Настройка общего доступа к папке windows server

Обновлено Обновлено:
Опубликовано Опубликовано:

В качестве примера используется Windows Server 2012 R2 (2016, 2019). Инструкция разбита на несколько шагов и представляет из себя полный цикл настройки файлового хранилища для использования в малых и средних компаниях.

Выбор оборудования и подготовка сервера
Установка Windows и настройка системы
Базовые настройки файлового сервера
Тюнинг файлового сервера или профессиональные советы
Настройка средств обслуживания
Тестирование

Шаг 1. Выбор оборудования и подготовка сервера

В качестве сервера, желательно, выбрать профессиональное оборудование. Системные требования для файлового сервера не высокие:

  • Процессор может быть самый простой;
  • Оперативная память также не сильно используется;
  • Дисковая система — самый основной компонент. Ее объем зависит от специфики бизнеса. Примерная формула — не менее 15 Гб на пользователя и не менее 1 Тб на сервер. До 50 пользователей можно рассматривать диски SATA, после — SAS или SSD.

Например, для компании в 300 пользователей подойдет сервер с процессором Xeon E3, 8 Гб ОЗУ и 5 Тб дискового пространства на дисках SAS 10K.

Дополнительные требования

  1. Для обеспечения сохранности информации при выходе из строя жесткого диска, необходим RAID-контроллер. Настройка последнего выполняется из специального встроенного программного обеспечения, которое запускается при загрузке сервера;
  2. Сервер должен быть подключен к источнику бесперебойного питания;
  3. Необходимо предусмотреть резервное копирование. Для этого нужен дисковый накопитель (внешний жесткий диск) или другой сервер.

Подробнее о выборе оборудования читайте статью Как выбрать сервер.

Шаг 2. Установка Windows и настройка системы

Установка системы

На этом шаге все стандартно, за исключением одного нюанса: разбивая во время установки Windows жесткий диск, стараемся выделить небольшую часть (70 — 120 Гб) для системы и все остальное под данные. Если выделить много дискового пространства для системного раздела, увеличится время его обслуживания и фрагментация, что негативно скажется на производительности и надежности системы в целом.

Настройка системы

  1. Проверяем правильность настройки времени и часового пояса;
  2. Задаем понятное имя для сервера и, при необходимости, вводим его в домен;
  3. Если сервер не подключен напрямую к сети Интернет, стоит отключить брандмауэр;
  4. Для удаленного администрирования, включаем удаленный рабочий стол;
  5. Устанавливаем все обновления системы.

Шаг 3. Базовые настройки файлового сервера

Это стандартные действия, которые выполняются при настройке обычного файлового сервера.

Установка роли и вспомогательных компонентов

Как правило, данная роль устанавливается вместе с Windows. Остается только это проверить и доустановить компоненты, которые нужны для полноценной эксплуатации сервиса.

Открываем Диспетчер серверов. Он может быть запущен из панели быстрого запуска.

Запуск диспетчера серверов Windows Server 2012

Нажимаем УправлениеДобавить роли и компоненты.

Установка серверных компонентов в Windows 2012

В открывшемся окне оставляем Установка ролей и компонентов и нажимаем Далее.

Выбор установки ролей и компонентов в Windows Server

В следующем окне выбираем нужный сервер (выбран по умолчанию, если работаем на сервере, а не через удаленную консоль) и нажимаем Далее.

Среди ролей находим Файловые службы и службы хранилища, раскрываем ее и проверяем, что установлены галочки напротив следующих компонентов:

  • Службы хранения;
  • Файловый сервер;

Ставим галочки напротив нужных компонентов файлового сервера

Если данные службы не установлены, выбираем их и нажимаем Далее.

В окне Выбор компонентов просто нажимаем Далее.

Откроется окно Подтверждение установки компонентов. Нажимаем Установить и после окончания процесса перезагружаем сервер.

Настройка шары (общей папки)

Создаем первую папку, которую хотим предоставить в общее использование. Затем кликаем по ней правой кнопкой мыши и нажимаем Свойства:

Открываем свойства папки

В открывшемся окне переходим на вкладку Доступ и нажимаем Расширенная настройка:

Открываем доступ к папке по сети

Ставим галочку Открыть общий доступ к этой папке и нажимаем кнопку Разрешения:

Ставим галочку для включения общего доступа и переходим к управлению разрешениями

Предоставляем полный доступ всем пользователям:

Выставляем разрешения на доступ к папке по сети

* конечно же, мы не будем давать доступ всем пользователям, но для этого есть вкладка безопасность (см. ниже).

Нажимаем OK и еще раз OK.

Теперь переходим на вкладку Безопасность и нажимаем Дополнительно:

Кнопка для назначения дополнительных прав безопасности на папку

В открывшемся окне нажимаем Отключение наследования и Преобразовать унаследованные разрешения в явные разрешения этого объекта.

Отключаем наследование прав папкой

Нажимаем OK и Изменить

Кнопка для изменения прав на папку

Выставляем необходимые права на папку, например:

Пример прав безопасности для папки

Совет: старайтесь управлять правами на ресурсы только при помощи групп. Даже если доступ необходимо предоставить только одному человеку!

Теперь нажимаем OK два раза. Папка настроена для общего использования и в нашем примере доступна по сетевому пути \\fs1\Общая папка.

Шаг 4. Тюнинг файлового сервера или профессиональные советы

Данные настройки, по сути, представляют секреты того, как сделать файловый сервер лучше, надежнее и безопаснее. Применяя их, администраторы создают более правильную и профессиональную среду ИТ.

DFS

С самого начала стоит создавать общие папки в пространстве имен DFS. На это есть две основные причины:

  1. При наличии или появлении нескольких файловых серверов пользователям будет удобнее находить общие папки в одном месте.
  2. Администратор легко сможет создать отказоустойчивую систему при необходимости.

Как создать и настроить DFS читайте в статьях Как установить и настроить DFS и Как установить и настроить DFS с помощью Powershell.

Теневые копии

Позволят вернуться к предыдущим версиям файлов. Это очень полезная функция позволит не только восстановить некорректно отредактированный документ, но и вернуть случайно удаленный файл или папку.

Как настроить и пользоваться данной возможностью, читайте подробнее в инструкции Как включить и настроить теневые копии.

Аудит

Аудит позволит вести протокол доступа к данным — понять, кто и когда удалил важные данные или внес в них изменения.

О том, как настроить данную возможность читайте статью Как включить аудит доступа к файлам Windows. 

Анализатор соответствия рекомендациям

В диспетчер управления серверами Windows встроен инструмент для проверки конфигурации сервера — анализатор соответствия рекомендациям. Чтобы им воспользоваться переходим в диспетчере в Локальный сервер:

Переходим к управлению локальным сервером в диспетчере управления

Находим раздел «Анализатор соответствия рекомендациям» и справа кликаем по ЗАДАЧИНачать проверку BPA:

Запуск проверки BPA

Рассмотрим решения некоторых рекомендаций.

1. Для XXX должно быть задано рекомендованное значение.

Это набор однотипных рекомендаций, для выполнения которых нужно обратить внимание на описание и задать значение параметро, которое в нем указано. Например, для CachedOpenLimit в описании проблемы есть описание решения — «Задайте для CachedOpenLimit рекомендуемое значение 5». Чтобы это сделать, открываем Powershell от администратора и вводим команду:

Set-SmbServerConfiguration -CachedOpenLimit 5

* мы задаем параметру CachedOpenLimit значение 5, как это и рекомендовано анализатором.

На запрос, уверены ли мы, что хотим выполнить команду, отвечаем утвердительно.

Остальные параметры задаем аналогичными действиями.

2. Файл Srv.sys должен быть настроен на запуск по требованию.

В командной строке от имени администратора вводим:

sc config srv start= demand

3. Создание коротких имен файлов должно быть отключено.

В командной строке от имени администратора вводим:

fsutil 8dot3name set 1

Шаг 5. Настройка средств обслуживания

Ни одна инфраструктура не может полноценно существовать без мониторинга и резервного копирования. Предупредить о возможной проблеме, узнать о последней раньше пользователей или иметь возможность восстановить данные — показатели высокой ответственности и профессионализма системного администратора.

Резервное копирование

Для файлового сервера все просто — необходимо резервировать все рабочие папки и файлы. Лучшим решением будет ежедневное копирование новых данных, и с определенной периодичностью (например, раз в месяц), создавать полный архив.

Мониторинг

Мониторить стоит:

  1. Сетевую доступность сервера;
  2. Свободное дисковое пространство;
  3. Состояние жестких дисков.

Шаг 6. Тестирование

Тестирование состоит из 3-х основных действий:

  1. Проверить журналы Windows и убедиться в отсутствие ошибок. В случае их обнаружения, необходимо устранить все проблемы.
  2. Выполнить действия анализатора соответствий рекомендациям.
  3. Провести живой тест работы сервиса с компьютера пользователя.

Часто при реализации структуры на базе Windows Server возникают задачи связанные с настройкой сервера для файлов и распределением прав на пользователей\группы.

В нашем случае мы будем настраивать файловый сервер на Windows Server 2019.

1. Подготовка.

Для того чтобы настроить файловый сервер на Windows Server 2019, требуется установить операционную систему на виртуальную или физическую машину. Активировать операционную систему и подключиться на сервер с правами администратора.

2. Установка роли файлового сервера.

Чтобы установить роль файлового сервера, требуется:

  • Зайти в диспетчер серверов.
  • Управление => Добавить роли и компоненты.
  • В мастере добавления ролей нажимаем “Далее” до Ролей сервера.
  • Устанавливаем роль “Файловый сервер” и нажимаем “Далее”.
  • Нажимаем “Установить”Нажимаем “Установить”.

3. Настройка файлового сервера.

  • Заходим в Диспетчер Серверов => Файловые службы и службы хранилища => Общие ресурсы.
  • Нажимаем “Задачи” и выбираем “Новый общий ресурс”.
  • Выбираем подходящий нам профиль общего файлового сервера. В нашем случае мы выбираем “Общий ресурс SMB — быстрый профиль” и нажимаем “Далее”.
  • Выбираем том на котором будет располагаться папка для доступа по сети, нажимаем “Далее”.
  • Создаем имя общего ресурса, нажимаем “Далее”.
  • В следующем окне выбираем требуемые параметры и нажимаем “Далее”.
  • В окне “Распределения разрешение для управления доступом” мы настраиваем параметры безопасности на сетевую папку. А именно распределяем правами разрешения для определенных пользователей или групп, нажимаем “Далее”.
  • В подтверждающем окне мы видим какие параметры будут сделаны и нажимаем “Создать”.

Подтверждение выбора в мастере создания ресурсов

Рисунок 1 — Подтверждение выбора в мастере создания ресурсов

Убеждаемся в правильной настройки общей папки.

4. Проверка работоспособности файлового сервера.

Заходим на рабочую машину расположенную внутри локальной сеть. Подключаемся через проводник на сервер в нашем случае мы подключаемся к \\10.15.73.38\ так же можно вводить адрес сервера \\domain.site.ru\ или по имени сервера \\file-server\
После авторизации мы подключились на сервере и видим нашу общую папку:

 Созданная общая папка

Рисунок 2 — Созданная общая папка

Мы провели настройку файлового сервера, чтобы можно было пользоваться общими папками и распределять права на определенные файлы. В дальнейшем можно увеличивать количество папок и строить файловую структуру по нуждам компании.

Эти и другие настройки для наших клиентов мы осуществляем в рамках ИТ-аутсорсинга.

Introduction 

In this article, I will show you how to create shared folders in Windows Server 2016, so that you can share it with the people on the other computers in your network or workgroup.

I will explain this shared folder creation process in 8 steps. It is very simple and easy to follow.

Step 1

First step in this process would be opening your Server Manager Dashboard —> go to Tools —> click Computer Management.

Server

Image: Server Manager Dashboard.

Step 2

Once you click Computer Management, it will open up Computer Management Window, where you can see different types of tools and utilities.

Now, expand System Tools —> expand Shared Folders —> Right-click on Shares —> Select New Share.

Server

Image: Computer Management

Step 3

As soon as you click New Share, it will open Create A Shared Folder Wizard —> Click Next.

Server

Image: Create A Shared Folder Wizard.

Step 4

Click Browse or type the path to the folder, where you want to share.

Server

Image: Specify Folder Path

Step 5

As you can see in the screenshot given below, I clicked on Browse and choose the “C” drive. Click Make New Folder to create a new folder in the “C” drive. I named the folder as ImportantDocs and subsequently click OK.

[Note- You can pick an existing folder, but I have added a new folder, which I am going to share.]

Server

Image: Select or Create a Folder to Share.

Step 6

In Step 5, I created a folder called ImportantDocs in the “C” drive to share, which you will see in the screenshot given below.

My folder path is C:\ImportantDocs and click Next.

Server 

Image: Folder Path

Step 7

As soon as you click Next in the step given above, you will get some options to add a name and description to the shared folder. You can give a description in this step.

Server

Image: Specify Name and Description to the Shared Folder.

Step 8

In this step, you need to specify Permissions to the shared folder, if you want to. I selected All users have read-only Access, so that it can be accessed by all the users in my network.

I clicked Finish to complete this process.

Server

Image: Permissions to Shared Folders

Now, it should create a shared folder in my “C” drive ( at C:\ImportantDocs Location. You can verify this by navigating to the location.

I navigated to C:\ImportantDocs to see if there’s a folder called “ImportantDocs”, as you can see in the screenshot given below. This folder is now created at this location. This folder can now be accessed by all the people on other computers in my network.

Server

Windows Server 2012 R2 предоставляет широкие возможности для организации общего доступа к папкам на сервере. Это важно для эффективной работы команды или организации, поскольку позволяет разделять файлы и документы между сотрудниками, управлять правами доступа и безопасностью данных.

Для того чтобы настроить общий доступ к папке, необходимо выполнить несколько простых шагов. Во-первых, необходимо создать папку, которую вы хотите сделать общедоступной. Затем необходимо настроить права доступа к этой папке, чтобы разрешить или запретить доступ для определенных пользователей или групп.

В Windows Server 2012 R2 вы можете использовать инструменты управления доступом, такие как Групповые политики или Windows PowerSh

Содержание

  1. Общий доступ к папке в Windows Server 2012 R2
  2. Установка и настройка общего доступа к папке
  3. Определение прав доступа в Windows Server 2012 R2
  4. Управление общим доступом к папке в Windows Server 2012 R2
  5. Преимущества общего доступа к папке в Windows Server 2012 R2

Общий доступ к папке в Windows Server 2012 R2

Windows Server 2012 R2 предоставляет возможность организовать общий доступ к папкам, чтобы пользователи могли делиться файлами и папками между собой. Данная функция полезна для работы в офисе, где необходимо обмениваться документами и данными.

Чтобы настроить общий доступ к папке в Windows Server 2012 R2, следуйте следующим шагам:

  1. Откройте «Проводник» и найдите нужную папку, которую вы хотите сделать общедоступной.
  2. Щелкните правой кнопкой мыши на папке и выберите «Свойства».
  3. В открывшемся окне «Свойства» перейдите на вкладку «Общий доступ».
  4. Нажмите на кнопку «Дополнительно».
  5. Откроется окно «Дополнительные параметры общего доступа». В этом окне установите флажок «Общий доступ к этой папке».
  6. После этого вы можете настроить различные параметры доступа к папке. Нажмите на кнопку «Разрешения», чтобы указать, кому вы хотите предоставить доступ и с какими правами.
  7. В открывшемся окне «Разрешения» вы можете добавить пользователей или группы и установить для них различные права доступа – чтение, запись, выполнение и т.д. Нажмите на кнопку «Добавить», чтобы добавить нового пользователя или группу.
  8. После указания всех нужных настроек доступа нажмите «ОК», чтобы сохранить изменения.

Теперь папка будет доступна для всех пользователей, которым вы предоставили доступ. Они смогут просматривать, изменять и удалять файлы в этой папке, в зависимости от указанных прав доступа.

Управление общим доступом к папкам в Windows Server 2012 R2 помогает сделать работу более эффективной и удобной, уменьшая необходимость вручную копировать и передавать файлы между пользователями. Также это позволяет более эффективно контролировать доступ к файлам и папкам, устанавливая различные уровни доступа для разных пользователей.

Установка и настройка общего доступа к папке

В операционной системе Windows Server 2012 R2 установка и настройка общего доступа к папке может быть осуществлена следующим образом:

1. Откройте проводник и перейдите к папке, которую вы хотите сделать общедоступной.

2. Щелкните правой кнопкой мыши на папке и выберите в контекстном меню пункт «Свойства».

3. В открывшемся окне «Свойства папки» выберите вкладку «Общий доступ».

4. Нажмите кнопку «Разрешить» и выберите один из вариантов доступа к папке:

— «Чтение» — позволяет пользователям только просматривать содержимое папки;

— «Изменение» — позволяет пользователям просматривать и изменять содержимое папки;

— «Полный контроль» — позволяет пользователям просматривать, изменять и удалять содержимое папки, а также выполнять любые операции в папке.

5. Нажмите «Добавить», чтобы добавить пользователей или группы, которым нужно предоставить доступ к папке.

6. В открывшемся окне «Выбор субъектов» выберите нужных пользователей или группы и нажмите кнопку «ОК».

7. После добавления пользователей или групп назначьте им нужный уровень доступа, выбрав соответствующий пункт в колонке «Уровень доступа».

8. Нажмите кнопку «Применить» для сохранения изменений и закрытия окна «Свойства папки».

Теперь папка будет общедоступной для пользователей или групп, которым вы предоставили доступ. При этом каждый пользователь или группа получит доступ только к содержимому этой конкретной папки, без возможности просмотра или изменения других файлов и папок на сервере.

Примечание: При настройке общего доступа к папке важно тщательно выбирать пользователей или группы и уровень доступа, чтобы предотвратить несанкционированный доступ или неправильную работу с файлами и папками.

Определение прав доступа в Windows Server 2012 R2

Windows Server 2012 R2 предоставляет гибкий и мощный механизм для определения прав доступа к папкам и файлам. Он позволяет администраторам контролировать, кто имеет доступ к определенным ресурсам и какие действия могут быть выполнены с этими ресурсами.

Права доступа в Windows Server 2012 R2 определяются на уровне NTFS (New Technology File System), который является стандартной файловой системой для операционных систем Windows. Права доступа могут быть назначены для отдельных пользователей, групп пользователей или для встроенных групп, таких как «Администраторы» или «Пользователи».

Существует три основных типа прав доступа:

  • Полные права позволяют пользователю выполнять любые действия с папкой или файлом, включая чтение, запись, удаление и изменение прав доступа.
  • Права чтения и выполнения позволяют пользователю просматривать содержимое папки или файла и запускать исполняемые файлы, но не позволяют изменять или удалять содержимое.
  • Права записи позволяют пользователю создавать новые файлы и папки внутри папки, а также изменять или удалять существующие файлы и папки, но не позволяют просматривать содержимое папки или файла.

Помимо основных типов прав доступа, существуют также дополнительные права, которые более подробно определяют, какие действия могут быть выполнены с ресурсами, например, права на изменение атрибутов файла, права на выполнение скриптов или права на создание подпапок.

Администраторы могут использовать инструменты управления правами доступа, такие как «Проводник файлов» или «Панель управления» для определения прав доступа к папкам и файлам. Чтобы назначить права доступа, администратор должен быть владельцем папки или иметь соответствующие привилегии.

Управление общим доступом к папке в Windows Server 2012 R2

Windows Server 2012 R2 предоставляет возможность управлять общим доступом к папкам, что позволяет задавать права доступа для групп пользователей или отдельных пользователей.

Для управления общим доступом к папкой в Windows Server 2012 R2 выполни следующие шаги:

  1. Щелкни правой кнопкой мыши на папке, к которой требуется изменить общий доступ, и выбери «Свойства» в контекстном меню.
  2. В открывшемся окне «Свойства» перейди на вкладку «Общий доступ».
  3. В разделе «Общий доступ» кликни на кнопку «Дополнительно».
  4. В открывшемся окне «Дополнительный доступ» выбери группу или пользователя, для которого требуется задать права доступа.
  5. В разделе «Присвоение прав» выбери необходимые разрешения для выбранной группы или пользователя. Например, «Полный контроль», «Чтение» или «Запись».
  6. Кликни на кнопку «Добавить» для применения изменений.
  7. Теперь выбранная группа или пользователь имеют общий доступ к папке с заданными правами доступа.

Управление общим доступом к папке в Windows Server 2012 R2 позволяет ограничить доступ к папке для определенных пользователей или групп, что повышает безопасность и контроль над данными.

Преимущества общего доступа к папке в Windows Server 2012 R2

Windows Server 2012 R2 предоставляет множество преимуществ общего доступа к папке, которые делают его незаменимым инструментом для организации файлов и обмена информацией в рабочей среде.

Централизованное хранение данных: Общий доступ к папке позволяет собрать все файлы и документы в одном месте. Это облегчает управление, резервное копирование и восстановление данных. Все пользователи могут получить доступ к данным, сохраненным на общей папке, с любого устройства в сети, что повышает эффективность работы.

Улучшенная безопасность: В Windows Server 2012 R2 можно задать разрешения на каждую папку и файл. Это позволяет предотвратить несанкционированный доступ или модификацию данных. Контроль доступа и аудит позволяют отслеживать и регистрировать действия пользователей с файлами и папками.

Гибкость и удобство: Общий доступ к папке позволяет пользователям работать с файлами одновременно, избегая конфликтов и потери данных. Возможность настройки доступа с различными уровнями привилегий позволяет создать гибкую схему общего доступа. Также можно настроить уведомления о изменениях в папке, что помогает отслеживать актуальность данных.

Упрощенное совместное использование: Общий доступ к папке позволяет нескольким пользователям работать над одним проектом или документом одновременно. Это способствует совместной работе и обмену идеями в рамках организации. Также возможно создание группы пользователей, которые имеют общий доступ к папке, что упрощает управление доступом.

Улучшенная масштабируемость: Windows Server 2012 R2 позволяет создавать и управлять множеством общих папок для различных отделов или проектов. Это позволяет гибко адаптироваться к потребностям организации и обеспечивает удобство работы с большим объемом данных.

Общий доступ к папке в Windows Server 2012 R2 обладает рядом преимуществ, которые делают его незаменимым инструментом для организации хранения файлов и обмена информацией в сети.

  • Настройка насыщенности монитора windows 10
  • Настройка общего доступа к интернету windows 10
  • Настройка наушников с микрофоном на windows 10 для игр
  • Настройка общего доступа к диску windows 10
  • Настройка наушников на windows 10 приложение