Ксеноморф
Некоторые новые аспекты сетевого доступа в Windows XP.
До выхода в свет операционной системы Windows XP проблем с предоставлением общего доступа к разделяемым ресурсам компьютера практически не возникало. Однако, как правило, такой доступ предоставлялся и зачастую предоставляется неконтролируемо — раздается доступ ко всем ресурсам, вплоть до системных дисков, причем для любых категорий пользователей и без ограничения полномочий. Такая практика зачастую приводит к нежелательным результатам.
С возрастанием роли групповых политик они стали оказывать существенное влияние на сетевую безопасность, а пользователи, недостаточно хорошо разбирающиеся в их устройстве, начали испытывать определенные затруднения.
Казалось бы, общий доступ к папке предоставлен, а доступа нет. Почему? В этом мы и постараемся разобраться. Следует помнить, что все описанное далее относится к редакции Professional операционной системы Windows ХР и сети без домена Active Directory. Статья рассчитана на начинающих пользователей.
Прежде всего, необходимо настроить систему для того, чтобы доступ к компьютеру из сети стал возможен. Обыкновенно советы сводятся к следующему: отключите брандмауэр, выключите простой общий доступ, включите гостя и разрешите ему доступ. Это неправильно. Такая политика действительно позволит использовать общий доступ к ресурсам, но она никак не защищает владельца от злонамеренных действий клиентов. При таких обстоятельствах, возможно что любой пользователь сможет удалить данные на вашем жестком диске.
Итак, как сделать правильно. Заходим в свойства брандмауэра, используя соответствующий пункт «Панели управления» и отмечаем чекбокс «Общий доступ к файлам и принтерам» как показано на рис.1.
Этим мы разрешаем доступ к портам TCP 139 и 445, а также UDP 137-138. Вообще, при открытии сетевого доступа к разделяемым ресурсам, брандмауэр настраивается автоматически. Мы проделали эту операцию, дабы совершенно точно знать, что возможные проблемы не связаны с политиками брандмауэра.
По умолчанию Windows ищет в сети общие папки и принтеры. Можно по-разному относиться к данной возможности, но если необходимо ее задействовать, то лучше воспользоваться компонентом «Одноранговая сеть», который включается через «Установку и удаление программ» — «Компоненты Windows» — «Сетевые службы» (Рис.2). Брандмауэр будет настроен автоматически.
Помимо того, необходимо убедиться в том, что задействована «Служба общего доступа к файлам и принтерам». Проверить это можно в свойствах сетевого соединения (Рис.3). По умолчанию данная служба включена, если не используется модемное подключение.
Теперь необходимо определиться с методом доступа к компьютеру из сети. В Windows XP предусмотрены две модели доступа: «Гостевая» и «Обычная».
Гостевой доступ упрощает управление разделяемыми ресурсами, но существенно ограничивает возможности, такие как удаленное администрирование, аудит и разделение ресурса между пользователями по правам доступа т.п.
При выборе этой модели, все пользователи, которые пытаются подключиться к компьютеру из сети, автоматически признаются гостями операционной системы. Если никакие из вышеперечисленных функций не используются, то можно ограничиться гостевым доступом.
Гостевая модель доступа.
Чтобы воспользоваться данной моделью доступа, а она активирована в Windows по умолчанию, достаточно просто включить учетную запись «Гость» в оснастке управления компьютером, либо через панель управления и разрешить ему доступ из сети в политике безопасности.
Учетная запись «Гость» включается следующим: образом: правый клик по системному значку «Мой компьютер», который, в зависимости от выбранного интерфейса ОС, «классического», либо Windows XP, находится или на «рабочем столе» или в меню «Пуск».
В появившемся меню выбираем «Управление». В открывшейся оснастке переходим к категории «Локальные пользователи и группы», затем выбираем «Пользователей», дважды щелкаем по учетной записи “Гость” и снимаем флажок в чекбоксе «Отключить учетную запись».
Затем нажимаем «Применить» и «ОК». Красный крестик у «Гостя» должен исчезнуть (Рис.4). Также в оснастку «Управление компьютером» можно попасть через «Панель управления», выбрав в ней пункт «Администрирование».
Груп.полит — Конфиг.комп. — Конфиг. Windows — Парам.безоп — Локал.полит — Назнач.прав.пользователя
Переходим в оснастку редактора групповых политик – нажимаем «Пуск», выбираем «Выполнить», вводим GPEDIT. MSC и нажимаем «ОК».
В открывшейся оснастке находим ветвь «Назначение прав пользователя» (Рис.5), затем — пункт «Отказ в доступе к компьютеру по сети», дважды щелкаем по нему, подсвечиваем «Гостя», нажимаем «Удалить», «Применить», «ОК».
В принципе все, гостевой доступ включен, но есть тонкости.
1. Изменение в политике безопасности применяются через полтора часа (90 мин.) по умолчанию. Принудительно применить параметры можно двумя способами: осуществив перезагрузку ОС, либо используя принудительное обновление групповой политики. Сделать это можно следующим образом: «Пуск», «Выполнить», вводим “gpupdate /force” (без кавычек) и нажимаем «ОК».
2. Если вы меняли модель доступа ранее, то верните ее назад к гостевой модели, как показано на рис.6 или рис. 7.
Обычная модель доступа.
Теперь рассмотрим более правильный с моей точки зрения вариант с “Обычной” моделью доступа, которую еще называют «Классической»
Сначала нам требуется отключить простой общий доступ. Это можно сделать двумя способами. Первый и самый простой показан слева. Открыть диалог «Свойства папки» можно раскрыв любую папку, хотя бы «Мой компьютер» и в меню «Сервис» выбрать «Свойства папки».
Достаточно снять галочку, как показано на рис.6, и простой общий доступ будет выключен. Второй способ сложнее, через политики безопасности. Как было сказано выше, введя команду GPEDIT. MSC в окошко «Выполнить» меню «Пуск», мы попадаем в окно оснастки редактора групповых политик.
Итак, модель сетевого доступа выбрана «Обычная». Это значит, что все пользователи, пытающиеся попасть на компьютер из сети, перестают автоматически быть гостями.
При этом Windows начнет производить проверку их верительных данных на предмет совпадения с хранящимися на локальном компьютере учетными записями, а также проверку полномочий доступа, предоставленных этим пользователям.
В этом случае имеется возможность создавать локальных пользователей и задавать им права доступа к папкам и подпапкам. Это пригодится, когда надо открыть доступ к определенной папке одному пользователю, но закрыть другому.
При простом общем доступе сделать это невозможно, поскольку все клиенты используют одну учетную запись – «Гость».
В политиках безопасности существует пункт, регламентирующий использование пустых паролей. По умолчанию использование пустых паролей допускается только для консольного входа.
Если кто-то из пользователей, кроме «Гостя» должен попадать в систему с пустым паролем, то значение данного пункта надо перевести в положение «Отключен». Тем самым разрешается доступ к компьютеру по сети учетным записям, имеющим пустой пароль.
Но имейте ввиду, что тем самым открывается доступ с пустыми паролями и к так называемым «административным» разделяемым ресурсам, что совсем не безопасно.
Есть в «Обычной» модели сетевого доступа и недостаток, но недостаток этот скорее в головах пользователей, которые оставляют пароль администраторов пустым или ставят «12345» или qwerty.
Если пустой пароль «Администратора» это принципиально, то тогда надо его либо переименовать, либо отключить (не бойтесь, в безопасном режиме «Администратор» включен всегда), либо запретить ему доступ по сети, добавив его к имеющим такой запрет, как на рис.5 Конкретные действия зависят от ваших потребностей.
Если же таких верительных данных нет в локальной базе, то пользователь считается «Гостем» и дальнейшие действия производятся в зависимости от состояния этой учетной записи (включена или отключена) и прав доступа, в т.ч. и доступа по сети.
В этом случае, если «Гость» отключен или ему запрещен доступ по сети, а также в случае если происходит попытка авторизоваться с пустым паролем, но подобные действия запрещены политикой безопасности, то тогда Windows пошлет «ident» запрос и пользователь увидит окно с предложением ввести правильные имя пользователя и пароль.
Несколько советов. Если вы не хотите потерять свои данные, то следуйте простейшим правилам безопасности, как вы следуете правилам личной гигиены.
Берегите учетную запись администратора, не работайте под ней. Создайте себе другую, а «Администратора» либо отключите, либо переименуйте. Не задавайте учетным записям «Администраторов» пустой пароль. Используйте сложные пароли.
Теперь осталось создать разделяемый ресурс — общую папку. Папку можно создавать в любом месте, но лучше это делать в корневом каталоге диска, поскольку некоторые каталоги имеют предварительно заданные разрешения. Итак, создаем папку и даем ей имя. Затем щелкаем этой папке правой кнопкой мыши и выбираем пункт «Свойства».
Переходим на вкладку «Доступ». Переключаем радиобутон в положение «Открыть общий доступ к этой папке». Есть маленький нюанс. Если в конце названия общего ресурса проставить знак доллара — $, то папка будет не видна из сети, это так называемый скрытый разделяемый ресурс и обратиться к ней можно только указав полный путь, например: «Пуск», «Выполнить», \mycompsharing$, “OK”.
Можно добавить примечание. Если общих папок много, это может быть полезным. Имя общего ресурса не обязательно должно совпадать с именем общей папки, оно может быть задано произвольно.
Теперь нажимаем кнопку «Разрешения» и попадаем в окошко, изображенное на рис.9
Здесь задаются разрешения на сетевой доступ к папке. Если у вас файловая система FAT32, то разрешения можно задать только здесь, используя кнопки «Добавить» и «Удалить». Для тех же, кто использует NTFS особого смысла добавлять кого-то нет.
Стоит только определить уровень доступа. Например, добавить право на изменение. Если же вы добавите пользователя или группу пользователей, не запутайтесь, ведь вам придется еще выставить права на вкладке «Безопасность» рис.10.
Перейдя на вкладку «Безопасность», можно добавлять пользователей и предоставлять им права доступа. Обратите внимание, что по умолчанию полномочия уже делегированы определенным категориям пользователей.
В том числе и группе «Пользователи», в которую входят созданные вами учетные записи. Это значит, такие пользователи уже имеют некоторые права. Если вы создаете папку, доступ к которой требуется не всем пользователям, то такая ситуация не приемлема. Решить эту проблему можно двумя способами.
Первый вариант удалить группу и добавить конкретных пользователей (первым делом себя и на полный доступ). Windows не дает удалить? Правильно, идем в «Дополнительно», снимаем галку «Наследовать», жмем «Применить», в появившемся окне жмем «Копировать», затем «ОК» и возвращаемся к рис.10. Но теперь здесь можно и удалять и добавлять.
Второй вариант будет полезен в том случае, если вам требуется запретить доступ к общему ресурсу только для некоторых участников группы «Пользователи», разрешив при этом доступ остальным.
Решением такой проблемы является добавление в список учетных записей требуемых пользователей и выставление им запрета на «Полный доступ». Теперь, хоть они и входят в группу, которой разрешен какой-то вариант доступа, они его не получат, поскольку в Windows запрещения имеют более высокий приоритет над разрешениями, о чем она вам и сообщит.
Используя данные нехитрые приемы, можно выстроить иерархию папок, с различными правами доступа, входом в которую будет единственная видная в сети папка.
Преимущество такого подхода в том, что перемещением радиобутона на рис.8 в обратное положение можно разом отсечь всех пользователей, которые подключились к вашему ПК. И также легко опять предоставить доступ, когда он вновь потребуется.
Пользователям, избравшим для сетевого доступа «Гостевую» модель, открыть общий доступ к папке гораздо проще.
Необходимо создать папку и дать ей имя. Затем правый клик на значке папки, выбираем «Свойства» и переходим на закладку «Доступ», рис.11.
Здесь, в нижней части окна необходимо отметить чекбокс «Открыть общий доступ к этой папке» и, возможно, чекбокс «Разрешить изменение файлов по сети» если есть необходимость того, что удаленные пользователи смогут добавлять и удалять файлы в этой папке.
Также есть возможность изменить имя ресурса, под этим именем папка будет видна в сети.
![]()

![]()
![]()
![]()
![]()
Груп.полит — Конфиг.комп. — Конфиг. Windows — Парам.безоп — Локал.полит — Параметры безопасности
После внесений изменений в групповую политику, выполнить: gpupdate /force
Добавлю ещё — Настройка общего доступа между Windows 7 и Windows XP www.windxp.com.ru
![]()
![]()
![]()
Включить:+ сетевое обнаружение+ общий доступ к файлам и принтерам+ общий доступ чтение и запись в общих папках+ отключить общий доступ с парольной защитой
Настройка сетевого доступа в Windows XP
Предназначение локальной сети – организация доступа к ресурсам другого компьютерам, таким как жесткие диски, принтеры, файлы, папки и т.д. Для получения доступа необходимо открыть сетевой доступ к данным ресурсам и указать права пользователя для работы с каждым из них. Далее мы узнаем, как можно организовать доступ по сети к файлам и папкам, а также подключать сетевые диски.
Вопросы и ответы
Вопрос: Как разграничить доступ к ресурсам по паролю? Одному и тому же пользователю надо предоставить чтение к одной папке на сервере и полный доступ на другую. Т.е сделать как было в Windows 9х
Ответ: С помощью паролей это сделать невозможно. Права доступа можно регулировать правами на общий ресурс («на шару») или правами NTFS.
Вопрос: Если есть больше одного компьютера с XP Pro, надо ли создавать учетные записи на них всех?
Предположим есть несколько компьютеров с XP Pro и каждый с общими дисками и папками. Надо ли создавать одинаковые учетные записи на всех компьютерах?
Ответ: В основном, ответ – ДА. Вам надо создать одинаковые учетные записи на всех компьютерах, пользователям которых нужен доступ. Лучше если имя пользователя и пароль одинаковы на них всех. Тогда выданные компьютером имя пользователя и пароль будут приняты всеми другими. Иногда не получается присвоить одинаковые имя-пароль всем компьютерам и тогда придется прописывать их всех.
Это кажется вам бестолковым ? Может, было бы более разумно если бы учетные записи были созданы на одном центральном компьютере и в редакторе Списка управления доступом можно было бы выбрать сетевых пользователей из централизованного списка так же просто как и локально записываемых?
Да, это можно сделать, и такая организация сети называется Домен. Домен это группа компьютеров которые имеют общую базу данных учетных записей. Для создания домена вам понадобится компьютер с Windows NT или Windows 2000 server, установленный как “контроллер домена”. Вы сможете создать все учетные записи на контроллере домена. Компьютеры с общими ресурсами “входят” в Домен. Однако, подробное описание сетевого доступа к компьютерам домена находится вне рамок этой статьи.
Если что-то не получается, попробуйте поискать решение на странице Сетевые Неисправности.
При подготовке данной статьи были использованы следующие материалы :
Дополнительные материалы :
Что такое правильный пароль – устанавливаем Account Policies
Общий доступ в Windows XP
Другой вариант решения предоставления доступа к ресурсам компьютера с более жесткими ограничениями изложен в статье Сетевой Доступ К Windows XP Pro 2. Некоторые новые аспекты сетевого доступа в Windows XP рассмотрены в статье Сетевой Доступ К Windows XP Pro 3.
Статья переработана и дополнена 21.08.2007
Обсудить, спросить и поделиться своим опытом приглашаю на Форуме
Abram4
Прочитано 11.939 раз
Сетевой доступ к файлам и папкам
Каждый пользователь домашней локальной сети может открыть доступ к дискам своего компьютера, что позволит просматривать, изменять и сохранять файлы на этих дисках, создавать и удалять папки, воспроизводить хранящиеся на компьютере музыкальные файлы, устанавливать с жесткого диска различные программы и т.д. Кроме того, нередко требуется открыть общий доступ к оптическому накопителю DVD, сетевому жесткому диску, музыкальному центру, подключенному к сети и любым другим сетевым устройствам.
Чтобы открыть другим пользователям локальной сети доступ к дискам вашего компьютера, выполните такие действия.

5. Чтобы пользователи сети получили полный доступ к диску и могли создавать, удалять, перемещать и переименовывать файлы на жестком диске, установите флажок Разрешить изменение файлов по сети. Когда флажок не установлен, пользователи смогут обращаться к диску в режиме Только чтение. 6. Щелкните на кнопке OK.
Теперь диск, к которому открыт доступ из локальной сети, будет показан в папке Мой компьютер. Значок диска будет дополнен изображением открытой ладони.
Не открывайте общий доступ к диску или разделу, в котором установлена Windows XP. Если кто-то из пользователей локальной сети случайно или намеренно удалит, переименует или переместит системные файлы, вы останетесь без работоспособной операционной системы, которую, скорее всего, придется переустанавливать заново.
К диску D: открыт общий доступ.
Несмотря на то что общий доступ можно открыть ко всему диску или дисковому разделу, открывать такой доступ, как правило, не рекомендуется. Пользователи локальной сети, получив столь широкие полномочия, смогут случайно или намеренно удалить, переименовать или изменить файлы, предназначенные только для личного использования. Наилучший вариант – открывать доступ не к диску в целом, а к одной папке, предназначенной для совместного использования. Такой папке можно назначить специальное сетевое имя.
1. Откройте окно Мой компьютер и перейдите к нужному диску, после чего создайте папку с любым именем, которую нужно сделать доступной из локальной сети. Кроме того, можно выбрать уже существующую папку. 2. Щелкните на значке папки правой кнопкой мыши и выберите команду Свойства. 3. В открывшемся окне Свойства перейдите на вкладку Доступ. 4. В разделе Сетевой совместный доступ и безопасность установите флажок Открыть общий доступ к этой папке. Введите в поле Сетевой ресурс сетевое имя папки (допускается любое название). 5. Чтобы пользователи получили полный доступ к сети, установите флажок Разрешить изменение файлов по сети. 6. Щелкните на кнопке OK.

Доступ к компьютеру с Windows XP по сети
1. Чтобы на компьютер зашел любой пользователь нужно:
а.) «Управление» — «Локальные пользователи и группы» — «Пользователи» — щелкнуть правой клавишей мыши по учетной записи «гость» и в появившемся окне снять галочку «Отключить учетную запись» . Этим активируем возможность входа неавторизированного пользователя под пользователем «гость» . Для большей безопасности учетную запись переименовывают и ставят пароль.
б) «Локальная политика безопасности» — «Назначение прав пользователя» — «Доступ к компьютеру из сети» — добавляем пользователя «гость» или «Все» . тут же есть параметр «отказ в доступе к компьютеру из сети» удали «все» или «гость». Если там группы добавлены проверь, чтобы гость в эти группы не входил.
в) Вызови свойство папки, которую ты хочешь расшарить, и выбери закладку «Доступ» — «Открыть общий доступ к папке» . назначь имя шаре (если добавить в конце значек $ то по умолчанию Windows клиентам не будет отображаться эта шара) . щелкни тут же на закладочке «Разрешения» и добавь «Все» . затем перейди на закладочку «Безопасность» и добавь тоже «Все» . Да и не забудь выставить им права на доступ (запись, чтение, запуск) какой необходим вам!
2. Доступ для определенного пользователя. Проделываешь тоже самое, что и с гостем тока для определенного пользователя. Единственная разница заключается в том, что придется сразу говорить, что подключить шару «под именем» другого пользователя. ( Интересный прикол получается, когда под разными именами пользователей подключаешь шару на удаленной машине используя в качестве имени удаленной машины разные алиасы или IP адреса . например, имя машины — Strax; Ip адрес — 192.168.0.7; шара Video . Можно к подключить эту шару под 2-мя разными пользователями указывая параметр \StraxVideo — для 1-го пользователя и \192.168.0.7Video для другого)
а.) Свойство «Сетевого окружения» — «Общий доступ» . убираем там лишнее . типа «защитить мое сетевое подключение» и т.п. — этим включается фаервол;
б.) Свойство «Сетевого окружения» — Свойство «TCPIP» протокола — «Дополнительно» — «Включить NetBIOS» через «TCPIP» — это включает возможность доступа к компьютеру для 9х- Windows;
в.) Свойство «Сетевого окружения» — Свойство «TCPIP» протокола — «Параметры» : — свойство «IP-безопасность» — не использовать IPSEC (Это отключает функцию управления доступа к компьютеру по портам, протоколам и вид шифрования пакетов по протоколу IPSEC в «Локальная политика безопасности» — «Политики безопасности IP на «Локальный компьютер»», свойство «Фильтрация TCPIP» — отщелкнуть «Задействовать фильтрацию TCP/IP (все адаптеры)» (Отключает встроенный фаервол по протоколам и портам)!
г.) Свойство «Сетевого окружения» — в меню «Дополнительно» — «Дополнительные параметры» — включить привязку протокола «TCPIP» — к службе «Службе доступа к файлам и принтерам». Если служба не стоит, поставить и включить эту привязку
2. Настройка протокола
а.) Возвращаемся к «Локальные параметры безопасности» — «Параметры безопасности» вот тут много всех настроек к нему! выключаем все, что четко запрещает использовать только «цифровые подписи», «Дополнительные разрешения для анонимных пользователей» — установи приемлемый уровень разрешения! «Уровень проверки подлинности Lan Manager» — лучше всего устанавливать — «Посылать Lm и NTLM — использовать безопасность сеанса NTLMv2 — если согласовано» — это настройка для протокола NetBIOS — если вы не пользуетесь протоколом Kerberos! Да кстати прикол такой в ХР еще появилось под «Не разрешать доступ пользователей без . Net паспортов» (что-то в этом роде) выключаем
б.) «Мой компьютер» — «Управление» — «Службы и приложения» — должна быть запущена служба «Сервер», «Служба поддержки TCP/IP NetBIOS»- для протокола NetBIOS;
в.) «Мой компьютер» — «Управление» — «Диспетчер устройств» — меню «Вид» — «Показать скрытые устройства» — «Драйверы устройств не Plug and Play» — задействовать NetBIOS через TCP/IP и прочие драйвера.
Подключение к общим ресурсам с клиентских компьютеров
Когда пользователь с другого компьютера пытается получить доступ к общему ресурсу, Windows XP проверяет наличие у этого пользователя необходимых разрешений. Клиентский компьютер посылает имя и пароль под которыми зашел этот пользователь в свою систему и, следовательно, в сеть. Windows XP их проверяет на соответствие имеющимся у него учетных записей. Если это “удостоверение” совпадает с имеющейся у XP учетной записью, то проверяется Список управления доступом для запрошенного общего ресурса. Когда запись в этом списке позволяет, то доступ предоставляется, иначе – Нет доступа .
Клиентские компьютеры под управлением операционных систем Windows 95/98/Me имеют некоторые особенности подключения к общим сетевым ресурсам.
Подключение к общим ресурсам с Windows 95/98/Me
Если же появился список компьютеров, находящихся в сети, то все идет отлично. Теперь, при просмотре общих ресурсов отдельных компьютеров вы можете их увидеть, при условии что у вас есть достаточно разрешений. В нашем примере пользователь Vasya может просмотреть папку ForDeti. Но при попытке просмотра папки ForLadies, он получит сообщение об ошибке Нет доступа , потому что у него нет для этого разрешения.
Еще одно небольшое замечание. Попробуйте на вашем XP-компьютере зайти в рабочую группу и просмотреть папку ForLadies. Вы получите сообщение что у вас нет доступа к этому сетевому ресурсу и предложение обратиться к администратору этого сервера, то есть, к самому себе !
Ну и куда же теперь податься ? Очень просто ! Посмотрите кому вы разрешили доступ к этой папке когда задавали к ней доступ. Там вас ( Papa ) нет, соответственно, вам нет и сетевого доступа. Однако, у вас все еще есть доступ к этой папке локально, через Проводник а не Сетевое окружение.
Здесь можно было бы и закончить этот опус, но осталось ответить на некоторые типичные вопросы и предложить способы решения типичных проблем.
Настройка общего доступа к дискам и папкам компьютера
В Windows XP организация общего доступа к папкам, дискам и принтерам выполнена на уровне пользователей. С одной стороны это конечно очень удобно: при попытке доступа к той или иной папке не нужно помнить и вводить различные пароли. Но в то же время необходимо на каждом компьютере создать учетные записи для всех пользователей, которым потребуется доступ к ресурсам этого компьютера по сети. Если же создавать учетки для всех пользователей на компьютерах не хочется – можно активировать гостевой аккаунт. Правда в этом случае любой пользователь внутри локальной сети сможет получить доступ к вашим расшаренным ресурсам. Но давайте обо всем по-порядку.
Когда в нашем распоряжении имеется настроенная локальная сеть, мы можем приступать к ее непосредственному использованию. Один из вариантов использования сети – это предоставление общего доступа к дискам и папкам компьютеров.
В локальной сети нельзя предоставить общий доступ к какому-либо отдельному файлу: чтобы сделать файл доступным для других пользователей сети, необходимо открыть общий доступ к папке, в которой он хранится. Помните, что открывая общий доступ к папке, вы тем самым даете доступ ко всем расположенным в ней папкам и файлам.
В сетях с Windows XP существует два режима организации общего доступа:
Простой общий доступ к файлам и папкам
Простой общий доступ к файлам и папкам включен по умолчанию. Убедиться в этом можно, если нажать “Пуск” – “Панель управления” – “Свойства папки” – вкладка “Вид”. Напротив пункта “Использовать простой общий доступ к файлам (рекомендуется)” должен стоять флажок:

Если флажка нет, значит на компьютере используется расширенный общий доступ.
Итак, допустим я хочу “расшарить” папку “Отчеты”, которая находится на моем компьютере на локальном диске С.
Чтобы открыть общий доступ к какой-либо папке или диску, нужно на требуемом объекте щелкнуть правой кнопкой мыши – выбрать “Свойства” – перейти на вкладку “Доступ”.
Если мы расшариваем диск или папку в первый раз, то нужно будет нажать на следующую ссылку:

А затем выбрать пункт “Просто включить общий доступ к файлам”:
В открывшемся окне поставьте флажок напротив пункта “Открыть общий доступ к этой папке”:

Таким образом, вы откроете пользователям сети доступ к файлам, содержащимся в данной папке, в режиме “только чтение”. Изменить файлы, находящиеся в этой папке, или записать в нее свои файлы они не смогут.
В поле “Имя общего ресурса” вы можете ввести сетевое имя папки, под которым она будет отображаться в списке общих ресурсов локальной сети. Но это не обязательно.
Если вы поставите флажок напротив пункта “Разрешить изменение файлов по сети”, то тем самым разрешите пользователям копировать в эту папку свои файлы, а так же изменять содержащиеся в ней документы.
Затем нажмите в данном окне “Применить” – “ОК”. После этого папка станет общедоступной и на ней появится символ руки:

Чтобы проверить активирован ли на компьютере гостевой аккаунт – щелкните правой клавишей мыши по значку “Мой компьютер” на рабочем столе и выберите пункт “Управление”. В открывшемся окне слева в разделе “Служебные программы” выделяем пункт “Локальные пользователи и группы”. Раскрыв его, становимся на папку “Пользователи” – в правом поле находим “Гостя” и щелкаем по нему дважды мышкой:

В следующем окне галочка “Отключить учетную запись” должна быть снята:

Это все, что касается простого общего доступа к файлам и папкам. Как правило, данного режима достаточно при работе в домашней сети. Однако в локальной сети какой-либо организации требуется более серьезное разграничение прав пользователей. В этом случае необходимо включать “Расширенный общий доступ к файлам и папкам”.
Если вы хотите использовать расширенный общий доступ к файлам и папкам компьютеров сети, то необходимо зайти в “Пуск” – “Панель управления” – “Свойства папки” – вкладка “Вид” и здесь снять флажок напротив пункта “Использовать простой общий доступ к файлам (рекомендуется)”. Учетную запись “Гость” в целях безопасности также необходимо отключить.
Разрешение общего доступа для папок в расширенном режиме происходит также, как и в простом: Щелкните по нужной папке или диску правой кнопкой мыши – выберите “Свойства” – перейдите на вкладку “Доступ” и поставьте маркер в пункте “Открыть общий доступ к этой папке”:

В поле “Общий ресурс” вы можете ввести сетевое имя папки, под которым она будет отображаться в списке общих ресурсов локальной сети.
В поле “Примечание”, если хотите, можете ввести описание папки (например, “рабочие документы” и т.п.).
Вы также можете ограничить предельное число пользователей, которые одновременно смогут пользоваться общей папкой. Но это имеет смысл делать только в очень больших сетях или на слабых компьютерах.
И вот мы подошли к самому интересному моменту в организации общего доступа – разграничению прав доступа для пользователей сети применительно к папке. Разграничение прав доступа – это создание определенных правил, в соответствии с которыми пользователи сети (каждый индивидуально или группа пользователей) смогут совершать определенные действия с содержимым общей папки: полный доступ , изменение , либо только чтение ее содержимого.
Чтобы задать эти правила, нажмите кнопку “Разрешения”. Вы увидите подобное окно:

Жмем кнопку “Добавить”. В следующем окне жмем “Дополнительно”:

В открывшемся окне справа нажимаем кнопку “Поиск”:

Я хочу разрешить доступ к папке пользователям, заведенным на данном компьютере (в их числе будет и пользователь Vova). Поэтому в нижней части окна пролистываем весь список и находим имя “Пользователи” – выделяем его и жмем “ОК” – затем снова “ОК”:

В следующем окне я решил дать права на чтение и изменение файлов в данной папке – поэтому ставим соответствующие галки и жмем “Применить” – “ОК”:

Вот и все! Теперь я без проблем смогу зайти в эту папку с другого компьютера (где заведен пользователь Vova) и изменить находящиеся в ней файлы.
Чтобы увидеть все ресурсы компьютера, открытые для общего доступа – зайдите на любом ПК сети в “Сетевое окружение”. Затем выберите пункт “Отобразить компьютеры рабочей группы”. При двойном щелчке мышкой на имени любого компьютера – отобразятся его ресурсы, открытые для общего доступа другим компьютерам сети.
Как подключить сетевой диск
Как уже рассказывалось ранее, к любой папке компьютера в локальной сети можно настроить удаленный доступ. Однако можно пойти еще дальше и создать сетевой диск, подключенный к данной папке. Сетевые диски отображаются в окне Мой компьютер наравне с обычными локальными дисками. Обращаться к ним и работать с их содержимым можно так же, как и с содержимым локального жесткого диска. Подключить сетевой диск к системе можно следующим образом.
1. Откройте меню Пуск и щелкните правой кнопкой мыши на ссылке Мой компьютер.
2. Выберите во всплывающем меню команду Подключить сетевой диск.

3. Откроется окно Подключение сетевого диска.

4. Выберите в меню Диск букву диска, которая будет использоваться для подключения. 5. В поле Папка введите путь к нужной папке в формате \имя _компьютерапапка либо щелкните на кнопке Обзор и выберите необходимую папку. 6. Если необходимо, чтобы соединение с сетевым диском автоматически восстанавливалось при каждом включении компьютера, установите флажок Восстанавливать при входе в систему. Щелкните на кнопке Готово.
Значок созданного сетевого диска появится в окне Мой компьютер с выбранной буквой диска и сетевым именем компьютера, к которому он принадлежит.
Например, посмотрим на рисунок ниже. Обозначение сетевого диска как D на «Компьютер Андрюшки (Compeg)» (Y:) свидетельствует о том, что сетевой диск является диском D, расположенным на другом компьютере с сетевым названием “Компьютер Андрюшки”, а вот на вашем компьютере он обозначается выбранной буквой Y.

Чтобы отключить сетевой диск, щелкните на значке диска правой кнопкой мыши и выберите в появившемся меню команду Отключить.
Энциклопедия Windows
Все об использовании и настройке Windows




