- Как создать скрытую общую папку в Windows 10
- Как настроить скрытую общую папку в Windows 10
- Скрыть расшаренную папку windows server
- Ограничения Access Based Enumeration
- Использование ABE в Windows Server 2008 / 2008 R2
- Настройка Access Based Enumeration в Windows Server 2012 R2/ 2016
- Настройка Access Based Enumeration в Windows Server 2003
- Управление ABE из командной строки
- Управление Access Based Enumeration с помощью PowerShell
- Access-Based Enumeration в Windows 10 / 8.1 / 7
Как создать скрытую общую папку в Windows 10
В Windows 10 скрытые общие папки также называются «Административные общие папки» и являются традиционными общими папками, но с той разницей, что они не видны при просмотре с помощью проводника, команды «Выполнить» или любого другого приложения — если вы не попытаетесь подключиться, используя полный путь к папке.
Как правило, Windows 10 включает в себя некоторые административные общие ресурсы, такие как C$, IPC$ и ADMIN$, и это также удобная возможность скрывать ресурсы от пользователей, не блокируя им доступ полностью, если им нужно их использовать.
В этом руководстве вы узнаете о простых шагах по созданию скрытой общей папки в Windows 10 .
Как настроить скрытую общую папку в Windows 10
Чтобы предоставить общий доступ к файлам в локальной сети с помощью настроек Express, выполните следующие действия.
- Откройте проводник.
- Перейдите к папке, которую вы хотите поделиться.
- Щелкните правой кнопкой мыши папку и выберите параметр «Свойства».
- Перейдите на вкладку «Общий доступ».
- Нажмите кнопку «Расширенный обмен».
- Установите флажок «Поделиться этой папкой».
- В разделе «Настройки» введите имя общего ресурса и в конце добавьте символ $, чтобы скрыть папку. (Обычно вы не хотите использовать пробелы в имени общего ресурса.)
- Нажмите кнопку Применить.
- Нажмите кнопку ОК.
- Нажмите кнопку «Поделиться».
- Используйте раскрывающееся меню, чтобы выбрать пользователя или группу для совместного использования папки. Например, выберите группу «Все».
- Нажмите кнопку Добавить.
- В разделе «Уровень разрешений» выберите тип разрешений для общего доступа, которые вы хотите иметь в папке. Например, вы можете выбрать Чтение (по умолчанию), если вы хотите, чтобы пользователи могли только просматривать и открывать файлы. Если вы выберете «Чтение/запись», пользователи смогут просматривать, открывать, изменять и удалять содержимое общей папки.
- Нажмите кнопку «Поделиться».
- Нажмите кнопку Готово.
- Нажмите кнопку Применить.
- Нажмите кнопку ОК.
После выполнения этих действий общая папка станет невидимой с помощью проводника на любом компьютере. Тем не менее, он все еще будет доступен с помощью пути к папке. Например, \\10.1.2.12\ShareSix$ .
Скрыть расшаренную папку windows server
Сообщения: 851
Благодарности: 214
——-
Программа выполняет то, что вы ей приказали делать, а не то, что бы вы хотели, чтобы она делала.
Компьютерная литература Мой сайт Active Directory Сборник рецептов
Последний раз редактировалось dimich22, 25-04-2007 в 23:43 .
Это сообщение посчитали полезным следующие участники:
этот компонент скачивается и устанавливается отдельно да, он скрывает папки от пользователей внутри шары, на основе прав на NTFS — это работает но к сожалению не скрывает сами шары т.е. шары остаются видны в любом случае » |
Последний раз редактировалось alexpap, 02-07-2008 в 15:11 .
Конфигурация компьютера | ||||||||
Материнская плата: ASUS Z87-C | ||||||||
HDD: SSD Samsung 840 Pro 128Gb, HDD WD 2Tb SATAII | ||||||||
Звук: Встроенная HDA 7.1 | ||||||||
CD/DVD: Nec/Optiarc AD-7203S | ||||||||
ОС: Windows 10 Professional x64 | ||||||||
этот компонент скачивается и устанавливается отдельно да, он скрывает папки от пользователей внутри шары, на основе прав на NTFS — это работает но к сожалению не скрывает сами шары т.е. шары остаются видны в любом случае » |
Последний раз редактировалось alexpap, 02-07-2008 в 15:11 .
Конфигурация компьютера |
Материнская плата: ASUS Z87-C |
HDD: SSD Samsung 840 Pro 128Gb, HDD WD 2Tb SATAII |
Звук: Встроенная HDA 7.1 |
CD/DVD: Nec/Optiarc AD-7203S |
ОС: Windows 10 Professional x64 |
У пользователей другого департамента, например, ИТ (которые включены в другую группу безопасности Windows), отображается другой список вложенных каталогов. Помимо каталогов Public и Sklad у данных пользователей в сетевой папке видны еще 6 директорий. Основной недостаток использования ABE на файловых серверах – дополнительная нагрузка на сервер. Особенно это можно почувствовать на высоконагруженных файловых серверах. Чем больше количество объектов в просматриваемом каталоге, и чем больше количество пользователей открывают файлы на нем, тем больше задержка. По заявлению Microsoft в случае наличия в отображаемом каталоге 15000 объектов (файлов и каталогов), скорость открытия папки замедляется на 1-3 секунды. Именно поэтому, при проектировании структуры общих папок, рекомендуется уделить большое внимание созданию четкой и иерархической структуры подпапок, в этом случае замедление скорости открытия каталогов будет незаметным. Управлять ABE можно из командной строки (утилита abecmd.exe), из графического интерфейса, PowerShell или через специальный API. Ограничения Access Based EnumerationAccess-based Enumeration в Windows не работает в случаях:
Использование ABE в Windows Server 2008 / 2008 R2В Windows Server 2008/R2 для использования функционала Access Based Enumeration никаких дополнительных компонентов устанавливать не нужно, т.к. возможность управления функционалом ABE уже встроена в графический интерфейс Windows. Чтобы включить Access-based Enumeration для конкретной папки в Windows Server 2008/2008 R2, откройте mmc консоль управления Share and Storage Management (Start –> Programs –> Administrative Tools ->Share and Storage Management). Перейдите в окно свойств нужной шары. Затем перейдите в окно расширенных настроек (кнопка Advanced) и включите опцию Enable access-based enumeration. Настройка Access Based Enumeration в Windows Server 2012 R2/ 2016Настройка ABE в Windows Server 2012 R2 / 2016 также выполняется просто. Чтобы включить Access Based Enumeration необходимо сначала, естественно, установить роль файлового сервера (File And Storage Services), а затем в консоли Server Manager перейти в свойства общей папки. И в разделе Settings включить опцию Enable access-based enumeration. Настройка Access Based Enumeration в Windows Server 2003В Windows Server 2003 (снята с поддержки) технология ABE стала поддерживаться начиная с Service Pack1. Чтобы включить Access-based Enumeration в Windows Server 2003 SP1 (и выше), нужно скачать и установить пакет _http://www.microsoft.com/en-us/download/details.aspx?id=17510. В процессе установки необходимо указать, нужно ли автоматически включить ABE для всех общих папок на сервере, либо настройка будет проводиться в индивидуальном порядке. Если выбран второй пункт, то после окончания установки пакета, в свойствах общих папок появится новая вкладка Access-based Enumeration. Чтобы активировать ABE для конкретной папки, включите в ее свойствах опцию Enable access-based enumeration on this shared folder. Также отметим, что в Windows 2003 поддерживается использование Access Based Enumeration на основе DFS, однако настроить его можно только из командной строки с помощью утилиты cacls. Управление ABE из командной строкиНастройками Access-based Enumeration можно управлять из командной строки при помощи утилиты Abecmd.exe. Данная утилита входит в пакет Access-based Enumeration для Windows Server 2003 SP1 (ссылка выше). Утилита Abecmd.exe позволяет активировать ABE сразу для всех каталогов или же персонально. Следующая команда включит Access-Based Enumeration сразу для всех шар: abecmd /enable /all Или для конкретной папки (например, шары с именем Docs): abecmd /enable Docs Управление Access Based Enumeration с помощью PowerShellДля управления настройками Access Based Enumeration для конкретных папок можно использовать PowerShell модуль SMBShare (установлен по-умолчанию в Windows 10/8.1 и Windows Server 2016/ 2012 R2). Выведем свойства конкретной сетевой папки: Обратите внимание на значение атрибута FolderEnumerationMode. В нашем случае его значение – Unrestricted. Это означает, что ABE отключен для этой папки. Можно проверить статус ABE для всех сетевых папок сервера: Get-SmbShare | Select-Object Name,FolderEnumerationMode Чтобы включить ABE для папки, выполните: Get-SmbShare Install | Set-SmbShare -FolderEnumerationMode AccessBased Вы можете включить Access Based Enumeration для всех опубликованных сетевых папок (в том числе административных шар ADMIN$, C$, E$, IPC$), выполните: Get-SmbShare Install | Set-SmbShare -FolderEnumerationMode AccessBased Чтобы отключить ABE, выполните: Get-SmbShare Install | Set-SmbShare -FolderEnumerationMode Unrestricted Access-Based Enumeration в Windows 10 / 8.1 / 7Многим пользователем, особенно в домашних сетях, также хотелось бы иметь возможность воспользоваться функционалом Access-Based Enumeration. Проблема заключается в том, что в клиентских ОС Microsoft отсутствует как графический, так и командный интерфейс управления «Перечислением на основе доступа». В Windows 10 (Server 2016) и Windows 8.1 (Server 2012R2) для управления Access-based Enumeration можно использовать PowerShell (см. раздел выше). В более старых версиях Windows, вам необходимо установить последнюю версию PowerShell (>= 5.0) или использовать утилиту abecmd.exe из пакета для Windows Server 2003, прекрасно работает и на клиентских ОС. Т.к. пакет Windows Server 2003 Access-based Enumeration на Windows 10 / 8.1 / 7 не устанавливается, придется сначала установить его на Windows Server 2003, а затем скопировать его из каталога C:\windows\system32 в такой же каталог на клиенте. После этого включить ABE можно по сценарию с командной строкой, описанному выше. Кроме того, вы можете включать ABE на компьютерах домена AD с помощью групповых политик. Для этого используется GPP в секции: Computer Configuration -> Preferences -> Windows Settings -> Network Shares). Как вы видите, в свойствах сетевой папки есть опция Access-Based Enumeration, если изменить значение на Enable, для всех общих папок, созданных с помощью данной GPO будет включен режим ABE. |