Устранение неполадок, отсутствующих в акциях sysvol и netlogon windows контроллерах домена

Как открыть общий доступ к папке в Windows 10?

В Windows 10 предоставить общий доступ к файлу или папке (расшарить папку) можно буквально за несколько секунд. Еще я покажу, как закрыть общий доступ к папке/файлу и посмотреть, к каким папкам предоставлен общий доступ.

Просто нажимаем правой кнопкой мыши на любую папку или файл, наводим курсор на меню «Предоставить доступ к» и выбираем «Отдельные люди».

Дальше нужно выбрать пользователя, для которого будет предоставлен общий доступ к папке. В домашней сети можно выбрать «Все». В таком случае доступ к файлу/папке будет у всех участников сети. Можно создать нового пользователя и использовать его имя/пароль для доступа к папке с других компьютеров (если вы не отключали общий доступ с парольной защитой).

Для пользователя «Все», (или нового пользователя) можно изменить права доступа к файлу или папке в Windows 10. По умолчанию папка/файл доступен только для чтения. Можно установить «Чтение и запись». Тогда другие пользователи по сети смогут менять/удалять файлы в папке, записывать новые, редактировать файлы.

После нажатия на кнопку «Поделиться» появится окно, в котором будет указан сетевой адрес к файлу, или папке. Это адрес можно скопировать и использовать для доступа к данному ресурсу с других компьютеров в локальной сети (просто перейти по адресу в проводнике).

Чтобы зайти в папку, к которой мы открыли общий доступ не обязательно использовать адрес. На другом компьютере можно просто перейти в раздел «Сеть» в проводнике Windows. Открываем нужный компьютер из нашей локальной сети и переходим в общую папку, к которой мы только что открыли доступ.

Так как я установил для этой папки права на чтение и запись, то без проблем могу редактировать, удалять и создавать новые файлы в этой папке. Права применяются ко всем файлам в расшаренной папке.

Как отключить общий доступ к папке или файлу в Windows 10?

Просто нажимаем на папку или файл правой кнопкой мыши, выбираем «Предоставить доступ к» и нажимаем на «Сделать недоступными».

Вот так просто в Windows 10 можно закрыть общий доступ к папке/файлу.

Обратите внимание, что пункт «Сделать недоступными» («Закрыть доступ», «Отключить общий доступ») отображается в свойствах любой папки, даже к которой не открыт общий доступ. Так и должно быть.

Как посмотреть все папки и файлы, к которым открыт общий доступ на компьютере?

Для этого нужно в проводнике перейти по адресу \\localhost

Откроется папка, в которой будут отражаться другие папки и файлы, к которым на данном компьютере открыт общий доступ.

Послесловие

Для меня, как и наверное для многих, локальная сеть, это всегда было что-то сложное и непонятное. Вроде понимаешь для чего она нужна и как ею можно пользоваться, но не совсем понятно, как она работает и как ее настроить. Какие-то непонятные и запутанные параметры, общий доступ, права, учетные записи и т. д., но если во всем разобраться, а еще лучше самостоятельно настроить, то сразу понимаешь, что в этом нет ничего сложного. Даже без этой домашней группы, которую убрали в Windows 10 1803 все можно без проблем настроить и использовать общий доступ к файлам, папкам и принтерам в локальной сети.

Обновление: подготовил инструкцию по подключению и настройке сетевого принтера в Windows 10.

81

Сергей

Разные советы для Windows

Подключаем компьютер к домену

Первым делом проверяем настройки сетевых подключений, ориентируйтесь на картинку приведенную ниже:

Наконец то мы добрались до основной настройки компьютера.

У пользовательского ПК жмем ПКМ по значку Мой компьютер» и открываем Свойства»

В появившимся окне ищем вкладку Изменить параметры» переходим по ней

В свойствах системы нам необходимо присоединить компьютер к домену для этого кликнем на кнопку Изменить»

Переключаем курсор является членом Домена вводим доменное имя после чего нажимаем Ок»

Всплывающее окно просит нас что бы мы напечатали Имя пользователя» и Пароль администратора домена» соответственно после ввода жмем Ок»

Если вы выполнили все настройки корректно то компьютер перейдет к вам в домен

Перезагружаем компьютер для сохранения параметров

После перезагрузки входим под учетной записью которую мы создали выше а именно под «Тест Тестовичем»

Теперь перейдем на сервер и в оснастке AD в папке Computers» у нас появится новый компьютер

Что делать, если после обновления windows 10 до версии 1803 компьютер не виден в сети

Если вкратце, то для этого нужно проверить состояние службы «Публикация ресурсов обнаружения функции» (Function Discovery Resource Publication), которая отвечает за то, чтобы устройство обнаруживалось в локальной сети. Если она не работает (остановлена), то комп попросту не будет обнаруживаться другими компьютерами и устройствами.

В Windows 10 v.1709 и Windows 10 v.1803 состояние данной службы настраивается вручную, однако в 1803 она может не запускаться вместе с системой, если предварительно не переключить её на автоматический режим.

Сделать это можно следующим образом:

  • жмем клавишу Windows, в строке поиска системы пишем services.msc и потом двойным кликом открываем окно «Службы«;
  • в списке «Службы (локальные)» находим строку «Публикация ресурсов обнаружения функции» (по алфавиту), поле «Состояние» для неё должно быть пустым, то есть, служба не активна;
  • двойным кликом по строке открываем окно «Свойства» в нем находим меню «Тип запуска«, в нём выбираем «Автоматически» и жмем «ОК«;
  • после этого перезагружаем компьютер.

Напомним также, что если Windows обновлялась из более ранних версий, к примеру с Windows 7 или с Windows 10 v.1703, то проблема с обнаружением компа в локальной сети может возникать по той причине, что в обновлении Fall Creators Update Microsoft отключила сетевой протокол SMB 1.0. Он все ещё поддерживается, однако включать его тоже нужно вручную.

Учетная запись Гость в Windows 10

Учетная запись «Гость» в Windows позволяет предоставить временный доступ к компьютеру пользователям без возможности для них устанавливать и удалять программы, изменять настройки, устанавливать оборудование, а также открывать приложения из Магазина Windows 10. Также при гостевом доступе пользователь не сможет просмотреть файлы и папки, находящиеся в пользовательских папках (Документы, Изображения, Музыка, Загрузки, Рабочий стол) других пользователей или удалить файлы из системных папок Windows и папок Program Files. В этой инструкции пошагово описаны два простых способа включить учетную запись Гость в Windows 10 с учетом того факта, что с недавних пор встроенный пользователь «Гость» в Windows 10 перестал работать (начиная со сборки 10159).

Примечание: для ограничения пользователя единственным приложением используйте Режим киоска Windows 10.

DNSLint

Утилита DNSLint из набора утилит Support Tools — малоизвестный инструмент, позволяющий диагностировать наиболее общие DNS-проблемы, связанные с некорректным делегированием или некорректными или отсутствующими записями DNS для домена. Если запустить ее надлежащим образом, она проанализирует весь домен и все серверы DNS внутри него на предмет ошибок в структуре DNS. Как большинство утилит, описываемых в данной статье, DNSLint имеет собственные уникальные параметры и ключи. Во многих ситуациях нам требуется провести проверку (чаще внутреннего) домена с использованием указания ключа /s DNS server IP address, поскольку он исключает просмотр Internet-части домена. DSLint создает отчет в формате HTML в файле с именем dnslint.htm. Чтобы получить отчет в текстовом формате вместо HTML — формата по умолчанию (возможно, для того чтобы использовать сценарий для процесса вывода), можно задать параметры /t и /no_open.
DNSLint покажет всю свою мощь при использовании ключа /ad для запуска тестов AD DNS. Ключ /ad запускает серию опрашивающих Active Directory запросов о правильной регистрации GUID на контроллерах домена леса, регистрации записей типа Start of Authority (SOA), Name Server (NS) и о зарегистрированных SRV-записях. Во время использования этого параметра необходимо задать IP-адрес контроллера домена, который отвечает за корневой домен леса. Также можно задействовать ключ /s для исключения просмотра зоны InterNIC. Обычно применяется тот же IP-адрес сервера, который использовался для параметра /ad. Поэтому команда будет выглядеть так:
Этот ключ проверяет записи DNS, которые представляют собой записи типа А в корневом домене. Эти записи содержат информацию о серверах DNS, ответственных за дочерние домены. Чтобы настроить DNSLint для выполнения конкретной задачи, указать DNS-серверы и запустить соответствующие тесты, можно использовать ключ /ql. Если добавить параметр autocreate после ключа /ql, то DNSLint создаст пример файла конфигурации с именем in-dnslint.txt. После этого можно будет задействовать этот файл для дальнейшей настройки.

Примеры:<IP адрес контроллера домена><IP адрес контроллера домена> <IP адрес того же контроллера домена>

Симптомы

В контроллере домена Microsoft Windows Server 2003 или на Windows Server 2008 пользователи, не управляющие, могут испытывать один или несколько следующих симптомов:

  • После того как определенному пользователю или определенной группе будет предоставлено разрешение на добавление или удаление компьютерных объектов в домен в организационном подразделении (OU) через мастер делегирования, пользователи не могут добавить некоторые компьютеры в домен. Когда пользователь пытается присоединиться к компьютеру к домену, пользователи могут получить следующее сообщение об ошибке:

    Примечание

    Администраторы могут присоединять компьютеры к домену без каких-либо проблем.

  • Пользователи, которые являются членами группы операторов учетных записей или которым делегирован контроль, не могут создавать новые учетные записи пользователей или сбрасывать пароли при входе на локальном уровне или при входе через службы терминала в контроллер домена.

    При попытке сброса пароля пользователи могут получить следующее сообщение об ошибке:

    Когда пользователи пытаются создать новую учетную запись пользователя, они получают следующее сообщение об ошибке:

Не видно компьютеров в сети

Перед тем как переходить к основным причинам, вам нужно заранее проверить, точно ли все ПК правильно подключены к сети. Также компьютеры должны находиться в активном состоянии, так как режим сна или гибернации может повлиять на обнаружение.

Причина 1: Рабочая группа

Иногда подключенные к одной сети ПК имеют разную рабочую группу, из-за чего не могу быть обнаружены друг другом. Решить данную проблему довольно легко.

  1. На клавиатуре нажмите сочетание клавиш «Win+Pause», чтобы перейти к информации об установленной системе.

Далее следует воспользоваться ссылкой «Дополнительные параметры».

Откройте раздел «Имя компьютера» и щелкните по кнопке «Изменить».

Установите маркер рядом с пунктом «Рабочей группы» и по необходимости измените содержимое текстовой строки. По умолчанию обычно используется идентификатор «WORKGROUP».

Строку «Имя компьютера» можно оставить без изменений, нажав кнопку «ОК».

После этого вы получите уведомление об успешном изменении рабочей группы с просьбой выполнить перезапуск системы.

Если вы все сделали правильно, трудности с обнаружением должны разрешиться. В целом подобная проблема встречается нечасто, так как имя рабочей группы обычно устанавливается автоматически.

Причина 2: Сетевое обнаружение

Если в вашей сети находится несколько компьютеров, но ни один из них не отображается, вполне возможно, что был заблокирован доступ к папкам и файлам.

  1. С помощью меню «Пуск» откройте раздел «Панель управления».

Здесь необходимо выбрать пункт «Центр управления сетями и общим доступом».

Кликните по строке «Изменить параметры общего доступа».

В блоке, отмеченном как «Текущий профиль», у обоих пунктов установите отметку рядом со строкой «Включить».

Нажмите кнопку «Сохранить изменения» и проверьте видимость ПК в сети.
Если нужный результат не был достигнут, повторите действия в рамках блоков «Частная» и «Все сети».

Изменения необходимо применить на всех ПК в локальной сети, а не только основном.

Причина 3: Сетевые службы

В некоторых случаях, особенно если вы используете ОС Windows 8, может быть деактивирована важная системная служба. Ее запуск не должен вызвать сложностей.

  1. На клавиатуре нажмите сочетание клавиш «Win+R», вставьте представленную ниже команду и нажмите кнопку «ОК».

Среди представленного списка выберите пункт «Маршрутизация и удаленный доступ».

Измените «Тип запуска» на «Автоматически» и нажмите кнопку «Применить».
Теперь, в том же окне в блоке «Состояние», кликните по кнопке «Запустить».

После этого нужно перезагрузить компьютер и проверить видимость другого ПК в локальной сети.

Причина 4: Брандмауэр

Буквально любой компьютер защищен антивирусом, позволяющим работать в интернете без угрозы заражения системы вирусами. Однако иногда средство защиты становится причиной блокировки вполне дружелюбных соединений, из-за чего его необходимо временно отключить.

Подробнее: Отключение Windows Defender

При использовании сторонних антивирусных программ, вам также нужно будет произвести отключение встроенного файервола.

Подробнее: Как отключить антивирус

Дополнительно следует проверить доступность компьютера с помощью командной строки. Однако перед этим выясните IP-адрес второго ПК.

Подробнее: Как узнать IP-адрес компьютера

  1. Откройте меню «Пуск» и выберите пункт «Командная строка (Администратор)».

Введите следующую команду:

Через одиночный пробел вставьте заранее полученный IP-адрес компьютера в локальной сети.

Нажмите клавишу «Enter» и убедитесь, что обмен пакетами проходит успешно.

В случае если компьютеры не пингуются, вновь проверьте файервол и правильную настройку системы в соответствии с предыдущими пунктами статьи.

Вы не можете получить гостевой доступ к общей папке без проверки подлинности

Начиная с версии Windows 10 1709 (Fall Creators Update) Enterprise и Education пользователи стали жаловаться, что при попытке открыть сетевую папку на соседнем компьютере стала появляться ошибка:

Вы не можете получить доступ к этой общей папке, так как политики безопасности вашей организации блокируют гостевой доступ без проверки подлинности. Эти политики помогают защитить ваш компьютер от небезопасных или вредоносных устройств в сети.
An error occurred while reconnecting Y: to \nas1share Microsoft Windows Network: You can’t access this shared folder because your organization’s security policies block unauthenticated guest access. These policies help protect your PC from unsafe or malicious devices on the network.

При это на других компьютерах со старыми версиями Windows 8.1/7 или на Windows 10 с билдом до 1709, эти же сетевые каталоги открываются нормально. Эта проблем связана с тем, что в современных версиях Windows 10 (начиная с 1709) по умолчанию запрещен сетевой доступ к сетевым папкам под гостевой учетной записью по протоколу SMBv2 (и ниже). Гостевой (анонимный) доступ подразумевают доступ к сетевой папке без аутентификации. При доступе под гостевым аккаунтом по протоколу SMBv1/v2 не применяются такие методы защиты трафика, как SMB подписывание и шифрование, что делает вашу сессию уязвимой против MiTM (man-in-the-middle) атак.

При попытке открыть сетевую папку под гостем по протоколу SMB2, в журнале клиента SMB (Microsoft-Windows-SMBClient) фиксируется ошибка:

Source: Microsoft-Windows-SMBClient Event ID: 31017 Rejected an insecure guest logon.

В большинстве случае с этой проблемой можно столкнуться при использовании старых версий NAS (обычно для простоты настройки на них включают гостевой доступ) или при доступе к сетевым папкам на старых версиях Windows 7/2008 R2 или Windows XP /2003 с настроенным анонимным (гостевым) доступом (см. таблицу поддерживаемых версий SMB в разных версиях Windows).

В этом случае Microsoft рекомендует изменить настройки на удаленном компьютере или NAS устройстве, который раздает сетевые папки. Желательно переключить сетевой ресурс в режим SMBv3. А если поддерживается только протокол SMBv2, настроить доступ с аутентификацией. Это самый правильный и безопасный способ исправить проблему.

В зависимости от устройства, на котором хранятся сетевые папки, вы должны отключить на них гостевой доступ.

  • NAS устройство – отключите гостевой доступ в настройках вашего NAS устройства (зависит от модели);
  • Samba сервер на Linux — если вы раздаете SMB каталог с Linux, в конфигурационном файле smb.conf в секции нужно добавить строку:А в секции с описанием сетевой папки запретить анонимный доступ:
  • В Windows вы можете включить общий доступ к сетевым папкам и принтерам с парольной защитой в разделе Control PanelAll Control Panel ItemsNetwork and Sharing CenterAdvanced sharing settings. Для All Networks (Все сети) в секции “Общий доступ с парольной защитой” (Password Protected Sharing) имените значение на “Включить общий доступ с парольной защитой” (Turn on password protected sharing). В этом случае анонимный (гостевой) доступ к папкам будет отключен и вам придется создать локальных пользователей, предоставить им доступ к сетевым папкам и принтерам и использовать эти аккаунты для подключения к общим папкам на этом компьютере.

Есть другой способ – изменить настройки вашего SMB клиента и разрешить доступ с него на сетевые папки под гостевой учетной записью.

Этот способ нужно использовать только как временный (!!!), т.к. доступ к папкам без проверки подлинности существенно снижает уровень безопасности ваших данных.

Чтобы разрешить гостевой доступ с вашего компьютера, откройте редактор групповых политик (gpedit.msc) и перейдите в раздел: Конфигурация компьютера -> Административные шаблоны -> Сеть -> Рабочая станция Lanman (Computer Configuration ->Administrative templates -> Network (Сеть) -> Lanman Workstation). Включите политику Enable insecure guest logons (Включить небезопасные гостевые входы).

В Windows 10 Home, в которой нет редактора локальной GPO, вы можете внести аналогичное изменение через редактор реестра вручную:

HKLMSYSTEMCurrentControlSetServicesLanmanWorkstationParameters “AllowInsecureGuestAuth”=dword:1

Или такой командой:

Описание проблемы с вводом в домен

По идее присоединение компьютера к Active Directory  это простое действие, но как оказалось даже оно может принести сложности. У меня была старая виртуальная машина на Hyper-V, поступила задача ее переустановить для тестовых служб. По идее старая учетная запись этого компьютера лежала в нужно OU и к ней применялись нужные политики доступа, логично, что я воспользовался механизмом переустановки учетной записи, доступный через правый клик по ней. Это является правильной практикой, которую советует сама Microsoft

После выполнения данной процедуры, можно спокойно присоединять, вашу виртуальную машину с тем же именем, и она попадет в базе Active Directory именно в ту OU, где лежала предшественница. Все вроде круто, но в момент ввода в домен, выскочила ошибка:

«Не удалось изменить DNS-имя основного контроллера домена на «» для этого компьютера. Будет использоваться прежнее имя: contoso.com. Убедитесь, что имя «» является допустимым для текущего домена. Ошибка: При изменении имени узла DNS для объекта невозможно синхронизировать значения имени субъекта службы»

После этого сообщения, сервер заходит в домен и перезагружается, затем к нему применяются групповые политики. Вы пытаетесь к нему подключиться и видите, такое сообщение

База данных диспетчера учетных записей на сервере не содержит записи для регистрации компьютера

Обычно такая ошибка выскакивает, когда были разорваны доверительные отношения или компьютер давно не проходил аутентификацию на контроллере домена, но это не наш случай, мы то только, что добавились в него.

Изменение типа сети на доменную

Простого способа указать, что данное соединение доменное в windows server нет. Я нашел как минимум 2 рабочих способа, которые гарантированно позволяют вернуть соединению статус Domain Network.

  1. Способ номер один. Заходим в свойства сетевого подключения и отключаем ipv6. Сеть сразу же становится доменной.
  2. Способ номер два. Перезапускаем службу Служба сведений о подключенных сетях (Network Location Awareness Service).

Идея полностью отключать ipv6 мне не нравится, потому что неоднократнго видел информацию о том, что она каким-то образом нужна для корректной работы сервера и Microsoft не рекомендует ее отключать.

При втором способе, если сделать для службы тип запуска Автоматически (отложенный запуск), то после перезагрзки сервера статус сети всегда будет доменный. Это вроде как решает проблему, хотя мне кажется, что это больше костыль, чем решение.

В целом, мне не понятно, в чем конкретно проблема и почему она стала проявляться в какой-то определенный момент, причем на разных серверах. Иногда помогает просто перезагрузка, иногда нет. Когда я последний раз исследовал ошибку, она на 100% повторялась на двух серверах с ролью контроллера домена, dhcp и dns сервера. Помогало либо отключение ipv6, либо перезапуск службы. В логах при этом ничего подходящего под указанную проблему не находил.

Не удалось подключиться к контроллеру домена

Проблема 1
Произошла ошибка. . Проверьте подключение к сети и доступность сервера.
Причина
Не удается связаться с контроллером домена. Это происходит, только если администратор указал контроллер домена в параметрах NewDC или ExistingDC.
Решение
Убедитесь, что имя контроллера домена написано правильно. Если использовалось короткое имя, укажите вместо него полное доменное имя и повторите попытку.

Проблема 2
Произошла ошибка. .
Причина
Это сообщение может указывать на неполадки в сети, не позволяющие связаться с контроллером домена, указанным в параметре NewDC, или с каким-либо другим существующим контроллером домена в данной конфигурации.
Решение
Убедитесь, что имя контроллера домена написано правильно, что такой контроллер существует, работает и доступен для записи, а также в том, что между этим контроллером и соответствующим доменом имеется отношение доверия.

Выпуск 3
Произошла ошибка

Не удается подключиться к domain_controller контроллера домена для %2! s!.
Причина
Для поддержания согласованности конфигурации в многосайтовом развертывании важно, чтобы каждым объектом групповой политики управлял один контроллер домена. Если контроллер домена, управляющий объектом групповой политики сервера точки входа, недоступен, параметры конфигурации удаленного доступа не могут быть прочитаны или изменены.
Решение
Выполните процедуру «Изменение контроллера домена, который управляет объектами групповой политики сервера», описанным в .

Выпуск 4
Произошла ошибка

Основной контроллер домена в домене domain_name недоступен .
Причина
Для поддержания согласованности конфигурации в многосайтовом развертывании важно, чтобы каждым объектом групповой политики управлял один контроллер домена. Управление клиентскими объектами групповой политики осуществляется на основном контроллере домена. Если основной контроллер домена недоступен, чтение или изменение параметров конфигурации удаленного доступа невозможно.
Решение
Выполните процедуру «перенесите роль эмулятора PDC», описанную в .

Настройка дополнительного контроллера домена

Теперь в мастере установки ролей нажмите ссылку «Promote this server to a domain controller».

Выберите «Add a domain controller to an existing domain», ниже укажите имя вашего домена AD. Если вы авторизованы под обычным пользователем, вы можете изменить учетные данные на администратора домена. Нажмите кнопку «Select», откроется новое окно, выберите имя вашего домена и нажмите «Ok», затем «Next».

На странице Domain Controller Options, можно выбрать, что нужно установить роль DNS-сервера на вашем DC. Также выберите роль Global Catalog. Введите пароль администратора для режима DSRM и подтвердите его, затем нажмите кнопку «Next».

На странице Additional options укажите сервер, с которым вы хотите выполнить первоначальную репликацию базы Active Directory ( с указанного сервера будет скопирована схема и все объекты каталога AD). Вы можете сделать снимок (snapshot) текущего состояния Active Directory на одном из контроллеров домена и применить его на новой машине. После этого база AD этого сервера будет представлять собой точную копию имеющегося контроллера домена. Подробнее о функции Install From Media (IFM) – установки нового DC с носителя в одной из следующих статей (https://vmblog.ru/razvertyvanie-kontrollera-domena-s-pomoshhyu-install-from-media-ifm/):

На страницах «Paths and Review options» нам ничего не придется настраивать, пропустите их, нажав кнопку «Next». На странице «Prerequisite», если вы видите какую-либо ошибку, проверьте и выполните все указанные требования, затем нажмите кнопку «Install».

Способ 4: Настройка брандмауэра

Мешать установке соединения могут и слишком строгие настройки системного или стороннего брандмауэра, в котором RDP-подключения могут быть вообще запрещены. Проблема может встречаться как на клиенте, так и на хосте, и для её решения воспользуйтесь руководствами далее, в которых детально рассмотрены все нюансы процедуры конфигурирования системного файервола.

Подробнее: Настраиваем брандмауэр Windows 7 и Windows 10

Внесистемные брандмауэры, идущие в комплекте с антивирусами, обычно нельзя настроить на пропуск RDP-соединения, поэтому в диагностических целях можете приостановить работу защитного ПО и проверить, не пропал ли сбой.

Подробнее: Как приостановить работу антивируса

Не отображаются компьютеры рабочей группы в Windows 10

Недавно в одной небольшой фирме меня попросили посмотреть почему после установки обновлений Windows 10 Creators Update у них возникла проблема: В простой сети без доменов и Active Directory не отображаются компьютеры рабочей группы. До обновления всё работало отлично.Что делать? Пользователи во всю кляли «десятку» ругаясь на её кривость и сырость, подкрепляя это восклицаниями типа «А вот на «Сермёрке» всё работало отлично!». Я так не считаю, но спорить не стал, а просто во всём разобрался и исправил ситуацию, о чём сейчас Вам подробно поведаю.

Действительно, в последнем серьёзном пакете обновлений Creators Update разработчики несколько перегнули с безопасностью, что привело к возникновению некоторых проблем, которые, впрочем, относительно просто решаются.

Итак, открываем сетевое окружение, чтобы отобразить компьютеры рабочей группы — там пусто. Начинаем с того, что проверяем — а включен ли у нас общий доступ к файлам и папкам и как он настроен. Для этого открываем параметры Windows 10 и заходим в раздел Сеть и Интернет >> Состояние и кликаем на ссылку «Параметры общего доступа»:

Должно открыться вот такое окно:

Здесь нужно для своей локальной сети поставить флажки «Включить сетевое обнаружение», «Включить доступ к файлам и принтерам» и «Разрешить Windows управлять подключениями домашней группы». Сохраняем изменения.

Затем надо надо открыть профиль «Все сети»:

Здесь надо поставить галочки «Включить общий доступ»

Внизу страницы обратите внимание на включение и отключение парольной защиты. Для обычных домашних сетей, а так же в мелких офисах парольную защиту обычно отключают, хотя это и не совсем корректно с точки зрения безопасности

Если после этого у Вас по прежнему не отображаются компьютеры рабочей группы, то в Windows 10 может быть выключена опция сетевого обнаружения. Чтобы это проверить, открываем в разделе «Сеть и Интернет» раздел «Ethernet» (если работаете через беспроводную сеть — тогда «Wi-Fi») и кликаем по значку сети:

Таким образом Вам откроются доступные опции, среди которых будет «Сделать этот компьютер доступным для обнаружения»:

Проверяем чтобы переключатель стоял в положении «Вкл.»

Примечание: После апрельского обновления Виндовс 10, этот пункт убрали в раздел Обновления и «Безопасность» >> «Для разработчиков».

Появится ещё одно окно, в котором надо на вкладке «Имя компьютера» кликнуть по кнопке «Идентификация». Запустится специальный мастер. Сначала ставим флажок «Компьютер входит в корпоративную сеть»:

Затем надо отметить пункт «Моя организация использует сеть без доменов»:

Затем вводим название рабочей группы (по умолчанию WORKGROUP) и нажимаем кнопку «Далее».

Работа мастера завершена — кликаем по кнопке «Готово».

Теперь компьютер необходимо перезагрузить и проверить работу сетевого окружения.

В моём случае повторное добавление компьютера группу помогло, он появился, но зайти на него не удавалось. Возникала ошибка «Не удалось подключиться к компьютеру». Как оказалось в дальнейшем, сеть распознавалась как публичная, а значит доступ из неё к ПК ограничен. Для решения проблемы надо сменить её на частную. Делается это так. Открываем параметры сети Виндовс 10 и в разделе «Состояние» кликаем на ссылку «Домашняя группа»:

В появившемся окне надо кликнуть на строчку «Изменение расположения в сети»:

После этого справа появится боковая панель вот с таким запросом:

Кликаем на кнопку «Да». Проверяем доступ к компьютеру из рабочей группы.

Рейтинг
( Пока оценок нет )
Понравилась статья? Поделиться с друзьями:
Ваша ОС
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: