Общие папки Windows 10 и 11: настройка доступа без путаницы с правами

Пошагово показываем, как настроить общую папку в Windows 10 и 11: включить сетевое обнаружение, создать отдельного пользователя, выдать Share и NTFS-права и устранить ошибку «Отказано в доступе».

Схема настройки общей папки в Windows: два компьютера PC-SERVER и PC-CLIENT, папка Shared и сетевой путь \\PC-SERVER\Shared на спокойном сером фоне.

Подробная инструкция для новичков по настройке общей папки в Windows 10 и Windows 11. Разбираем разницу сетевых и NTFS-разрешений, создаём отдельного пользователя, настраиваем доступ и проверяем подключение с другого компьютера.

Что нужно сделать

Чтобы безопасно открыть папку по локальной сети, недостаточно нажать «Общий доступ». Нужно настроить сразу несколько вещей:

  1. Подготовить компьютер и локальную сеть.
  2. Создать отдельного пользователя для сетевого доступа.
  3. Создать папку.
  4. Настроить NTFS-разрешения на вкладке «Безопасность».
  5. Открыть папку по сети и настроить разрешения общего ресурса.
  6. Проверить сетевое обнаружение и общий доступ к файлам.
  7. Подключиться с другого компьютера под созданной учётной записью.
  8. Проверить чтение, создание, изменение и удаление файлов.

В Windows 10 и Windows 11 папку можно предоставить конкретным пользователям через Проводник. Microsoft также рекомендует для локального общего доступа включить сетевое обнаружение и общий доступ к файлам и принтерам.

Главное правило. Не выдавайте «Полный доступ: Все» только для того, чтобы папка наконец заработала. Сначала разберитесь, на каком уровне не хватает разрешения.

Как вообще работает доступ к общей папке

Представим два компьютера:

PC-SERVER — компьютер, на котором лежит папка
PC-CLIENT — компьютер, который подключается к ней

На первом компьютере находится:

D:\Shared

Мы открываем её как сетевой ресурс с именем:

Shared

После этого с другого компьютера она будет доступна примерно по адресу:

\\PC-SERVER\Shared

Но Windows должна решить два разных вопроса:

  1. Разрешено ли этому пользователю войти в сетевой ресурс?
  2. Разрешено ли этому пользователю читать или изменять реальные файлы на диске?

Первый вопрос решают разрешения общего ресурса, второй — NTFS-разрешения.

Сетевые разрешения и NTFS-разрешения — в чём разница

Это самая важная часть всей настройки.

Разрешения общего ресурса

Они настраиваются в:

Свойства папки
→ Доступ
→ Расширенная настройка
→ Разрешения

Эти права действуют, когда пользователь подключается к папке по сети.

Основные уровни:

  • Чтение — открыть папку и читать файлы;
  • Изменение — читать, создавать, изменять и удалять;
  • Полный доступ — включает изменение и возможность управлять разрешениями общего ресурса.

NTFS-разрешения

Они находятся здесь:

Свойства папки
→ Безопасность

Эти права относятся непосредственно к файлам и папкам на NTFS-разделе.

Типичные разрешения:

  • Чтение;
  • Чтение и выполнение;
  • Запись;
  • Изменение;
  • Полный доступ.

NTFS-разрешения продолжают действовать и при локальном доступе, и при сетевом доступе. Windows хранит их в списках контроля доступа ACL; дочерние файлы и папки могут наследовать права родительской папки.

Как разрешения работают вместе

При сетевом подключении пользователь должен пройти оба уровня.

Практически удобно запомнить так:

Итоговый сетевой доступ =
разрешения общего ресурса
+
NTFS-разрешения

Работает более ограничивающий результат.

Пример 1

Общий ресурс:

Изменение

NTFS:

Только чтение

Итог:

Только чтение

Пример 2

Общий ресурс:

Чтение

NTFS:

Изменение

Итог:

Только чтение

Пример 3

Общий ресурс:

Изменение

NTFS:

Изменение

Итог:

Пользователь может читать, создавать,
изменять и удалять файлы.

Microsoft в учебных материалах отдельно рассматривает эффект объединения share- и NTFS-разрешений; при сетевом доступе оба уровня необходимо учитывать.

Типичная причина «Отказано в доступе». На вкладке «Доступ» всё разрешено, но вкладка «Безопасность» запрещает запись. Или наоборот.

Что будем настраивать в примере

Создадим следующую схему:

Компьютер с папкой: PC-SERVER
Папка: D:\Shared
Имя общего ресурса: Shared
Пользователь: networkuser

Пользователь networkuser сможет:

  • открывать папку;
  • создавать файлы;
  • изменять файлы;
  • удалять файлы.

Для этого ему понадобится уровень Изменение.

Шаг 1. Убедитесь, что используется частная сеть

Для домашней или доверенной локальной сети профиль подключения должен быть Частная сеть.

Microsoft рекомендует использовать Private для сети, в которой необходимо сетевое обнаружение и общий доступ между компьютерами.

Как проверить в Windows 11

  1. Нажмите Win + I.
  2. Откройте «Сеть и Интернет».
  3. Выберите активное Ethernet- или Wi-Fi-подключение.
  4. Проверьте тип сетевого профиля.
  5. Для доверенной домашней сети выберите «Частная сеть».

Не переключайте общественную Wi-Fi-сеть в частную. Общий доступ предназначен для доверенной локальной сети, а не для гостиницы, кафе или аэропорта.

Шаг 2. Включите сетевое обнаружение

Откройте:

Параметры
→ Сеть и Интернет
→ Дополнительные сетевые параметры
→ Дополнительные параметры общего доступа

В разделе частной сети включите:

  • Сетевое обнаружение;
  • Общий доступ к файлам и принтерам.

После этого компьютер сможет публиковать общие ресурсы в локальной сети. Microsoft указывает именно эти параметры как основные для обнаружения устройств и файлового доступа в LAN.

Нужно ли отключать общий доступ с парольной защитой

Для нашей схемы — нет.

Мы специально создадим отдельную учётную запись с паролем. Это позволяет контролировать, кто именно получает доступ к данным.

В некоторых инструкциях Microsoft для устранения неполадок предлагается временно отключить password protected sharing, но для постоянной контролируемой настройки безопаснее использовать учётные данные и оставить парольную защиту.

Для новичка. Если отключить парольную защиту и одновременно разрешить доступ группе «Все», контроль доступа становится значительно менее очевидным.

Шаг 3. Создайте отдельного пользователя

Необязательно выдавать по сети пароль от своей основной учётной записи Windows.

Для общей папки удобно создать отдельного локального пользователя:

networkuser

Вариант через net user

Откройте Терминал (Администратор) и выполните:

net user networkuser * /add

Windows попросит дважды ввести пароль. Пароль в командной строке отображаться не будет.

После успешного создания появится сообщение:

Команда выполнена успешно.

Почему пароль лучше не писать непосредственно в команде

Можно встретить пример:

net user networkuser MyPassword123 /add

Так делать нежелательно: пароль становится виден на экране и может остаться в истории терминала.

Вариант со звёздочкой безопаснее:

net user networkuser * /add

Шаг 4. Создайте папку

Например:

D:\Shared

Если диска D нет, можно использовать:

C:\Shared

Для домашней сетевой папки лучше создать отдельный каталог, а не открывать общий доступ ко всему:

C:\

или к целому пользовательскому профилю.

Не расшаривайте системный диск целиком. Выдавайте доступ только к тем данным, которые действительно должны быть доступны по сети.

Шаг 5. Настройте NTFS-разрешения

  1. Нажмите правой кнопкой мыши по D:\Shared.
  2. Выберите «Свойства».
  3. Откройте вкладку «Безопасность».
  4. Нажмите «Изменить».
  5. Нажмите «Добавить».
  6. Введите:
networkuser
  1. Нажмите «Проверить имена».
  2. Подтвердите выбор.
  3. Выберите пользователя.
  4. Разрешите Изменение.

При выборе «Изменение» Windows обычно также разрешает необходимые чтение, выполнение и запись.

Почему не «Полный доступ»

Обычному пользователю сетевой папки чаще всего не нужно право изменять разрешения и становиться владельцем файлов.

Для работы с документами достаточно:

Изменение

Что даёт «Изменение»

Пользователь сможет:

  • открывать документы;
  • создавать новые;
  • редактировать;
  • переименовывать;
  • удалять.

Важно. Если пользователь не должен удалять файлы, стандартного разрешения «Изменение» будет слишком много. Тогда потребуются более детальные NTFS-разрешения через «Безопасность → Дополнительно».

Шаг 6. Откройте папку по сети

  1. Откройте свойства D:\Shared.
  2. Перейдите на вкладку «Доступ».
  3. Нажмите «Расширенная настройка».
  4. Включите «Открыть общий доступ к этой папке».
  5. Укажите имя:
Shared
  1. Нажмите «Разрешения».

Шаг 7. Настройте сетевые разрешения

Добавьте пользователя:

networkuser

и разрешите:

Изменение
Чтение

«Полный доступ» для обычной работы с файлами не требуется.

Что делать с группой «Все»

Если в разрешениях присутствует:

Все

и вы хотите доступ только для networkuser, удалите эту запись из разрешений общего ресурса после того, как добавили нужного пользователя.

Так схема становится понятной:

Share:
networkuser → Change

NTFS:
networkuser → Modify

Можно ли сделать иначе: Full Control на Share, ограничения через NTFS

Да. В администрировании файловых серверов часто используют другую модель:

Share permissions → более широкие
NTFS → реальные ограничения

Например:

Share:
Authenticated Users → Full Control

NTFS:
User1 → Read
User2 → Modify

Это позволяет централизовать детальную логику именно в NTFS ACL. Microsoft приводит аналогичные схемы, где share-разрешения допускают подключение, а фактические ограничения задаются NTFS.

Но для первой домашней настройки проще явно указать одного пользователя на обоих уровнях — так легче понять, что именно происходит.

Шаг 8. Узнайте имя компьютера

На компьютере с общей папкой нажмите:

Win + R

и выполните:

cmd

Затем:

hostname

Например:

PC-SERVER

Сетевой путь будет:

\\PC-SERVER\Shared

Можно подключаться по IP

Узнайте IP сервера:

ipconfig

Допустим:

192.168.1.50

Тогда можно открыть:

\\192.168.1.50\Shared

Этот способ полезен для диагностики.

Если:

\\192.168.1.50\Shared

работает, а:

\\PC-SERVER\Shared

не работает, вероятнее проблема связана с разрешением имени компьютера или сетевым обнаружением, а не с правами папки.

Шаг 9. Проверьте доступ с другого компьютера

На PC-CLIENT:

  1. Нажмите Win + R.
  2. Введите:
\\PC-SERVER\Shared
  1. Нажмите Enter.

Windows может запросить сетевые учётные данные.

Какой логин вводить

Лучше явно указать компьютер, на котором создан пользователь:

PC-SERVER\networkuser

и пароль пользователя networkuser.

Почему PIN от Windows не подходит

PIN Windows Hello относится к входу на конкретное устройство. При сетевой SMB-аутентификации Windows использует учётные данные аккаунта — имя пользователя и пароль, а не локальный PIN Windows Hello.

Очень частая ошибка. Пользователь пытается ввести PIN, которым разблокирует ноутбук, и получает отказ. Для сетевого подключения нужен пароль учётной записи.

Как правильно проверить права

Не ограничивайтесь тем, что папка просто открылась.

Тест 1. Чтение

Откройте существующий текстовый файл.

Если он открывается — чтение работает.

Тест 2. Создание

Создайте новый файл:

test.txt

Если файл появился — запись разрешена.

Тест 3. Изменение

Откройте test.txt, добавьте текст и сохраните.

Тест 4. Переименование

Переименуйте:

test.txt

в:

test2.txt

Тест 5. Удаление

Удалите тестовый файл.

Теперь вы точно знаете, какие операции разрешены.

Как сделать доступ только для чтения

Если клиент должен только получать документы:

Share

networkuser → Чтение

NTFS

Разрешите:

Чтение и выполнение
Список содержимого папки
Чтение

Не выдавайте:

Запись
Изменение
Полный доступ

В результате пользователь сможет открывать и копировать файлы, но не сможет изменять содержимое общей папки.

Как посмотреть общие папки на своём компьютере

В адресную строку Проводника можно ввести:

\\localhost

Microsoft предлагает этот способ для просмотра опубликованных ресурсов локального компьютера.

Также удобно использовать:

net share

Команда покажет опубликованные сетевые ресурсы.

Почему компьютер не отображается в разделе «Сеть»

Важно понимать: отсутствие компьютера в разделе:

Проводник → Сеть

ещё не означает, что SMB-доступ не работает.

Попробуйте напрямую:

\\PC-SERVER\Shared

Если прямой путь открывается, проблема связана с обнаружением устройств, а не с самой папкой.

Проверьте службы обнаружения

Microsoft рекомендует при проблемах с отображением сетевых компьютеров проверить службы:

  • Function Discovery Provider Host;
  • Function Discovery Resource Publication;
  • SSDP Discovery;
  • UPnP Device Host.

Эти службы упоминаются Microsoft в рекомендациях по устранению проблем общего доступа.

Ошибка «Windows не удаётся получить доступ»

Например:

Windows cannot access \\PC-SERVER\Shared

Проверяйте по порядку.

1. Доступен ли компьютер

ping PC-SERVER

Но отсутствие ответа ping само по себе ещё не доказывает недоступность SMB — ICMP может блокироваться брандмауэром.

2. Попробуйте IP

\\192.168.1.50\Shared

3. Проверьте имя общего ресурса

Выполните на сервере:

net share

4. Проверьте сетевой профиль

Для домашней сети — Private.

5. Проверьте File and Printer Sharing

Он должен быть включён для частной сети.

Ошибка «Отказано в доступе»

Если сам ресурс найден, но Windows пишет:

Access is denied

это чаще связано именно с разрешениями или используемой учётной записью.

Проверьте Share

Свойства
→ Доступ
→ Расширенная настройка
→ Разрешения

Проверьте NTFS

Свойства
→ Безопасность

Один и тот же пользователь должен получить достаточный итоговый доступ.

Папка открывается, но файл создать нельзя

Это классический пример:

Share → Change
NTFS → Read

Или:

Share → Read
NTFS → Modify

В обоих случаях создание файла не будет разрешено.

Для записи нужно, чтобы оба уровня допускали соответствующую операцию.

Windows постоянно использует неправильный логин

Windows может сохранить старые сетевые учётные данные.

Посмотрите текущие подключения

В Командной строке:

net use

Удалите подключения к серверу

net use \\PC-SERVER\* /delete

Если команда не подходит вашей текущей схеме подключений, можно удалить конкретное соединение из списка net use.

Диспетчер учётных данных

Также проверьте:

Панель управления
→ Диспетчер учётных данных
→ Учётные данные Windows

Удалите старую запись для нужного компьютера и подключитесь снова.

Ошибка «Указанное сетевое имя более недоступно»

Причины могут быть разными:

  • сервер ушёл в сон;
  • разорвалось Wi-Fi-соединение;
  • изменился IP;
  • перезапустилась служба общего доступа;
  • брандмауэр блокирует SMB;
  • проблемы сетевого адаптера.

Сначала проверьте:

\\IP-АДРЕС\Shared

и доступность самого компьютера.

Нужно ли включать SMB 1.0

Для современных Windows 10 и Windows 11 — нет.

SMB 1.0 — устаревший протокол, который не нужно включать ради обычного обмена файлами между современными компьютерами.

Если инструкция в интернете предлагает решить проблему Windows 11 включением:

SMB 1.0/CIFS File Sharing Support

не делайте этого без конкретной причины, связанной со старым устройством или программой.

Для двух современных компьютеров Windows SMB1 не требуется.

Можно ли открыть общую папку без пароля

Технически Windows имеет настройки, позволяющие упростить такой доступ в некоторых домашних сценариях. Однако это усложняет понимание безопасности и может зависеть от текущих политик SMB Windows.

Для предсказуемой настройки лучше:

  1. создать отдельную учётную запись;
  2. назначить ей пароль;
  3. разрешить доступ к конкретной папке;
  4. использовать эти данные с клиентских компьютеров.

Так вы всегда знаете, кто получает доступ.

Как подключить папку как сетевой диск

Если папка используется постоянно, её можно добавить в Проводник как обычный диск.

  1. Откройте Проводник.
  2. Перейдите в «Этот компьютер».
  3. Выберите «Подключить сетевой диск».
  4. Укажите букву, например Z:.
  5. Введите:
\\PC-SERVER\Shared
  1. При необходимости включите повторное подключение при входе.
  2. Введите сетевые учётные данные.

Microsoft поддерживает подключение общего ресурса как сетевого диска, чтобы не вводить UNC-путь каждый раз.

Как проверить текущие сетевые подключения

Выполните:

net use

Пример:

Status       Local     Remote
OK           Z:        \\PC-SERVER\Shared

Так можно увидеть, к какому серверу подключён компьютер.

Что с брандмауэром Windows

При включении штатного общего доступа Windows обычно создаёт необходимые правила для профиля сети.

Не рекомендуется полностью выключать Брандмауэр Защитника Windows только ради диагностики.

Лучше проверить, разрешено ли правило:

File and Printer Sharing

для частного сетевого профиля.

Плохой способ устранения проблемы. «Отключите брандмауэр и антивирус навсегда» — не решение настройки сетевой папки.

Пример правильной схемы для домашней сети

Допустим:

PC-SERVER
192.168.1.50

D:\Shared

User:
networkuser

NTFS

networkuser → Modify

Share

networkuser → Change + Read

Подключение

\\PC-SERVER\Shared

Учётные данные

PC-SERVER\networkuser
Пароль пользователя

Результат

Пользователь может:

  • просматривать папки;
  • читать файлы;
  • создавать;
  • редактировать;
  • переименовывать;
  • удалять.

Сценарий: один пользователь читает, другой редактирует

Создадим:

reader
editor

Share

reader → Read
editor → Change

NTFS

reader → Read & Execute
editor → Modify

Получаем:

Действие reader editor
Открыть файл Да Да
Создать файл Нет Да
Изменить файл Нет Да
Удалить файл Нет Да

Частые ошибки при настройке общей папки

Ошибка Что происходит Что проверить
Настроены только Share-права Отказ в доступе или нет записи Вкладку «Безопасность»
Настроен только NTFS Папка не доступна по сети Настройку общего ресурса
Используется PIN Учётные данные не принимаются Пароль учётной записи
Сеть установлена как Public Обнаружение и SMB ограничены Сетевой профиль
Компьютер не виден в «Сеть» Кажется, что общий доступ не работает Открыть UNC-путь напрямую
Старые credentials сохранены Windows автоматически использует неверный аккаунт net use и Credential Manager
Включён Everyone Full Control Слишком широкий доступ Заменить конкретным пользователем или группой
Включают SMB1 Снижается безопасность Для Windows 10/11 использовать современный SMB
Полностью отключают Firewall Компьютер становится менее защищённым Настроить File and Printer Sharing

Диагностика за пять минут

Если общая папка не работает, проверьте последовательно:

  1. Оба компьютера находятся в одной локальной сети.
  2. Сеть на сервере имеет профиль Private.
  3. Включено сетевое обнаружение.
  4. Включён общий доступ к файлам и принтерам.
  5. Папка действительно опубликована через net share.
  6. Путь \\IP\Shared открывается.
  7. Пользователь существует на компьютере-сервере.
  8. Используется пароль, а не PIN.
  9. Пользователь присутствует в Share permissions.
  10. Пользователь имеет необходимые NTFS permissions.
  11. Нет старого подключения под другими credentials.

FAQ

Чем NTFS-права отличаются от сетевых?

Сетевые права регулируют доступ через опубликованный SMB-ресурс. NTFS-права контролируют доступ непосредственно к файлам и папкам на диске. При сетевом подключении учитываются оба уровня.

Что важнее — Share или NTFS?

Нельзя считать один уровень «главнее». Пользователь должен получить разрешение от обоих. Если один уровень ограничивает операцию, выполнить её не получится.

Почему папка открывается, но нельзя создать файл?

Чаще всего на одном из уровней разрешено только чтение. Проверьте и Share, и NTFS.

Нужно ли добавлять Everyone?

Нет. Если доступ предназначен конкретному пользователю, лучше добавить именно его или подходящую группу.

Что лучше: Change или Full Control?

Для обычного пользователя общей папки чаще всего достаточно Change на уровне общего ресурса и Modify на NTFS. Full Control нужен тем, кто должен управлять разрешениями.

Почему Windows запрашивает пароль?

При защищённом общем доступе сервер должен подтвердить личность пользователя. Для этого используются сетевые учётные данные.

Можно ли вводить PIN Windows Hello?

Нет. Для сетевой аутентификации используйте пароль аккаунта, а не PIN конкретного устройства.

Нужно ли создавать одинакового пользователя на обоих компьютерах?

Нет. Достаточно, чтобы учётная запись существовала на компьютере, который предоставляет ресурс. На клиентском ПК можно явно указать PC-SERVER\username.

Почему по IP открывается, а по имени компьютера нет?

Это указывает на проблему разрешения имени или сетевого обнаружения. Сами SMB-разрешения при этом, скорее всего, работают.

Почему компьютер не видно в Проводнике?

Раздел «Сеть» зависит от обнаружения устройств. Проверяйте общий ресурс напрямую через \\computer\share.

Нужен ли SMB 1.0?

Для современных компьютеров Windows 10 и Windows 11 — нет.

Можно ли расшарить папку через Интернет?

Не следует напрямую публиковать обычный SMB-порт домашнего компьютера в Интернет. Для удалённого доступа используйте VPN, облачное хранилище или другое специально предназначенное решение.

Заключение

Самая частая причина путаницы с общими папками Windows заключается в том, что пользователь видит сразу две системы разрешений: сетевые разрешения общего ресурса и NTFS-права на вкладке «Безопасность».

Для сетевого доступа должны разрешать нужную операцию оба уровня. Поэтому если папка открывается, но файл не создаётся, не нужно сразу отключать брандмауэр или включать SMB1 — сначала сравните Share и NTFS.

Для домашней или небольшой рабочей сети удобная и понятная схема выглядит так: создать отдельного локального пользователя с паролем, предоставить ему Change на уровне общего ресурса и Modify на NTFS, а затем подключаться с другого компьютера через \\SERVER\Share под этой учётной записью.

Такую конфигурацию легко проверить, изменить и объяснить. А главное — вам не приходится открывать папку для группы «Все» только потому, что права Windows сначала показались запутанными.

Войдите, чтобы ставить лайки и сохранять статьи Перейти в VK ↗
Обсуждение

Комментарии

Только для участников

Обсуждение доступно после входа

Авторизуйтесь через VK ID, чтобы читать комментарии, отвечать, ставить лайки и сохранять статьи.

Войти через VK ID