Управление административными общими ресурсами (админ-шарами) в Windows
Разберёмся, что такое административные сетевые ресурсы (админ-шары), для чего они нужны, как их включать/отключать и удалять, и что делать с ошибкой «Отказано в доступе» (Access is denied) при входе в админ-шару.
Что есть «админ-шара» и с чем её едят?
Общие сетевые ресурсы («шары», от англ. «share» – «делиться») используются для получения доступа к ресурсам на другом компьютере с использованием сетевого подключения.
Например: к компьютеру А по USB подключен принтер, не умеющий работать по сети. При этом, поблизости находится компьютер Б, которому так же необходимо печатать документы на данный принтер. Проще всего это сделать, «расшарив» принтер в сеть, и с компьютера Б отправлять задание печати на компьютер А, а с компьютера А это задание будет автоматически перебрасываться на принтер. В данном случае этот принтер будет называться расшаренным (shared printer).
- Admin$ – расшаренный каталог %SystemRoot% (обычно – C:Windows)
- IPC$ – Remote IPC (используется для сервисов «Удалённый реестр» (RRC), psexec и пр.)
- C$ – расшаренный раздел диска C: . В случае, если на компьютере имеются другие разделы, которым назначены буквы диска, под них так же будут созданы админ-шары ( D$ , E$ и т.д.)
Помимо этого, в случае включения общего доступа к любому принтеру – будет создана шара Print$ , а в случае включения факс-сервера – FAX$ .
СРОЧНО Удали Эту ПАПКУ на своем АНДРОИДЕ. Как за 1 минуту увеличить память на своем телефоне.
Просмотреть активные шары можно двумя способами:
- С использованием CMD/PowerShell, команда:
net share : - С использованием средства «Управление компьютером»: Служебные программы – Общие папки – Общие ресурсы (System Tools – Shared Folders – Shares):
Как можно заметить, все админ-шары имеют на конце имени символ доллара – $ . С помощью этого символа служба LanmanServer скрывает шару при SMB доступе, из-за чего админ-шары не отображаются, например, при входе на сетевой ресурс из стандартного «Проводника» Windows. Однако стоит упомянуть, что в большинстве сторонних файловых менеджеров, предусмотрен функционал, позволяющий показывать админ-шары на удалённых устройствах.
Помимо сторонних файловых менеджеров, просмотреть список админ-шар на удалённых устройствах можно с помощью CMD/PowerShell, команда: net view \имя_компьютера /all
Доступ к админ-шарам, как и к любым сетевым ресурсам, происходит по пути: \имя_компьютераимя_шары .
Для доступа к админ-шаре необходимо соблюдение следующих условий:
- И на целевой машине, и на машине, с которой производится попытка получить доступ – должна быть включена поддержка SMB:
Панель управления – Программы и компоненты – Включение или отключение компонентов Windows – Поддержка общего доступа к файлам SMB 1.0/CIFS (Control Panel – Programs and Features – Turn Windows features on or off – SMB 1.0/CIFS File Sharing Support) - На целевой машине должен быть включен общий доступ:
Панель управления – Центр управления сетями и общим доступом – Изменить дополнительные параметры общего доступа (Control Panel – Network and Sharing Center – Change advanced sharing settings), в разделе текущего профиля (current profile) включить всё: - Файерволлы/брандмауэры (в т.ч. Защитник Windows (Windows Defender)) не должны блокировать доступ по порту TCP 445
- Пользователь, от имени которого происходит авторизация на целевой машине, должен числиться в локальной группе администраторов целевой машины:
Управление компьютером – Локальные пользователи и группы – Пользователи – Свойства пользователя – Членство в группах (Computer Management – Local Users and Groups – Users – Properties – Member Of). Необходимо добавить пользователя в группу «Администраторы» (или «Administrators» – для редакции Windows с английской локализацией).
Как исправить любую ошибку .dll
При соблюдении всех вышеперечисленных условий, доступ к админ-шарам должен появиться.
В случае, если при попытке доступа к админ-шарам появляется ошибка «Отказано в доступе» – способ решения в конце статьи.
Как прекратить общий доступ к админ-шарам
Так или иначе, админ-шары – это брешь в безопасности. Потому, в случае, если админ-шары не используются – есть смысл их удалить.
Прекратить общий доступ к ресурсам можно через CMD/PowerShell или Управление компьютером.
- Через CMD/PowerShell:
net share имя_шары /delete , например: net share ADMIN$ /delete - Через Управление компьютером:
Управление компьютером – Служебные программы – Общие папки – Общие ресурсы – ПКМ по ресурсу – Прекратить общий доступ (Computer Management – System Tools – Shared Folders – Shares – ПКМ – Stop Sharing):
Данный способ – ручное прекращение доступа к общим ресурсам. Однако, в будущем, при некоторых манипуляциях с ОС (перезапуск службы сервера Lanman, расшаривание принтеров, включение-отключение факса, подключение дисков или создание разделов, пр.), админ-шары продолжат создаваться автоматически.
Для того, чтобы этого не происходило, необходимо внести изменения в реестр, в ветку HKLMSystemCurrentControlSetServicesLanmanServerParameters .
Изменяем или создаём DWORD32 параметр AutoShareWks (для Windows Desktop) или AutoShareServer (для Windows Server) и присваиваем ему значение 0 .
Сделать это можно:
- С помощью редактора реестра (regedit) в графической среде
- Через CMD:
Desktop: reg add HKLMSYSTEMCurrentControlSetServicesLanmanServerParameters /v AutoShareWks /t REG_DWORD /d 0 /f
Server: reg add HKLMSYSTEMCurrentControlSetServicesLanmanServerParameters /v AutoShareServer /t REG_DWORD /d 0 /f - Через PowerShell:
Desktop: New-ItemProperty -Path HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters -Name AutoShareWks -Type DWORD -Value 0
Server: New-ItemProperty -Path HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters -Name AutoShareServer -Type DWORD -Value 0
Отныне, после перезагрузки компьютера админ-шары не будут создаваться автоматически. Вместе с этим перестанут работать встроенные утилиты удалённого управления компьютером.
Как вернуть автоматическое создание и восстановить стандартные админ-шары
Для включения автоматического создания админ-шар необходимо в реестре, в разделе HKLMSYSTEMCurrentControlSetServicesLanmanServerParameters изменить значение параметра AutoShareWks или AutoShareAuto на 1 или вовсе удалить этот параметр.
Для восстановления стандартных админ-шар, достаточно после включения автоматического создания админ-шар перезапустить службу LanmanServer:
- CMD:
sc stop LanmanServer nul LocalAccountTokenFilterPolicy» /t REG_DWORD /d 1 /fПосле проведённых манипуляций, доступ к админ-шарам должен появиться.
Источник: profit-zip.ru
Удалил всего 7 папок в Windows и освободил 42 гигабайта на диске
Система Windows содержит большое количество файлов и папок, которыми вы никогда не будете пользоваться. Обычному пользователю очень сложно отличить какие файлы являются критическими важными для системы, а какие можно свободно удалить без последствий.
Давайте рассмотрим несколько файлов и папок Windows, которые вы можете абсолютно безопасно удалить и какой эффект вас ждет от удаления. Некоторые из этих папок защищены системой, поэтому вам нужно быть внимательным при их удалении.
1. Файл спящего режима.
Расположение: C:hiberfil.sys
Режим гибернации позволяет записать состояние системы на жесткий диск перед выключением. Допустим, если вытащить батарею из ноутбука на неделю после этого, то вы сможете продолжить работу на том моменте, где вы остановились.
Состояние системы сохраняется в отдельный файл спящего режима, который может занимать приличное пространство в несколько гигабайт. Если вы не пользуетесь спящим режимом, то его можно отключить, правда сделать это придется через командную строку.
Обратите внимание, что обычное удаление файла hiberfil.sys не поможет, Windows сразу же создаст новый файл.
Отключить спящий режим можно с помощью простой консольной команды
Кликните правой кнопкой мыши по меню “Пуск”, выберите Windows PowerShell (администратор), затем введите следующую команду для отключения спящего режима.
powercfg.exe /hibernate off
Windows автоматически удалит файл hiberfil.sys. Удаление данного файла автоматически отключает функцию быстрой загрузки в Windows 10. Однако, это небольшая потеря — данная функция часто вызывает ошибки загрузки.
На моем ПК Windows 10 удалось сэкономить 3,2 гигабайта на диске.
2. Папка Temp
Расположение: C:WindowsTemp
Как понятно из названия, папка предназначена для временных файлов, которые после использования уже не нужны.
Удалить содержимое папки можно как вручную, выделив все объекты с помощью Ctrl + A, и нажав Delete, так и с помощью инструмента “Очистка диска”.
На моем ПК Windows 10 за счет удаления удалось сэкономить 377 мегабайт на диске.
3. Корзина
Расположение: shell:RecycleBinFolder
В техническом смысле, Корзина это не отдельная папка. Это отдельное место на диске, где хранятся файлы перед окончательным удалением или восстановлением. Если вы забываете периодически очищать корзину, то в ней может накопиться гигабайты данных.
Удалить объекты в Корзине можно щелкнув правой кнопкой мыши по контекстному меню и выбрав пункт Очистить корзину. Если вы не нашли значок, то можно ввести shell:RecycleBinFolder в адресную строку Проводника.
Пункт контекстного меню Свойства позволяет установить максимальный размер Корзины и выбрать удаление навсегда в обход корзины.
Я регулярно очищаю корзину, поэтому удалить удалось лишь несколько мегабайт.
4. Папка Windows.old
Расположение: C:Windows.old
При обновлении Windows система сохраняет копии ваших старых файлов в папке Windows.old. Данная папка может использоваться для восстановления предыдущей версии Windows. Также вы можете вручную взять несколько файлов из старого снимка системы.
Источник: dzen.ru
Папка «Users->Shared»
«Помимо индивидуальных папок Public для всех пользователей данного компьютера создается одна общая папка Shared, которая не входит ни в какой домен, но является удобным средством обмена информацией, так как любой пользователь имеет права на чтение и запись данных из этой папки.
Расположение папки Shared в файловой системе:
Mac OS X
Users
SharedОбычный пользователь имеет права на чтение и запись только для своей домашней папки (целиком) и общей папки Shared.»
В действительности ситуация такова:
1. Создать папку в Users/Shared может любой пользователь, но и права на запись появляются только у создателя;
2. Если созданной папке установить права на запись для второго пользователя, а внутри нее создать новую папку, то эта новая папка снова будет доступна для редактирования только создателю;Отсюда вытекает вопрос: Как сделать так, чтобы при создании папки она (новая папка) наследовала права родительской папки?
Желательно без использования сторонних утилит.Leopard + All updates
P.S. В МакФак не нашел, в сообществе нашел только это, но там так никто и не дал ответа.
Источник: ru-mac.livejournal.com
ShareFile
Решение для безопасной синхронизации и совместной работы над корпоративными файлами.
Похожие на ShareFile
Описание ShareFile
ShareFile — это сервис, позволяющий хранить файлы компании в безопасном хранилище, синхронизировать их между разными устройствами и ПК, обеспечивать соответствие требованиям пользователей в вопросах мобильности и взаимодействия друг с другом. Это информация cистемы Startpack. Это инструмент для лёгкого и надёжного обмена файлами, специально для бизнеса. ShareFile предлагает повышенную защиту информации, настраиваемый интерфейс, обслуживание клиентов и опции совместной работы.
С помощью ShareFile и его мобильного приложения можно выполнять следующие задачи:
- Доступ к файлам и папкам, расположенным в хранилище ShareFile.
- Редактирование файлов.
- Скачивание файлов из хранилища на мобильное устройство для автономного доступа.
- Загрузка файлов и папок в свой аккаунт ShareFile прямо с устройства.
- «Расшаривание» и синхронизация нескольких файлов с несколькими пользователями.
- Работа с файлами, присланными по почте и через Gmail.
- Выдача разрешений доступа к файлам и папкам для отдельных пользователей.
- Указание кода доступа для дополнительной защиты вашего аккаунта.
- Добавление пользователей к существующим папкам.
- Удалённое уничтожение или блокировка аккаунта, в случае утери или кражи устройства.
- Интеграция сторонних сервисов и eSignature.
- Полнотекстовый поиск.
- Плагин для Microsoft Outlook.
- Архивирование и шаблоны папок.
Если у вас есть аккаунт ShareFile Enterprise, вы сможете получить доступ к данным с помощью корпоративного аккаунта, и ИТ-специалисты могут контролировать эти права доступа.
Источник: startpack.ru