siete", potom prejdite na " Zmeniť nastavenie adaptéra».

  • Vyberte internetová karta, v ktorom je nainštalovaný krížený kábel, a otvorte jeho vlastnosti.

  • Skontrolovať " Použite nasledujúcu IP"A" Použite nasledujúci DNS". Vyplňte riadky hodnotami zobrazenými na snímke obrazovky.

Na druhom počítači musíte pridať nasledujúce údaje:

Zapnuté rôzne počítače IP adresa bude iná. Ak ste na prvom počítači napísali 192.168.0.2, potom druhá adresa bude 192.168.0.3 atď., v závislosti od počtu účastníkov siete. Ostatné údaje zostávajú nezmenené.

Zapnite zdieľanie

Lokálna sieť bola vytvorená, ale ak chcete z jedného počítača používať programy a súbory uložené na inom počítači, musíte im nastaviť aj všeobecný prístup. Nastavenie siete Windows 10 toto v podstate končí. Vytvorme zdieľaný priečinok s dokumentmi:

  • Začiarknite políčko " zdieľam". Kliknite na tlačidlo " Povolenia».

  • Nastavte povolenia. Ak chcete, aby sa adresár otvoril z iného počítača a zobrazil sa jeho obsah, začiarknite políčko " Čítanie» v stĺpci « Povoliť". Ak chcete udeliť úplný prístup, začiarknite príslušné políčko. Uložte konfiguráciu kliknutím na " OK».

Potom sa musíte vrátiť do vlastností priečinka a prejsť na " Bezpečnosť". Tu by ste mali stlačiť tlačidlo " Zmeniť».

Okno " Skupinové povolenia". Pod ihriskom Skupiny alebo Používatelia» kliknúť « Pridať».

Zadajte svoje meno " Všetky“ (úvodzovky nie sú potrebné), stlačte „ OK».

Nastavte rovnaké povolenia ako predtým pri nastavovaní prístupu.

Po povolení zdieľania sa odporúča reštartovať počítač Nastavenie siete Windows 10 dokončené správne. Pri ďalšom zapnutí prieskumníka sa zobrazí sekcia „ Net“, ktorá zobrazí počítače, medzi ktorými je vytvorené spojenie.

Vo vnútri adresára pod názvom druhého počítača nájdete priečinky, ktoré sú zdieľané.

V priečinku budú rovnaké dokumenty, ktoré sú uložené v inom počítači. Ak ste v nastaveniach udelili úplný prístup, môžete ich bezpečne upravovať z iného počítača.

Zdieľanie prístupu na internet

Ak je lokálna sieť vybudovaná bez smerovača pomocou priameho káblového pripojenia počítačov a jeden počítač má prístup na internet a druhý nie, potom sa to rýchlo napraví. Popísané akcie sa vykonávajú na počítači, ku ktorému je pripojené globálnej siete.

  • Kliknite na ikonu pripojenia v oblasti oznámení. OTVORENÉ " Riadiace centrum“ a pokračujte v zmene nastavení adaptéra.

  • V zozname dostupných pripojení nájdite svoje WAN pripojenie. Otvorte jeho vlastnosti, kliknite pravým tlačidlom myši.

  • Na karte " Prístup» Umožnite ostatným členom vašej domácej siete používať toto internetové pripojenie.

Teraz bude internet distribuovaný z jedného počítača ostatným účastníkom siete. To ovplyvní rýchlosť, ale pri prístupe s rôzne zariadenia cez router sa aj rychlost rozdeluje proporcne k zatazi, takze je to bezna prax spoločná práca na internete.

Čitatelia ma niekoľkokrát kontaktovali s prosbou o pomoc pri riešení problému so zobrazovaním počítačov v sieťovom prostredí na najnovšom Zostavy systému Windows 10. V najnovších vydaniach systému Windows 10 váš počítač už nemusí vidieť susedné počítače v pracovnej skupine lokálnej siete alebo samotnú priepasť zo sieťového prostredia. Pozrime sa, ako to opraviť.

Počítače so systémom Windows 10 sa nezobrazujú v okne Workgroup Network Neighborhood

Od systému Windows 10 1703 (aktualizácia pre tvorcov) majú používatelia problémy so zobrazením okolitých počítačov v sieti LAN pracovnej skupiny. Po nainštalovaní tejto zostavy W10 počítač pri prezeraní zariadení v sieťovom prostredí prestane vidieť susedné počítače.

Zoznam počítačov v sieťovom prostredí je možné zobraziť v Prieskumníkovi alebo pomocou príkazu:

Ak je zoznam prázdny (príkaz sa vrátil V zozname nie sú žiadne položky), že najprv skontrolujete nasledujúce nastavenia.

Skontrolujte, či máte povolený prístup k súborom a priečinkom. Prejdite do sekcie Ovládací panel -> Centrum sietí a zdielania -> Viac možností zdieľania.

Uistite sa, že máte v sekcii aktuálneho sieťového profilu Súkromné ​​(aktuálny profil) zahrnuté možnosti:

  • Povoliť zisťovanie siete
  • Povoliť zdieľanie súborov a tlačiarní
  • Nechajte Windows spravovať pripojenia domácej skupiny

Potom do profilov Všetky siete aktivovať možnosti:

Potom otvorte položku Nastavenia systému Windows -> Sieť a internet -> ethernet(v prípade, že ste pripojení k lokálnej sieti cez bezdrôtové pripojenie, vyberte Wi-Fi). Kliknite na ikonu siete a skontrolujte, či je táto možnosť povolená Urobte tento počítač viditeľným.

V niektorých prípadoch, ak chcete povoliť zisťovanie, musíte v príkazovom riadku spustiť nasledujúci príkaz s právami správcu:

netsh advfirewall firewall nastaviť pravidlo group="Network Discovery" new enable=Áno

V niektorých prípadoch sa počítač so systémom Windows nemusí zobraziť v okne Okolité z dôvodu nesprávne nastavenia pracovná skupina. Skúste znova pridať tento počítač do pracovnej skupiny prepísaním nastavení ( Ovládací panel -> Systém -> Ďalšie systémové nastavenia -> Názov počítača-> tlačidlo Identifikácia).

V sprievodcovi pripojenou doménou alebo pracovnou skupinou, ktorý sa otvorí, postupne vyberte: Počítač je súčasťou podnikovej siete -> Moja organizácia používa sieť bez domén -> názov vašej pracovnej skupiny. Potom musíte reštartovať počítač.

Ak sa po reštarte počítač objavil v sieťovom prostredí, ale nemáte k nemu prístup, skontrolujte typ siete počítača. S najväčšou pravdepodobnosťou je vaša lokálna sieť rozpoznaná ako verejnosti. Musíte zmeniť typ siete na Súkromné. Ak to chcete urobiť, otvorte možnosti -> Sieť a internet -> Štát -> domáca skupina -> Zmena sieťového umiestnenia.

Kliknite na odkaz Zmeniť umiestnenie v sieti, potom v postrannom paneli so žiadosťou „Chcete povoliť iným počítačom a zariadeniam v tejto sieti objaviť váš počítač? Odporúčame, aby ste to urobili vo vašej domácej alebo pracovnej sieti, nie vo verejných sieťach“, vyberte možnosť Áno.

Otvorte Network Neighborhood a skontrolujte, či sa objavili počítače.

Ak tieto tipy nepomohli a počítače v pracovnej skupine sa stále nezobrazujú, skúste obnoviť nastavenia siete (Nastavenia -> Sieť a internet -> Stav -> Obnoviť sieť).

Nastavenia siete a pravidlá brány firewall môžete resetovať pomocou príkazov:

netsh int ip reset reset.txt
reset netsh winsock
reset netsh advfirewall

Potom musíte reštartovať počítač.

Skontrolujte tiež, či sú spustené nasledujúce služby (na správne zobrazenie sieťového prostredia musia byť v stave automatického spustenia):

  • Hostiteľ poskytovateľa zisťovania funkcií
  • Publikácia zdroja zisťovania funkcií (pozri nižšie)
  • Klient DNS
  • SSDP Discovery
  • Hostiteľ zariadenia UPnP

SMB 1.0 a problémy s hlavným prehliadačom v systéme Windows 10

Stáva sa, že problémy so zobrazením počítačov v sieťovom prostredí súvisia so službou Network Browser (Master Browser). Táto služba je zodpovedná za vytváranie a udržiavanie zoznamu aktívnych počítačov v sieti (). V lokálnej sieti môže byť len jeden aktívny počítač s rolou hlavného prehliadača.

V službe Windows 10 1703 Network Explorer funguje to nesprávne. V systéme Windows 10 sa odporúča túto službu úplne zakázať a ako hlavný sieťový prehliadač používať počítač so systémom Windows 7 (cez register).

Okrem toho v systéme Windows 10 1709 a novších štandardne sa tým zakáže aj služba Computer Browser, ktorá, ako sme už povedali, má na starosti zostavenie zoznamu počítačov v sieti a ich zobrazenie. Ak máte v sieti iba počítače s Win 10 1709 a vyššími (pozri tabuľku), na vyriešenie problému budete musieť povoliť protokol SMB v1.0 aspoň na jednom počítači (nebezpečné!), čo bude váš hlavný sieťový prehliadač (hlavný prehliadač). Inštalácia SMB 1.0 sa vykonáva pridaním 3 komponentov do ovládacieho panela.

Počítač nie je viditeľný v sieti po inovácii na Windows 10 1803

Vo Windows 10 1803 (Spring Creators Update) Developers sa navyše počítače so systémom Windows 10 už nezobrazujú v Network Neighborhood Prieskumníka súborov pri prezeraní sieťových zariadení.

Faktom je, že z pohľadu spoločnosti Microsoft sú pracovné skupiny zastaranou funkcionalitou organizácie lokálnej siete na prístup k zdieľaným zdrojom a tlačiarňam. Namiesto použitia pracovnej skupiny Microsoft navrhuje použiť vlastnú cloudové služby(OneDrive, prístup cez účty Konto Microsoft). Podľa mňa je to neopodstatnené.

V skutočnosti však v roku 1803, aby ste mali prístup k zdrojom iného počítača v lokálnej sieti, potrebujete poznať jeho názov (\\pcname1) alebo IP adresu (vo formáte \\192.168.1.100), ale susedné počítače sa nezobrazujú v sieťovom prostredí. Dá sa to však napraviť.

Faktom je, že za objavovanie počítačov v sieti v systéme Windows 10 je zodpovedná samostatná služba. Funkcia Discovery Resource Publication, ktorý sa po inštalácii 1803 štandardne nespustí (typ spustenia sa zmenil z Automaticky na Vypnuté). Ak je táto služba zastavená, počítač nie je v sieti objavený inými počítačmi. Službu Autodiscover môžete povoliť v systéme Windows 10 1803 nasledovne.


Po reštarte budú môcť ďalšie počítače v lokálnej sieti zistiť tento počítač a jeho prostriedky (tlačiarne a zdieľané priečinky).

Zisťovanie siete umožňuje systému Windows 10 nájsť ďalšie počítače a zariadenia v sieti. Táto funkcia sa automaticky aktivuje, keď ste pripojení k súkromným sieťam, napríklad vo vašej domácnosti alebo na pracovisku. Zisťovanie siete je zakázané, keď ste pripojení k verejným sieťam, ktorým by sa nemalo dôverovať, a zabránite tomu, aby bol váš počítač v týchto sieťach zistiteľný.

Povoliť zisťovanie siete

Ak váš počítač resp Zariadenie so systémom Windows 10 nemôže prehľadávať iné počítače v sieti, sú možné dve chyby: buď ste priradili nesprávny sieťový profil (verejný alebo súkromný), alebo sa z nejakého dôvodu vyplo zisťovanie siete.

Tu je postup, ako aktivovať zisťovanie siete v systéme Windows 10 pre aktívny sieťový profil:

Keď ste pripojení k verejným sieťam, nikdy nebudete chcieť zapnúť zisťovanie siete. Ak ste teda pripojení k verejnej sieti, ako sú letiská a kaviarne, určite si nastavte profil na „Verejné“.

Povoliť zdieľanie súborov a tlačiarní

Keď ste pripojení k súkromným sieťam, Windows 10 automaticky zapne možnosť Zdieľanie súborov a tlačiarní. Takto môžete jednoducho zdieľať priečinky, súbory a tlačiarne s inými počítačmi a zariadeniami vo vašej sieti. Ak však toto nastavenie nakonfiguruje váš správca siete, možno ho budete musieť v závislosti od vašich potrieb manuálne zapnúť alebo vypnúť.

Tu je postup, ako aktivovať možnosť Zdieľanie súborov a tlačiarní v systéme Windows 10 pre aktívne sieťové pripojenie:


Ak ste pripojení k verejnej sieti, napríklad na letiskách a v kaviarňach, nezabudnite ako profil pre toto pripojenie nastaviť Verejné. Pri pripájaní k verejným sieťam tiež nezapínajte možnosť Zdieľanie súborov a tlačiarní.

Povoliť zdieľanie verejných priečinkov

Verejný priečinok sa nachádza na vašom pevnom disku v C:UsersPublic. Prístup k nemu majú všetky používateľské účty registrované v systéme Windows. Preto sa to volá Verejné. Akýkoľvek súbor a priečinok nájdený v C:UsersPublic je plne prístupný pre všetkých používateľov počítača. V závislosti od vašich nastavení prístupu k sieti môžu k tomuto priečinku a jeho obsahu pristupovať aj všetky ostatné počítače a zariadenia v rovnakej sieti.

Ak chcete povoliť zdieľanie verejných priečinkov, postupujte takto:


Povoliť zdieľanie chránené heslom

Keď je povolený prístup chránený heslom, majú prístup iba používatelia, ktorí majú používateľské konto a heslo na vašom počítači alebo sieťovej doméne (v prípade obchodných sietí). zdieľané súbory a tlačiarne pripojené k počítaču alebo zariadeniu so systémom Windows 10, ako aj zdieľané priečinky. Odporúča sa vyhnúť sa zakázaniu prístupu chráneného heslom, ale v niektorých situáciách to možno budete musieť urobiť, napríklad keď chcete poskytnúť prístup iným ľuďom.

Ak chcete povoliť ochranu heslom, postupujte takto:


Témou tohto článku je: "Ako povoliť zisťovanie siete v systéme Windows 7". Najprv si povedzme, čo je táto služba a prečo je potrebná. Účelom tohto subsystému je zabezpečiť viditeľnosť počítača v lokálnej sieti domény. Ak túto službu zastavíte, počítač so „sedmičkou“ nebude viditeľný pre stroje, ktoré ho obklopujú.

Keď je služba zapnutá, susedia ich ľahko rozpoznajú. Odtiaľ pochádza aj názov služby. V rámci predvolených nastavení túto službu zdravotne postihnutých. Ak ho chcete spustiť, musíte manuálne vykonať niekoľko manipulácií, o ktorých budeme diskutovať nižšie.

Hneď ako používateľ zistí, že jeho počítač je skrytý pred sieťovým prostredím, vykoná množstvo zbytočných akcií: pokúsi sa reštartovať sieťový adaptér, reštartuje systém, pokúsi sa vypnúť firewall atď. Všetky tieto „experimenty“ nevedú k očakávanému výsledku.

Zostáva len uhryznúť si lakte alebo vyhľadať informácie o probléme v dokumentácii pomoci alebo na internete. A tu nás čaká nepríjemnosť. Metóda povolenia zisťovania siete popísaná v dokumentácii nie vždy funguje. Tu je spôsob:

  • Navrhuje sa prejsť na ovládací panel.
  • Vyberte časť „Centrum sietí a zdieľania“.
  • Potom kliknite na odkaz „Zmeniť Extra možnosti verejný prístup“.
  • V okne profilu začiarknite príslušné políčko. Približne ako na obrázku:

Ako je uvedené v dokumentácii, všetko by malo fungovať tak, ako má. To sa však často nestáva.

Ihneď po kliknutí na tlačidlo „OK“ sa všetky nastavenia vrátia do pôvodného stavu a používateľ upadne do stuporov. K ničomu nevedú ani opakované pokusy o oživenie služby.

Čo robiť v tomto prípade?

Ak nič nefunguje?

Nezabúdajme, že všetky tieto okná, zaškrtávacie políčka a tlačidlá sú len vonkajším plášťom systému, nevyhnutným pre väčšie pohodlie. Pod kapotou systému nepretržite pracujú zdieľané knižnice (dll), com-objekty a služby. Prístup k tomu všetkému je možné získať obídením okna Rozhranie Windows. Keďže v našom prípade hovoríme o službách, potrebujeme priamy prístup k službám. Je ľahké ho získať:

  • Vráťme sa k ovládaciemu panelu.
  • Vyberte podsekciu „Správa“.
  • Klikneme na applet „Služby“ a dostaneme úplný zoznam služby systému Windows ako zoznam.
  • Dvojitým kliknutím na ľubovoľný riadok zoznamu sa otvorí okno ovládania služby.
  • Toto okno má tlačidlo Štart.
  • Zvyšky posledná akcia. V zozname musíte nájsť a spustiť nasledujúce služby:

Ak detekcia fungovala, gratulujeme! Teraz viete, čo robiť, ak sa zisťovanie siete v systéme Windows 7 nezapne.

Niektoré nové aspekty prístupu k sieti v systéme Windows XP.

Pred uvoľnením operačnej sály systémy Windows Problémy so systémom XP s poskytovaním zdieľaného prístupu k zdieľaným zdrojom počítača takmer nevznikli. Spravidla však bol takýto prístup poskytovaný a je často poskytovaný nekontrolovateľne - prístup ku všetkým zdrojom je distribuovaný, až systémové disky a pre všetky kategórie používateľov a bez obmedzenia právomocí. Táto prax často vedie k nežiaducim výsledkom.

S rastúcou úlohou skupinových politík začali mať významný vplyv na bezpečnosť siete a používatelia, ktorí sa vo svojom zariadení dobre nevyznajú, začali pociťovať určité ťažkosti.

Zdá sa, že priečinok je zdieľaný, ale nie je k nemu prístup. prečo? Toto sa pokúsime zistiť. Malo by sa pamätať na to, že všetko popísané nižšie sa vzťahuje na edíciu Professional. operačný systém Windows XP a siete bez domény Active Directory. Článok je určený pre začínajúcich používateľov.

Nastavenia prístupu.

Najprv musíte nakonfigurovať systém tak, aby bol možný prístup k počítaču zo siete. Zvyčajne sa rada scvrkáva na nasledovné: vypnite firewall, vypnite jednoduché zdieľanie, zapnite hosťa a povoľte mu prístup. nie je to správne. Takáto politika skutočne umožní zdieľanie zdrojov, ale nechráni vlastníka pred škodlivými aktivitami klienta. Za takýchto okolností je možné, že ktorýkoľvek používateľ bude môcť vymazať údaje na vašom pevnom disku.

Takže, ako to urobiť správne. Prejdeme do vlastností firewallu pomocou príslušnej položky "Ovládací panel" a zaškrtneme políčko "Zdieľanie súborov a tlačiarní" ako je znázornené na obr.1.

Týmto umožňujeme prístup k portom TCP 139 a 445, ako aj k UDP 137-138. Vo všeobecnosti platí, že pri otvorení sieťového prístupu k zdieľaným zdrojom sa brána firewall nakonfiguruje automaticky. Urobili sme túto operáciu, aby sme presne vedeli, čo možné problémy nesúvisí so zásadami brány firewall.

Systém Windows štandardne vyhľadáva v sieti zdieľané priečinky a tlačiarne. S touto funkciou môžete zaobchádzať rôznymi spôsobmi, ale ak ju potrebujete použiť, potom je lepšie použiť komponent "Sieť peer-to-peer", ktorý je povolený cez "Pridať alebo odstrániť programy" - "Komponenty systému Windows" - "Sieťové služby" (obr. 2). Firewall sa nakonfiguruje automaticky.

Okrem toho sa musíte uistiť, že je povolená „Služba zdieľania súborov a tlačiarní“. Môžete si to overiť vo vlastnostiach. sieťové pripojenie(Obr.3). V predvolenom nastavení je táto služba povolená, ak nepoužívate telefonické pripojenie.


(obr. 3)

Teraz sa musíte rozhodnúť o spôsobe prístupu k počítaču zo siete. Windows XP poskytuje dva modely prístupu: "Hosťovský" a "Bežný".

Hosťovský prístup zjednodušuje správu zdieľaných zdrojov, no výrazne obmedzuje funkcie ako napr vzdialená správa, auditovanie a zdieľanie zdroja medzi používateľmi podľa prístupových práv atď.

Keď je vybratý tento model, všetci používatelia, ktorí sa pokúsia pripojiť k počítaču zo siete, sú automaticky rozpoznaní ako hostia operačného systému. Ak sa nepoužíva žiadna z vyššie uvedených funkcií, môžete sa obmedziť na prístup hostí.

Model prístupu pre hostí.

Ak chcete použiť tento model prístupu, ktorý je v systéme Windows štandardne povolený, jednoducho povoľte účet hosťa v module Správa počítača alebo prostredníctvom ovládacieho panela a povoľte mu prístup zo siete v zásade zabezpečenia.

Účet "Hosť" sa aktivuje nasledovne: kliknite pravým tlačidlom myši na systémovú ikonu "Tento počítač", ktorá sa v závislosti od zvoleného rozhrania operačného systému, "klasické" alebo Windows XP, nachádza buď na "pracovnej ploche" alebo v " Ponuka Štart.

V zobrazenej ponuke vyberte položku "Spravovať". V module snap-in, ktorý sa otvorí, prejdite do kategórie „Miestni používatelia a skupiny“, potom vyberte možnosť „Používatelia“, dvakrát kliknite na účet „Hosť“ a zrušte začiarknutie políčka „Zakázať účet“.

Potom kliknite na „Použiť“ a „OK“. Červený kríž pri „Hosť“ by mal zmiznúť (obr. 4). K modulu snap-in „Správa počítača“ sa dostanete aj cez „Ovládací panel“ výberom položky „Nástroje na správu“ v ňom.

Prejdite do modulu snap-in editora zásad skupiny - kliknite na "Štart", vyberte "Spustiť", zadajte GPEDIT.MSC a kliknite na "OK".

V module snap-in, ktorý sa otvorí, nájdeme vetvu „Priradenie používateľských práv“ (obr. 5), ďalej položku „Zakázať prístup k počítaču cez sieť“, dvakrát na ňu klikneme, označíme „Hosť“, klikneme „ Odstrániť", "Použiť", "OK".

V zásade je zahrnuté všetko, prístup pre hostí, ale existujú jemnosti.

1. Zmeny bezpečnostnej politiky sa štandardne aplikujú po jeden a pol hodine (90 minútach). Existujú dva spôsoby vynútenia nastavení: reštartovaním operačného systému alebo použitím vynúteného obnovenia skupinovej politiky. Môžete to urobiť takto: "Štart", "Spustiť", zadajte "gpupdate / force" (bez úvodzoviek) a kliknite na "OK".


(obr.6)

2. Ak ste predtým zmenili prístupový model, vráťte ho späť na model hosťa, ako je znázornené na obr. 6 alebo obr. 7.

Obvyklý prístupový model.

Teraz zvážme správnejšiu možnosť z môjho pohľadu s „normálnym“ prístupovým modelom, ktorý sa tiež nazýva „klasický“

Najprv musíme zakázať jednoduché zdieľanie. Dá sa to urobiť dvoma spôsobmi. Prvý a najjednoduchší je zobrazený vľavo. Dialógové okno "Možnosti priečinka" môžete otvoriť otvorením ľubovoľného priečinka, aspoň "Tento počítač" a výberom položky "Možnosti priečinka" z ponuky "Nástroje".

Stačí zrušiť začiarknutie políčka, ako je znázornené na obrázku 6, a jednoduché zdieľanie sa vypne. Druhý spôsob je zložitejší, prostredníctvom bezpečnostných politík. Ako bolo uvedené vyššie, zadaním príkazu GPEDIT.MSC v okne "Spustiť" v ponuke "Štart" sa dostaneme do modulu snap-in editora skupinovej politiky.

Ďalej po strome konzoly nájdeme položku " Prístup k sieti: model zdieľania a zabezpečenia...“ ako je znázornené na obrázku 7. Pozor však na názov tejto položky. "Prístup k sieti: Model zdieľania...". Takéto malé zaškrtávacie políčko vľavo, ale úplne mení model prístupu

Takže model prístupu k sieti je vybraný ako "Normálny". To znamená, že všetci používatelia, ktorí sa pokúsia získať prístup k počítaču zo siete, automaticky prestanú byť hosťami.

Súčasne systém Windows začne kontrolovať ich prihlasovacie údaje, či sa zhodujú s tými, ktoré sú na nich uložené lokálny počítačúčty, ako aj kontrolu prístupových povolení udelených týmto používateľom.

V tomto prípade je možné vytvoriť lokálnych používateľov a udeliť im prístupové práva k priečinkom a podpriečinkom. To je užitočné, keď potrebujete otvoriť prístup k určitému priečinku pre jedného používateľa, ale zatvoriť ho pre iného.

Pri jednoduchom zdieľaní to nie je možné, keďže všetci klienti používajú rovnaký účet – „Hosť“.

V bezpečnostných zásadách sa nachádza klauzula, ktorá upravuje používanie prázdnych hesiel. V predvolenom nastavení sú prázdne heslá povolené len pre prihlásenie do konzoly.

Ak by mal jeden z používateľov, okrem „Hosťa“, vstúpiť do systému s prázdnym heslom, potom musí byť hodnota tejto položky zmenená na pozíciu „Vypnuté“. To umožňuje prístup k počítaču cez sieť k účtom, ktoré majú prázdne heslo.

Majte však na pamäti, že to otvára prístup s prázdnymi heslami k takzvaným „administratívnym“ zdieľaným zdrojom, čo nie je vôbec bezpečné.

„Normálny“ model sieťového prístupu má nevýhodu, ale táto nevýhoda je pravdepodobnejšia v mysliach používateľov, ktorí nechajú heslo správcu prázdne alebo zadajú „12345“ alebo qwerty.

Ak je dôležité prázdne heslo „Administrátora“, musíte ho buď premenovať, alebo zakázať (neľakajte sa, v bezpečnostný mód"Správca" je vždy povolený), alebo mu zakážte prístup cez sieť a pridajte ho medzi tých, ktorí majú takýto zákaz, ako na Obr. 5. Konkrétne akcie závisia od vašich potrieb.

Autorizácia s vybratým modelom prístupu k sieti „Normal“ prebieha nasledovne. Najprv systém Windows skontroluje párovanie prihlasovacie meno - heslo (prihlasovacie údaje), či sa zhoduje s lokálnymi účtami.

Ak sa poverenia zhodujú a účet má príslušné práva, prístup je povolený. Ak sa zhoduje iba prihlásenie, prístup sa zamietne a zobrazí sa chyba 5.

Ak sa takéto prihlasovacie údaje nenachádzajú v lokálnej databáze, potom sa používateľ považuje za „hosťa“ a ďalšie akcie sa vykonávajú v závislosti od stavu tohto účtu (povolené alebo zakázané) a prístupových práv, vrátane. a prístup k sieti.

V tomto prípade, ak je „Hosť“ zakázaný alebo odmietnutý prístup cez sieť a tiež ak sa pokúsite prihlásiť s prázdnym heslom, ale takéto akcie sú zakázané bezpečnostnou politikou, systém Windows odošle „ident“ požiadajte a používateľovi sa zobrazí okno s výzvou na zadanie správneho používateľského mena a hesla.

Pár tipov. Ak nechcete prísť o svoje dáta, tak dodržujte tie najjednoduchšie bezpečnostné pravidlá, rovnako ako dodržiavate pravidlá osobnej hygieny.

Starajte sa o účet správcu, nepracujte pod ním. Vytvorte si ďalší pre seba a buď deaktivujte alebo premenujte „Správca“. Účtom „Administrátorom“ nedávajte prázdne heslo. Použite zložité heslá.

Ak ste príliš leniví na to, aby ste ho zakaždým zadávali, použite pomôcku vyvolanú príkazom CONTROL USERPASSWORDS2 z príkazový riadok alebo z ponuky "Štart" - "Spustiť", nastavte automatické prihlásenie. Nikdy neposkytujte úplný prístup cez sieť, maximálne na "Zmeniť". Nikdy nezdieľajte disky, namiesto toho použite priečinky.


(obr. 8)

Teraz zostáva vytvoriť zdieľaný zdroj - zdieľaný priečinok. Priečinok je možné vytvoriť kdekoľvek, ale je lepšie to urobiť v koreňovom adresári disku, pretože niektoré adresáre majú preddefinované povolenia. Poďme si teda vytvoriť priečinok a pomenovať ho. Potom kliknite pravým tlačidlom myši na tento priečinok a vyberte "Vlastnosti".

Prejdite na kartu „Prístup“. Prepnite prepínač na „Zdieľať tento priečinok“. Existuje malá nuansa. Ak na koniec názvu zdieľania umiestnite znak dolára - $, priečinok nebude viditeľný zo siete, ide o takzvaný skrytý zdieľaný zdroj a môžete k nemu pristupovať iba zadaním plná cesta, napríklad: "Štart", "Spustiť", \\mycomp\sharing$, "OK".

Môžete pridať poznámku. Ak existuje veľa zdieľaných priečinkov, môže to byť užitočné. Názov podielu sa nemusí zhodovať s názvom podielu, možno ho ľubovoľne nastaviť.

Teraz stlačíme tlačidlo "Povolenia" a dostaneme sa do okna znázorneného na obr


(obr. 9)

Tu môžete nastaviť povolenia pre sieťový prístup k priečinku. Ak máte systém súborov FAT32, povolenia sa tu dajú nastaviť len pomocou tlačidiel „Pridať“ a „Odstrániť“. Pre tých, ktorí používajú NTFS, nemá zmysel niekoho pridávať.

Je potrebné iba určiť úroveň prístupu. Pridajte napríklad právo na zmenu. Ak pridávate používateľa alebo skupinu používateľov, nenechajte sa zmiasť, pretože budete musieť nastaviť práva aj na karte „Zabezpečenie“ na obr.10.


(obr. 10)

Kliknutím na kartu „Zabezpečenie“ môžete pridať používateľov a udeliť im prístupové práva. Upozorňujeme, že v predvolenom nastavení sú povolenia už delegované na určité kategórie používateľov.

Vrátane skupiny „Používatelia“, ktorá zahŕňa účty, ktoré ste vytvorili. To znamená, že takíto používatelia už majú nejaké práva. Ak vytvárate priečinok, ku ktorému nemajú prístup všetci používatelia, táto situácia nie je prijateľná. Existujú dva spôsoby riešenia tohto problému.

Prvou možnosťou je odstrániť skupinu a pridať konkrétnych používateľov (v prvom rade seba a plnú kontrolu). Windows vám nedovolí odinštalovať? Správne, prejdite na „Rozšírené“, zrušte začiarknutie políčka „Zdediť“, kliknite na „Použiť“, v zobrazenom okne kliknite na „Kopírovať“, potom na „OK“ a vráťte sa na Obr. Ale teraz tu môžete mazať a pridávať.

Druhá možnosť bude užitočná, ak potrebujete zakázať prístup k zdieľanému zdroju iba niektorým členom skupiny „Používatelia“ a zároveň povoliť prístup k ostatným.

Riešením tohto problému je pridať požadovaných používateľov do zoznamu účtov a zakázať im „ Úplný prístup Teraz, aj keď sú súčasťou skupiny, ktorá má povolenú nejakú možnosť prístupu, nedostanú ju, pretože vo Windowse majú zákazy prednosť pred povoleniami, o ktorých vám povie.

Pomocou týchto jednoduchých trikov môžete zostaviť hierarchiu priečinkov s rôznymi prístupovými právami, ktorých vstup bude jediným priečinkom viditeľným v sieti.

Výhodou tohto prístupu je, že presunutím prepínača na obr. 8 do opačnej polohy môžete okamžite odrezať všetkých používateľov, ktorí sú pripojení k vášmu PC. A tiež je ľahké znova udeliť prístup, keď ho budete znova potrebovať.


(obr. 11)

Používatelia, ktorí si zvolili model „Hosť“ pre prístup k sieti, budú mať zdieľanie priečinka oveľa jednoduchšie.

Musíte vytvoriť priečinok a pomenovať ho. Potom kliknite pravým tlačidlom myši na ikonu priečinka, vyberte „Vlastnosti“ a prejdite na kartu „Prístup“, obr.11.

Tu v dolnej časti okna musíte začiarknuť políčko „Zdieľať tento priečinok“ a prípadne začiarknuť políčko „Povoliť zmenu súborov cez sieť“, ak je potrebné, aby vzdialení používatelia mohli pridávať a odstraňovať súbory. v tomto priečinku.

Je tiež možné zmeniť názov prostriedku, pod týmto názvom bude priečinok viditeľný v sieti.


CELKOM
= - = - = - = - = - = - = - = - = - = - =








Skupinové zavlažovanie - Konfigurácia počítača. - Konfigurácia systému Windows - Nastavenia zabezpečenia - Miestna politika - Pridelenie používateľských práv

Skupinové zavlažovanie - Konfigurácia počítača. - Config.Windows - Nastavenia zabezpečenia - Miestna politika - Nastavenia zabezpečenia

Po vykonaní zmien skupinové pravidlá, vykonať: gpupdate /force

Ešte pridám - Nastavenie zdieľania medzi Windows 7 a Windows XP

Ak sú v mriežke počítače s WinXP a Win7, na XP je loptička otvorená a počítače od XP po XP sa bez problémov vidia, vstupujú.
Ale nemôžu sa prihlásiť z Win7 do XP, urobte nasledovné, ako je znázornené na obrázkoch nižšie:


1) otvorené sieťové prostredie
(ak sa v hornej časti objaví riadok o „objavovaní siete“, odpovieme kladne
2) Otvorte " Centrum sietí a zdielania"


3) Stlačte " Zmeňte rozšírené možnosti zdieľania"


Zapnúť:
+ zisťovanie siete
+ zdieľanie súborov a tlačiarní
+ zdieľanie čítania a zápisu do zdieľaných priečinkov
+ vypnite zdieľanie chránené heslom


4) navštívi to znova sieťový zdroj kde potrebujeme
5) zobrazí sa okno s výzvou na zadanie prihlasovacieho hesla
6) stačí nastúpiť ako „hosť“ a vstúpiť!



Načítava...
Hore