Как получить доступ к файлам на компьютере внутри локальной сети Windows 10, 8. 1, 8, 7
Как получить доступ к файлам на компьютере внутри локальной сети Windows 10, 8.1, 8, 7
Добрый день. Товарищ подкинул мне идею для серии хороших статей и сегодня я публикую первую из них. Смысл вот в чём, у меня есть два телефона, пока ещё два планшета и периодически у меня бывают ноутбуки и компьютеры, с которыми я вожусь… И мне не нравится идея скидывать каждый раз файлы на устройство, гораздо проще и быстрее открывать файлы на компьютеры на прямую с устройства. И поэтому у меня открыт доступ к файлам на компьютере.
1. Жмём правой клавишей мыши по значку сети в трее (так называется панель со значками справа внизу) и жмём «Центр управления сетями и общим доступом».
2. В левой части окна выбираем «Изменить дополнительные параметры общего доступа».
3. Открывшееся окно будет выглядеть слегка по разному, в зависимости от версии операционной системы (больше всего повторяющихся пунктов будет в Win7). Но названия пунктов всегда одинаковые. Здесь нам нужно везде переключить переключатели на следующие пункты:
— «Включить сетевое обнаружение»
— «Включить общий доступ к файлам и принтерам»
— «Включить общий доступ, чтобы сетевые пользователи могли читать и записывать файлы в общих папках»
— «Отключить общий доступ с парольной защитой» (Это должно быть отключено, чтобы не создавать дополнительные локальные учетные записи для доступа к файлам)
4. С настройками системы закончили, теперь нужно настроить папки, доступ к которым мы будем иметь. Это могут быть не папки, а целые локальные диски, принцип тот же, но я буду показывать на папке (все локальные диски у меня уже настроены:)). Жмём правой клавишей мыши по папке, выбираем свойства.
5. Переходим на вкладку «Безопасность» и жмём кнопку «Изменить».
6. В открывшемся окошке жмём по кнопке «Добавить».
7. Пишем «Все» без кавычек и именно в таком виде (ВСЕ, все — не подходят). Жмём ОК.
8. Здесь выбираем нашу новую группу и ставим внизу галочку «Полный доступ» на столбец «Разрешить» (доступ мы будем ограничивать в другом месте). Жмём ОК.
9. Мы вернулись в свойства папки, переходим на вкладку «Доступ» и жмём «Расширенная настройка».
10. Ставим галочку на «Открыть общий доступ к файлам» и жмём кнопку «Разрешения».
Здесь мы можем выставить права, как нам нужно. Рекомендую давать полный доступ и изменение только для одной папки, для всех остальных с файлам оставлять только чтение. Это обезопасит ваши файлы от действия вредителей, но позволит просматривать все файлы, хранящиеся на компьютере. Жмём ОК два раза.
И «Закрыть» на свойствах папки.
Тоже самое необходимо провести на других компьютерах внутри сети. Для того, чтобы получить доступ к файлам с устройств Android можно использовать X-Plore, либо ES проводник. Файлы на компьютерах, можно посмотреть в соответствующем разделе проводника.
Вроде всё. Надеюсь эта статья оказалась вам полезной, нажмите одну из кнопок ниже, чтобы рассказать о ней друзьям. Также подпишитесь на обновления сайта, введя свой e-mail в поле справа или подписавшись на группу во Вконтакте, Telegram, Twitter или канал YouTube.
Спасибо за внимание
Еще по теме:
Комментарии
Здравствуйте! В 2016 заказала телефон Xiaomi Redmi 3 ,он пришел с кривой прошивкой(без русской клавиатуры и т.п). По инструкции c
youtube я его прошила до версии Стабильная 7.1.3.0. Все отлично,только мобильный сбербанк урезаный.(причина-root доступ или модифицированная прошивка) .Можно ли обновлять по воздуху(сейчас обновления отключены)? Боюсь,что может вернуться китайская прошивка. Спасибо заранее,надеюсь получить совет,я чайник в этом вопросе
- говорит
Я не знаю, какую именно вы прошивку установили, поэтому когда буду дома напишу вам универсальную инструкцию для обновления, один раз её выполните и в дальнейшем сможете спокойно пользоваться автообновлением.
Не нужно писать несколько раз, на сайте включена модерация первых комментариев
Отказано в доступе к файлам: Windows 10 не может копировать или перемещать файлы [советы по MiniTool]
Перемещение файла или папки из одного места в другое из-за определенных потребностей (освобождение дискового пространства или обеспечение безопасности) — очень распространенное действие. Однако было бы очень грустно, если бы вы не могли копировать файлы с внешнего жесткого диска на компьютер (или наоборот). В этом посте показано, как справиться с проблемой, когда Windows не может эффективно копировать или перемещать файлы.
Быстрая навигация:
Доступ к файлам запрещен при копировании или перемещении файлов
По отзывам пользователей, доступ к файлу запрещен на их устройстве то и дело появляется ошибка, чтобы помешать им успешно копировать или перемещать файлы. Некоторые люди сообщили, что Windows 10 не копирует все файлы, в то время как другие заявили, что они не могут перемещать файлы между папками или Windows 10 не может копировать несколько папок.
Хочешь верь, хочешь нет, Решение MiniTool очень профессионально занимается резервным копированием данных, восстановлением файлов и устранением неполадок.
Многие люди жаловались, что Windows 10 не позволяет мне перемещать файлы; они сказали, что система не позволяет им копировать, перемещать или удалять файл / папку.
Случай 1. Windows 10 не позволяет мне переместить файл.
Случай 2: Windows 10 не позволяет мне перемещать / удалять файлы как администратор.
Случай 3: Я не могу скопировать папку на свой USB-накопитель.
Случай 4: Windows 10 не может иногда перетаскивать файлы . и другие ошибки.
Таким образом, случаи, когда Windows 10 не может копировать или перемещать файлы, можно разделить на следующие 6 типов: внимательно прочтите их, чтобы найти лучшие решения для исправления отказа в доступе к файлам или папкам.
Не удается скопировать или переместить файлы / папки Windows 10
Попробуйте описанные ниже методы, если вы не можете скопировать файлы на внешний жесткий диск Windows 10 или на локальный диск.
№1. Проверьте разрешения учетной записи.
- Нажмите Windows + S , чтобы открыть панель поиска Windows.
- Введите в него панель управления и нажмите Войти .
- Выбрать Учетные записи пользователей . (Щелкните Учетные записи пользователей снова, если вы просматриваете по категориям.)
- Нажмите Управление другой учетной записью в разделе Внести изменения в свою учетную запись.
- Взгляните на аккаунты в списке и проверьте, есть ли там Администратор Слово под именем целевой учетной записи.
Как изменить свою учетную запись на администраторов, если это не так:
- Нажмите Windows + X одновременно.
- Выберите Управление компьютером из Меню WinX .
- Развернуть Локальные пользователи и группы в Системных инструментах.
- Выбрать Пользователи на левой боковой панели, а затем посмотрите на правую панель.
- Дважды щелкните целевой аккаунт, чтобы открыть Свойства окно.
- Перейти к Член вкладка вверху.
- Нажми на Добавить… кнопку внизу слева.
- Ищите Введите имена объектов для выбора в окне выбора групп.
- Тип Администраторы в текстовое поле и щелкните Проверить имена .
- Нажми на Хорошо кнопка.
- Выбрать Администраторы . Затем щелкните Применять и Хорошо для подтверждения изменений.
- Перезагрузите компьютер.
№2. Запустите сканирование SFC.
- Откройте панель поиска Windows и введите cmd .
- Щелкните правой кнопкой мыши на Командная строка из результатов поиска.
- выберите Запустить от имени администратора из меню. (Щелкните да если вы видите окно управления учетными записями пользователей.)
- Введите (или скопируйте и вставьте) команду: sfc / scannow .
- Нажмите Войти и дождитесь завершения сканирования.
Если сканирование SFC не удалось, вам следует попробовать инструмент DISM.
- Повторите шаги с 1 по 3.
- Скопируйте и вставьте эту команду и нажмите Войти : DISM / онлайн / Cleanup-Image / ScanHealth .
- Дождитесь завершения команды.
- Скопируйте и вставьте эту команду и нажмите Войти : DISM / Онлайн / Очистка-Образ / RestoreHealth .
- Дождитесь завершения команды и перезагрузите компьютер.
№3. Перезапустите проводник Windows.
Другой способ исправить ситуацию, когда вы не можете переместить файлы в проводнике Windows, — это перезапустить его, выполнив следующие действия:
- Щелкните правой кнопкой мыши пустое место на панели задач.
- выберите Диспетчер задач из всплывающего меню. (Вы также нажимаете Ctrl + Alt + Delete выбрать Диспетчер задач.)
- Убедитесь, что Процессы вкладка выбрана.
- Искать проводник Виндоус и выберите его.
- Нажми на Рестарт в правом нижнем углу. (Вы также можете выбрать Рестарт из контекстного меню проводника Windows.)
№4. Сканирование на наличие вирусов и вредоносных программ.
- Закройте все программы, приложения и страницы, над которыми вы работаете.
- Нажмите Windows + I , чтобы открыть приложение ‘Настройки’.
- выберите Обновление и безопасность .
- Выбрать Безопасность Windows на левой боковой панели и нажмите Защита от вирусов и угроз из правой панели.
- выберите Параметры сканирования в разделе «Текущие угрозы», если у вас установлена последняя версия Windows 10; Выбрать Запустите новое расширенное сканирование в разделе История угроз, если вы используете предыдущую версию.
- Следуйте инструкциям, чтобы завершить сканирование и удалить вирусы, обнаруженные на устройстве.
- Перезагрузите компьютер.
Невозможно скопировать или переместить файл / папку, открытую в другой программе
Иногда, когда вы пытаетесь скопировать или переместить файл / папку, вы получаете следующее сообщение об ошибке: Действие не может быть выполнено, потому что файл (или папка) открыт в другой программе. Как это исправить в Windows 10?
№1. Закройте приложения.
Вы должны проверить программы и приложения, которые в настоящее время работают на вашем компьютере. Затем закройте приложения, которые могут использовать файл или папку, которые вы хотите скопировать / переместить.
№2. Пустая мусорная корзина.
- Ищите Корзина значок на рабочем столе.
- Щелкните правой кнопкой мыши и выберите Пустая мусорная корзина .
- Вы также можете очистить корзину вручную: открыть Корзина -> пресса Ctrl + A чтобы выбрать здесь все элементы -> нажмите Shift + Удалить чтобы очистить их.
Как восстановить файлы, удаленные из корзины?
№3. Измените политику локальной группы.
- Нажмите Windows + R , чтобы открыть диалоговое окно «Выполнить».
- Тип msc в текстовое поле и нажмите Enter.
- Развернуть Конфигурация пользователя , Административные шаблоны , и Компоненты Windows по одному.
- Выберите проводник на левой панели. Дважды щелкните на Отключить кеширование миниатюр в скрытых файлах thumbs.db в правой панели.
- Проверьте Включено вместо «Не настроено» или «Отключено».
- Нажмите Применять и Хорошо чтобы сохранить изменения.
№4. Изменить реестр.
- открыто Бежать диалог.
- Тип regedit и нажмите Хорошо .
- Скопируйте и вставьте это в адресную строку редактора реестра и нажмите Войти : Компьютер HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Explorer Advanced .
- Дважды щелкните значок Иконки Только DWORD в правой панели.
- Измените значение данных с 0 на 1 и нажмите Хорошо .
Вы также можете решить проблему:
- Изменение DWORD DisableThumbnails
- Создание ключа проводника и создание и изменение DWORD DisableThumbsDBOnNetworkFolders
№5. Удалите папки Temp.
- Тип % темп% в текстовое поле диалога «Выполнить» и нажмите Войти .
- Нажмите Ctrl + A чтобы выбрать все элементы. Нажмите Shift + Удалить чтобы удалить их.
- Тип темп и нажмите Войти .
- Нажмите Ctrl + A чтобы выбрать все элементы. Нажмите Shift + Удалить чтобы удалить их.
№6. Выполните очистку диска.
- Нажмите Windows + S и введите очистка диска .
- Нажмите Войти , чтобы открыть окно очистки диска.
- Выберите диск, который хотите очистить и нажмите Хорошо .
- Дождитесь завершения процесса сканирования.
- Проверьте Миниатюры и нажмите Хорошо .
- Дождитесь завершения действия.
№7. Проверить диск на наличие ошибок.
- Откройте проводник и щелкните правой кнопкой мыши диск с ошибкой отказа в доступе к папке назначения.
- выберите Свойства из контекстного меню.
- Перейти к инструменты и перейдите в раздел Проверка ошибок.
- Нажми на Проверьте и следуйте инструкциям, чтобы завершить сканирование диска.
Вы также можете запустить команду CHKDSK в инструменте командной строки, чтобы проверить и исправить ошибки. Как исправить, если CHKDSK удаляет ваши полезные данные ?
Не удается переместить или удалить файл Windows 10
Иногда вы не можете удалить файл или папку, даже нажав Shift + Delete. В этой части основное внимание уделяется удалению файлов, которые нельзя удалить. Прежде всего, вы должны убедиться, что все приложения, использующие файл, который вы пытаетесь удалить (или содержащие его), закрыты. Если проблема не исчезнет, попробуйте следующие методы.
№1. Используйте командную строку.
- Нажмите Начало и прокрутите вниз, чтобы найти Система Windows .
- Разверните его и щелкните правой кнопкой мыши Командная строка .
- выберите Больше а потом Запустить от имени администратора .
- Тип из и расположение файла / папки, которую вы хотите удалить. Например, E: Test text.txt .
- Нажмите Войти на клавиатуре.
№2. Удалить в безопасном режиме.
- Откройте настройки, нажав Windows + I .
- выберите Обновление и безопасность и перейдите к Восстановление в левом окне.
- Искать Расширенный запуск в правом окне и нажмите Перезагрузить сейчас под ним.
- выберите Устранение неполадок , Расширенные настройки , и Параметры запуска в целях.
- Нажмите F4 чтобы включить безопасный режим.
- открыто проводник Виндоус , чтобы найти целевой файл или папку.
- Удалите файл / папку и перезагрузите компьютер.
Еще один способ принудительного удаления элементов — использование стороннего инструмента.
Права доступа к файлам и папкам простым языком.
На просторах России много фирм и мелких предприятий не имеют в штате своего системного администратора на постоянной основе или приходящего время от времени. Фирма растёт и рано или поздно одной расшаренной папки в сети, где каждый может делать что захочет, становится мало. Требуется разграничение доступа для разных пользователей или групп пользователей на платформе MS Windows. Линуксоидов и опытных админов просьба не читать статью.
Самый лучший вариант — взять в штат опытного админа и задуматься о покупке сервера. Опытный админ на месте сам решит: поднимать ли MS Windows Server с Active Directory или использовать что-то из мира Linux.
Но данная статья написана для тех, кто решил пока мучаться самостоятельно, не применяя современные программные решения. Попытаюсь объяснить хотя бы как правильно реализовывать разграничение прав.
Прежде чем начать хотелось бы разжевать пару моментов:
- Любая операционная система "узнаёт" и "различает" реальных людей через их учётные записи. Должно быть так: один человек = одна учётная запись.
- В статье описывается ситуация, что в фирме нет своего админа и не куплен, к примеру, MS Windows Server. Любая обычная MS Windows одновременно обслуживает по сети не более 10 для WinXP и 20 человек для Win7. Это сделано фирмой Microsoft специально, чтобы клиентские Windows не перебегали дорогу серверам Windows и вы не портили бизнес Microsoft. Помните число 10-20 и когда в вашей фирме будет более 10-20 человек, вам придётся задуматься о покупке MS Windows Server или попросить кого-либо поднять вам бесплатный Linux Samba сервер, у которого нет таких ограничений.
- Раз у вас нет грамотного админа, то ваш обычный комп с клиентской MS Windows будет изображать из себя файловый сервер. Вы вынуждены будете продублировать на нём учётные записи пользователей с других компьютеров, чтобы получать доступ к расшаренным файлам. Другими словами, если есть в фирме ПК1 бухгалтера Оли с учётной записью olya, то и на этом "сервере" (именую его в дальнейшем как WinServer) нужно создать учётную запись olya с таким же паролем, как и на ПК1.
- Люди приходят и уходят. Текучесть кадров есть везде и если вы, тот бедный человек, который не админ и назначен (вынужден) поддерживать ИТ вопросы фирмы, то вот вам совет. Делайте учётные записи, не привязанные к личности. Создавайте для менеджеров — manager1, manager2. Для бухгалтеров — buh1, buh2. Или что-то подобное. Ушёл человек? Другой не обидится, если будет использовать manager1. Согласитесь это лучше, чем Семёну использовать учётную запись olya, так как влом или некому переделывать и уже всё работает 100 лет.
- Забудьте такие слова как: «сделать пароль на папку». Те времена, когда на ресурсы накладывался пароль давным давно прошли. Поменялась философия работы с различными ресурсами. Сейчас пользователь входит в свою систему с помощью учётной записи (идентификация), подтверждая себя своим паролем (аутентификация) и ему предоставляется доступ ко всем разрешённым ресурсам. Один раз вошёл в систему и получил доступ ко всему — вот что нужно помнить.
- Желательно выполнять нижеперечисленные действия от встроенной учётной записи Администратор или от первой учётной записи в системе, которая по умолчанию входит в группу Администраторы.
Приготовление.
В Проводнике уберите упрощённый доступ к нужным нам вещам.
- MS Windows XP. Меню Сервис — Свойства папки — Вид. Снять галочку Использовать мастер общего доступа
- MS Windows 7. Нажмите Alt. Меню Сервис — Параметры папок — Вид. Снять галочку Использовать простой общий доступ к файлам.
Создайте на вашем компьютере WinServer папку, которая будет хранить ваше богатство в виде файлов приказов, договоров и так далее. У меня, как пример, это будет C:dostup. Папка обязательна должна быть создана на разделе с NTFS.
Доступ по сети.
На данном этапе нужно выдать в доступ по сети (расшарить — share) папку для работы с ней другими пользователями на своих компьютерах данной локальной сети.
И самое главное! Выдать папку в доступ с полным разрешением для всех! Да да! Вы не ослышались. А как же разграничение доступа?
Мы разрешаем по локальной сети всем подсоединяться к папке, НО разграничивать доступ будем средствами безопасности, сохраняемые в файловой системе NTFS, на которой расположена наш каталог.
- MS Windows XP. На нужной папке (C:dostup) правой клавишей мыши и там Свойства. Вкладка Доступ — Открыть общий доступ к этой папке. Заполняем Примечание. Жмём Разрешение. Группа Все должна иметь по сети право Полный доступ.
- MS Windows 7. На нужной папке (C:dostup) правой клавишей мыши и там Свойства. Вкладка Доступ — Расширенная настройка. Ставим галочку Открыть общий доступ к этой папке. Заполняем Примечание. Жмём Разрешение. Группа Все должна иметь по сети право Полный доступ.
Пользователи и группы безопасности.
Нужно создать необходимые учётные записи пользователей. Напоминаю, что если на многочисленных ваших персональных компьютерах используются различные учётные записи для пользователей, то все они должны быть созданы на вашем "сервере" и с теми же самыми паролями. Этого можно избежать, только если у вас грамотный админ и компьютеры в Active Directory. Нет? Тогда кропотливо создавайте учётные записи.
- MS Windows XP. Панель Управления — Администрирование — Управление компьютером.
Локальные пользователи и группы — Пользователи. Меню Действие — Новый пользователь. - MS Windows 7. Панель Управления — Администрирование — Управление компьютером.
Локальные пользователи и группы — Пользователи. Меню Действие — Создать пользователя.
Теперь очередь за самым главным — группы! Группы позволяют включать в себя учётные записи пользователей и упрощают манипуляции с выдачей прав и разграничением доступа.
Чуть ниже будет объяснено "наложение прав" на каталоги и файлы, но сейчас главное понять одну мысль. Права на папки или файлы будут предоставляться группам, которые образно можно сравнить с контейнерами. А группы уже "передадут" права включённым в них учётным записям. То есть нужно мыслить на уровне групп, а не на уровне отдельных учётных записей.
- MS Windows XP. Панель Управления — Администрирование — Управление компьютером.
Локальные пользователи и группы — Группы. Меню Действие — Создать группу. - MS Windows 7. Панель Управления — Администрирование — Управление компьютером.
Локальные пользователи и группы — Группы. Меню Действие — Создать группу.
Нужно включить в нужные группы нужные учётные записи. Для примера, на группе Бухгалтеры правой клавишей мыши и там Добавить в группу или Свойства и там кнопка Добавить. В поле Введите имена выбираемых объектов впишите имя необходимой учётной записи и нажмите Проверить имена. Если всё верно, то учётная запись изменится к виду ИМЯСЕРВЕРАучётная_запись. На рисунке выше, учётная запись buh3 была приведена к WINSERVERbuh3.
Итак, нужные группы созданы и учётные записи пользователей включены в нужные группы. Но до этапа назначения прав на папках и файлах с помощью групп хотелось бы обсудить пару моментов.
Стоит ли заморачиваться с группой, если в ней будет одна учётная запись? Считаю, что стоит! Группа даёт гибкость и маневренность. Завтра вам понадобится ещё одному человеку Б дать те же права, что и определённому человеку с его учётной записью А. Вы просто добавите учётную запись Б в группу, где уже имеется А и всё!
Намного проще, когда права доступа выданы группам, а не отдельным персонам. Вам остаётся лишь манипулировать группами и включением в них нужных учётных записей.
Права доступа.
Желательно выполнять нижеперечисленные действия от встроенной учётной записи Администратор или от первой учётной записи в системе, которая по умолчанию входит в группу Администраторы.
Вот и добрались до этапа, где непосредственно и происходит магия разграничения прав доступа для различных групп, а через них и пользователям (точнее их учётным записям).
Итак, у нас есть директория по адресу C:dostup, которую мы уже выдали в доступ по сети всем сотрудникам. Внутри каталога C:dostup ради примера создадим папки Договора, Приказы, Учёт МЦ. Предположим, что есть задача сделать:
- папка Договора должна быть доступна для Бухгалтеров только на чтение. Чтение и запись для группы Менеджеров.
- папка УчётМЦ должна быть доступна для Бухгалтеров на чтение и запись. Группа Менеджеров не имеет доступа.
- папка Приказы должна быть доступна для Бухгалтеров и Менеджеров только на чтение.
На папке Договора правой клавишей и там Свойства — вкладка Безопасность. Мы видим что какие-то группы и пользователи уже имеют к ней доступ. Эти права были унаследованы от родителя dostup, а та в свою очередь от своего родителя С:
Мы прервём это наследование прав и назначим свои права-хотелки.
Жмём кнопку Дополнительно — вкладка Разрешения — кнопка Изменить разрешения.
Сначала прерываем наследование прав от родителя. Снимаем галочку Добавить разрешения, наследуемые от родительских объектов. Нас предупредят, что разрешения от родителя не будут применяться к данному объекту (в данном случае это папка Договора). Выбор: Отмена или Удалить или Добавить. Жмём Добавить и права от родителя останутся нам в наследство, но больше права родителя на нас не будут распространяться. Другими словами, если в будущем права доступа у родителя (папка dostup) изменить — это не скажется на дочерней папке Договора. Заметьте в поле Унаследовано от стоит не унаследовано. То есть связь родитель — ребёнок разорвана.
Теперь аккуратно удаляем лишние права, оставляя Полный доступ для Администраторов и Система. Выделяем по очереди всякие Прошедшие проверку и просто Пользователи и удаляем кнопкой Удалить.
Кнопка Добавить в данном окне Дополнительные параметры безопасности предназначена для опытных админов, которые смогут задать особые, специальные разрешения. Статья же нацелена на знания опытного пользователя.
Мы ставим галочку Заменить все разрешения дочернего объекта на разрешения, наследуемые от этого объекта и жмём Ок. Возвращаемся назад и снова Ок, чтобы вернуться к простому виду Свойства.
Данное окно позволит упрощённо достигнуть желаемого. Кнопка Изменить выведет окно «Разрешения для группы».
Жмём Добавить. В новом окне пишем Бухгалтеры и жмём «Проверить имена» — Ок. По умолчанию даётся в упрощённом виде доступ «на чтение». Галочки в колонке Разрешить автоматически выставляются "Чтение и выполнение", "Список содержимого папки", "Чтение". Нас это устраивает и жмём Ок.
Теперь по нашему техническому заданию нужно дать права на чтение и запись для группы Менеджеры. Если мы в окне Свойства, то снова Изменить — Добавить — вбиваем Менеджеры — Проверить имена. Добавляем в колонке Разрешить галочки Изменение и Запись.
Теперь нужно всё проверить!
Следите за мыслью. Мы приказали, чтобы папка Договора не наследовала права от свого родителя dostup. Приказали дочерним папкам и файлам внутри папки Договора наследовать права от неё.
На папку Договора мы наложили следующие права доступа: группа Бухгалтеры должна только читать файлы и открывать папки внутри, а группа Менеджеры создавать, изменять файлы и создавать папки.
Следовательно, если внутри директории Договора будет создаваться файл-документ, на нём будут разрешения от его родителя. Пользователи со своими учётными записями будут получать доступ к таким файлам и каталогам через свои группы.
Зайдите в папку Договора и создайте тестовый файл договор1.txt
На нём щелчок правой клавишей мыши и там Свойства — вкладка Безопасность — Дополнительно — вкладка Действующие разрешения.
Жмём Выбрать и пишем учётную запись любого бухгалтера, к примеру buh1. Мы видим наглядно, что buh1 получил права от своей группы Бухгалтеры, которые обладают правами на чтение к родительской папке Договора, которая "распространяет" свои разрешения на свои дочерние объекты.
Пробуем manager2 и видим наглядно, что менеджер получает доступ на чтение и запись, так как входит в группу Менеджеры, которая даёт такие права для данной папки.
Абсолютно так же, по аналогии с папкой Договора, накладываются права доступа и для других папок, следуя вашему техническому заданию.
- Используйте разделы NTFS.
- Когда разграничиваете доступ на папки (и файлы), то манипулируйте группами.
- Создавайте учётные записи для каждого пользователя. 1 человек = 1 учётная запись.
- Учётные записи включайте в группы. Учётная запись может входить одновременно в разные группы. Если учётная запись находится в нескольких группах и какая-либо группа что-то разрешает, то это будет разрешено учётной записи.
- Колонка Запретить (запрещающие права) имеют приоритет перед Разрешением. Если учётная запись находится в нескольких группах и какая-либо группа что-то запрещает, а другая группа это разрешает, то это будет запрещено учётной записи.
- Удаляйте учётную запись из группы, если хотите лишить доступа, которого данная группа даёт.
- Задумайтесь о найме админа и не обижайте его деньгами.
Задавайте вопросы в комментариях и спрашивайте, поправляйте.
Видеоматериал показывает частный случай, когда нужно всего лишь запретить доступ к папке, пользуясь тем, что запрещающие правила имеют приоритет перед разрешающими правила.
Как убрать замок с папки или файла
В этом уроке я покажу, как убрать замок с папки в Windows 7 и 10. Предложенные способы также помогут убрать ошибку « У вас нет разрешений на доступ к этой папке ».
Способ 1: через Свойства
В Windows 7 и 10 на некоторых папках можно увидеть маленький замок. Это значит, что к ним ограничен доступ. Чтобы снять замок, нужно поменять права.
А бывает, замка нет, но при попытке что-то сделать (открыть, переименовать, удалить), появляется окошко с ошибкой «У вас нет разрешений на доступ к этой папке».
1 . Щелкните правой кнопкой мыши по папке и выберите пункт Свойства . В открывшемся окне перейдите на вкладку Безопасность .
2 . Нажмите последовательно на кнопки: Изменить → Добавить → Дополнительно → Поиск .
3 . Зажмите клавишу Ctrl и выберите мышкой следующие пункты: Прошедшие проверку , Администраторы и система . Нажмите OK и в следующем окне тоже OK.
4 . В верхней части окошка у пользователей «Прошедшие проверку», «Администраторы», «система» поставьте галочку «Полный доступ», нажмите OK и еще раз OK.
Всё! Теперь папка доступна.
Другой способ убрать замок через «Свойства»
Щелкните по папке правой кнопкой мыши и выберите пункт «Свойства». В открывшемся окне перейдите на вкладку «Безопасность».
Нажмите кнопку «Дополнительно» и перейдите на вкладку «Владелец». Если в строке «Текущий владелец» указан ваш пользователь, то ничего менять не нужно – закройте это окно. А если указано что-то другое, нажмите кнопку «Изменить» и в появившемся окне выберите своего пользователя.
Чтобы поменять владельца не только у конкретной папки, но и у всех файлов, которые в ней находится, поставьте птичку на «Заменить владельца подконтейнеров и объектов».
Если вашего пользователя в списке нет, нажмите «Другие пользователи и группы» → Дополнительно → Поиск. В нижнем поле щелкните по своему пользователю → ОК → ОК.
Теперь разрешите полный доступ:
- Во вкладке «Безопасность» нажмите «Изменить».
- В разрешениях для пользователей поставьте «Полный доступ».
Способ 2: через командную строку
Предыдущий способ хорош в том случае, если папка (файл) одна или их несколько. Но вот когда таких объектов много, менять права вручную долго и неудобно. Проще это сделать через командную строку.
1 . Запускаем консоль. Для этого в Пуске в строке поиска печатаем cmd .
В Windows 10 для поиска нажимаем на иконку лупы на панели задач () и там печатаем cmd .
2 . Печатаем команду takeown /F " путь " /R и нажимаем клавишу Enter.
Путь – это расположение на компьютере. Например, если заблокированные объекты находится в Локальном диске D, в папке Работа, то путь будет следующий: D:Работа
3 . Затем печатаем команду icacls " путь " /RESET /T /C и нажимаем клавишу Enter.
Если все получилось, то папки/файлы станут доступны. Теперь можно закрыть командную строку.
Если не получилось
Если замки появились на обычных файлах и папках (не на системных), то, скорее всего, это произошло из-за вируса. В первую очередь нужно проверить компьютер надежной антивирусной программой со свежими обновлениями. Например, Антивирусом Касперского.
Также попробуйте следующие варианты:
- Свойства → Безопасность → Дополнительно → Владелец → Назначить себя (см. выше). Там же, во вкладке «Аудит», добавить себя, указать «Полный доступ», и во вкладке «Разрешения» добавить себя с полными правами.
- Свойства → Безопасность → Дополнительно → Разрешения → Изменить разрешения → убираем птичку с «Добавить разрешения, наследуемые от родительских объектов» (в окне предупреждения нажимаем «Добавить») → ставим птичку в «Заменить все разрешения дочернего объекта на разрешения, наследуемые от этого объекта».
На заметку . Иногда после снятия замка объект не получается удалить. В этом случае попробуйте его стереть программой Unlocker или Advanced Uninstaller.
Получение полного доступа к файлу или папке
Казалось бы, избитая тема, но не реже чем раз в неделю на форуме начинаются пространные объяснения о том, как же все-таки получить доступ к какому-либо объекту.
Чаще всего — это, конечно, папки или файлы, иногда разделы реестра. Попробую собрать воедино способы получения доступа к локальным объектам.
При отсутствии доступа к локальному объекту вы не можете управлять его разрешениями, отсутствие такой возможности может быть компенсировано сменой владельца объекта, после чего вы сможете управлять его разрешениями. Сделать это можно несколькими способами, рассмотрим их по порядку.
Способ 1.
Использование графического интерфейса (GUI)
Откройте проводник (редактор реестра) и перейдите к папке/файлу/разделу реестра, к которому необходимо получить доступ.
Для файла или папки.
Нажмите правую клавишу мыши и выберите в контекстном меню Свойства Перейдите на вкладку Безопасность Нажмите кнопку Дополнительно
Перейдите на вкладку Владелец Нажмите кнопку Изменить
Установите курсор на группу Администраторы или на имя своей учетной записи и нажмите ОК. В случае с папкой также, вероятно, вам понадобится отметка параметра «Заменить владельца подконтейнеров и объектов».
Для раздела реестра.
Нажмите правую клавишу мыши на подразделе реестра (в левой части редактора реестра) и выберите пункт Разрешения Нажмите кнопку Дополнительно Остальные шаги идентичны шагам 2.4-2.6 Теперь, вы можете выставить разрешения своей учетной записи. На вкладке Безопасность нажмите кнопку Изменить под списком пользователей и групп
Нажмите кнопку Добавить
Введите имя своей учетной записи и нажмите ОК
Выставьте разрешения на объект добавленной учетной записи
Способ 2.
Использование утилит командной строки takeown и icacls (применим только к файлам, папкам и дискам) Нажмите Пуск — в строке поиска введите cmd — на найденном файле нажмите правую клавишу мыши и выберите пункт Запуск от имени администратора
Примечание. Запуск от имени администратора в данном случае обязателен независимо от того, какими правами обладает учетная запись, в которой вы работаете в данный момент. Исключение может составлять только случай, когда вы работаете во встроенной учетной записи Администратор, которая по умолчанию отключена.
В окне cmd введите следующую команду:
takeown /f «C:Program FilesERUNTERUNT.EXE»
Примечание. Здесь и далее полный путь и файл представлены в качестве примера и вместо «C:Program FilesERUNTERUNT.EXE»вы должны написать путь к файлу или папке, к которым необходимо получить доступ. о получить доступ. Обратите внимание на то, что если в пути присутствуют пробелы (как в примере), то путь должен быть заключен в кавычки. В команде используется утилита takeown, которая позволяет восстанавливать доступ к объекту путем переназначения его владельца. Полный синтаксис утилиты вы можете получить по команде takeown /? В командной строке введите следующую команду:
icacls «C:Program FilesERUNTERUNT.EXE» /grant Blast:F
Примечание. В данной команде помимо пути к файлу необходимо указать и имя учетной записи, которой будут переданы разрешения на объект. Соответственно вы должны будете ввести свое имя пользователя. После применения этой команды вам будет показано сообщение об обработке файлов и папок. В случае, если таким образом не удастся получить полный доступ к объекту, проделайте процедуру повторно, загрузившись в безопасный режим. В этой команде используется утилита icacls, позволяющая управлять списками управления доступом (ACL), а значит и разрешениями для пользователей и процессов использовать файлы и папки. Синтаксис утилиты вы сможете узнать по команде icacls /?
Способ 3.
Пункт смены владельца объекта в контекстном меню проводника.
Для упрощения процедуры смены владельца вы можете добавить соответствующий пункт в контекстное меню проводника.
В предлагаемом варианте также используются утилиты командной строки takeown и icacls с определенными параметрами, а полученная команда установит владельцем объекта, на котором будет применяться пункт меню, группу Администраторы (или Administrators в английской версии ОС).
Для добавления пункта меню «Смена владельца» в русской версии Windows Vista примените этот твик реестра:
Windows Registry Editor Version 5.00[HKEY_CLASSES_ROOT*shellrunas] @=»Смена владельца» «NoWorkingDirectory»=»»[HKEY_CLASSES_ROOT*shellrunascommand] @=»cmd.exe /c takeown /f «%1» && icacls «%1″ /grant администраторы:F» «IsolatedCommand»=»cmd.exe /c takeown /f «%1» && icacls «%1″ /grant администраторы:F»[HKEY_CLASSES_ROOTDirectoryshellrunas] @=»Смена владельца» «NoWorkingDirectory»=»»[HKEY_CLASSES_ROOTDirectoryshellrunascommand] @=»cmd.exe /c takeown /f «%1» /r /d y && icacls «%1″ /grant администраторы:F /t» «IsolatedCommand»=»cmd.exe /c takeown /f «%1» /r /d y && icacls «%1″ /grantадминистраторы:F /t»
Для добавления пункта меню «Take Ownership» в английской версии Windows Vista примените этот твик реестра:
Windows Registry Editor Version 5.00[HKEY_CLASSES_ROOT*shellrunas] @=»Take Ownership» «NoWorkingDirectory»=»»
[HKEY_CLASSES_ROOT*shellrunascommand] @=»cmd.exe /c takeown /f «%1» && icacls «%1» /grant administrators:F»»IsolatedCommand»=»cmd.exe /c takeown /f «%1» && icacls «%1″ /grant administrators:F»
[HKEY_CLASSES_ROOTDirectoryshellrunas] @=»Take Ownership» «NoWorkingDirectory»=»»
[HKEY_CLASSES_ROOTDirectoryshellrunascommand] @=»cmd.exe /c takeown /f «%1» /r /d y && icacls «%1″ /grant administrators:F /t» «IsolatedCommand»=»cmd.exe /c takeown /f «%1» /r /d y && icacls «%1″ /grant administrators:F /t»
Способ 4
Для удаления этого пункта меню (независимо от языка системы) можете использовать следующий твик реестра:
Windows Registry Editor Version 5.00[-HKEY_CLASSES_ROOT*shellrunas][-HKEY_CLASSES_ROOTDirectoryshellrunas]
Способ 5
- Создайте необходимый Вам reg-файл, в зависимости от установленной версии Windows.
- Скопируйте код в любой текстовый редактор (например, Блокнот).
- Нажмите Ctrl + S и сохраните файл с любым именем и расширением . reg
- Если вы выбираете тип файла: Текстовые файлы, то имя файла в кавычки брать обязательно. (Например: «admin.reg»)
- Если вы выбираете тип файла: Все файлы, то имя файла в кавычки брать не надо.
Если у Вас установлена изначально русская версия Windows скопируйте данный текст:
Windows Registry Editor Version 5.00 [-HKEY_CLASSES_ROOT*shellrunas]
[HKEY_CLASSES_ROOT*shellrunas] @=»Стать владельцем и задать полный доступ к объекту» «Icon»=»C:\Windows\System32\imageres.dll,-78» «NoWorkingDirectory»=»»
[HKEY_CLASSES_ROOT*shellrunascommand] @=»cmd.exe /c takeown /f «%1» && icacls «%1″ /grant администраторы:F» «IsolatedCommand»=»cmd.exe /c takeown /f «%1» && icacls «%1″ /grant администраторы:F»
[-HKEY_CLASSES_ROOTDirectoryshellrunas] [HKEY_CLASSES_ROOTDirectoryshellrunas] @=»Стать владельцем и задать полный доступ к объекту» «Icon»=»C:\Windows\System32\imageres.dll,-78» «NoWorkingDirectory»=»»
[HKEY_CLASSES_ROOTDirectoryshellrunascommand] @=»cmd.exe /c takeown /f «%1» /r /d y && icacls «%1″ /grant администраторы:F /t» «IsolatedCommand»=»cmd.exe /c takeown /f «%1» /r /d y && icacls «%1″ /grant администраторы:F /t»
[-HKEY_CLASSES_ROOTdllfileshell] [HKEY_CLASSES_ROOTdllfileshellrunas] @=»Стать владельцем и задать полный доступ к объекту» «HasLUAShield»=»» «NoWorkingDirectory»=»»
[HKEY_CLASSES_ROOTdllfileshellrunascommand] @=»cmd.exe /c takeown /f «%1» && icacls «%1″ /grant администраторы:F» «IsolatedCommand»=»cmd.exe /c takeown /f «%1» && icacls «%1″ /grant администраторы:F»
[-HKEY_CLASSES_ROOTDriveshellrunas] [HKEY_CLASSES_ROOTDriveshellrunas] @=»Стать владельцем и задать полный доступ к объекту» «Icon»=»C:\Windows\System32\imageres.dll,-78» «NoWorkingDirectory»=»»
[HKEY_CLASSES_ROOTDriveshellrunascommand] @=»cmd.exe /c takeown /f «%1» /r /d y && icacls «%1″ /grant администраторы:F /t» «IsolatedCommand»=»cmd.exe /c takeown /f «%1» /r /d y && icacls «%1″ /grant администраторы:F /t»
[-HKEY_CLASSES_ROOTexefileshellrunas2] [HKEY_CLASSES_ROOTexefileshellrunas2] @=»Стать владельцем и задать полный доступ к объекту» «HasLUAShield»=»» «NoWorkingDirectory»=»»
[HKEY_CLASSES_ROOTexefileshellrunas2command] @=»cmd.exe /c takeown /f «%1» && icacls «%1″ /grant администраторы:F» «IsolatedCommand»=»cmd.exe /c takeown /f «%1» && icacls «%1″ /grant администраторы:F»
Если у Вас установлена изначально английская версия Windows + русский языковой пакет скопируйте данный текст:
Windows Registry Editor Version 5.00 [-HKEY_CLASSES_ROOT*shellrunas]
[HKEY_CLASSES_ROOT*shellrunas] @=»Стать владельцем и задать полный доступ к объекту» «Icon»=»C:\Windows\System32\imageres.dll,-78» «NoWorkingDirectory»=»»
[HKEY_CLASSES_ROOT*shellrunascommand] @=»cmd.exe /c takeown /f «%1» && icacls «%1″ /grant administrators:F» «IsolatedCommand»=»cmd.exe /c takeown /f «%1» && icacls «%1″ /grant administrators:F» [-HKEY_CLASSES_ROOTDirectoryshellrunas] [HKEY_CLASSES_ROOTDirectoryshellrunas] @=»Стать владельцем и задать полный доступ к объекту» «Icon»=»C:\Windows\System32\imageres.dll,-78» «NoWorkingDirectory»=»»
[HKEY_CLASSES_ROOTDirectoryshellrunascommand] @=»cmd.exe /c takeown /f «%1» /r /d y && icacls «%1″ /grant administrators:F /t» «IsolatedCommand»=»cmd.exe /c takeown /f «%1» /r /d y && icacls «%1″ /grant administrators:F /t»
[-HKEY_CLASSES_ROOTdllfileshell]
[HKEY_CLASSES_ROOTdllfileshellrunas] @=»Стать владельцем и задать полный доступ к объекту» «HasLUAShield»=»» «NoWorkingDirectory»=»» [HKEY_CLASSES_ROOTdllfileshellrunascommand] @=»cmd.exe /c takeown /f «%1» && icacls «%1″ /grant administrators:F» «IsolatedCommand»=»cmd.exe /c takeown /f «%1» && icacls «%1″ /grant administrators:F» [-HKEY_CLASSES_ROOTDriveshellrunas]
[HKEY_CLASSES_ROOTDriveshellrunas] @=»Стать владельцем и задать полный доступ к объекту» «Icon»=»C:\Windows\System32\imageres.dll,-78» «NoWorkingDirectory»=»»
[HKEY_CLASSES_ROOTDriveshellrunascommand] @=»cmd.exe /c takeown /f «%1» /r /d y && icacls «%1″ /grant administrators:F /t» «IsolatedCommand»=»cmd.exe /c takeown /f «%1» /r /d y && icacls «%1″ /grant administrators:F /t» [-HKEY_CLASSES_ROOTexefileshellrunas2]
[HKEY_CLASSES_ROOTexefileshellrunas2] @=»Стать владельцем и задать полный доступ к объекту» «HasLUAShield»=»» «NoWorkingDirectory»=»» [HKEY_CLASSES_ROOTexefileshellrunas2command] @=»cmd.exe /c takeown /f «%1» && icacls «%1″ /grant administrators:F» «IsolatedCommand»=»cmd.exe /c takeown /f «%1» && icacls «%1″ /grant administrators:F»
- Запустите созданный Вами reg-файл.
- Щелкните на reg-файле правой кнопкой мыши и выберите пункт Слияние (Merge).
- Нажмите в первом появившемся окне кнопку Да (Yes), а в следующем кнопку ОК.
Чтобы воспользоваться добавленным пунктом меню:
- Щелкните на файле или папке правой кнопкой мышки и выберите пункт «Стать владельцем и задать полный доступ к объекту».
- В любых окнах, если они появятся нажимите кнопку Да(Yes).
Full_access_eng.reg — примените, если Вы используете английскую версию Windows.
Название пункта меню указано на английском языке, название группы администраторов указано на английском языке.
Full_access_eng+rus_mui.reg — примените, если Вы используете английскую версию Windows и русский языковой пакет.
Название пункта меню указано на русском языке, название группы администраторов указано на английском языке.
Full_access_rus.reg — примените, если Вы используете русскую версию Windows.
Название пункта меню указано на русском языке, название группы русском указано на английском языке.
Если Вы не знаете на каком языке у Вас названа группа администраторов, то чтобы это узнать выполните следующие действия.
- Запустите командную строку от имени администратора. В строке поиска меню Пуск введите команду: cmd и нажмите одновременно Ctrl + ⇑ Shift + Enter ↵.
- Введите указанную ниже команду и нажмите Enter :
Если Вам необходимо изменить права доступа, а после использования файла вернуть все права обратно, то Вы можете воспользоваться программой