نحوه راه اندازی گوشی های هوشمند و رایانه های شخصی. پرتال اطلاعاتی

کشف شبکه کار نمی کند. دسترسی به شبکه ویندوز XP

موضوع این مقاله این است: "چگونه کشف شبکه را در ویندوز 7 فعال کنیم." ابتدا اجازه دهید در مورد اینکه این سرویس چیست و چرا به آن نیاز است صحبت کنیم. هدف این زیرسیستم اطمینان از قابل مشاهده بودن رایانه در شبکه دامنه محلی است. اگر این سرویس را متوقف کنید، رایانه شخصی با "هفت" برای ماشین های اطراف آن قابل مشاهده نخواهد بود.

هنگامی که سرویس روشن می شود، به راحتی توسط همسایگان شناسایی می شوند. نام این سرویس از اینجا می آید. به طور پیش فرض، این سرویس غیرفعال است. برای راه اندازی آن، باید دستکاری هایی را به صورت دستی انجام دهید که در زیر به آنها خواهیم پرداخت.

به محض اینکه کاربر متوجه می شود که رایانه او از محیط شبکه پنهان است، اقدامات غیر ضروری مختلفی انجام می دهد: سعی می کند آداپتور شبکه را مجدداً راه اندازی کند، سیستم را راه اندازی مجدد کند، فایروال را غیرفعال کند و غیره. همه این "آزمایش ها" به نتیجه مورد انتظار منجر نمی شوند.

تنها چیزی که باقی می ماند این است که آرنج خود را گاز بگیرید یا در اسناد مرجع یا اینترنت به دنبال اطلاعاتی در مورد مشکل بگردید. و اینجا یک دردسر در انتظار ماست. روش فعال کردن کشف شبکه شرح داده شده در مستندات همیشه کار نمی کند. این روش است:

  • پیشنهاد می شود به کنترل پنل بروید.
  • بخش "شبکه و مرکز اشتراک" را انتخاب کنید.
  • سپس روی پیوند «تغییر تنظیمات اشتراک‌گذاری پیشرفته» کلیک کنید.
  • در پنجره نمایه، کادر مربوطه را علامت بزنید. چیزی شبیه به این:

همانطور که در اسناد ذکر شده است، همه چیز باید همانطور که باید کار کند. با این حال، اغلب این اتفاق نمی افتد.

بلافاصله پس از کلیک بر روی دکمه "Ok"، همه تنظیمات به حالت اولیه خود بازنشانی می شوند و کاربر در حالت گیجی قرار می گیرد. تلاش های مکرر برای احیای سرویس به جایی نمی رسد.

در این صورت چه باید کرد؟

اگر هیچ چیز درست نشد چه؟

فراموش نکنیم که همه این پنجره ها، چک باکس ها و دکمه ها فقط پوسته بیرونی سیستم هستند که برای راحتی بیشتر ضروری هستند. در زیر سرپوش سیستم، کتابخانه های مشترک (dlls)، اشیاء و سرویس های com به طور مداوم کار می کنند. همه اینها با دور زدن رابط پنجره ویندوز قابل دسترسی است. از آنجایی که در مورد ما در مورد خدمات صحبت می کنیم، نیاز به دسترسی مستقیم به خدمات داریم.بدست آوردن آن آسان است:

  • بیایید به کنترل پنل برگردیم.
  • زیر بخش "اداره" را انتخاب کنید.
  • ما روی اپلت “Services” کلیک می کنیم و لیست کاملی از خدمات ویندوز را در قالب یک لیست دریافت می کنیم.
  • با دوبار کلیک بر روی هر خطی در لیست، پنجره مدیریت سرویس را باز می کنیم.
  • این پنجره حاوی یک دکمه Start است.
  • آخرین اقدام باقی مانده است. شما باید در لیست پیدا کنید و خدمات زیر را شروع کنید:

اگر تشخیص کار می کند، تبریک می گوییم! اکنون می دانید که اگر کشف شبکه در ویندوز 7 روشن نشد، چه کاری باید انجام دهید.

کشف شبکه به ویندوز 10 اجازه می دهد تا رایانه ها و دستگاه های دیگر را در شبکه پیدا کند. هنگامی که به شبکه های خصوصی مانند شبکه های خانه یا محل کار خود متصل هستید، این ویژگی به طور خودکار فعال می شود. وقتی به شبکه‌های عمومی متصل هستید که نباید به آن‌ها اعتماد کنید، کشف شبکه غیرفعال می‌شود و اجازه نمی‌دهید رایانه شما در آن شبکه‌ها قابل شناسایی باشد.

فعال کردن کشف شبکه

اگر رایانه یا دستگاه ویندوز 10 شما نمی‌تواند رایانه‌های دیگر را در شبکه شما ببیند، دو مشکل احتمالی وجود دارد: یا نمایه شبکه اشتباهی (عمومی یا خصوصی) اختصاص داده‌اید، یا کشف شبکه به دلایلی خاموش شده است.

در اینجا نحوه فعال کردن کشف شبکه در ویندوز 10 برای یک نمایه شبکه فعال آورده شده است:

وقتی به شبکه های عمومی متصل هستید، هرگز نمی خواهید کشف شبکه را روشن کنید. بنابراین، اگر به یک شبکه عمومی مانند فرودگاه ها و کافه ها متصل هستید، حتما پروفایل را روی Public تنظیم کنید.

به اشتراک گذاری فایل و چاپگر اجازه دهید

هنگامی که به شبکه های خصوصی متصل هستید، ویندوز 10 به طور خودکار گزینه اشتراک گذاری فایل و چاپگر را روشن می کند. به این ترتیب می توانید به راحتی پوشه ها، فایل ها و چاپگرها را با سایر رایانه ها و دستگاه های موجود در شبکه خود به اشتراک بگذارید. با این حال، اگر سرپرست شبکه شما این تنظیم را پیکربندی کرده است، ممکن است لازم باشد بسته به نیاز خود، آن را به صورت دستی فعال یا غیرفعال کنید.

در اینجا نحوه فعال کردن گزینه اشتراک گذاری فایل و چاپگر در ویندوز 10 برای اتصال شبکه فعال آورده شده است:


اگر به یک شبکه عمومی مانند فرودگاه ها و کافه ها متصل هستید، حتماً نمایه عمومی را برای آن اتصال مشخص کنید. همچنین هنگام اتصال به شبکه های عمومی، اشتراک فایل و چاپگر را روشن نکنید.

اشتراک گذاری پوشه عمومی را فعال کنید

پوشه عمومی در هارد دیسک شما در C:UsersPublic قرار دارد. تمام حساب های کاربری ثبت شده در ویندوز به آن دسترسی دارند. به همین دلیل به آن Public می گویند. هر فایل و پوشه ای که در C:UsersPublic یافت می شود برای همه کاربران رایانه کاملاً قابل دسترسی است. بسته به تنظیمات دسترسی به شبکه شما، این پوشه و محتویات آن توسط سایر رایانه ها و دستگاه های موجود در همان شبکه نیز قابل دسترسی است.

برای فعال کردن اشتراک‌گذاری پوشه عمومی، مراحل زیر را دنبال کنید:


اشتراک گذاری محافظت شده با رمز عبور را فعال کنید

وقتی دسترسی محافظت شده با رمز عبور فعال باشد، فقط کاربرانی که حساب کاربری و رمز عبور در رایانه یا دامنه شبکه شما دارند (در مورد شبکه های تجاری) می توانند به فایل ها و چاپگرهای به اشتراک گذاشته شده متصل به رایانه یا دستگاه Windows 10 شما و پوشه های مشترک شما دسترسی داشته باشند. . توصیه می‌کنیم از غیرفعال کردن دسترسی محافظت‌شده با رمز عبور خودداری کنید، اما ممکن است در برخی شرایط لازم باشد این کار را انجام دهید، مانند زمانی که می‌خواهید به افراد دیگر دسترسی بدهید.

برای فعال کردن محافظت از رمز عبور، مراحل زیر را دنبال کنید:


یک شبکه محلی به شما امکان می دهد بین چندین کامپیوتر در یک اتاق ارتباط برقرار کنید و دسترسی مشترک به فایل ها را ایجاد کنید. در نتیجه راه‌اندازی یک شبکه خانگی، کاربران این فرصت را دارند که روی یک سند کار کنند یا با هم در رایانه‌های مختلف بازی کنند.

قابلیت های شبکه محلی

راه اندازی یک شبکه ویندوز 10 به شما امکان می دهد تعدادی از ویژگی های راحت را دریافت کنید که برای کاربرانی که چندین رایانه در اختیار دارند مفید خواهد بود.

  • اشتراک گذاری فایل ها از کامپیوترهای مختلف انتقال سریع داده بدون توجه به حجم
  • یک چاپگر، اسکنر یا دستگاه شبکه دیگر را به اشتراک بگذارید.
  • راه اندازی بازی های آنلاین و سرگرمی.

اینها جهت های اصلی هستند که هر کدام شامل تعدادی احتمال است. به عنوان مثال، انتقال سریع داده به شما امکان می دهد از اطلاعات مهم نسخه پشتیبان تهیه کنید تا اگر یک دستگاه به درستی کار نمی کند، اطلاعات مورد نیاز شما همچنان از رایانه دیگری قابل دسترسی باشد.

برای شروع استفاده از همه این توابع، ابتدا باید شبکه محلی را در ویندوز 10 به درستی پیکربندی کنید. می‌توانید دستگاه‌هایی را که نسخه‌های مشابه نصب شده‌اند، رایانه شخصی و لپ‌تاپ را با نسخه‌های مختلف ویندوز - بین «هفت» و «ده» متصل کنید. هیچ محدودیتی برای سازگاری وجود ندارد

ایجاد شبکه

اولین گام این است که نام گروه کاری یکسان را روی همه رایانه هایی که قرار است به شبکه متصل کنید، تنظیم کنید. در ویندوز 10 و نسخه های دیگر این کار به همین ترتیب انجام می شود:

  • کلیک Win+Rبرای تماس با پنجره " اجرا کردن».
  • وارد " sysdm.cplبرای باز کردن ویژگی های سیستم.
  • برگه "" بلافاصله ظاهر می شود. به نام کارگروه نگاه کنید. برای قرار دادن همین نام در رایانه های دیگر، روی " کلیک کنید تغییر دادن" فقط از حروف لاتین استفاده کنید!

سپس راه اندازی در ادامه می یابد مرکز شبکه و اشتراک گذاری"، که از طریق کنترل پنل یا نماد اتصال در ناحیه اعلان راه اندازی می شود. در مرحله بعد باید به سراغ تغییر پارامترهای اضافی بروید.

در ویندوز 10 همچنان می‌توانید از طریق « VPN" در برگه " شبکه و اینترنت» در پارامترهای سیستم.

در اینجا باید کشف شبکه را با پیکربندی خودکار، اشتراک گذاری فایل و دستگاه فعال کنید و به سیستم اجازه دهید اتصالات گروه خانگی را مدیریت کند.

توجه: فعال کردن کشف شبکه و اشتراک‌گذاری بدون رمز عبور برای همه پروفایل‌ها لازم است! ابتدا نمایه خانه یا محل کار خود را تنظیم می‌کنید، سپس نمایه عمومی و همه شبکه‌ها را تنظیم می‌کنید.

این عمل باید در تمام کامپیوترها تکرار شود. در نتیجه، شرکت کنندگان شبکه محلی باید:

  • یک نام گروه کاری اختصاص داده شده است.
  • کشف شبکه فعال شد.

اگر شبکه خانگی که کامپیوترها به آن متصل هستند بر اساس یک روتر ساخته شده باشد، مراحل فوق برای عملکرد عادی شبکه محلی کافی است. اگر رایانه‌ها مستقیماً با استفاده از کابل متقاطع متصل شوند یا سرویس DHCP که به طور مستقل آدرس‌های IP را در ماشین‌ها توزیع می‌کند، در روتر غیرفعال باشد، باید پیکربندی اضافی انجام شود.

  • باز کن " مرکز اشتراک شبکه"، سپس به " تغییر تنظیمات اداپتور».

  • کارت شبکه ای که کابل متقاطع در آن نصب شده را انتخاب کنید و ویژگی های آن را باز کنید.

  • بررسی " از آی پی زیر استفاده کنید"و" از DNS زیر استفاده کنید" خطوط را با مقادیر نشان داده شده در تصویر پر کنید.

در رایانه دوم باید داده های زیر را اضافه کنید:

آدرس IP در رایانه های مختلف متفاوت خواهد بود. اگر روی ماشین اولی که نوشته اید 192.168.0.2، آدرس دوم بسته به تعداد شرکت کنندگان شبکه، 192.168.0.3 و غیره خواهد بود. بقیه داده ها بدون تغییر باقی می مانند.

اشتراک گذاری را فعال کنید

شبکه محلی ایجاد شده است، اما برای استفاده از برنامه‌ها و فایل‌های یک رایانه که در دستگاه دیگری ذخیره شده‌اند، باید دسترسی مشترک را نیز برای آنها تنظیم کنید. راه اندازی شبکه ویندوز 10این اساساً به همین جا ختم می شود. بیایید یک پوشه مشترک با اسناد ایجاد کنیم:

  • روی پوشه کلیک راست کرده و Properties را باز کنید.
  • برو به " دسترسی داشته باشید"، روی دکمه "کلیک کنید" تنظیمات پیشرفته».

  • کادر را علامت بزنید " اشتراک گذاری" روی دکمه " کلیک کنید " مجوزها».

  • مجوزها را تنظیم کنید. اگر می خواهید بتوانید دایرکتوری را فقط از رایانه دیگری باز کنید و محتویات آن را مشاهده کنید، کادر " را علامت بزنید. خواندن"در ستون" اجازه" برای دسترسی کامل، کادر مربوطه را علامت بزنید. پیکربندی را با کلیک کردن بر روی " ذخیره کنید خوب».

سپس باید به ویژگی های پوشه برگردید و به " ایمنی" در اینجا باید دکمه " تغییر دادن».

پنجره " مجوزهای گروه" زیر زمین " گروه ها یا کاربران" کلیک " اضافه کردن».

اسمت را وارد کن " همه(بدون نیاز به نقل قول)، کلیک کنید خوب».

همان مجوزهایی را که قبلاً هنگام تنظیم دسترسی انجام دادید، تنظیم کنید.

پس از اجازه اشتراک‌گذاری، توصیه می‌شود رایانه خود را مجدداً راه‌اندازی کنید راه اندازی شبکه ویندوز 10به درستی تکمیل شد دفعه بعد که آن را روشن کردید، " خالص"، که کامپیوترهایی را که ارتباط بین آنها برقرار شده نمایش می دهد.

در داخل دایرکتوری تحت نام رایانه دیگر، پوشه هایی را خواهید دید که برای اشتراک گذاری پیکربندی شده اند.

در داخل پوشه همان اسنادی وجود دارد که در رایانه دیگری ذخیره می شوند. اگر به تنظیمات دسترسی کامل داده اید، می توانید به راحتی آنها را از دستگاه دیگری ویرایش کنید.

اشتراک گذاری دسترسی به اینترنت

اگر یک شبکه محلی بدون روتر، با استفاده از اتصال سیمی مستقیم رایانه ها ساخته شده باشد، و یک دستگاه به اینترنت دسترسی داشته باشد، اما دیگری دسترسی ندارد، می توان به سرعت آن را اصلاح کرد. اقدامات توصیف شده بر روی رایانه ای انجام می شود که به شبکه جهانی متصل است.

  • روی نماد اتصال در قسمت اعلان کلیک کنید. باز کن " مرکز کنترلو به تغییر تنظیمات آداپتور ادامه دهید.

  • در لیست اتصالات موجود، اتصال WAN را پیدا کنید. خواص آن را باز کنید، کلیک راست کنید.

  • در " دسترسی داشته باشید» به سایر اعضای شبکه خانگی خود اجازه دهید از این اتصال اینترنتی استفاده کنند.

اکنون از یک کامپیوتر اینترنت بین سایر شرکت کنندگان در شبکه توزیع می شود. این روی سرعت تاثیر می گذارد، اما وقتی از دستگاه های مختلف از طریق روتر به آن دسترسی پیدا کنید، سرعت نیز به نسبت بار تقسیم می شود، بنابراین این یک روش معمول برای اشتراک گذاری اینترنت است.

برخی از جنبه های جدید دسترسی به شبکه در ویندوز XP.

قبل از انتشار سیستم عامل ویندوز XP، عملاً هیچ مشکلی برای دسترسی مشترک به منابع رایانه مشترک وجود نداشت. با این حال، به عنوان یک قاعده، چنین دسترسی اغلب به صورت کنترل نشده ارائه می شود و ارائه می شود - دسترسی به همه منابع، از جمله درایوهای سیستم، برای هر دسته از کاربران و بدون محدودیت در اختیار اعطا می شود. این عمل اغلب منجر به نتایج نامطلوب می شود.

با افزایش نقش سیاست های گروه، آنها شروع به تأثیر قابل توجهی بر امنیت شبکه کردند و کاربرانی که طراحی آنها را به خوبی درک نکردند، شروع به تجربه مشکلات خاصی کردند.

به نظر می رسد که پوشه به اشتراک گذاشته شده است، اما دسترسی وجود ندارد. چرا؟ ما سعی خواهیم کرد این را بفهمیم. لازم به یادآوری است که همه چیزهایی که در زیر توضیح داده شده است برای نسخه حرفه ای سیستم عامل ویندوز XP و شبکه بدون دامنه اکتیو دایرکتوری اعمال می شود. این مقاله برای کاربران تازه کار در نظر گرفته شده است.

راه اندازی دسترسی

اول از همه، شما باید سیستم را به گونه ای پیکربندی کنید که دسترسی به رایانه از شبکه امکان پذیر شود. معمولاً توصیه ها به موارد زیر خلاصه می شود: فایروال را خاموش کنید، اشتراک گذاری ساده را خاموش کنید، مهمان را روشن کنید و به او اجازه دسترسی دهید. درست نیست. چنین سیاستی در واقع اجازه استفاده از دسترسی مشترک به منابع را می دهد، اما به هیچ وجه از مالک در برابر اقدامات مخرب مشتریان محافظت نمی کند. در چنین شرایطی، ممکن است هر کاربری بتواند اطلاعات موجود در هارد دیسک شما را حذف کند.

بنابراین، چگونه آن را به درستی انجام دهیم. همانطور که در شکل 1 نشان داده شده است، با استفاده از آیتم مربوطه در "کنترل پنل" به ویژگی های فایروال بروید و کادر "اشتراک گذاری فایل و چاپگر" را علامت بزنید.

با این کار ما اجازه دسترسی به پورت های TCP 139 و 445 و همچنین UDP 137-138 را می دهیم. به طور کلی، هنگامی که دسترسی شبکه به منابع مشترک باز می شود، فایروال به طور خودکار پیکربندی می شود. ما این عملیات را انجام دادیم تا کاملاً مطمئن شویم که مشکلات احتمالی مربوط به سیاست های فایروال نیست.

به طور پیش فرض، ویندوز شبکه را برای پوشه ها و چاپگرهای مشترک جستجو می کند. شما می‌توانید نگرش‌های متفاوتی نسبت به این ویژگی داشته باشید، اما اگر نیاز به استفاده از آن دارید، بهتر است از مؤلفه «شبکه همتا به همتا» استفاده کنید که از طریق «افزودن یا حذف برنامه‌ها» - «کامپوننت‌های ویندوز» - فعال می‌شود. "خدمات شبکه" (شکل 2). فایروال به صورت خودکار پیکربندی می شود.

علاوه بر این، باید مطمئن شوید که اشتراک گذاری فایل و چاپگر فعال است. می توانید این را در ویژگی های اتصال شبکه بررسی کنید (شکل 3). اگر از اتصال مودم استفاده نمی کنید، به طور پیش فرض، این سرویس فعال است.


(شکل 3)

اکنون باید در مورد روش دسترسی به رایانه از شبکه تصمیم بگیرید. ویندوز XP دو مدل دسترسی را ارائه می دهد: "Guest" و "Regular".

دسترسی مهمان مدیریت منابع مشترک را ساده می کند، اما قابلیت هایی مانند مدیریت از راه دور، حسابرسی و اشتراک منابع بین کاربران را بر اساس حقوق دسترسی و غیره به طور قابل توجهی محدود می کند.

هنگام انتخاب این مدل، همه کاربرانی که سعی می کنند از طریق شبکه به رایانه متصل شوند، به طور خودکار به عنوان مهمان سیستم عامل شناخته می شوند. اگر هیچ یک از توابع بالا استفاده نمی شود، می توانید خود را به دسترسی مهمان محدود کنید.

مدل دسترسی مهمان

برای استفاده از این مدل دسترسی و به صورت پیش‌فرض در ویندوز فعال می‌شود، کافی است اکانت Guest را در بخش مدیریت کامپیوتر یا از طریق کنترل پنل فعال کنید و به آن اجازه دسترسی از شبکه را در قسمت امنیتی بدهید. خط مشی.

حساب "مهمان" به شرح زیر فعال می شود: روی نماد سیستم "رایانه من" کلیک راست کنید، که بسته به رابط سیستم عامل انتخاب شده، "کلاسیک" یا ویندوز XP، در "دسکتاپ" یا در "دسکتاپ" قرار دارد. منوی استارت.

در منوی ظاهر شده، "Management" را انتخاب کنید. در اسنپ این باز شده، به دسته «کاربران و گروه‌های محلی» بروید، سپس «کاربران» را انتخاب کنید، روی حساب «مهمان» دوبار کلیک کنید و تیک کادر «غیرفعال کردن حساب» را بردارید.

سپس روی «اعمال» و «OK» کلیک کنید. صلیب قرمز برای "مهمان" باید ناپدید شود (شکل 4). همچنین می‌توانید از طریق «کنترل پنل» با انتخاب آیتم «مدیریت» در آن به «مدیریت رایانه» دسترسی پیدا کنید.

به ویرایشگر Group Policy Snap-in بروید - روی «شروع» کلیک کنید، «Run» را انتخاب کنید، GPEDIT.MSC را وارد کنید و روی «OK» کلیک کنید.

در اسنپ این باز شده، شاخه «تخصیص حقوق کاربر» (شکل 5) را پیدا کنید، سپس مورد «عدم دسترسی به رایانه از طریق شبکه» را انتخاب کنید، روی آن دوبار کلیک کنید، «مهمان» را برجسته کنید، روی «مهر» کلیک کنید. حذف، "اعمال"، "OK" ".

در اصل، این همه است، دسترسی مهمان فعال است، اما نکات ظریفی وجود دارد.

1. تغییرات در سیاست امنیتی پس از یک ساعت و نیم (90 دقیقه) به طور پیش فرض اعمال می شود. می‌توانید تنظیمات را به دو روش مجبور کنید: با راه‌اندازی مجدد سیستم‌عامل، یا با استفاده از به‌روزرسانی اجباری سیاست گروهی. شما می توانید این کار را به صورت زیر انجام دهید: "شروع"، "اجرا"، "gpupdate /force" (بدون نقل قول) را وارد کنید و روی "OK" کلیک کنید.


(شکل 6)

2. اگر مدل دسترسی را زودتر تغییر دادید، آن را به مدل مهمان برگردانید، همانطور که در شکل 6 یا شکل نشان داده شده است. 7.

مدل دسترسی منظم

حال بیایید گزینه صحیح تری را از دیدگاه من با مدل دسترسی "Regular" در نظر بگیریم که "کلاسیک" نیز نامیده می شود.

ابتدا باید اشتراک گذاری ساده را غیرفعال کنیم. این میتواند با دو راه انجام شود. اولین و ساده ترین در سمت چپ نشان داده شده است. می‌توانید گفتگوی «گزینه‌های پوشه» را با باز کردن هر پوشه، حداقل «رایانه من» باز کنید و «گزینه‌های پوشه» را از منوی «ابزارها» انتخاب کنید.

همانطور که در شکل 6 نشان داده شده است فقط علامت کادر را بردارید و اشتراک گذاری ساده غیرفعال خواهد شد. روش دوم از طریق سیاست های امنیتی پیچیده تر است. همانطور که در بالا ذکر شد، با وارد کردن دستور GPEDIT.MSC در پنجره “Run” منوی “Start”، به پنجره snap-in Group Policy Editor می رسیم.

در ادامه، به دنبال درخت کنسول، مورد «دسترسی به شبکه: دسترسی مشترک و مدل امنیتی...» را پیدا می کنیم، همانطور که در شکل 7 نشان داده شده است. اما دقت کنید که این مورد چه نامی دارد. "دسترسی به شبکه: مدل اشتراک گذاری...". این چک باکس کوچک در سمت چپ مدل دسترسی را کاملاً تغییر می دهد

بنابراین، مدل دسترسی به شبکه "عادی" انتخاب می شود. این بدان معنی است که همه کاربرانی که سعی می کنند از طریق شبکه به رایانه دسترسی پیدا کنند، به طور خودکار دیگر مهمان نیستند.

سپس ویندوز شروع به بررسی اعتبار خود می کند تا ببیند آیا با حساب های ذخیره شده در رایانه محلی مطابقت دارد یا خیر، و همچنین مجوزهای دسترسی اعطا شده به این کاربران را بررسی می کند.

در این صورت امکان ایجاد کاربران محلی و اختصاص حقوق دسترسی به پوشه ها و زیرپوشه ها وجود دارد. این زمانی مفید است که نیاز دارید به یک کاربر اجازه دسترسی به یک پوشه خاص را بدهید، اما آن را به دیگری ببندید.

با دسترسی مشترک ساده، انجام این کار غیرممکن است، زیرا همه مشتریان از یک حساب - "مهمان" استفاده می کنند.

یک بند در سیاست های امنیتی وجود دارد که استفاده از رمزهای عبور خالی را تنظیم می کند. به طور پیش فرض، رمزهای عبور خالی فقط برای ورود به کنسول مجاز هستند.

اگر کاربر دیگری غیر از "مهمان" باید با رمز عبور خالی وارد سیستم شود، مقدار این مورد باید روی "غیرفعال" تنظیم شود. این به حساب هایی که رمز عبور خالی دارند اجازه می دهد تا از طریق شبکه به رایانه دسترسی داشته باشند.

اما به خاطر داشته باشید که این امکان دسترسی با گذرواژه‌های خالی را به منابع به‌اصطلاح «اداری» به اشتراک گذاشته می‌شود که اصلاً ایمن نیست.

یک اشکال در مدل دسترسی به شبکه "Normal" وجود دارد، اما این اشکال بیشتر در ذهن کاربرانی است که رمز عبور مدیر را خالی می گذارند یا آن را روی "12345" یا qwerty تنظیم می کنند.

اگر رمز عبور خالی «Administrator» مهم است، باید نام آن را تغییر دهید، غیرفعال کنید (نترسید، در حالت امن «Administrator» همیشه فعال است)، یا دسترسی آن را از طریق شبکه ممنوع کنید و آن را به آن اضافه کنید. که چنین ممنوعیتی دارند، مانند شکل 5. مراحل خاص به نیاز شما بستگی دارد.

مجوز با مدل دسترسی به شبکه "عادی" انتخاب شده به شرح زیر انجام می شود. ابتدا، ویندوز ترکیب ورود و رمز عبور (معتبر) را بررسی می کند تا ببیند آیا با حساب های محلی مطابقت دارد یا خیر.

اگر اعتبارنامه مطابقت داشته باشد و حساب دارای حقوق مناسب باشد، دسترسی مجاز است. اگر فقط ورود به سیستم مطابقت داشته باشد، دسترسی رد می شود و خطای 5 نمایش داده می شود.

اگر چنین اعتبارنامه‌هایی در پایگاه داده محلی نباشد، کاربر به عنوان «مهمان» در نظر گرفته می‌شود و بسته به وضعیت این حساب (فعال یا غیرفعال) و حقوق دسترسی، از جمله، اقدامات بعدی انجام می‌شود. و دسترسی به شبکه

در این مورد، اگر «مهمان» غیرفعال یا از دسترسی به شبکه محروم شود، و همچنین اگر تلاشی برای ورود با رمز عبور خالی انجام شود، اما چنین اقداماتی توسط سیاست امنیتی ممنوع است، ویندوز یک « ident” را درخواست کنید و کاربر پنجره ای را می بیند که از شما می خواهد نام کاربری و رمز عبور صحیح را وارد کنید.

تعدادی نکته. اگر نمی‌خواهید اطلاعات خود را از دست بدهید، ساده‌ترین قوانین امنیتی را دنبال کنید، همانطور که از قوانین بهداشت شخصی پیروی می‌کنید.

مراقب حساب مدیر باشید، تحت آن کار نکنید. یکی دیگر را برای خود بسازید و "Administrator" را غیرفعال کنید یا نام آن را تغییر دهید. به حساب‌های Administrator رمز عبور خالی ندهید. از رمزهای عبور قوی استفاده کنید.

اگر خیلی تنبل هستید که هر بار وارد آن شوید، از ابزاری به نام CONTROL USERPASSWORDS2 از خط فرمان یا از منوی "Start" - "Run" برای تنظیم ورود خودکار استفاده کنید. هرگز دسترسی کامل را از طریق شبکه، حداکثر به "ویرایش" ندهید. هرگز دیسک ها را به اشتراک نگذارید، برای این کار از پوشه ها استفاده کنید.


(شکل 8)

اکنون تنها چیزی که باقی می ماند ایجاد یک منبع مشترک - یک پوشه مشترک است. پوشه را می توان در هر جایی ایجاد کرد، اما بهتر است آن را در فهرست اصلی درایو انجام دهید، زیرا برخی از دایرکتوری ها مجوزهای از پیش تعیین شده دارند. بنابراین، بیایید یک پوشه ایجاد کنیم و نامی برای آن بگذاریم. سپس روی این پوشه کلیک راست کرده و "Properties" را انتخاب کنید.

به تب "دسترسی" بروید. دکمه رادیویی را به موقعیت "اشتراک گذاری این پوشه" تغییر دهید. یک نکته ظریف کوچک وجود دارد. اگر علامت دلار - $ را در انتهای نام منبع مشترک قرار دهید، پوشه از شبکه قابل مشاهده نخواهد بود، به اصطلاح یک منبع اشتراکی پنهان است و فقط با تعیین مسیر کامل می توانید به آن دسترسی داشته باشید. به عنوان مثال: "شروع"، "اجرا"، \\mycomp\ sharing$، "OK".

می توانید یک یادداشت اضافه کنید. اگر تعداد زیادی پوشه مشترک وجود دارد، این ممکن است مفید باشد. نام منبع به اشتراک گذاشته شده لازم نیست با نام پوشه به اشتراک گذاشته شده یکی باشد؛ می توان آن را به صورت دلخواه تنظیم کرد.

اکنون روی دکمه "مجوزها" کلیک کنید و وارد پنجره نشان داده شده در شکل 9 شوید


(شکل 9)

در اینجا شما مجوزهای دسترسی شبکه به پوشه را تنظیم می کنید. اگر سیستم فایل FAT32 دارید، مجوزها را فقط می‌توان با استفاده از دکمه‌های «افزودن» و «حذف» در اینجا تنظیم کرد. برای کسانی که از NTFS استفاده می کنند، هیچ نکته خاصی برای اضافه کردن کسی وجود ندارد.

فقط باید سطح دسترسی را تعیین کنید. به عنوان مثال، حق تغییر را اضافه کنید. اگر کاربر یا گروهی از کاربران را اضافه کردید، گیج نشوید، زیرا باید حقوق را در برگه "امنیت" نیز تنظیم کنید (شکل 10).


(شکل 10)

با رفتن به تب Security می توانید کاربران را اضافه کنید و به آنها حق دسترسی بدهید. لطفاً توجه داشته باشید که به طور پیش فرض، مجوزها قبلاً به دسته های خاصی از کاربران واگذار شده است.

از جمله گروه «کاربران»، که شامل حساب‌هایی است که ایجاد کرده‌اید. این بدان معنی است که چنین کاربرانی قبلاً دارای برخی حقوق هستند. اگر پوشه ای ایجاد می کنید که همه کاربران نیازی به دسترسی به آن ندارند، این وضعیت قابل قبول نیست. دو راه برای حل این مشکل وجود دارد.

اولین گزینه حذف گروه و اضافه کردن کاربران خاص (اول از همه، خودتان و برای دسترسی کامل) است. ویندوز به شما اجازه حذف نصب نمی دهد؟ درست است، به "Advanced" بروید، تیک "Inherit" را بردارید، روی "Apply" کلیک کنید، در پنجره ظاهر شده روی "Copy" و سپس "OK" کلیک کنید و به شکل 10 برگردید. اما اکنون می توانید اینجا را حذف و اضافه کنید.

گزینه دوم در صورتی مفید خواهد بود که شما نیاز دارید دسترسی به یک منبع مشترک را فقط برای برخی از اعضای گروه کاربران ممنوع کنید، در حالی که اجازه دسترسی به سایرین را می دهید.

راه حل این مشکل اضافه کردن کاربران مورد نیاز به لیست حساب ها و مسدود کردن آنها از "دسترسی کامل" است. در حال حاضر، حتی اگر آنها بخشی از گروهی هستند که برخی از گزینه های دسترسی به آنها اجازه داده شده است، آنها آن را دریافت نمی کنند، زیرا در ویندوز، انکارها بر مجوزها اولویت دارند، که در مورد آن به شما می گوید.

با استفاده از این تکنیک های ساده، می توانید سلسله مراتبی از پوشه ها را با حقوق دسترسی متفاوت بسازید که ورودی آن تنها پوشه قابل مشاهده در شبکه خواهد بود.

مزیت این روش این است که با حرکت دکمه رادیویی در شکل 8 در موقعیت مخالف، می توانید بلافاصله تمام کاربرانی را که به رایانه شخصی خود متصل شده اند، قطع کنید. و همچنین ارائه مجدد دسترسی در صورت نیاز مجدد آسان است.


(شکل 11)

برای کاربرانی که مدل «مهمان» را برای دسترسی به شبکه انتخاب کرده‌اند، اشتراک‌گذاری یک پوشه بسیار آسان‌تر است.

شما باید یک پوشه ایجاد کنید و نامی برای آن بگذارید. سپس بر روی آیکون پوشه کلیک راست کرده، "Properties" را انتخاب کرده و به تب "Access"، شکل 11 بروید.

در اینجا، در پایین پنجره، باید کادر «اشتراک‌گذاری این پوشه» و احتمالاً «اجازه ویرایش فایل‌ها از طریق شبکه» را در صورت نیاز به کاربران راه دور برای افزودن و حذف فایل‌ها علامت بزنید. در این پوشه

همچنین امکان تغییر نام منبع نیز وجود دارد که تحت این نام پوشه در شبکه قابل مشاهده خواهد بود.


جمع
= - = - = - = - = - = - = - = - = - = - =








گروه سیاسی - Config.comp. - Windows Config - تنظیمات امنیتی - Local Policy - User Permission Assignment

گروه سیاسی - Config.comp. - Config.Windows - تنظیمات امنیتی - سیاست محلی - تنظیمات امنیتی

پس از ایجاد تغییرات در Group Policy، اجرا کنید: gpupdate /force

من یک چیز دیگر اضافه می کنم - راه اندازی اشتراک گذاری بین ویندوز 7 و ویندوز XP

اگر کامپیوترهایی با WinXP و Win7 در شبکه وجود داشته باشد، توپ روی XP باز است و کامپیوترهای دارای XP روی XP می توانند بدون مشکل یکدیگر را ببینند و وارد شوند.
اما آن‌ها نمی‌توانند از Win7 به XP وارد شوند، بنابراین مانند عکس‌های زیر این کار را انجام می‌دهیم:


1) محیط شبکه باز
(اگر در بالا یک خط در مورد "کشف شبکه" وجود دارد، ما پاسخ مثبت می دهیم
2) باز کردن " مرکز شبکه و اشتراک گذاری"


3) کلیک کنید " گزینه های اشتراک گذاری پیشرفته را تغییر دهید"


روشن کن:
+ کشف شبکه
+ اشتراک گذاری فایل و چاپگر
+ اشتراک گذاری خواندن و نوشتن در پوشه های مشترک
+ اشتراک گذاری محافظت شده با رمز عبور را غیرفعال کنید


4) دوباره به منبع شبکه جایی که به آن نیاز داریم می رود
5) پنجره ای ظاهر می شود که رمز ورود را درخواست می کند
6) به سادگی "مهمان" را وارد کنید و وارد شوید!

خوانندگان چندین بار با من تماس گرفته‌اند و از من خواسته‌اند که به حل مشکل نمایش رایانه‌ها در محیط شبکه در آخرین نسخه‌های ویندوز 10 کمک کنم. در واقع، در آخرین نسخه‌های ویندوز 10، ممکن است رایانه شما دیگر رایانه‌های همسایه را در گروه کاری نبیند. شبکه محلی، یا ممکن است از خود محیط شبکه ناپدید شود. بیایید نحوه رفع این مشکل را بررسی کنیم.

رایانه های ویندوز 10 در محیط شبکه گروه کاری نمایش داده نمی شوند

کاربران در نمایش کامپیوترهای همسایه در یک شبکه محلی گروه کاری که با Windows 10 1703 (به روز رسانی سازندگان) شروع می شد، با مشکلاتی مواجه شدند. پس از نصب این بیلد W10، هنگام مشاهده دستگاه ها در یک محیط شبکه، کامپیوتر دیگر کامپیوترهای همسایه را نمی بیند.

لیست رایانه های موجود در محیط شبکه را می توان در Explorer یا با دستور زیر مشاهده کرد:

اگر لیست خالی باشد (فرمان برگردانده شده است هیچ عنصری در لیست وجود نداردلطفا ابتدا تنظیمات زیر را بررسی کنید.

بررسی کنید که آیا سرویس دسترسی به فایل و پوشه شما فعال است یا خیر. به بخش بروید صفحه کنترل -> مرکز شبکه و اشتراک گذاری -> گزینه های اشتراک بیشتر.

اطمینان حاصل کنید که در بخش نمایه شبکه فعلی شما خصوصی (نمایه فعلی)گزینه های شامل:

  • فعال کردن کشف شبکه
  • دسترسی به فایل ها و چاپگرها را فعال کنید
  • به ویندوز اجازه دهید اتصالات گروه خانگی را مدیریت کند

سپس به پروفایل ها همه شبکه هافعال کردن گزینه ها:

  • اشتراک‌گذاری را فعال کنید تا کاربران شبکه بتوانند فایل‌ها را در پوشه‌های مشترک بخوانند و بنویسند
  • محافظت از رمز عبور را غیرفعال کنید (اگر به همه دستگاه های موجود در شبکه خود اعتماد دارید)

سپس مورد را باز کنید تنظیمات ویندوز -> شبکه و اینترنت -> شبکه محلی کابلی(اگر از طریق اتصال بی سیم به شبکه محلی متصل هستید، Wi-Fi را انتخاب کنید). روی نماد شبکه کلیک کنید و بررسی کنید که این گزینه فعال باشد این رایانه را قابل کشف کنید.

در برخی موارد، برای فعال کردن تشخیص، باید دستور زیر را در یک خط فرمان با حقوق مدیر اجرا کنید:

netsh advfirewall firewall set rule group="Network Discovery" new enable=Yes

در برخی موارد، به دلیل تنظیمات نادرست گروه کاری، ممکن است یک کامپیوتر ویندوزی در محیط شبکه ظاهر نشود. با بازنویسی تنظیمات، دوباره این رایانه را به گروه کاری اضافه کنید ( صفحه کنترل -> سیستم -> تنظیمات پیشرفته سیستم -> نام کامپیوتردکمه -> شناسایی).

در Join a Domain or Workgroup Wizard که باز می شود، موارد زیر را انتخاب کنید: رایانه بخشی از یک شبکه شرکتی است -> سازمان من از شبکه بدون دامنه استفاده می کند -> نام گروه کاری شما. پس از این باید رایانه خود را مجدداً راه اندازی کنید.

اگر پس از راه اندازی مجدد رایانه در محیط شبکه ظاهر شد، اما نمی توانید وارد آن شوید، نوع شبکه رایانه را بررسی کنید. به احتمال زیاد شبکه محلی شما به عنوان شناخته شده است عمومی. باید نوع شبکه را به تغییر دهید خصوصی. برای این کار، باز کنید گزینه ها -> شبکه و اینترنت -> حالت -> گروه خانگی -> تغییر مکان شبکه.

روی پیوند تغییر مکان شبکه کلیک کنید، سپس در نوار کناری با درخواست «آیا می‌خواهید به رایانه‌ها و دستگاه‌های دیگر در این شبکه اجازه دهید رایانه شخصی شما را پیدا کنند؟» کلیک کنید. توصیه می کنیم این کار را در شبکه خانگی یا محل کار خود به جای شبکه عمومی انجام دهید." بله را انتخاب کنید.

Network Neighborhood را باز کنید و بررسی کنید که آیا رایانه ها ظاهر می شوند یا خیر.

اگر نکات بالا کمکی نکرد و کامپیوترهای گروه کاری شما هنوز قابل مشاهده نیستند، سعی کنید تنظیمات شبکه خود را بازنشانی کنید (تنظیمات -> شبکه و اینترنت -> وضعیت -> تنظیم مجدد شبکه).

با دستورات زیر می توانید تنظیمات شبکه و قوانین فایروال را بازنشانی کنید:

netsh int ip reset reset.txt
بازنشانی netsh winsock
netsh advfirewall ریست

پس از آن باید کامپیوتر خود را مجددا راه اندازی کنید.

همچنین بررسی کنید که آیا سرویس های زیر در حال اجرا هستند (برای نمایش صحیح محیط شبکه، باید در حالت راه اندازی خودکار باشند):

  • میزبان ارائه دهنده عملکرد کشف
  • انتشار منبع کشف تابع (به زیر مراجعه کنید)
  • سرویس گیرنده DNS
  • کشف SSDP
  • میزبان دستگاه UPnP

SMB 1.0 و مشکلات Master Browser در ویندوز 10

این اتفاق می افتد که مشکلات نمایش رایانه ها در یک محیط شبکه با سرویس مرورگر شبکه مرتبط است. این سرویس وظیفه ساخت و نگهداری لیستی از رایانه های فعال در شبکه را بر عهده دارد (). تنها یک رایانه فعال در شبکه محلی می تواند با نقش مرورگر اصلی وجود داشته باشد.

در سرویس ویندوز 10 1703 مرورگر شبکهنادرست کار می کند توصیه می شود این سرویس را در ویندوز 10 به طور کامل غیرفعال کنید و از رایانه ویندوز 7 به عنوان مرورگر شبکه اصلی (از طریق رجیستری) استفاده کنید.

علاوه بر این در ویندوز 10 1709 و بالاتر به صورت پیش فرض سرویس Computer Browser نیز غیرفعال است که همانطور که گفتیم وظیفه جمع آوری لیست کامپیوترهای موجود در شبکه و نمایش آنها را بر عهده دارد. اگر فقط رایانه هایی با Win 10 1709 و بالاتر در شبکه خود دارید (جدول را ببینید)، برای حل مشکل باید پروتکل SMB v1.0 را حداقل روی یک رایانه فعال کنید (ناامن!)، که شبکه اصلی شما خواهد بود. مرورگر (Master Browser). نصب SMB 1.0 با افزودن 3 جزء در کنترل پنل انجام می شود.

کامپیوتر پس از به روز رسانی به ویندوز 10 1803 در شبکه قابل مشاهده نیست

علاوه بر این، در توسعه دهندگان Windows 10 1803 (Spring Creators Update)، رایانه های دارای ویندوز 10 دیگر هنگام مشاهده دستگاه های شبکه در Network Neighborhood Explorer ظاهر نمی شوند.

واقعیت این است که از دیدگاه مایکروسافت، گروه های کاری یک عملکرد قدیمی برای سازماندهی یک شبکه محلی برای دسترسی به منابع و چاپگرهای مشترک هستند. مایکروسافت به جای استفاده از یک گروه کاری، استفاده از خدمات ابری خود را پیشنهاد می کند (OneDrive، دسترسی از طریق حساب های مایکروسافت). به نظر من این غیر قابل توجیه است.

با این حال، در واقع، در سال 1803، برای دسترسی به منابع رایانه دیگری در شبکه محلی، باید نام آن (\\pcname1) یا آدرس IP (در قالب \\192.168.1.100) را بدانید، اما رایانه های همسایه را بدانید. در محیط شبکه نمایش داده نمی شوند. با این حال، این را می توان رفع کرد.

واقعیت این است که یک سرویس جداگانه مسئول شناسایی رایانه های موجود در شبکه در ویندوز 10 است انتشار منبع کشف تابع، که پس از نصب 1803 به صورت پیش فرض شروع نمی شود (نوع راه اندازی از Automatic به Disabled تغییر یافته است). اگر این سرویس متوقف شود، رایانه توسط سایر رایانه های موجود در شبکه قابل شناسایی نیست. در اینجا نحوه فعال کردن سرویس Autodiscover در ویندوز 10 1803 آورده شده است.


پس از راه اندازی مجدد، سایر رایانه های موجود در شبکه محلی می توانند این رایانه و منابع آن (چاپگرها و پوشه های مشترک) را شناسایی کنند.

بهترین مقالات در این زمینه