Как на windows 10 создать локальную сеть


как создать и настроить подключение через WiFi или кабель, инструкция со скриншотами

Локальная сеть между двумя компьютерами это отличный способ удобной и быстрой передачи файлов. Её можно применять как для домашнего использования, соединив несколько компьютеров у вас дома, так и для рабочих целей. И несмотря на то что Windows 10, как и предыдущие версии Windows, имеет все необходимые инструменты для создания и настройки локальной сети, сама процедура её создания несколько усложнена для рядовых пользователей.

Создание локальной сети в операционной системе Windows 10

Есть два основных способа как вы можете создать локальную сеть. Это создание беспроводной локальной сети через wi-fi, или же создание локальной сети, используя сетевой кабель. Оба способа имеют как свои плюсы, так и минусы.

Создание ЛС с помощью кабеля

Стоит сразу указать, что у вас дома присутствует wi-fi роутер и все компьютеры подключены к нему, никаких дополнительных усилий для создания сети не требуется. Между вашими компьютерами уже есть связь, так что подключать их дополнительно друг к другу нет нужды. Но в большинстве случаев потребность в создании локальной сети возникает тогда, когда такого подключения нет. В этом случае вам понадобится соединить компьютеры напрямую друг с другом (современные модели без труда соединяются простым интернет-кабелем). Затем, первым делом следует убедиться, что параметру «Рабочая группа» присвоено одно и то же название на каждом из подключаемых устройств. Для этого стоит проделать следующие действия:

  1. Нажмите сочетание клавиш Win+X и выберите раздел «Система» из списка (также можете кликнуть правой кнопкой мыши в левом нижнем углу экрана для вызова этого списка).Выберите пункт «Система»
  2. Затем, нажмите «Дополнительные параметры системы».Выберите пункт «Дополнительные параметры системы
  3. И в появившемся окне, выберите вкладку «Имя компьютера».Выберите вкладку «Имя компьютера»
  4. Здесь будет указано текущее название рабочей группы, установленное по умолчанию (если вы не меняли его до этого). Нажмите кнопку «Изменить» для смены названия.Нажмите кнопку «Изменить»
  5. Вы можете ввести любое имя, лишь бы оно было одинаковым на всех устройствах которые вы желаете объединить в общую локальную сеть.Введите имя группы, одинаковое для всех устройств

Далее, необходимо задать настройки сетевого обнаружения. Включённое сетевое обнаружение позволит взаимодействовать с вашим компьютером в локальной сети, в то время, как отключённое, заблокирует эту возможность. Хорошо уметь переключать этот параметр, в целях безопасности. Делается это следующим образом:

  1. Кликнете правой кнопкой мыши на значок подключения к сети в трее (правый нижний угол экрана).
  2. Выберите пункт «Центр управления сетями и общим доступом».
  3. Слева от основного окна, следует выбрать «изменение дополнительных параметров».Выберите «Изменение дополнительных параметров…»
  4. В открывшемся окне, необходимо задать определённые настройки. В каждом из профилей дайте доступ ко всем возможным параметрам, кроме доступа с парольной защитой. Его необходимо отключить. Если в дальнейшем вам понадобится выключить сетевое обнаружение устройства просто проделайте обратные действия в этом окне.Включите и Разрешите все пунктыВключите оба пунктаВключите всё, кроме раздела «Общий доступ с парольной защитой»
  5. Убедитесь, что настройки выставлены так же как и на изображениях выше.
  6. Сохраните внесённые настройки и закройте это окно.

Этого уже достаточно если компьютеры соединены кабелями через роутер. Но если же они соединены напрямую, следуют провести ряд дополнительных настроек. Делаем следующее:

  1. Нажимаем сочетание клавиш Win+X.
  2. Выбираем пункт «Сетевые подключения» в появившемся списке.
  3. Выбираем подключение к сети через ваше устройство и вызываем контекстное меню, нажав правую кнопку мыши на него.
  4. Заходим в «Свойства» устройства.
  5. Далее, открываем свойства компонента (TCP/iPc4)
  6. И задаём настройки как на изображении ниже, при учёте того что последняя цифра IP адреса должна отличаться у каждого компьютера в локальной сети.Установите значения как на изображении
  7. Принимаем заданные настройки.

Таким образом, мы создали и настроили локальную сеть через сетевой кабель. Компьютеры имеют общий доступ к файлам и принтеру друг друга, что удовлетворят нашим целям.

Если у вас ещё остались вопросы по поводу создания подобной локальной сети, вы можете посмотреть это видео.

Видео: создание ЛС между компьютерами в Windows

Как создать и настроить беспроводную сеть через Wi-Fi соединение

Беспроводное соединение является более удобным для большинства пользователей, хоть связь по нему и может быть менее стабильной чем хотелось бы. Для его создания в Windows 10 придётся использовать командную строку. Но для упрощения процесса который необходимо повторять каждый раз при включении компьютера, мы сразу рассмотрим создание исполняемого файла, что будет воспроизводить эту команду. Для этого создаём текстовый файл и вводим туда следующий блок команд:

netsh wlan set hostednetwork mode=allow ssid=”имя-сети” key=”пароль-для-подключения”

netsh wlan start hostednetwork

При этом название сети и пароль от неё должны быть введены без кавычек.

Далее, при сохранении файла меняем формат .txt на .bat просто сменив подпись формата файла, после точки в его наименовании. Исполняемый файл готов. Его стоит запускать каждый раз при запуске вашего устройства.

Сообщите подключаемому устройству пароль от вашей сети

После того как сеть будет запущена этой серией команд, другое устройство, может подключиться к ней используя установленные вами пароль для подключения и название сети.

Настройка доступ к папкам в созданной сети

Теперь когда локальная сеть между двумя компьютерами установлена, разберёмся как открыть общий доступ к тем или иным папкам. Общий доступ можно настроить как к любой отдельной папке, так и ко всему диску — в зависимости от ваших целей и уровня доверия пользователю другого компьютера. Для этого:

  1. Нажмите правую кнопку мыши на любой папке, у которой хотите изменить настройки доступа и вберите раздел «Свойства».
  2. Перейдите на пункт «Доступ» и выберите расширенные настройки доступа.
  3. У вас будет доступен только пункт для открытия общего доступа к этой папке. Отметьте его.Поставьте галочку, для открытия общего доступа к папке
  4. Далее, выбираем раздел «Разрешения» и настраиваем права общего доступа к папке. В верхней части окна указывается конкретный пользователь или группа пользователей которая получает доступ, а в нижней — доступ какого рода им будет предоставлен.Тут указанны группы пользователей и права, которые им даны

Теперь остаётся лишь провести настройки безопасности. Для этого там же, в свойствах папки переходим в соответствующую вкладку и делаем следующее:

  1. В меню разрешений для отдельных групп нажимаем «Изменить».
  2. В следующем, выбираем добавление новой группы.Нажмите кнопку «Добавить»
  3. В окно ввода имени выбираемых объектов вводим «Все», как показано на изображении.Введите слово «Все» в соответствующее окно
  4. Указываем, на группу которую мы только что создали.
  5. Ставим галочки разрешений напротив каждого из пунктов (или напротив тех, что вам необходимы).Задаём права безопасности для созданной группы
  6. Принимаем внесённые изменения и перезагружаем компьютер.

Таким образом, был настроен доступ для пользователей к указанной папке. Вы можете сделать это для любого числа папок и пользователей.

Добавление нового устройства

Если вы уже настроили локальную сеть по инструкции выше, то добавить новое устройство для общего использования не составит никакого труда. Для этого достаточно открыть панель управления вашего компьютера, и перейти в раздел «Оборудование и звук», а затем выбрать «Устройства и принтеры». В этой папке вы увидите все подключённые устройства. Делаем следующее:

  1. Выбираем устройство, для которого необходимо задать общий доступ. Например, это может быть принтер.
  2. Нажатием правой кнопки, вызываем контекстное меню этого устройства и выбираем раздал «Свойства принтера».
  3. Там, переходим, как и ранее, во вкладку «Доступ» и находим пункт настроек общего доступа к данному принтеру. Ставим галочки, чтобы дать этот доступ.Поставьте галочки в соответствующих пунктах
  4. Остаётся лишь зайти в настройки безопасности и там указать права для группы пользователей так же как мы делали с папками.Выставьте требуемые права, например на «Печать»

Теперь, когда общий доступ устройству открыт, требуется лишь подключить его действуя через компьютер в локальной сети. Делается это так:

  1. Выберите пользователя устройством которого хотите воспользоваться и вы должны увидеть устройство в общем доступе.
  2. Нажмите правой кнопкой мыши по нему и выберите «Подключить».Нажмите «Подключить»
  3. После этого устройство отобразится в вашем разделе «Устройство и Принтеры» где его будет лишь необходимо выбрать как устройство по умолчанию.Выберите устройство и установите его как устройство по умолчанию
  4. Если всё сделано правильно, вы сможете использовать подключённый через локальную сеть принтер (или другое устройство) без всяких проблем.

Проблемы подключения в Windows 10

Если вы правильно создали и настроили локальную сеть, у вас не должно быть особых проблем. Просто убедитесь, что:

  • Вы правильно вводите ключ безопасности, при подключении к локальной сети через wi-fi
  • Кабель подключён надёжно к обоим компьютерам.
  • Вы дали все необходимые права доступа и безопасности.
  • Все подключённые устройства имеют правильный IP адрес, если он не задаётся автоматически.
  • В настройках включено сетевое обнаружение вашего устройства.

Кроме этого, есть ряд специфических проблем при подключении устройств.

Если у вас вылезла ошибка подобная этой, необходимо перезапустить службу печати

К примеру, если при попытке подключиться к устройству вы получили стандартную ошибку Windows о невозможности этого действия, следует предпринять следующие шаги:

  1. Нажмите Win+X
  2. В появившемся списке выберите «Управление компьютером»
  3. Далее, вам надо перейти в раздел «Службы» и найти в списке «Диспетчер печати».
  4. Отключите эту службу, перезагрузите компьютер и включите службу вновь. Скорее всего, ваша проблема будет решена.Отключите службу, а затем снова включите её после перезагрузки

Удаление ЛС в Windows 10

Несмотря на то, что в большинстве случаев достаточно отключить обнаружение устройства в локальной сети методом указанным выше в этой статье, нет никакой нужды держать на компьютере локальные подключения которые не используются.

Поэтому рассмотрим как удалить уже созданную локальную сеть которая нам не нужна.

Сделать это в Windows 10 возможно через реестр. Для его вызова нажмите Win+R и в появившемся окне введите команду regedit.

Внимание, любое неверное изменение реестру может нанести вред вашему компьютеру. Вы совершаете эти действия на свой страх и риск.

В реестре, проследуйте по этому пути:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Profiles

Там вы обнаружите множество следов былых сетевых подключений с конкретными именами. Просто удалите те подразделы, которые указывают вам на ненужные больше сетевые подключения.

Видео: удаление локальной сети в Windows 10

Мы рассмотрели как создать локальную сеть с помощью сетевого кабеля и используя беспроводное подключение. Теперь, вы сможете организовать соединение между своими устройствами дома или на работе для комфортной и быстрой передачи информации.

Всем привет! Мне нравится писать для людей, о компьютерной сфере — будь то работа в различных программах или развлечение в компьютерных играх. Стараюсь писать только о вещах, с которым знаком лично. Люблю путешествовать и считаю, что только в пути можно по-настоящему познать себя. Оцените статью: Поделитесь с друзьями!

Настройка локальной сети LAN между компьютерами Windows 10, 8 и 7

&nbsp windows | для начинающих | интернет

В этом руководстве подробно рассмотрим, как создать локальную сеть между компьютерами с любой из последних версий ОС Windows, включая Windows 10 и 8, а также открыть доступ к файлам и папкам по локальной сети.

Отмечу, что сегодня, когда Wi-Fi роутер (беспроводный маршрутизатор) есть почти в каждой квартире, создание локальной сети не требует дополнительного оборудования (так как все устройства и так соединены через маршрутизатор по кабелю или Wi-Fi) и позволит вам не только передавать файлы между компьютерами, но, например, просматривать видео и слушать музыку, хранящееся на жестком диске компьютера на планшете или совместимом телевизоре, не скидывая его предварительно на флешку (это только один из примеров).

Если вы хотите сделать локальную сеть между двумя компьютерами с помощью проводного подключения, но без маршрутизатора, вам потребуется не обычный Ethernet-кабель, а cross-over кабель (поищите в Интернете), кроме случаев, когда на обоих компьютерах установлены современные Gigabit Ethernet адаптеры с поддержкой MDI-X, тогда подойдет и обычный кабель

Примечание: если вам требуется создать локальную сеть между двумя компьютерами Windows 10 или 8 по Wi-Fi, используя беспроводное подключение компьютер-компьютер (без роутера и проводов), то для создания подключения используйте инструкцию: Настройка подключения Wi-Fi компьютер-компьютер (Ad-Hoc) в Windows 10 и 8 для создания подключения, а после этого — шаги ниже для того, чтобы настроить локальную сеть.

Создание локальной сети в Windows — пошаговая инструкция

Прежде всего, установите одинаковое имя рабочей группы для всех компьютеров, которые должны быть подключены к локальной сети. Откройте свойства «Моего компьютера», один из быстрых способов сделать это — нажать клавиши Win + R на клавиатуре и ввести команду sysdm.cpl (Это действие одинаково для Windows 10, 8.1 и Windows 7).

Откроется как раз нужная нам вкладка, в которой можно увидеть, к какой рабочей группе принадлежит компьютер, в моем случае — WORKGROUP. Для того, чтобы изменить имя рабочей группы, нажмите «Изменить» и задайте новое имя (не используйте кириллицу). Как я уже сказал, имя рабочей группы на всех компьютерах должно совпадать.

Следующим шагом, зайдите в Центр управления сетями и общим доступом Windows (его можно найти в панели управления, либо с помощью правого клика по значку подключения в области уведомлений).

Для всех профилей сети включите сетевое обнаружение, автоматическую настройку, общий доступ к файлам и принтерам.

Перейдите к пункту «Дополнительные параметры общего доступа», перейдите к разделу «Все сети» и в последнем пункте «Общий доступ с парольной защитой» выберите «Отключить общий доступ с парольной защитой» и сохраните изменения.

Как предварительный итог: на всех компьютерах локальной сети должно быть установлено одно имя рабочей группы, а также сетевое обнаружение; на компьютерах, папки с которых должны быть доступны в сети, следует включить общий доступ к файлам и принтерам и отключить общий доступ с парольной защитой.

Вышеописанного достаточно, если все компьютеры в вашей домашней сети подключены к одному роутеру. При иных вариантах подключения может потребоваться задать статический IP-адрес в одной подсети в свойствах подключения LAN.

Примечание: в Windows 10 и 8 имя компьютера в локальной сети задается автоматически при установке и обычно выглядит не лучшим образом и не позволяет идентифицировать компьютер. Чтобы изменить имя компьютера используйте инструкцию Как изменить имя компьютера Windows 10 (один из способов в руководстве подойдет и для предыдущих версий ОС).

Предоставление доступа к файлам и папкам на компьютере

Для того, чтобы предоставить общий доступ к папке Windows в локальной сети, кликните правой кнопкой мыши по этой папке и выберите пункт «Свойства» и перейдите к вкладке «Доступ», на ней нажмите кнопку «Расширенная настройка».

Установите отметку «Открыть общий доступ к этой папке», после чего нажмите «Разрешения».

Отметьте те разрешения, которые необходимы для этой папки. Если требуется возможность только чтения, можете оставить значения по умолчанию. Примените сделанные настройки.

После этого, в свойствах папки откройте вкладку «Безопасность» и нажмите кнопку «Изменить», а в следующем окне — «Добавить».

Укажите имя пользователя (группы) «Все» (без кавычек), добавьте его, после чего, установите те же разрешения, что устанавливали в предыдущий раз. Сохраните сделанные изменения.

На всякий случай, после всех проделанных манипуляций, имеет смысл перезагрузить компьютер.

Доступ к папкам в локальной сети с другого компьютера

На этом настройка завершена: теперь, с других компьютеров вы можете получить доступ к папке по локальной сети — зайдите в «Проводник», откройте пункт «Сеть», ну а дальше, думаю, все будет очевидно — открывайте и делайте с содержимым папки все, что было установлено в разрешениях. Для более удобного доступа к сетевой папке, можете создать ее ярлык в удобном месте. Также может оказаться полезным: Как настроить DLNA-сервер в Windows (например, для воспроизведения фильмов с компьютера на телевизоре).

А вдруг и это будет интересно:

Настройка сети Windows 10 - подробная инструкция

Сетевая карта, которой оснащен каждый компьютер, способна предоставлять пользователю доступ в глобальную и локальную сеть. Глобальная сеть – это интернет, которым сейчас пользуются практически все. Менее популярная локальная сеть – это возможность соединять несколько компьютеров для быстрого обмена информацией, использования общего дискового пространства и так далее. В частности, это очень удобно для работы в офисе, так как, во-первых, все операций проводятся быстрее, а во-вторых, вы не будете зависеть ни от вашего провайдера, ни от чужого сервера. Поэтому если вы не знаете, как провести настройки локальной сети на ОС Windows 10, вам наверняка помогут описанные в статье инструкции.

Настройка сети Windows 10

Настройка сети через Ethernet-кабель

На заметку! Приведённые ниже настройки следует провести на всех компьютерах, которые вы хотите подключить по локальной сети, а не на одном.

Методы настройки сети для Ethernet-кабеля и маршрутизатора отличаются. Сначала рассмотрим первый способ. Итак, для настройки локальной сети делайте всё как в инструкции:

  1. Нажмите на сочетание кнопок «Win+X» и выберите меню «Система». Также данное контекстное меню вы можете открыть с помощью нажатия правой клавиши мыши на меню «Пуск».

    Нажимаем на сочетание кнопок «Win+X» и выбираем меню «Система»

  2. Перейдите в меню, отвечающее за установку дополнительных параметров. Оно находится слева.

    Переходим в меню «Дополнительные параметры системы»

  3. Зайдите во вкладку «Имя компьютера».

    Нажимаем на вкладку «Имя компьютера»

  4. Кликните на кнопку «Изменить…».

    Жмем на кнопку «Изменить»

  5. Теперь будьте внимательны. Имя рабочей группы должны совпадать на всех устройствах, а имя компьютера — отличаться. Не перепутайте. После переименования нажмите «ОК».

    Переименовываем рабочую группу, нажимаем «ОК»

  6. Следующий этап – это настройки сетевого обнаружения. Наведите курсор мыши на иконку сети (она находится на панели задач), щелкните правым кликом мыши, затем левым по опции «Открыть параметры сети и Интернет». Раньше это меню называлось «Центр управления сетями и общим доступом», но после очередного обновления Windows 10 название изменилось.

    Щелкаем правой кнопкой мыши по иконке сети, выбираем «Открыть параметры сети и Интернет»

  7. Выберите меню, отвечающее за установку дополнительных сетевых параметров.

    Нажимаем по ссылке с названием «Изменить дополнительные параметры общего доступа»

  8. Откроется окно с глобальными настройками для разных видов сети. Произведите настройки таким образом, чтобы они соответствовали скриншотам ниже. Их много, поэтому проявите внимательность, чтобы ничего не перепутать.

    Отмечаем пункты, как на картинке

    Отмечаем пункты с функцией «Включить»

  9. После проделанных настроек нажмите на «Сохранить изменения» и закройте данное окно.

    Ставим галочки на подходящие функции, нажимаем «Сохранить изменения»

  10. Вновь нажмите клавиши «Win+X», только на этот раз выберите «Сетевые подключения».

    Нажимаем клавиши «Win+X», выбираем «Сетевые подключения»

  11. Правым кликом мыши выберите ваше подключение и запустите меню «Свойства».

    Правым кликом мыши выбираем подключение и запускаем меню «Свойства»

  12. Выберите четвёртую версию интернет-протокола, кликните на «Свойства» и задайте настройки, как на скриншоте. Обратите внимание, что цифра в последнем блоке IP-адреса должна отличаться у каждого компьютера. Каждый IP-адрес делится на 4 блока, а в каждом блоке указывается значение от 0 до 255. Эти блоки разделены точкой.

    Выбираем четвёртую версию интернет-протокола, кликаем на «Свойства» и задаем настройки, как на скриншоте

После проведения всех установок вы успешно создадите локальную сеть между несколькими компьютерами и сможете пользоваться всеми её возможностями.

Настройка сети через маршрутизатор

Многие пользователи предпочитают использовать роутер (он же маршрутизатор), так как он удобнее и безопаснее, особенно для ноутбука (если часто переносить ноутбук, то можно повредить вставленный в него кабель, а маршрутизатор никуда переносить не нужно). Настройки локальной сети для роутера описаны ниже:

  1. Откройте блокнот или любой другой текстовый редактор, затем впишите туда текст, который показан на скриншоте ниже (скопировать его можно здесь). В качестве параметра «ssid» введите имя вашей сети, а в качестве «пароль» – пароль для доступа к ней. Оба этих параметра нужно указывать без кавычек.

    В текстовом документе пишем команду, вставляя свои данные

  2. Затем сохраните текстовый файл, нажав на «Файл» и «Сохранить как».

    Нажимаем на «Файл», затем «Сохранить как»

  3. Вместо формата «.txt» укажите «.bat». Формат указывается после названия файла — их разделяет точка. Просто напишите название формата вручную и нажмите «Сохранить». Формат «.bat» – это формат для ввода консольных команд. То есть всё то, что вы писали в блокноте, будет введено в командную строку и сразу же выполнено.

    Пишем название файла, после точки дописываем bat, нажимаем «Сохранить»

  4. Для этого вам нужно всего лишь открыть созданный вами файл двойным кликом мыши. Делать это нужно каждый раз после включения компьютера или ноутбука. Это гораздо удобнее, чем каждый раз вручную вводить эти команды в консоль.

    Запускаем созданный бат-файл двойным кликом мыши

  5. Следующий этап — настройка доступа. Вы можете предоставить доступ как ко всему диску, так и к отдельным директориям. Правым кликом мыши щелкните на отдельной папке (или диске) и нажмите на «Свойства».

    Правым кликом мыши щелкаем на папке или диске, нажимаем «Свойства»

  6. Активируйте вкладку «Доступ» и перейдите в меню «Расширенная настройка».

    Открываем вкладку «Доступ» и переходим в меню «Расширенная настройка»

  7. Затем поставьте галочку напротив параметра, отвечающего за предоставление доступа. Таким образом, выбранная вами папка станет доступна для всех компьютеров, соединённых сетью.

    Отмечаем галочкой пункт «Открыть общий доступ к этой папке»

  8. Теперь вы можете настроить доступ к отдельным операциям с папкой. Чтобы сделать это, нажмите на опцию «Разрешения».

    Нажимаем на опцию «Разрешения»

  9. Расставьте галочки, чтобы разрешить или запретить какую-то операцию, нажмите на опции «Применить» и «ОК», чтобы сохранить настройки.

    Отмечаем все пункты галочками в блоке «Разрешить», нажимаем «Применить» и «ОК»

  10. Следующий шаг, который вам нужно предпринять – это настройки безопасности. Для этого в окне свойств папки выберите вкладку «Безопасность» и нажмите на кнопку «Изменить».

    Выбираем вкладку «Безопасность» и нажимаем на кнопку «Изменить»

  11. Теперь кликните на «Добавить…».

    Кликаем на «Добавить»

  12. Введите в поле ввода имени «Все» и нажмите «ОК». После этого появится новая группа.

    Вводим в поле ввода имени «Все» и нажимаем «ОК»

  13. Выберите только что созданную группу и установите галочки возле нужных вам параметров, затем нажмите по опциям «Применить» и «ОК». После всех проделанных изменений перезагрузите компьютер.

    Выбираем группу «Все», отмечаем пункты в блоке «Разрешить», нажимаем по опциям «Применить» и «ОК»

Процесс добавления нового устройства

Если вы провели настройки, которые описаны выше, вы можете легко добавить в локальную сеть новое устройство для общего доступа. Для этого проделайте следующие шаги:

  1. Откройте «Панель управления». Сделать это можно с помощью того же контекстного меню, которое вызывается посредством нажатия на «Win+X».

    Нажимаем клавиши «Win+X», открываем «Панель управления»

  2. Запустите меню «Устройства и принтеры», выбрав в режиме «Просмотр» значение «Крупные значки».

    В режиме «Просмотр» выбираем «Крупные значки», запускаем меню «Устройства и принтеры»

  3. Выберите устройство из списка правым кликом мыши, затем щелкните по строке «Свойства принтера».

    Выбираем устройство из списка правым кликом мыши, затем открываем «Свойства принтера»

  4. Перейдите во вкладку «Доступ» и активируйте параметр, отвечающий за предоставление общего доступа к устройству.

    Переходим во вкладку «Доступ» и отмечаем параметр, отвечающий за предоставление общего доступа к устройству

  5. Теперь откройте вкладку «Безопасность» и в нижнем блоке расставьте галочки напротив тех операций, к которым хотите дать доступ другим компьютерам.

    Открываем вкладку «Безопасность», в блоке «Разрешить» отмечаем подходящие пункты

  6. Чтобы подключить устройство, выберите его в проводнике, в перечне «Сеть», кликните правой кнопкой мыши по устройству и нажмите «Подключить». Дело сделано.

    В проводнике, в перечне «Сеть», кликаем правой кнопкой мыши по устройству и нажимаем «Подключить»

На заметку! После подключения устройство будет отображаться в меню «Устройства и принтеры». Вам осталось лишь назначить его как устройство по умолчанию с помощью правой кнопки мыши.

Нажимаем на устройстве правой кнопкой мыши, затем левой по строке «Использовать по умолчанию»

Удаление локальной сети

Если вы хотите удалить локальную сеть, то вам в этом деле поможет пошаговая инструкция, которая приведена ниже:

  1. Для начала откройте окно свойств операционной системы. Сделать это можно либо с помощью нажатия правой кнопки мыши по ярлыку «Этот компьютер» и выбора, соответствующего меню, либо с помощью комбинации клавиш «Win+Pause», на ноутбуке необходимо добавить к сочетанию клавишу «Fn».

    Нажимаем правой кнопки мыши по ярлыку «Этот компьютер», затем открываем «Свойства»

  2. Выберите «Дополнительные параметры системы», а после — «Переменные среды…».

    Выбираем «Дополнительные параметры системы»

    Нажимаем по опции «Переменные среды»

  3. В нижней части второго блока, отвечающего за системные переменные, будет кнопка «Создать» – нажимайте её.

    В блоке «Системные переменные» нажимаем по кнопке «Создать»

  4. Задайте имя переменной «DEVMGR_SHOW_NONPRESENT_DEVICES» и укажите её значение «1», после чего подтвердите изменения нажатием по кнопке «ОК». После создания переменной в диспетчере устройств будут отображаться скрытые устройства.

    Задаем имя «DEVMGR_SHOW_NONPRESENT_DEVICES», пишем значение «1», нажимаем «ОК»

  5. Перейдите в «Диспетчер устройств». Для этого нажмите «Win+R», введите «devmgmt.msc» и кликните «ОК».

    Нажимаем «Win+R», вводим «devmgmt.msc» и кликаем «ОК»

  6. Нажмите на «Вид» и активируйте параметр показа скрытых устройств.

    Нажимаем на «Вид» и активируем параметр показа скрытых устройств

  7. После этого в сетевых адаптерах будут отображены локальные сети. Вы можете отключать их или удалять через контекстное меню – оно вызывается нажатием правой кнопки мыши.

    В разделе «Сетевые адаптеры» нажимаем по локальной сети правой кнопкой мыши, затем левой по опции «Удалить»

На заметку! Данная инструкция особенно актуальна для ноутбуков. Дело в том, что после подключения к публичным сетям в новом месте операционная система создаёт дополнительную локальную сеть. В итоге они скапливаются и засоряют систему.

Провести настройки сети не так уж и сложно, просто этот процесс требует усидчивости и не терпит ошибок (в частности, неверного ввода IP-адреса). Поэтому будьте внимательны при настройке, и тогда вы вряд ли столкнётесь с проблемами.

Видео — Как Подключить Компьютеры через LAN кабель (Локальный сеть) Windows 10

Понравилась статья?
Сохраните, чтобы не потерять!

Как настроить локальную сеть между компьютерами на Windows 10, 7

В наши дни наличие двух компьютеров в одном доме частое явление, а то и большее количество. В связи с этим у многих пользователей возникает вопрос, как объединить все компьютеры в локальную сеть? Чтобы в дальнейшем можно было быстро передавать любые файлы или поиграть в сетевые игры между ПК. Сегодня мы покажем вам, какими способами, возможно, это реализовать и что для этого необходимо.

Что потребуется для объединения двух и более компьютеров

Чтобы подключить два компьютера, 2 ноутбука или компьютер и ноутбук между собой, нам понадобиться:

  • Сетевой кабель, обжатый с двух сторон (патч-корд). Вдруг решите обжимать самостоятельно, тогда посмотрите, как это нужно делать правильно в нашей статье: порядок обжима витой пары, все схемы.
  • Если нужно соединить два стационарных компьютера тогда смотрите, что бы было две сетевые карты, по одной на каждом ПК. А вот соединить два любых ноутбука между собой труда не составит, потому что сетевые карты там точно есть.

Смотрите наши рекомендации по настраиванию Windows 10 после установки на ПК.

Выполняем прямое подключение на Windows 10

Для начала, конечно же, необходимо вставить один конец сетевого кабеля в порт сетевой карты одного компьютера, а другой конец аналогично в другой компьютер. Дальше приступаем к настройке локальной сети Windows 10.

Действие No 1

  • Наводим мышку на ярлык «Мой компьютер» и клацаем правой клавишей мышки. Выбираем «Свойства».
  • В окне которое появится нажмите на надпись «Изменить параметры», выскочит еще одно окошко, жмем «Изменить…».
  • В графе «Имя компьютера» прописывает имя ПК (имена для каждого ПК должны быть разные), пишите обязательно латинскими буквами. Графу «Рабочая группа» можно не изменять, оставьте как есть.

Действие No 2

Теперь можно переходить к наладке общего доступа на доступных компьютерах, которые присутствуют в локальной сети.

  • Клацаем левой клавишей мышки на иконку «Сеть», далее «Центр управления сетями….», «Изменить дополнительные параметры….».
  • Далее, для частной сети включите все пункты, как на картинке ниже.
  • Включаем аналогично и для гостевой сети. Смотрим фото ниже.
  • А вот для всех сетей нужно заблокировать общий доступ. Производим установку шифрования.
  • Обязательно в самом низу жмем «Сохранить».

Действие No 3

Чтобы подключить ваш ноутбук к компьютеру необходимо вбить IP адреса на этих устройствах.

  • Выполняем настройку сети на первом (главном) компьютере, который соединен с сетью интернет. Жмем ЛКМ на иконке «Сеть», «Сетевые параметры».
  • Клацаем на строке «Настройка параметров адаптера». Попадаете в окно всех модулей, нам необходим адаптер «Ethernet».

Кликаем правой кнопкой мыши на «Ethernet», далее «Свойство», кликаем двойным щелчком на строке «IP версии 4 (TCP/IPv4)».

Устанавливаем точку напротив «Использовать следующий IP — адрес….». Теперь прописываем:

  1. IP-адрес — 192.168.11.11.
  2. Маска подсети — 255.255.255.0.

Маска должна выставиться автоматически, после нажатия на поле ввода. Жмем «Ок».

Переходим на второй ПК. На нем выполняем все точно также, только вбиваем другие настройки сетевой платы:

  1. IP-адрес вводим — 192.168.11.12.
  2. Маску подсети вбиваем — 255.255.255.0.
  3. Основной шлюз — 192.168.11.11.
  4. Предпочитаемый DNS прописываем — 192.168.11.11.

Жмем «Ок». После ввода настроек у вас должно получиться соединить ноутбук с компьютером, по локальной сети на Windows 10.

Действие No 4

Последний этап, завершающий настройку. На первом (главном) устройстве дать разрешения на использования интернета, всем устройствам в вашей сети.

  • На ПК который является шлюзом, открываем окно сетевых подключений, где находятся все ваши адаптеры. Находим настроенный ярлык, через который подключаетесь к интернету и жмете ПКМ, «Свойства».
  • Выскочит окошко, в котором перейдите во вкладку «Доступ» и поставьте две галочки разрешения. Нажимаем «Ок».

После выполненного четвертого действия, вы сможете пользоваться всемирной паутиной на всех ПК, которые соедините по сети и настроите. Теперь вы будете знать, как подключить любые компьютеры по локальной сети на Виндовс 10.

Наладка локальной сети между ПК на Виндовс 7

После того как соедините оба компьютера кабелем (витой парой), можно будет приступать к настройке локальной сети Windows 7.

Шаг первый

Задаем всем компьютерам, которые будет в сети уникальное имя (английскими буквами). Рабочие группы оставляем без изменений.

  1. К примеру, первое устройство: Имя – Home, группа — work group.
  2. Второе устройство: Имя – Home 1, группа — work group.
  • Входим «Панель управления», «Система и безопасность», «Система».
  • Теперь нажмите опцию «Дополнительные параметры системы».
  • В окне, которое появится, можно изменить имя, на любое какое хотите.

Шаг второй

Устанавливаем общий доступ для выбранных вами папок.

  • Заходим «Пуск», «Панель управления», «Сеть и интернет», «Центр управления сетями….».
  • С левой стороны самая последняя строка «Изменить дополнительные параметры….» кликаем на ней.
  • Появиться профиль: домашний, рабочий и общий. Везде ставим точки напротив строки включить. Единственное, это нужно убрать парольную защиту. Сохраняемся и перезагружаемся. Пример можно посмотреть ниже.

Шаг третий

Прописываем на компьютерах индивидуальные сетевые настройки. Выполняется третий шаг аналогично, как и на Windows 10. Поэтому повторно расписывать, как его сделать не будем. Смотрите выше в статье пункт «Действие No 3».

Шаг четвертый

Если необходимо, чтобы первый ПК, который подключен во всемирную сеть, раздавал еще и Интернет, тогда сделайте следующие шаги:

  • Чтобы расшарить для второго ПК доступ к всемирной паутине, необходимо зайти «Сетевые подключения».
  • Клацаем ПКМ на иконке настроенного подключения, благодаря которому вы делаете выход во всемирную сеть и нажимаете «Свойства».
  • Переходите в пункт «Доступ», ставите везде птички. Жмем «Ок».

Шаг пятый

Выполняем расшаривание папок, чтобы на втором ПК был полный доступ к этим папкам.

Клацаем правой клавишей мыши на папке которую желаете открыть для всеобщего доступа, выбираем «Общий доступ», «Домашняя группа (чтение)». Ожидаем 30 секунд и готово, папка теперь доступна для второго компьютера.

Если вам необходимо посмотреть все имеющиеся ПК в сети, тогда в проводнике клацните «Сеть».

На этом все, как соединить ваши компьютеры в локальную сеть на Виндовс 7, мы показали.

Соединяем два компьютера при помощи вай фай роутера

Пример настроек покажем вам на ОС Windows 10, для других ОС принцип тот же самый. Небольшие отличия будут только в названиях пунктов. Приступим к
настройке локальной сети через роутер. Для начала, конечно же, требуется подключить оба компьютера к Wi Fi роутеру.

  • Можно подключить с помощью витой пары обжатой штекером RG-45 с двух сторон.
  • Или, при наличии Wi-Fi модулей, подключаемся по беспроводной технологии вай фай.

Настройка новой локальной сети

  • Смотрим на всех ПК, чтобы была одинаково написанная рабочая группа и были прописаны разные имена на латинице. Как это реализовать мы уже писали в данной статье выше для Windows 10, 7.
  • Чаще всего роутер настраивают, чтобы он выдавал автоматически все настройки устройствам, будь то ноутбук, смартфон или планшет. Поэтому вам только нужно удостовериться, что на сетевой карте точки стоят напротив строки «Получить IP адрес автоматически», «Получить адрес DNS сервера автоматически».

Разрешаем общий доступ

Так же как и в способах вышеописанных, здесь необходимо активировать общий доступ и конечно же сетевое обнаружение. Как это реализовать вы уже знаете. Если забыли, смотрите пункты «Действие No 2 или шаг второй».

Расшариваем папки, диски

  • Выбираем папку которую хотим расшарить. Клацаем на ней ПКМ, выбираем «Поделиться», «Отдельные люди».
  • Появиться окно, раскрываем список, нажимаем «Все», «Добавить».
  • Определяем операции которые можно будет проводить с папкой. Рекомендуем поставить «Чтение», тогда другие пользователи не смогут изменять нечего в папке, а только лишь копировать, просматривать. Жмем «Поделиться» . Доступ можно осуществлять из «Проводника», а еще из папки «Компьютер».

Надеемся мы доступно рассказали как можно создать локальную сеть между двумя компьютерами или ноутбуками с помощью WiFi роутера. Вдруг вы забудете свой пароль от беспроводной сети, тогда прочтите нашу статью: как узнать пароль от вай фай на компьютере Windows 7.

Проверка соединения между вашими компьютерами по настроенной сети

После настройки сетевых карт, можно проверить связь между устройствами. Прямо сейчас мы и покажем, как её проверить между компьютерами.

  • Заходим на любом настраиваемый ПК в «Поиск», прописываем «cmd», «Enter».
  • Появиться командная строка, пишем в ней IP адрес второго компьютера. К примеру: ping –t 192.168.10.11.
  • Если соединен ваш компьютер с ноутбуком правильно, тогда у вас должны пойти «Ответы».
  • А вот если будет написано «Заданный узел недоступен или превышен интервал ожидания для запроса» это означает, что либо вы неправильно вбили командную строку, либо связи со вторым устройством нет. При таком раскладе подключить быстро компьютер к ноутбуку у вас не получится, сперва необходимо найти неполадку.

Заключение

Сегодня мы в статье показали способы, как можно соединить два компьютера между собой на Windows 10, 7 при помощи провода. А также детально рассмотрели методы, как соединить легко 2 компьютера благодаря вай фай роутеру. Оба варианта помогут создать вам домашнюю сеть. Появившиеся вопросы по данной статье, просим писать ниже в комментариях.

Вы также можете почитать:

параметры общего доступа и общий доступ к папке

Раньше я уже публиковал подробную инструкцию по настройке локальной сети в Windows 10. Но для настройки использовал домашнюю группу, которую из Windows 10 (в версии 1803 и выше) удалили. А это значит, что старая инструкция больше не актуальная, так как домашней группы в Windows 10 1803 больше нет. Но весь функционал конечно же сохранился, и в десятке по прежнему можно предоставить общий доступ к папкам и принтерам, открыть общий доступ к определенной папке, получить сетевой доступ к другим компьютерам и т. д. Так даже проще и лучше, убрали ненужные настройки. Домашняя группа использовалась для упрощения настройки локальной сети и предоставления общего доступа к файлам и принтерам. Но по факту, она только усложняла процесс настройки локальной сети своими запутанными настройками. Проще вручную открыть общий доступ и расшарить папку по сети, чем возиться с настройкой домашней группы.

Обычно локальную сеть настраивают между компьютерами, которые соединены между собой через роутер (по Wi-Fi, сетевому кабелю), или свитч. При необходимости можно соединить два компьютера напрямую с помощью сетевого кабеля, но этот способ вряд ли сейчас кто-то еще использует. Открыть общий доступ к папкам в Windows 10 можно не только для других компьютеров, но и для мобильных устройств. Например, доступ к расшаренным по сети папкам на компьютере можно получить с мобильных устройств, TV приставок и других устройств, которые работают на Android. Но чаще всего локальную сеть настраивают именно для обмена файлами между несколькими компьютерами. Если в сети есть компьютеры на Windows 7 и Windows 8, то на них параметры общего доступа настраиваются практически так же, как и в Windows 10. Папка, к которой открыт общий доступ на компьютере с Windows 10 будет без проблем отображаться в сетевом окружении на компьютере с Windows 7 и наоборот. Главное, чтобы на обеих компьютерах было включено сетевое обнаружение.

Подготовка к настройке локальной сети в Windows 10

При подключении к роутеру по кабелю, или по Wi-Fi сети, Windows 10 присваивает подключению сетевой профиль: "Общедоступные" или "Частные". Здесь все просто. "Общедоступные" – это когда компьютер подключен к общедоступной, чужой сети. Например, где-то в кафе, отеле, у знакомых дома и т. д. "Частные" – это подключение к домашней сети. Этот профиль желательно устанавливать только в том случае, когда вы подключены к своей сети (к своему роутеру, который надежно защищен. Смотрите статью максимальная защита Wi-Fi сети и роутера от других пользователей и взлома). В зависимости от выбранного профиля, меняются некоторые настройки общего доступа и брандмауэра.

Для настройки локальной сети я рекомендую для Ethernet или Wi-Fi подключения установить сетевой профиль "Частные". Ну и соответственно открывать общий доступ к файлам только в тех сетях, которым вы доверяете (которые вы контролируете). На тему смены сетевого профиля я уже писал подробную инструкцию: домашняя (частная) и общественная (общедоступная) сеть Windows 10.

Сделать это не сложно. В свойствах Ethernet подключения:

В свойствах Wi-Fi сети:

Необходимый сетевой профиль подключению присвоили, можно переходить к настройке локальной сети.

Настройка параметров общего доступа в Windows 10

Нам нужно открыть окно "Дополнительные параметры общего доступа". Это можно сделать через "Центр управления сетями и общим доступом", или в параметрах, в разделе "Сеть и Интернет" – "Параметры общего доступа".

Для профиля "Частная (текущий профиль)" нам нужно установить такие настройки:

  1. Включить сетевое обнаружение – если сетевое обнаружение включено, то наш компьютер будет видеть другие компьютеры в сети, и будет виден другим компьютерам.
  2. Включить общий доступ к файлам и принтерам – после включения все папки и принтеры к которым разрешен общий доступ будут доступны другим устройствам в этой локальной сети. По умолчанию это стандартные общие папки (Общая музыка, Общие документы, Общие видеозаписи и т. д.). Дальше в статье я покажу, как открыть общий доступ к любой папке на вашем компьютере.

Так же меняем следующие настройки для профиля "Все сети":

  1. Включить общий доступ, чтобы сетевые пользователи могли читать и записывать файлы в общих папках.
  2. Отключить общий доступ с парольной защитой. Что касается общего доступа с парольной защитой или без, то разница в том, нужно ли вводить пароль при доступе к общей папке на данном компьютере. В домашней сети, как правило, пароль не нужен. Но если есть необходимость, вы можете оставить парольную защиту. Тогда на других компьютерах будет появляться запрос имени пользователя и пароля (пользователя удаленного компьютера).

Обязательно нажимаем на кнопку "Сохранить изменения"!

Все! Настройка локальной сети в Windows 10 завершена.

Доступ к общим папкам с другого компьютера в локальной сети

После настройки общего доступа мы можем получить доступ к общим папкам с других компьютеров, которые находятся в одной сети (подключены через один роутер или свитч).

На других компьютерах желательно выполнить такие же настройки общего доступа, как я показывал выше. Если вы это сделаете, то в проводнике на вкладке "Сеть" сразу появится компьютер из сетевого окружения. В противном случае сетевое обнаружение придется включать с самом проводнике (скриншоты ниже).

Можно сразу перейти в проводник, на вкладку "Сеть". Если сетевое обнаружение на этом компьютере отключено, то вы увидите сообщение: "Сетевое обнаружение отключено. Сетевые компьютеры и устройства не видны".

Нажимаем "OK" и сверху появится желтая полоска, где можно "Включить сетевое обнаружение и общий доступ к файлам".

А если сети, к которой вы подключены присвоен статус "Общедоступные", то появится еще одно окно. Выберите следующий пункт: "Нет, сделать сеть, к которой подключен этот компьютер, частной".

После этого на вкладке "Сеть" в проводнике сразу появляться "Компьютеры". Наш компьютер так же будет отображаться вместе с другими компьютерами из локальной сети.

Все готово!

Мы только что настроили локальную сеть между двумя компьютерами на Windows 10. С обеих компьютеров есть доступ друг к другу по сети (в моем случае по Wi-Fi, через роутер). По умолчанию доступ открыт только к отдельным общим папкам. Для обмена файлами между компьютерами можно использовать эти папки (копировать в них файлы, просматривать, удалять), либо же вручную открыть общий доступ к другим папкам, которые находятся на жестком диске компьютера. Дальше я более подробно покажу, как расшарить папку в Windows 10.

Как открыть общий доступ к папке в Windows 10?

В Windows 10 предоставить общий доступ к файлу или папке (расшарить папку) можно буквально за несколько секунд. Еще я покажу, как закрыть общий доступ к папке/файлу и посмотреть, к каким папкам предоставлен общий доступ.

Просто нажимаем правой кнопкой мыши на любую папку или файл, наводим курсор на меню "Предоставить доступ к" и выбираем "Отдельные люди".

Дальше нужно выбрать пользователя, для которого будет предоставлен общий доступ к папке. В домашней сети можно выбрать "Все". В таком случае доступ к файлу/папке будет у всех участников сети. Можно создать нового пользователя и использовать его имя/пароль для доступа к папке с других компьютеров (если вы не отключали общий доступ с парольной защитой).

Для пользователя "Все", (или нового пользователя) можно изменить права доступа к файлу или папке в Windows 10. По умолчанию папка/файл доступен только для чтения. Можно установить "Чтение и запись". Тогда другие пользователи по сети смогут менять/удалять файлы в папке, записывать новые, редактировать файлы.

После нажатия на кнопку "Поделиться" появится окно, в котором будет указан сетевой адрес к файлу, или папке. Это адрес можно скопировать и использовать для доступа к данному ресурсу с других компьютеров в локальной сети (просто перейти по адресу в проводнике).

Чтобы зайти в папку, к которой мы открыли общий доступ не обязательно использовать адрес. На другом компьютере можно просто перейти в раздел "Сеть" в проводнике Windows. Открываем нужный компьютер из нашей локальной сети и переходим в общую папку, к которой мы только что открыли доступ.

Так как я установил для этой папки права на чтение и запись, то без проблем могу редактировать, удалять и создавать новые файлы в этой папке. Права применяются ко всем файлам в расшаренной папке.

Как отключить общий доступ к папке или файлу в Windows 10?

Просто нажимаем на папку или файл правой кнопкой мыши, выбираем "Предоставить доступ к" и нажимаем на "Сделать недоступными".

Вот так просто в Windows 10 можно закрыть общий доступ к папке/файлу.

Обратите внимание, что пункт "Сделать недоступными" ("Закрыть доступ", "Отключить общий доступ") отображается в свойствах любой папки, даже к которой не открыт общий доступ. Так и должно быть.

Как посмотреть все папки и файлы, к которым открыт общий доступ на компьютере?

Для этого нужно в проводнике перейти по адресу \\localhost

Откроется папка, в которой будут отражаться другие папки и файлы, к которым на данном компьютере открыт общий доступ.

Послесловие

Для меня, как и наверное для многих, локальная сеть, это всегда было что-то сложное и непонятное. Вроде понимаешь для чего она нужна и как ею можно пользоваться, но не совсем понятно, как она работает и как ее настроить. Какие-то непонятные и запутанные параметры, общий доступ, права, учетные записи и т. д., но если во всем разобраться, а еще лучше самостоятельно настроить, то сразу понимаешь, что в этом нет ничего сложного. Даже без этой домашней группы, которую убрали в Windows 10 1803 все можно без проблем настроить и использовать общий доступ к файлам, папкам и принтерам в локальной сети.

Обновление: подготовил инструкцию по подключению и настройке сетевого принтера в Windows 10.

Оставляйте свои комментарии, вопросы и дополнения. Если я что-то забыл, или написал не так – поделитесь полезной информацией в комментариях! С удовольствием отредактирую и дополню статью.

Windows 10 настройка локальной сети

Локальная сеть зачастую используется в рабочих целях, когда пользователю одного ПК необходимо быстро получить доступ к определённому файлу или диску другого устройства. Однако и в частном использовании такая сеть также достаточно полезна. К примеру, если у вас есть два компьютера или ноутбуки, то передавать данные можно посредством локальной сети, а не с помощью съёмных носителей. Это гораздо проще, быстрее и надёжнее.

Читайте на SoftikBox: Tunngle

Как создать и настроить локальную сеть в операционной системе Windows 10?

Ранее мы писали о том, как создать домашнюю группу на ПК под управлением Windows 10. В создании локальной сети нам понадобится рабочая группа, при этом на всех ПК, которые вы собираетесь подключать к локальной сети должны быть заданы одинаковые имена. Проверить название рабочей группы можно следующим образом:

  • Жмём «Win+R» и вводим «sysdm.cpl».
  • Откроется окно «Свойств системы». Смотрим название группы. Если же вам нужно изменить название, нажимаем на соответствующую кнопку.

После того, как название рабочей группы на всех ПК совпадает, выполняем следующие шаги.

  • Переходим в «Панель управления» и выбираем «Центр управления сетами и общим доступом» или нажимаем на значок сети, что на панели задач.
  • В левом меню выбираем «Изменить дополнительные параметры общего доступа».
  • Для всех профилей Win 10 нужно включить функцию сетевого обнаружения, общий доступ к файлам и принтерам, автоматическую настройку.
  • Парольную защиту можно снять, чтобы пользователи ПК могли без проблем подключить своё устройство по локальной сети.

Подготовительный этап закончен. В результате проделанных действий все компьютеры должны иметь одинаковое название рабочей группы, включённое сетевое обнаружение, общий доступ к файлам и принтерам. Эти действия направлены на то, чтобы компьютеры были подключены к одному роутеру. В некоторых случаях, требуется прописать статический IP-адрес в подсети в свойствах подключения.

Теперь, чтобы предоставить доступ к дискам на ПК по локальной сети, стоит сделать следующее:

  • Ищем папку, которую хотим сделать доступной для других пользователей и нажимаем на ней правой кнопкой мыши и выбираем «Свойства».
  • Переходим во вкладку «Доступ» и выбираем «Расширенная настройка».
  • Ставим отметку «Открыть общий доступ к этой папке». Нажимаем кнопку «Расширения».
  • Выставляем параметры доступа к папке: чтение, полный доступ либо изменение.
  • Возвращаемся к свойствам папки. Переходим во вкладку «Безопасность». Жмём на кнопку «Изменить», а в новом окне – «Добавить». Выбираем пункт «Все».
  • Перезагружаем компьютер.
  • Чтобы получить доступ к этой папке, нужно зайти в «Проводник». Здесь в левом меню выбираем «Сеть» или свою группу. Открываем открытую для доступа папку.

Как изменить тип сети с общественной на домашнюю или наоборот?

Чтобы изменить тип сети или сетевое расположение на Windows 10, необходимо выполнить следующие действия:

  • Жмём «Пуск», «Параметры» и выбираем «Сеть и интернет».
  • Если же вы используете проводное соединение, то переходим в раздел «Ethernet». Если адаптер отключён, то вкладка будет неактивна.
  • В следующем окне, если вы хотите сделать сеть частной, то перетаскиваем ползунок в положение «Включено». Таким образом, вы поменяете тип общественной сети на домашнюю.
  • В случае, когда у вас используется беспроводная сеть Wi-Fi, то переходим в соответствующий раздел. В новом окне выбираем «Дополнительные параметры».
  • В следующем окне нужно перетащить ползунок в положение «Включено», чтобы сеть стала частной или в положение «Отключено», чтобы сделать сеть «Общедоступной».

Также изменить тип сети можно с помощью командной строки. Для этого в PowerShell вводим следующие команды:

  • get-NetConnectionProfile
  • Set-NetConnectionProfile -InterfaceIndex число_интерфейса -NetworkCategory Public – команда для общественной сети, где вместо числа интерфейса вставляем «InterfaceIndex Х», который смотрим в результатах запуска первой команды.
  • Set-NetConnectionProfile -InterfaceIndex число_интерфейса -NetworkCategory Private – команда для частной сети.
  • После перезагрузки компьютера тип сети будет изменён.

Как в Windows 10 подключить сетевой диск?

Чтобы каждый раз не лазить в сетевое подключение, лишний раз открывать вкладки, папки Win 10 можно закинуть в диск и упростить скорость работы с системой. Для этой цели предназначен сетевой диск. Чтобы его подключить в Виндовс 10 выполняем следующие действия:

  • В меню «Пуск» или на плитках Метро ищем значок «Мой компьютер» и нажимаем на нём правой кнопкой мыши. Выбираем «Подключить сетевой диск».
  • Далее в новом окне выбираем букву диска и указываем папку, которую нужно сделать сетевым диском. Для этого нажимаем «Обзор» и указываем путь к папке.
  • После жмём «Готово». Диск готов к использованию.

Что делать если ПК не видит сеть или она пропадает?

После обновления до Win 10 многие пользователи столкнулись с рядом ошибок, связанных с подключением компьютера по локальной сети. Проявляются такие ошибки в том, что ПК не видит сеть, или видит компьютеры, но доступ им не даёт. Также сеть может пропадать. Что же делать в таком случае?

Если у вас сеть пропадает или ПК вовсе её не видит, выполняем следующие действия:

  • Открываем «Блокнот».
  • Вводим следующие символы.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters]
"AllowInsecureGuestAuth"=dword:00000001

  • Сохраняем файл с расширением .reg.
  • После внесения изменений в реестр рекомендуем перезагрузить ПК.

Если же ПК не видит сеть после твика реестра, проверьте кабель подключения, название группы. Также может быть, что внесённые изменения в «Центре управления сетями и общим доступом» не вступили в силу. Для этого нужно перезагрузить устройство.

Если же ваш ПК видит сеть, но не даёт выполнять какие-то действия, то стоит обновить драйвера сетевой карты. Также рекомендуем на время отключить антивирус, так как он может блокировать доступ других устройств к локальной сети.

Что делать если Dune не видит сетевые папки в Windows 10?

Популярность приставки Dune с годами не падает. Но с обновлением до Win 10 многие пользователи столкнулись с проблемой, когда Dune видит компьютер в сети, но не может отображать файлы и папки. Решение такой проблемы имеется.

  1. В «Панели управления», а именно в настройках домашней группы, нужно указать, какие папки, вы хотите разрешить для общего доступа. Возможно, вы не указали для приставки Dune отдельных папок.
  2. Устанавливаем на свой ПК протокол передачи данных FTP и расшариваем папки для Dune.
  3. Отключаем фаервол, который может блокировать доступ к медиаплееру.
  4. Выполняем правильное подключение, а именно: соединяем LAN-разъём проигрывателя Dune с роутером, включаем питание плеера и ждём до 3 минут, пока медиапроигрователь получит IP-адрес.
  5. Как только появится меню, выбираем «Pop up menu». Далее выбираем «Создать сетевую папку».
  6. Вводим параметры своего сетевого диска или ищем их в пункте «Браузер сети». Здесь должен быть указан сетевой диск.

Чтобы получить доступ к папкам, файлам и накопителям ПК под управлением Win 10, вводим «ftp://ip_address» или «\\ip_address» в Проводнике (Windows Explorer), где «ip_address» - IP-адрес проигрывателя.

Как исправить ошибку 0x80070035, когда не найден сетевой путь в ОС Windows 10?

Ошибка 0x80070035, с которой сталкиваются пользователи Windows 10, свидетельствует о том, что приложение, которое отвечает за доступ к сети Интернет, не может найти сетевой путь. То есть обнаружение сети не происходит и программа аварийно завершает свою работу.

Чтобы настроить локальную сеть и избавится от ошибки 0x80070035, нужно узнать, какой тип узла используется. Для этого в командной строке Win 10 с правами администратора вводим «ipconfig /all».

Появится следующее окно. Ищем тип узла.

Если у вас стоит «Однорагновый тип узла», то может возникать ошибка 0x80070035. Чтобы её исправить переходим в редактор реестра. Для этого жмём «Win+R» и вводим «regedit».

Далее следуем по ветке «HKEY_LOKAL_MACHINE\System\CurrentControlSet\Services\NETBT\Parameters». Находим и удаляем такие параметры, как «NodeTYPE» и «DhcpNodeTYPE». Перезагружаем ПК, чтобы изменения вступили в силу.

Более подробнее об ошибке 0x80070035 в Win 10 читайте по ссылке.

Создайте локальную учетную запись пользователя или администратора в Windows 10

Создайте локальную учетную запись пользователя для ребенка или кого-то еще, у кого нет учетной записи Microsoft. При необходимости вы можете предоставить этой учетной записи права администратора. Автономная учетная запись - это просто еще один термин для локальной учетной записи.

При создании учетной записи помните, что выбор пароля и его сохранение являются важными шагами. Поскольку мы не знаем ваш пароль, если вы его забудете или потеряете, мы не сможем восстановить его для вас.

Если вы используете Windows 10 версии 1803 или более поздней, вы можете добавить контрольные вопросы, как вы увидите на шаге 4 в разделе Создание локальной учетной записи пользователя . Ответив на контрольные вопросы, вы сможете сбросить пароль локальной учетной записи Windows 10.

Создайте локальную учетную запись пользователя

1. Выберите Start > Settings > Accounts , а затем выберите Family & other users. (В некоторых выпусках Windows вы увидите Другие пользователи .)

2. Выберите Добавить кого-нибудь на этот ПК .

3. Выберите У меня нет данных для входа этого человека , а на следующей странице выберите Добавить пользователя без учетной записи Microsoft .

4. Введите имя пользователя, пароль, подсказку для пароля или выберите контрольные вопросы, а затем выберите Далее .

Создать другую учетную запись

Изменение учетной записи локального пользователя на учетную запись администратора

1.Выберите Start > Settings > Accounts , а затем в разделе Family & other users выберите имя владельца учетной записи, затем выберите Изменить тип учетной записи .

2. В Тип учетной записи выберите Администратор , , а затем выберите OK .

3. Войдите в систему с новой учетной записью администратора.

Связанные темы

Справка по учетной записи Microsoft

Как сбросить пароль учетной записи Microsoft

Получите помощь при ошибках активации Windows

.

Как настроить сетевой общий доступ к файлам в Windows 10 • Pureinfotech

В Windows 10 вы можете обмениваться файлами на вашем компьютере с другими пользователями по сети, и, несмотря на то, что это может показаться сложным, на самом деле это простая задача при использовании инструментов операционная система предоставляет.

В зависимости от вашей сетевой среды и того, что вы пытаетесь выполнить, существует как минимум четыре способа настроить общий доступ к файлам в Windows 10. Вы можете использовать общую папку, которая представляет собой специальную настройку, которая позволяет обмениваться файлами по локальной сети. без настройки разрешений.

Или вы можете поделиться контентом с помощью функции общего доступа к файлам в Windows 10. А если вы хотите поделиться файлами с другими людьми в Интернете, вы можете использовать общий доступ к файлам с OneDrive.

В предыдущих версиях вы также могли использовать домашнюю группу, которая, в отличие от общей папки, автоматически делится папками ваших библиотек Windows 10 (изображения, видео, музыка, документы), принтерами и другими устройствами, подключенными к вашему устройству, но это больше не функция в Windows 10.

В этом руководстве вы узнаете, как обмениваться файлами по сети с помощью общего доступа к файлам и OneDrive в Windows 10. (Хотя домашняя группа больше не доступна в последней версии Windows 10, но шаги по использованию этой функции будет продолжаться, так как это все еще функция в более старых версиях.)

Как поделиться файлами с помощью проводника

Использование встроенной функции общего доступа к файлам в Windows 10 - лучший метод, который вы можете использовать для обмена файлами в локальной сети, так как он более гибкий.Вы можете использовать более строгие разрешения и обмениваться файлами практически с любым устройством, включая устройства Mac, Android и Linux.

Существует два способа обмена файлами с помощью проводника: вы можете использовать базовые настройки, которые позволяют быстро обмениваться файлами в сети с минимальной конфигурацией, или вы можете использовать расширенные настройки, чтобы установить собственные разрешения и другие расширенные параметры. .

Общий доступ к файлам с использованием базовых настроек

Чтобы поделиться файлами в локальной сети с помощью экспресс-настроек, выполните следующие действия:

  1. Откройте File Explorer в Windows 10.

  2. Перейдите в папку, которой хотите поделиться.

  3. Щелкните элемент правой кнопкой мыши и выберите параметр Свойства .

    Параметр свойств папки

  4. Щелкните вкладку Общий доступ .

  5. Нажмите кнопку Поделиться .

    Вкладка «Общий доступ к папкам»

  6. Используйте раскрывающееся меню, чтобы выбрать пользователя или группу для предоставления общего доступа к файлу или папке. (Для целей данного руководства выберите группу Все, .)

  7. Нажмите кнопку Добавить .

    Выберите людей, которым будет предоставлен общий доступ

  8. В разделе «Уровень разрешений» выберите тип разрешений на совместное использование, которые вы хотите предоставить для папки. Например, вы можете выбрать Чтение (по умолчанию), если хотите, чтобы пользователи могли только просматривать и открывать файлы. Если вы выберете Чтение / запись , пользователи смогут просматривать, открывать, изменять и удалять содержимое папки, которой вы делитесь.

  9. Нажмите кнопку Поделиться .

    Уровень разрешений для общего доступа

  10. Обратите внимание на сетевой путь к папке, которая потребуется другим пользователям для доступа к содержимому по сети, и нажмите кнопку Готово, .

  11. Нажмите кнопку Закрыть .

    Путь к общей папке

Общий доступ к файлам с использованием дополнительных настроек

Чтобы предоставить общий доступ к файлам в локальной сети с помощью расширенных настроек общего доступа, выполните следующие действия:

  1. Откройте File Explorer .

  2. Перейдите в папку, которой хотите поделиться.

  3. Щелкните элемент правой кнопкой мыши и выберите параметр Свойства .

    Параметр свойств папки

  4. Щелкните вкладку Совместное использование .

  5. Нажмите кнопку Advanced Sharing .

    Вкладка «Общий доступ к папкам», расширенный общий доступ

  6. Установите флажок « Поделиться этой папкой ».

  7. Windows 10 по умолчанию предоставляет другим пользователям доступ только для чтения к контенту, которым вы делитесь. Это означает, что они могут только просматривать файлы, но не могут делать ничего другого.Если вы хотите, чтобы пользователи могли редактировать файлы, удалять и создавать новые документы в этом месте, вам нужно будет нажать кнопку Permissions .

    Дополнительные параметры общего доступа

  8. В окне «Разрешения» вы заметите, что группа «Все» выделена по умолчанию. В разделе ниже вы можете настроить разрешения для определенного пользователя или группы. Если вы хотите, чтобы пользователи могли открывать, редактировать, удалять и создавать файлы, обязательно проверьте разрешения на чтение и изменение в разделе «Разрешить».

  9. Нажмите кнопку Применить .

  10. Нажмите кнопку ОК .

    Параметры разрешений для общего доступа

  11. Еще раз нажмите кнопку ОК .

Совместное использование файлов с конкретным пользователем

Если вы хотите предоставить общий доступ к файлам только одному конкретному пользователю, вы можете выполнить те же действия, но на шаге шаг 8 используйте следующие инструкции:

  1. Выберите Группа «Все » и нажмите кнопку « Удалить ».

  2. Нажмите кнопку Добавить .

    Добавление или удаление пользователей и групп

  3. Введите имя пользователя, с которым вы хотите поделиться файлами.

  4. Нажмите кнопку Проверить имя .

  5. Нажмите кнопку ОК .

    Выберите пользователей и группы для совместного использования

  6. Выберите учетную запись пользователя, и вы заметите, что разрешение «Чтение» отмечено по умолчанию.Если вы хотите, чтобы пользователь мог редактировать, удалять и создавать новые файлы, не забудьте также отметить опцию разрешения Изменить .

  7. Нажмите кнопку Применить .

  8. Нажмите кнопку ОК .

    Разрешения для общего доступа для конкретного пользователя

После выполнения этих шагов общий контент должен быть доступен при просмотре удаленного компьютера в Проводник> Сеть .

Как делиться файлами по сети без пароля

В Windows 10 любой файл, к которому вы делитесь, по умолчанию защищен именем пользователя и паролем.Это означает, что только люди, у которых есть учетная запись и пароль на компьютере, выполняющем общий доступ, могут получить доступ к общим файлам.

Если вы настраиваете общий доступ к файлам в локальной сети для членов вашей семьи или людей, которых вы знаете, можно отключить требование входа в систему с учетными данными Windows, чтобы пользователи могли без необходимости получать доступ к файлам на общем компьютере. пароля.

Чтобы отключить защиту паролем для совместного использования файлов в Windows 10, выполните следующие действия:

  1. Откройте панель управления .

  2. Щелкните Сеть и Интернет .

  3. Щелкните Центр управления сетями и общим доступом .

  4. На левой панели щелкните ссылку Изменить дополнительные параметры общего доступа .

    Изменить дополнительные параметры общего доступа

  5. Разверните вкладку Все сети .

  6. В разделе «Совместное использование, защищенное паролем» выберите Отключить общий доступ, защищенный паролем .

  7. Нажмите кнопку Сохранить изменения .

    Защита паролем общий доступ

    После выполнения этих шагов пользователи должны иметь доступ к общей папке без пароля.

Как обмениваться файлами с помощью домашней группы (устарело)

Microsoft создала домашнюю группу, чтобы быть простым в использовании методом для нетехнических пользователей, чтобы безопасно обмениваться файлами между компьютерами под управлением Windows 7 и более поздних версий операционной системы, подключенных к тому же локальная сеть.

Как правило, домашнюю группу используют домашние пользователи, поскольку она предлагает очень простой и удобный способ обмена файлами, но этот метод имеет ограниченные возможности. Например, вы можете поделиться своими библиотеками (изображениями, видео, музыкой, документами), папками, принтерами и другими устройствами, подключенными к вашему ПК. Однако вы не можете обмениваться файлами с версиями Windows, более ранними, чем Windows 7, или другими устройствами, работающими под управлением другой операционной системы, например Android и iOS.

Важно: Начиная с версии 1803 и новее, Windows 10 больше не включает поддержку домашней группы, но вы все равно можете использовать эту функцию в более старых версиях операционной системы.

Создание домашней группы

Чтобы создать домашнюю группу в локальной сети, выполните следующие действия:

  1. Откройте панель управления .

  2. Щелкните Сеть и Интернет .

  3. Щелкните Домашняя группа .

  4. Нажмите кнопку Создать домашнюю группу .

    Создать домашнюю группу в Windows 10

  5. Нажмите кнопку Далее .

  6. Используйте раскрывающееся меню, чтобы выбрать папки и ресурсы (изображения, видео, музыка, документы, принтер и устройства), к которым вы хотите предоставить общий доступ.Если вы не хотите делиться элементом, обязательно выберите вариант Not Shared .

  7. Нажмите кнопку Далее .

    Общий доступ к библиотекам с домашней группой

  8. Обязательно запишите пароль домашней группы, так как он понадобится вам для подключения к другим компьютерам, и нажмите Готово , чтобы завершить задачу.

    Пароль домашней группы

После того, как вы выполните задачу, страница настроек домашней группы будет обновлена, на ней будут отображаться библиотеки, которыми вы в данный момент делитесь, и дополнительные параметры, включая возможность выхода из домашней группы и изменения ресурсов, которыми вы делитесь.

Присоединение к домашней группе

Выполните следующие действия, чтобы присоединить другой компьютер к домашней группе для доступа к файлам, которыми вы делитесь на своем устройстве:

  1. Откройте панель управления .

  2. Щелкните Сеть и Интернет .

  3. Щелкните ссылку Выбрать домашнюю группу и параметры общего доступа .

    Панель управления Сеть и Интернет

  4. Нажмите кнопку Присоединиться .

    Присоедините ПК к домашней группе

  5. Следуйте инструкциям на экране, чтобы завершить настройку.

Если вы не видите кнопку Присоединиться сейчас , нажмите Запустить средство устранения неполадок домашней группы , чтобы принудительно выполнить повторное сканирование сети и сделать этот параметр доступным.

Совместное использование файлов в домашней группе

Используйте следующие шаги, чтобы начать совместное использование файлов с помощью домашней группы:

После создания домашней группы ваш компьютер уже предоставляет общий доступ к этим файлам и папкам в библиотеках, к которым вы предоставили общий доступ в процессе установки.Однако, если вы хотите поделиться файлами в другом месте с пользователями, подключенными к домашней группе, сделайте следующее:

  1. Откройте File Explorer .

  2. Перейдите к контенту, которым вы хотите поделиться.

  3. Щелкните правой кнопкой мыши папку, к которой вы хотите предоставить общий доступ, и выберите параметр Предоставить доступ к .

  4. В подменю вы увидите несколько вариантов общего доступа, включая Домашняя группа (просмотр) и Домашняя группа (просмотр и редактирование) .

    Если вы хотите, чтобы пользователи имели права на чтение ваших файлов, выберите опцию Домашняя группа (просмотр) .

    Если вы хотите, чтобы пользователи имели права на чтение и запись, которые также позволяют им удалять и создавать файлы и папки, выберите опцию Домашняя группа (просмотр и редактирование) .

    Совместное использование дополнительных папок в домашней группе

В случае, если вы хотите прекратить совместное использование папки, к которой вы ранее поделились, щелкните папку правой кнопкой мыши, выберите опцию Предоставить доступ к , а на этот раз нажмите Удалить доступ к опции .

После выполнения этих шагов общий контент должен быть доступен при просмотре удаленного компьютера в File Explorer> Homegroup .

Как обмениваться файлами с помощью OneDrive

Вы также можете обмениваться файлами с другими людьми по сети или по всему миру с помощью OneDrive.

Чтобы поделиться файлами с помощью OneDrive в Windows 10, выполните следующие действия:

  1. Откройте папку OneDrive в Windows 10.

  2. Перейдите в папку, к которой вы хотите предоставить общий доступ.

  3. Щелкните папку правой кнопкой мыши и выберите опцию Поделиться .

    Параметр общего доступа OneDrive в проводнике

  4. Укажите адрес электронной почты человека, которому вы хотите поделиться содержимым. (Или доступные параметры для копирования ссылки или обмена файлами с помощью других приложений.)

    Параметры общего доступа OneDrive в Windows 10

  5. Нажмите кнопку Отправить .

Любой пользователь, получивший ваше сообщение, сможет щелкнуть ссылку и просмотреть содержимое папки в любом веб-браузере.

Общий доступ к файлам OneDrive из Интернета

Если вы хотите, чтобы пользователи могли просматривать и редактировать содержимое внутри папки OneDrive, вам необходимо предоставить общий доступ к папке с помощью OneDrive в Интернете.

  1. Откройте OneDrive онлайн.

  2. Перейдите к файлу или папке, к которой вы хотите предоставить общий доступ.

  3. Щелкните правой кнопкой мыши элемент и выберите опцию Поделиться .

    Параметр онлайн-обмена OneDrive

  4. Укажите адрес электронной почты человека, которому вы хотите поделиться содержимым.(Или доступные варианты, чтобы скопировать ссылку.)

    Параметры онлайн-общего доступа OneDrive

  5. Нажмите кнопку Отправить .

После выполнения этих шагов любой, у кого есть ссылка, сможет просматривать и редактировать файл или содержимое внутри папки.

Если вы хотите обмениваться файлами только с определенными пользователями в частном порядке, вы хотите выбрать опцию обмена по электронной почте.

Файлы, которыми вы делитесь, будут доступны пользователям, пока ваш компьютер включен, за исключением метода общего доступа OneDrive.Однако при использовании OneDrive пользователи должны иметь подключение к Интернету для доступа к общему содержимому.

Обновление 24 июня 2020 г .: Это руководство было получено, чтобы гарантировать точность инструкций.

.

Подключите сетевой диск в Windows 10

Подключите сетевой диск, чтобы добраться до него из проводника в Windows, без необходимости искать его или вводить каждый раз его сетевой адрес.

1. Откройте File Explorer на панели задач или в меню Пуск или нажмите клавишу с логотипом Windows + E.

2. Выберите Этот компьютер на левой панели. Затем на вкладке Компьютер выберите Подключить сетевой диск.

3. В списке Диск выберите букву диска. (Подойдет любое доступное письмо.)

4. В поле Folder введите путь к папке или компьютеру или выберите Browse , чтобы найти папку или компьютер. Чтобы подключаться каждый раз при входе в систему, установите флажок «Повторно подключаться при входе ».

5. Выберите Готово.

Примечание: Если вы не можете подключиться к сетевому диску или папке, возможно, компьютер, к которому вы пытаетесь подключиться, выключен или у вас нет необходимых разрешений.Попробуйте связаться с вашим сетевым администратором.

.

Создайте локальную учетную запись пользователя или администратора в Windows 10

Создайте локальную учетную запись пользователя для ребенка или кого-то еще, у кого нет учетной записи Microsoft. При необходимости вы можете предоставить этой учетной записи права администратора. Автономная учетная запись - это просто еще один термин для локальной учетной записи.

При создании учетной записи помните, что выбор пароля и его сохранение являются важными шагами. Поскольку мы не знаем ваш пароль, если вы его забудете или потеряете, мы не сможем восстановить его для вас.

Если вы используете Windows 10 версии 1803 или более поздней, вы можете добавить контрольные вопросы, как вы увидите на шаге 4 в разделе Создание локальной учетной записи пользователя . Ответив на контрольные вопросы, вы сможете сбросить пароль локальной учетной записи Windows 10.

Создайте локальную учетную запись пользователя

1. Выберите Start > Settings > Accounts , а затем выберите Family & other users. (В некоторых выпусках Windows вы увидите Другие пользователи .)

2. Выберите Добавить кого-нибудь на этот ПК .

3. Выберите У меня нет данных для входа этого человека , а на следующей странице выберите Добавить пользователя без учетной записи Microsoft .

4. Введите имя пользователя, пароль, подсказку для пароля или выберите контрольные вопросы, а затем выберите Далее .

Создать другую учетную запись

Изменение учетной записи локального пользователя на учетную запись администратора

1.Выберите Start > Settings > Accounts , а затем в разделе Family & other users выберите имя владельца учетной записи, затем выберите Изменить тип учетной записи .

2. В Тип учетной записи выберите Администратор , , а затем выберите OK .

3. Войдите в систему с новой учетной записью администратора.

Связанные темы

Справка по учетной записи Microsoft

Как сбросить пароль учетной записи Microsoft

Получите помощь при ошибках активации Windows

.

Создайте локальную учетную запись пользователя или администратора в Windows 10

Создайте локальную учетную запись пользователя для ребенка или кого-то еще, у кого нет учетной записи Microsoft. При необходимости вы можете предоставить этой учетной записи права администратора. Автономная учетная запись - это просто еще один термин для локальной учетной записи.

При создании учетной записи помните, что выбор пароля и его сохранение являются важными шагами. Поскольку мы не знаем ваш пароль, если вы его забудете или потеряете, мы не сможем восстановить его для вас.

Если вы используете Windows 10 версии 1803 или более поздней, вы можете добавить контрольные вопросы, как вы увидите на шаге 4 в разделе Создание локальной учетной записи пользователя . Ответив на контрольные вопросы, вы сможете сбросить пароль локальной учетной записи Windows 10.

Создайте локальную учетную запись пользователя

1. Выберите Start > Settings > Accounts , а затем выберите Family & other users. (В некоторых выпусках Windows вы увидите Другие пользователи .)

2. Выберите Добавить кого-нибудь на этот ПК .

3. Выберите У меня нет данных для входа этого человека , а на следующей странице выберите Добавить пользователя без учетной записи Microsoft .

4. Введите имя пользователя, пароль, подсказку для пароля или выберите контрольные вопросы, а затем выберите Далее .

Создать другую учетную запись

Изменение учетной записи локального пользователя на учетную запись администратора

1.Выберите Start > Settings > Accounts , а затем в разделе Family & other users выберите имя владельца учетной записи, затем выберите Изменить тип учетной записи .

2. В Тип учетной записи выберите Администратор , , а затем выберите OK .

3. Войдите в систему с новой учетной записью администратора.

Связанные темы

Справка по учетной записи Microsoft

Как сбросить пароль учетной записи Microsoft

Получите помощь при ошибках активации Windows

.

локальных учетных записей (Windows 10) - Microsoft 365 Security

  • 20 минут на чтение

В этой статье

Относится к

  • Windows 10
  • Windows Server 2019
  • Windows Server 2016

В этом справочном разделе для ИТ-специалистов описываются локальные учетные записи пользователей по умолчанию для серверов, в том числе способы управления этими встроенными учетными записями на рядовом или автономном сервере.

Об учетных записях локальных пользователей

Локальные учетные записи пользователей хранятся локально на сервере. Этим учетным записям могут быть назначены права и разрешения на определенном сервере, но только на этом сервере. Учетные записи локальных пользователей - это участники безопасности, которые используются для защиты и управления доступом к ресурсам на автономном или рядовом сервере для служб или пользователей.

В этом разделе описывается следующее:

Для получения информации об участниках безопасности см. Принципы безопасности.

Учетные записи локальных пользователей по умолчанию

Учетные записи локальных пользователей по умолчанию - это встроенные учетные записи, которые создаются автоматически при установке Windows.

После установки Windows учетные записи локальных пользователей по умолчанию не могут быть удалены или удалены. Кроме того, локальные учетные записи пользователей по умолчанию не обеспечивают доступа к сетевым ресурсам.

Учетные записи локальных пользователей по умолчанию используются для управления доступом к ресурсам локального сервера на основе прав и разрешений, назначенных учетной записи.Учетные записи локальных пользователей по умолчанию и локальные учетные записи пользователей, которые вы создаете, находятся в папке «Пользователи». Папка «Пользователи» находится в папке «Локальные пользователи и группы» в консоли управления Microsoft (MMC) локального компьютера. Управление компьютером - это набор инструментов администрирования, которые можно использовать для управления одним локальным или удаленным компьютером. Дополнительные сведения см. В разделе «Как управлять локальными учетными записями» далее в этом разделе.

Учетные записи локальных пользователей по умолчанию описаны в следующих разделах.

Учетная запись администратора

Учетная запись локального администратора по умолчанию - это учетная запись системного администратора. На каждом компьютере есть учетная запись администратора (SID S-1-5- домен -500, отображаемое имя «Администратор»). Учетная запись администратора - это первая учетная запись, которая создается во время установки Windows.

Учетная запись администратора имеет полный контроль над файлами, каталогами, службами и другими ресурсами на локальном компьютере. Учетная запись администратора может создавать других локальных пользователей, назначать права пользователей и назначать разрешения.Учетная запись администратора может в любой момент взять под контроль локальные ресурсы, просто изменив права и разрешения пользователя.

Учетная запись администратора по умолчанию не может быть удалена или заблокирована, но ее можно переименовать или отключить.

В Windows 10 и Windows Server 2016 программа установки Windows отключает встроенную учетную запись администратора и создает другую локальную учетную запись, которая является членом группы администраторов. Члены групп администраторов могут запускать приложения с повышенными разрешениями без использования параметра Запуск от имени администратора .Быстрое переключение пользователей более безопасно, чем использование Runas или повышения прав других пользователей.

Членство в группе счетов

По умолчанию учетная запись администратора устанавливается как член группы администраторов на сервере. Рекомендуется ограничить количество пользователей в группе «Администраторы», поскольку члены группы «Администраторы» на локальном сервере имеют разрешения «Полный доступ» на этом компьютере.

Учетную запись администратора нельзя удалить или удалить из группы администраторов, но ее можно переименовать.

Соображения безопасности

Поскольку известно, что учетная запись администратора существует во многих версиях операционной системы Windows, рекомендуется отключать учетную запись администратора, когда это возможно, чтобы злоумышленникам было сложнее получить доступ к серверу или клиентскому компьютеру.

Вы можете переименовать учетную запись администратора. Однако переименованная учетная запись администратора продолжает использовать тот же автоматически назначенный идентификатор безопасности (SID), который может быть обнаружен злоумышленниками.Дополнительные сведения о том, как переименовать или отключить учетную запись пользователя, см. В разделах Отключение или активация локальной учетной записи пользователя и Переименование локальной учетной записи пользователя.

В целях безопасности используйте локальную (не администраторскую) учетную запись для входа в систему, а затем используйте Запуск от имени администратора для выполнения задач, требующих более высокого уровня прав, чем стандартная учетная запись пользователя. Не используйте учетную запись администратора для входа на свой компьютер, если это не является абсолютно необходимым. Дополнительные сведения см. В разделе Запуск программы с учетными данными администратора.

Для сравнения, в клиентской операционной системе Windows пользователь с локальной учетной записью с правами администратора считается системным администратором клиентского компьютера. Первая учетная запись локального пользователя, созданная во время установки, помещается в группу локальных администраторов. Однако, когда несколько пользователей работают в качестве локальных администраторов, ИТ-персонал не может контролировать этих пользователей или их клиентские компьютеры.

В этом случае групповая политика может использоваться для включения параметров безопасности, которые могут автоматически контролировать использование локальной группы администраторов на каждом сервере или клиентском компьютере.Дополнительные сведения о групповой политике см. В разделе Обзор групповой политики.

Примечание Пустые пароли не допускаются в версиях, указанных в списке Применимо к в начале этого раздела.

Важно Даже если учетная запись администратора отключена, ее можно использовать для получения доступа к компьютеру в безопасном режиме. В консоли восстановления или в безопасном режиме учетная запись администратора включается автоматически. Когда нормальная работа возобновляется, она отключается.

Гостевой аккаунт

Учетная запись гостя отключена по умолчанию при установке. Учетная запись гостя позволяет случайным или разовым пользователям, у которых нет учетной записи на компьютере, временно входить на локальный сервер или клиентский компьютер с ограниченными правами пользователя. По умолчанию у гостевой учетной записи пустой пароль. Поскольку учетная запись гостя может предоставлять анонимный доступ, это представляет угрозу безопасности. По этой причине рекомендуется оставлять гостевую учетную запись отключенной, если ее использование не является полностью необходимым.

Членство в группе счетов

По умолчанию учетная запись гостя является единственным членом группы гостей по умолчанию (SID S-1-5-32-546), которая позволяет пользователю входить на сервер. Иногда администратор, который является членом группы «Администраторы», может настроить пользователя с гостевой учетной записью на одном или нескольких компьютерах.

Соображения безопасности

При включении гостевой учетной записи предоставляйте только ограниченные права и разрешения. По соображениям безопасности гостевую учетную запись нельзя использовать по сети и сделать доступной для других компьютеров.

Кроме того, гостевой пользователь в учетной записи «Гость» не должен иметь возможность просматривать журналы событий. После включения гостевой учетной записи рекомендуется часто контролировать гостевую учетную запись, чтобы гарантировать, что другие пользователи не могут использовать службы и другие ресурсы, такие как ресурсы, которые были непреднамеренно оставлены доступными предыдущим пользователем.

Учетная запись HelpAssistant (устанавливается во время сеанса удаленного помощника)

Учетная запись HelpAssistant - это локальная учетная запись по умолчанию, которая активируется при запуске сеанса удаленного помощника.Эта учетная запись автоматически отключается, если запросы удаленного помощника не ожидают обработки.

HelpAssistant - это основная учетная запись, которая используется для установления сеанса удаленного помощника. Сеанс удаленного помощника используется для подключения к другому компьютеру под управлением операционной системы Windows и инициируется по приглашению. Для получения удаленной помощи пользователь отправляет приглашение со своего компьютера по электронной почте или в виде файла лицу, которое может оказать помощь. После того, как приглашение пользователя на сеанс удаленного помощника принято, автоматически создается учетная запись HelpAssistant по умолчанию, чтобы предоставить лицу, оказывающему помощь, ограниченный доступ к компьютеру.Учетная запись HelpAssistant управляется службой диспетчера сеансов справки удаленного рабочего стола.

Соображения безопасности

Идентификаторы безопасности, относящиеся к учетной записи HelpAssistant по умолчанию, включают:

  • SID: S-1-5- <домен> -13, отображаемое имя Пользователь терминального сервера. В эту группу входят все пользователи, которые входят на сервер с включенными службами удаленных рабочих столов. Обратите внимание, что в Windows Server 2008 службы удаленных рабочих столов называются службами терминалов.

  • SID: S-1-5- <домен> -14, отображаемое имя Удаленный интерактивный вход в систему.В эту группу входят все пользователи, которые подключаются к компьютеру с помощью подключения к удаленному рабочему столу. Эта группа является подмножеством интерактивной группы. Маркеры доступа, содержащие идентификатор безопасности удаленного интерактивного входа, также содержат идентификатор безопасности интерактивного входа.

Для операционной системы Windows Server Удаленный помощник - это дополнительный компонент, который не устанавливается по умолчанию. Перед использованием удаленного помощника необходимо установить его.

Подробнее об атрибутах учетной записи HelpAssistant см. В следующей таблице.

Атрибуты учетной записи HelpAssistant

Атрибут Значение

Известный SID / RID

S-1-5- <домен> -13 (пользователь терминального сервера), S-1-5- <домен> -14 (удаленный интерактивный вход в систему)

Тип

Пользователь

Контейнер по умолчанию

CN = Пользователи, DC = <домен>, DC =

Элементы по умолчанию

Нет

Член по умолчанию

Гости домена

Гости

Защищено ADMINSDHOLDER?

Нет

Можно ли выйти из контейнера по умолчанию?

Можно выдвинуть, но мы не рекомендуем это делать.

Можно ли делегировать управление этой группой администраторам, не связанным с сервисами?

Нет

Счет по умолчанию

DefaultAccount, также известная как управляемая система по умолчанию (DSMA), - это встроенная учетная запись, представленная в Windows 10 версии 1607 и Windows Server 2016. DSMA - это хорошо известный тип учетной записи пользователя. Это нейтральная к пользователю учетная запись, которая может использоваться для запуска процессов, которые либо учитывают многопользовательскую, либо не зависят от пользователя.DSMA по умолчанию отключен для номеров SKU для настольных ПК (SKU для полной версии Windows) и WS 2016 с Desktop.

DSMA имеет хорошо известный RID 503. Таким образом, идентификатор безопасности (SID) DSMA будет иметь хорошо известный SID в следующем формате: S-1-5-21- -503

DSMA является членом хорошо известной группы System Managed Accounts Group , которая имеет известный SID S-1-5-32-581.

Псевдоним DSMA может получить доступ к ресурсам во время автономной подготовки даже до создания самой учетной записи.Учетная запись и группа создаются во время первой загрузки машины в диспетчере учетных записей безопасности (SAM).

Как Windows использует DefaultAccount

С точки зрения разрешений DefaultAccount - это стандартная учетная запись пользователя. DefaultAccount необходим для запуска многопользовательских приложений (приложений MUMA). Приложения MUMA работают все время и реагируют на вход и выход пользователей из устройств. В отличие от рабочего стола Windows, где приложения запускаются в контексте пользователя и завершаются, когда пользователь выходит из системы, приложения MUMA запускаются с использованием DSMA.

Приложения

MUMA работают в SKU общего сеанса, например Xbox. Например, оболочка Xbox - это приложение MUMA. Сегодня Xbox автоматически входит в систему как гостевая учетная запись, и все приложения запускаются в этом контексте. Все приложения поддерживают работу с несколькими пользователями и реагируют на события, инициированные менеджером пользователей. Приложения запускаются как гостевая учетная запись.

Аналогично, Телефон автоматически входит в систему как учетная запись «DefApps», которая похожа на стандартную учетную запись пользователя в Windows, но с некоторыми дополнительными привилегиями. Брокеры, некоторые службы и приложения работают под этой учетной записью.

В конвергентной пользовательской модели многопользовательские приложения и брокеры с поддержкой многопользовательского режима должны будут работать в контексте, отличном от контекста пользователей. Для этого в системе создается DSMA.

Как создается DefaultAccount на контроллерах домена

Если домен был создан с контроллерами домена под управлением Windows Server 2016, DefaultAccount будет существовать на всех контроллерах домена в домене. Если домен был создан с помощью контроллеров домена под управлением более ранней версии Windows Server, DefaultAccount будет создан после того, как роль эмулятора PDC будет передана контроллеру домена под управлением Windows Server 2016.Затем DefaultAccount будет реплицирован на все остальные контроллеры домена в домене.

Рекомендации по управлению учетной записью по умолчанию (DSMA)

Microsoft не рекомендует изменять конфигурацию по умолчанию, при которой учетная запись отключена. Отсутствие угрозы безопасности при отключенном состоянии учетной записи. Изменение конфигурации по умолчанию может помешать будущим сценариям, основанным на этой учетной записи.

Учетные записи локальной системы по умолчанию

СИСТЕМА

Учетная запись SYSTEM используется операционной системой и службами, работающими под Windows.В операционной системе Windows есть множество служб и процессов, которым требуется возможность внутреннего входа, например, во время установки Windows. Учетная запись SYSTEM была разработана для этой цели, и Windows управляет правами пользователя этой учетной записи. Это внутренняя учетная запись, которая не отображается в диспетчере пользователей, и ее нельзя добавить ни в какие группы.

С другой стороны, учетная запись SYSTEM отображается на томе файловой системы NTFS в диспетчере файлов в разделе Permissions меню Security .По умолчанию учетной записи SYSTEM предоставлены разрешения полного доступа ко всем файлам на томе NTFS. Здесь учетная запись SYSTEM имеет те же функциональные права и разрешения, что и учетная запись администратора.

Примечание Предоставление учетной записи прав доступа к файлам группы администраторов не означает неявного разрешения учетной записи SYSTEM. Разрешения учетной записи SYSTEM можно удалить из файла, но мы не рекомендуем их удалять.

СЕТЕВОЕ ОБСЛУЖИВАНИЕ

Учетная запись NETWORK SERVICE - это предопределенная локальная учетная запись, используемая диспетчером управления службами (SCM).Служба, которая запускается в контексте учетной записи NETWORK SERVICE, представляет учетные данные компьютера удаленным серверам. Для получения дополнительной информации см. Учетная запись NetworkService.

МЕСТНОЕ ОБСЛУЖИВАНИЕ

Учетная запись LOCAL SERVICE - это предопределенная локальная учетная запись, используемая диспетчером управления службами. Он имеет минимальные привилегии на локальном компьютере и предоставляет анонимные учетные данные в сети. Для получения дополнительной информации см. Учетная запись LocalService.

Как управлять локальными учетными записями пользователей

Учетные записи локальных пользователей по умолчанию и локальные учетные записи пользователей, которые вы создаете, находятся в папке «Пользователи».Папка «Пользователи» находится в «Локальные пользователи и группы». Дополнительные сведения о создании и управлении учетными записями локальных пользователей см. В разделе Управление локальными пользователями.

Вы можете использовать «Локальные пользователи и группы» для назначения прав и разрешений на локальном сервере и только на этом сервере, чтобы ограничить возможность локальных пользователей и групп выполнять определенные действия. Право разрешает пользователю выполнять определенные действия на сервере, такие как резервное копирование файлов и папок или выключение сервера. Разрешение доступа - это правило, связанное с объектом, обычно файлом, папкой или принтером.Он регулирует, какие пользователи могут иметь доступ к объекту на сервере и каким образом.

Вы не можете использовать локальных пользователей и группы на контроллере домена. Однако вы можете использовать локальные пользователи и группы на контроллере домена для целевых удаленных компьютеров, которые не являются контроллерами домена в сети.

Примечание Вы используете «Пользователи и компьютеры Active Directory» для управления пользователями и группами в Active Directory.

Вы также можете управлять локальными пользователями с помощью NET.EXE USER и управлять локальными группами с помощью NET.EXE LOCALGROUP, или с помощью различных командлетов PowerShell и других технологий создания сценариев.

Ограничение и защита локальных учетных записей с правами администратора

Администратор может использовать ряд подходов для предотвращения использования злоумышленниками украденных учетных данных, таких как украденный пароль или хэш пароля, для использования локальной учетной записи на одном компьютере для аутентификации на другом компьютере с правами администратора; это также называется «боковое движение».

Самый простой подход - войти в систему со стандартной учетной записью пользователя вместо использования учетной записи администратора для задач, например, для просмотра веб-страниц, отправки электронной почты или использования текстового редактора.Если вы хотите выполнить административную задачу, например, установить новую программу или изменить параметр, влияющий на других пользователей, вам не нужно переключаться на учетную запись администратора. Вы можете использовать Контроль учетных записей пользователей (UAC), чтобы запросить у вас разрешение или пароль администратора перед выполнением задачи, как описано в следующем разделе.

Другие подходы, которые можно использовать для ограничения и защиты учетных записей пользователей с правами администратора, включают:

  • Применять ограничения локальной учетной записи для удаленного доступа.

  • Запретить вход в сеть для всех учетных записей локальных администраторов.

  • Создайте уникальные пароли для локальных учетных записей с правами администратора.

Каждый из этих подходов описан в следующих разделах.

Примечание Эти подходы неприменимы, если все административные локальные учетные записи отключены.

Применять ограничения локальной учетной записи для удаленного доступа

Контроль учетных записей пользователей (UAC) - это функция безопасности в Windows, которая использовалась в Windows Server 2008 и Windows Vista, а также в операционных системах, к которым относится список Применимо к .UAC позволяет вам контролировать свой компьютер, информируя вас, когда программа вносит изменения, требующие разрешения на уровне администратора. UAC работает, регулируя уровень разрешений вашей учетной записи. По умолчанию UAC настроен на уведомление вас, когда приложения пытаются внести изменения в ваш компьютер, но вы можете изменить частоту уведомления UAC.

UAC позволяет рассматривать учетную запись с правами администратора как учетную запись обычного пользователя без прав администратора до тех пор, пока не будут запрошены и утверждены полные права, также называемые повышением прав.Например, UAC позволяет администратору вводить учетные данные во время сеанса пользователя, не являющегося администратором, для выполнения случайных административных задач без необходимости переключать пользователей, выходить из системы или использовать команду Run as .

Кроме того, UAC может потребовать, чтобы администраторы специально одобряли приложения, которые вносят общесистемные изменения, прежде чем этим приложениям будет предоставлено разрешение на запуск, даже в пользовательском сеансе администратора.

Например, функция UAC по умолчанию отображается, когда локальная учетная запись входит в систему с удаленного компьютера с помощью входа в сеть (например, с помощью NET.EXE ИСПОЛЬЗОВАНИЕ). В этом случае ему выдается токен стандартного пользователя без административных прав, но без возможности запрашивать или получать повышение. Следовательно, локальные учетные записи, которые входят в систему с помощью входа в сеть, не могут получить доступ к административным общим ресурсам, таким как C $ или ADMIN $, или выполнить какое-либо удаленное администрирование.

Дополнительные сведения о UAC см. В разделе Контроль учетных записей пользователей.

В следующей таблице показаны параметры групповой политики и реестра, которые используются для принудительного применения ограничений локальной учетной записи для удаленного доступа.

Примечание

Вы также можете применить значение по умолчанию для LocalAccountTokenFilterPolicy с помощью настраиваемого ADMX в шаблонах безопасности.

Чтобы применить ограничения локальной учетной записи для удаленного доступа

  1. Запустите консоль управления групповой политикой (GPMC).

  2. В дереве консоли разверните < Лес > \ Домены \ < Домен >, а затем Объекты групповой политики , где лес - это имя леса, а домен - имя домена. где вы хотите установить объект групповой политики (GPO).

  3. В дереве консоли щелкните правой кнопкой мыши Объекты групповой политики и> Новый .

  4. В диалоговом окне New GPO введите < gpo_name > и> OK , где gpo_name - это имя нового GPO. Имя GPO указывает, что GPO используется для ограничения переноса прав локального администратора на другой компьютер.

  5. На панели сведений щелкните правой кнопкой мыши < gpo_name > и> Изменить .

  6. Убедитесь, что UAC включен и что ограничения UAC применяются к учетной записи администратора по умолчанию, выполнив следующие действия:

    1. Перейдите в Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ Локальные политики \ и> Параметры безопасности .

    2. Дважды щелкните Контроль учетных записей пользователей: запустить всех администраторов в режиме утверждения администратором > Включено > ОК .

    3. Дважды щелкните Управление учетными записями пользователей: режим утверждения администратором для встроенной учетной записи администратора > Включено > ОК .

  7. Убедитесь, что к сетевым интерфейсам применяются ограничения локальной учетной записи, выполнив следующие действия:

    1. Перейдите в раздел Конфигурация компьютера \ Настройки и настройки Windows и> Реестр .

    2. Щелкните правой кнопкой мыши Registry и> New > Registry Item .

    3. В диалоговом окне New Registry Properties на вкладке General измените настройку в поле Action на Replace .

    4. Убедитесь, что поле Hive установлено на HKEY_LOCAL_MACHINE .

    5. Щелкните (), перейдите к следующему местоположению для Key Path > Выберите для: SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System .

    6. В области Имя значения введите LocalAccountTokenFilterPolicy .

    7. В поле Тип значения из раскрывающегося списка выберите REG_DWORD , чтобы изменить значение.

    8. Убедитесь, что в поле Value data установлено значение 0 .

    9. Проверьте эту конфигурацию и> OK .

  8. Свяжите GPO с первыми рабочими станциями организационной единицей (OU), выполнив следующие действия:

    1. Перейдите к пути < Forest > \ Domains \ < Domain > \ OU.

    2. Щелкните правой кнопкой мыши Workstations OU и> Свяжите существующий GPO .

    3. Выберите только что созданный объект групповой политики и> OK .

  9. Протестируйте функциональность корпоративных приложений на рабочих станциях в этом первом подразделении и устраните все проблемы, вызванные новой политикой.

  10. Создайте ссылки на все другие подразделения, содержащие рабочие станции.

  11. Создайте ссылки на все другие подразделения, содержащие серверы.

Запретить вход в сеть для всех учетных записей локального администратора

Отказ локальным учетным записям в возможности выполнять вход в сеть может помочь предотвратить повторное использование хэша пароля локальной учетной записи в злонамеренной атаке.Эта процедура помогает предотвратить боковое перемещение, гарантируя, что учетные данные локальных учетных записей, украденные из скомпрометированной операционной системы, не могут быть использованы для компрометации дополнительных компьютеров, использующих те же учетные данные.

Примечание Чтобы выполнить эту процедуру, вы должны сначала определить имя локальной учетной записи администратора по умолчанию, которая может не быть именем пользователя по умолчанию «Администратор», а также любые другие учетные записи, которые являются членами локальной группы администраторов.

В следующей таблице показаны параметры групповой политики, которые используются для запрета входа в сеть для всех учетных записей локальных администраторов.

Настройка

Подробное описание

Расположение полиса

Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ Локальные политики \ Назначение прав пользователя

1

Название политики

Запретить доступ к этому компьютеру из сети

Параметр политики

Локальная учетная запись и член группы администраторов

2

Расположение полиса

Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ Локальные политики \ Назначение прав пользователя

Название политики

Запретить вход через службы удаленных рабочих столов

Параметр политики

Локальная учетная запись и член группы администраторов

Запретить вход в сеть для всех учетных записей локальных администраторов

  1. Запустите консоль управления групповой политикой (GPMC).

  2. В дереве консоли разверните < Лес > \ Домены \ < Домен >, а затем Объекты групповой политики , где лес - это имя леса, а домен - имя домен, в котором вы хотите установить объект групповой политики (GPO).

  3. В дереве консоли щелкните правой кнопкой мыши Объекты групповой политики и> Новый .

  4. В диалоговом окне New GPO введите < gpo_name >, а затем> OK , где gpo_name - это имя нового объекта GPO, указывает, что он используется для ограничения интерактивной подписи локальных административных учетных записей. в компьютер.

  5. На панели сведений щелкните правой кнопкой мыши < gpo_name > и> Изменить .

  6. Настройте права пользователя для запрета входа в сеть для административных локальных учетных записей следующим образом:

    1. Перейдите в Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ и> Назначение прав пользователя .

    2. Дважды щелкните Запретить доступ к этому компьютеру из сети .

    3. Щелкните Добавить пользователя или группу , введите Локальная учетная запись и член группы администраторов и> OK .

  7. Настройте права пользователя для запрета входа на удаленный рабочий стол (удаленный интерактивный) для административных локальных учетных записей следующим образом:

    1. Перейдите в раздел Конфигурация компьютера \ Политики \ Параметры Windows и локальные политики, а затем щелкните Назначение прав пользователя .

    2. Дважды щелкните Запретить вход через службы удаленных рабочих столов .

    3. Щелкните Добавить пользователя или группу , введите Локальная учетная запись и член группы администраторов и> OK .

  8. Свяжите GPO с первыми рабочими станциями OU следующим образом:

    1. Перейдите к пути < Forest > \ Domains \ < Domain > \ OU.

    2. Щелкните правой кнопкой мыши Workstations OU и> Свяжите существующий GPO .

    3. Выберите только что созданный объект групповой политики и> OK .

  9. Протестируйте функциональность корпоративных приложений на рабочих станциях в этом первом подразделении и устраните все проблемы, вызванные новой политикой.

  10. Создайте ссылки на все другие подразделения, содержащие рабочие станции.

  11. Создайте ссылки на все другие подразделения, содержащие серверы.

    Примечание Возможно, вам придется создать отдельный объект групповой политики, если имя пользователя учетной записи администратора по умолчанию отличается на рабочих станциях и серверах.

Создание уникальных паролей для локальных учетных записей с правами администратора

Пароли должны быть уникальными для каждой отдельной учетной записи. Хотя это обычно верно для отдельных учетных записей пользователей, многие предприятия имеют одинаковые пароли для общих локальных учетных записей, таких как учетная запись администратора по умолчанию. Это также происходит, когда одни и те же пароли используются для локальных учетных записей во время развертывания операционной системы.

Пароли, которые не меняются или меняются синхронно для сохранения идентичности, создают значительный риск для организаций.Рандомизация паролей снижает вероятность атак «pass-the-hash» за счет использования разных паролей для локальных учетных записей, что ограничивает возможность злоумышленников использовать хеш-коды паролей этих учетных записей для компрометации других компьютеров.

Пароли могут быть рандомизированы по:

  • Покупка и внедрение корпоративного инструмента для выполнения этой задачи. Эти инструменты обычно называют инструментами «привилегированного управления паролями».

  • Настройка пароля локального администратора (LAPS) для выполнения этой задачи.

  • Создание и реализация специального сценария или решения для случайного выбора паролей локальных учетных записей.

См. Также

Следующие ресурсы предоставляют дополнительную информацию о технологиях, связанных с локальными учетными записями.

.

Смотрите также