Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Hidden Share $ Windows Server, AD и Роли

Как создать скрытую общую папку в сети Windows (знак $ в имени)

Обновлено: 27.08.2026 · Официальная документация ↗

Зачем скрывать сетевую папку?

Когда вы создаете обычную общую папку, она видна абсолютно всем пользователям локальной сети в окне «Сетевое окружение». Если папка предназначена только для бэкапов, конфиденциальных бухгалтерских баз или скриптов развертывания, ее лучше сделать скрытой (административной), чтобы посторонние не знали о ее существовании.

Шаг 1. Создание скрытой папки через графический интерфейс

  1. Кликните правой кнопкой мыши по папке на диске → выберите Свойства (Properties).
  2. Перейдите на вкладку Доступ (Sharing) → нажмите кнопку Расширенная настройка (Advanced Sharing).
  3. Установите галочку «Открыть общий доступ к этой папке».
  4. В поле «Имя общего ресурса» введите имя и обязательно добавьте знак доллара $ в самый конец (например: Backups$ или SecretDocs$).
  5. Нажмите кнопку Разрешения (Permissions) и выдайте права только нужным администраторам.
  6. Нажмите ОКПрименить.

Шаг 2. Создание скрытой шары через PowerShell за 1 секунду

# Создание сетевой папки C:\CompanyBackups со скрытым сетевым именем Backups$:
New-SmbShare -Name "Backups$" -Path "C:\CompanyBackups" -FullAccess "DOMAIN\Domain Admins" -ReadAccess "DOMAIN\BackupOperators"

Как подключиться к скрытой папке

Поскольку в сетевом окружении папка не отображается, в нее входят прямым вводом сетевого пути в проводнике:

\\IP_СЕРВЕРА\Backups$
# или по доменному имени:
\\FILESERVER\SecretDocs$
Важно помнить: Знак $ скрывает видимость папки из списка общего обозрения, но не заменяет права безопасности NTFS! Всегда настраивайте вкладку «Безопасность» (NTFS Permissions).
💡 Практика специалистов: Для крупных файловых хранилищ вместо знака $ используйте механизм Access-Based Enumeration (ABE) в роли File and Storage Services. ABE автоматически скрывает от пользователя любые папки и файлы, на которые у него нет прав чтения, даже в обычных открытых ресурсах.

Частые вопросы (FAQ)

Что такое стандартные административные ресурсы C$, D$, ADMIN$?

Это скрытые системные ресурсы Windows по умолчанию, дающие полный доступ к корням всех локальных дисков сервера только участникам группы локальных Администраторов.

Увидят ли обычные пользователи файлы, если угадают имя скрытой папки?

Если на вкладках 'Доступ' и 'Безопасность (NTFS)' нет разрешений для группы 'Все' или 'Пользователи домена', Windows выдаст ошибку 'Отказано в доступе', даже если имя введено правильно.

Как посмотреть полный список всех скрытых ресурсов на моем сервере?

Откройте командную строку и выполните команду: 'net share'. Все скрытые ресурсы будут помечены символом $.

Можно ли подключить скрытую папку как сетевой диск на компьютере сотрудника?

Да. При подключении сетевого диска (Map Network Drive) укажите полный UNC-путь: \\Server\Share$ и поставьте галочку 'Восстанавливать подключение при входе в систему'.

Полезные материалы
Рекомендуем