Как правильно настроить общую сетевую папку (Шару) в Windows
Задача: открыть сетевой доступ к папке для коллег
Необходимо создать на компьютере или файл-сервере сетевую папку (например, Общие_Документы), в которую смогут заходить другие сотрудники из локальной сети, сохранять, читать и редактировать файлы без ошибок доступа.
Пошаговый алгоритм правильной настройки общей папки
- Создайте папку на диске (лучше на несистемном диске
D:\SharedDocs). - Кликните правой кнопкой мыши по папке → выберите Свойства.
- ШАГ А: Настройка сетевого доступа (Вкладка «Доступ»):
- Нажмите Расширенная настройка (Advanced Sharing) → поставьте галочку «Открыть общий доступ».
- Нажмите кнопку Разрешения (Permissions).
- Выберите группу Все (Everyone) и установите галочку Полный доступ (Full Control). Нажмите ОК и еще раз ОК.
- ШАГ Б: Настройка прав на файлы (Вкладка «Безопасность» — NTFS):
- Перейдите на вкладку Безопасность (Security) → нажмите кнопку Изменить (Edit).
- Нажмите Добавить (Add) → введите
Все(илиEveryone/Пользователи домена) → нажмите Проверить имена → ОК. - Выделите добавленную группу и поставьте галочку напротив Изменение (Modify) и Чтение и выполнение.
- Нажмите Применить и ОК.
Быстрое создание общей папки через PowerShell
# Создание папки на диске D:
New-Item -ItemType Directory -Path "D:\CompanyShare" -Force
# Открытие сетевого доступа с правами изменения для всех:
New-SmbShare -Name "CompanyShare" -Path "D:\CompanyShare" -FullAccess "Everyone"
# Назначение прав NTFS:
$Acl = Get-Acl "D:\CompanyShare"
$Ar = New-Object System.Security.AccessControl.FileSystemAccessRule("Everyone", "Modify", "ContainerInherit,ObjectInherit", "None", "Allow")
$Acl.SetAccessRule($Ar)
Set-Acl "D:\CompanyShare" $AclЧастые вопросы (FAQ)
Почему пользователи могут зайти в папку, но не могут сохранять и удалять файлы?
Пользователям не выдано право 'Изменение' (Modify) на вкладке 'Безопасность' (NTFS). По умолчанию Windows выдает права только на 'Чтение'.
Как сделать так, чтобы новые вложенные папки автоматически получали те же права?
В дополнительных параметрах безопасности NTFS убедитесь, что включено наследование: 'Включить наследование' (Inherit from parent).
Как ограничить доступ к конкретной подпапке внутри общей шары?
Откройте Свойства подпапки -> Безопасность -> Дополнительно -> 'Отключить наследование' (Disable inheritance) -> Удалите лишних пользователей и добавьте только тех, кому разрешен вход.
Как пользователи могут подключить эту папку на своих компьютерах?
В строке проводника ввести: \\IP_Адрес_Сервера\CompanyShare (например: \\192.168.1.10\CompanyShare).