Общий доступ к папке windows server 2019

Windows Server 2019 предлагает широкие возможности для настройки и управления общим доступом к папкам. Общий доступ к папкам позволяет использовать одну папку для хранения и обмена файлами между пользователями и устройствами в сети.

Для настройки общего доступа к папке в Windows Server 2019 вам потребуется выполнить несколько шагов. Во-первых, вам нужно будет создать саму папку и настроить ее разрешения, чтобы другие пользователи могли получить к ней доступ. Затем вы можете настроить общие ресурсы, чтобы определить, как пользователи смогут получить доступ к папке.

В этом подробном руководстве вы найдете шаги по созданию общей папки, установке разрешений на доступ и настройке общих ресурсов в Windows Server 2019. Вы также узнаете о различных типах доступа к папкам и рекомендациях по безопасности для обеспечения доступа только авторизованным пользователям.

Содержание

  1. Установка Windows Server 2019
  2. Настройка сети
  3. Создание общей папки
  4. Назначение разрешений
  5. Создание пользователей

Установка Windows Server 2019

Шаг 1 Скачайте образ Windows Server 2019 с официального сайта Microsoft.
Шаг 2 Создайте загрузочный USB-накопитель или запись на DVD с помощью программы для записи дисков.
Шаг 3 Подключите загрузочный накопитель к серверу и перезагрузите его.
Шаг 4 Нажмите любую клавишу, чтобы начать установку Windows Server 2019.
Шаг 5 Выберите язык, раскладку клавиатуры и другие настройки, а затем нажмите «Далее».
Шаг 6 Прочитайте и примите лицензионное соглашение, затем нажмите «Далее».
Шаг 7 Выберите тип установки: «Пользовательская: только Windows» или «Обновить: сохранить файлы и настройки».
Шаг 8 Выберите диск и раздел, на котором будет установлена Windows Server 2019, и нажмите «Далее».
Шаг 9 Дождитесь завершения установки и перезагрузите сервер.
Шаг 10 После перезагрузки выполните настройку языка и других параметров системы.

После завершения установки Windows Server 2019 вы будете готовы настроить общий доступ к папке для обеспечения удобного обмена файлами на вашем сервере.

Настройка сети

Для обеспечения общего доступа к папке Windows Server 2019 необходимо правильно настроить сеть. Вот несколько шагов, которые помогут вам выполнить эту задачу:

  1. Подключите сервер к сети. Убедитесь, что сетевой кабель сервера подключен к рабочему коммутатору или маршрутизатору.
  2. Назначьте серверу статический IP-адрес. Откройте настройки сети на сервере и выберите вкладку «Сеть и интернет». Затем выберите «Центр управления сетями и общим доступом». Нажмите правой кнопкой мыши на сетевом соединении и выберите «Свойства». В списке доступных протоколов выберите «Internet Protocol Version 4 (TCP/IPv4)». Нажмите на кнопку «Свойства» и установите статический IP-адрес, подсеть, шлюз и DNS-серверы.
  3. Настройте правила брандмауэра. Чтобы обеспечить доступ к папке, необходимо убедиться, что правила брандмауэра на сервере и на других компьютерах в сети позволяют передвижение файлов и папок.
  4. Создайте общую папку на сервере. Чтобы сделать это, щелкните правой кнопкой мыши на папке, которую вы хотите сделать общей, и выберите «Свойства». Вкладка «Общий доступ» позволит вам настроить общий доступ к папке.
  5. Настройте разрешения общего доступа. Чтобы разрешить другим пользователям или группам доступ к папке, нажмите на кнопку «Разрешения» на вкладке «Общий доступ» и добавьте нужные пользователи или группы.

После выполнения всех этих шагов у вас будет настроен общий доступ к папке Windows Server 2019, и другие пользователи в вашей сети смогут получить доступ к этой папке.

Создание общей папки

Шаг 1: Откройте Проводник Windows, щелкнув на значке в виде папки на панели задач.

Шаг 2: Найдите и выберите папку, в которой вы хотите создать общую папку.

Шаг 3: Щелкните правой кнопкой мыши на выбранной папке и выберите «Свойства».

Шаг 4: В окне свойств папки выберите вкладку «Общий доступ» и нажмите на кнопку «Дополнительно».

Шаг 5: В окне «Дополнительные атрибуты общего доступа» нажмите на кнопку «Добавить».

Шаг 6: Введите имя группы или пользователя, с которым вы хотите поделиться папкой, в поле «Введите имя объекта для выбора». Затем нажмите на кнопку «Проверить имена» и выберите нужное имя из списка.

Шаг 7: После выбора имени группы или пользователя установите нужные разрешения, отметив соответствующие флажки.

Шаг 8: Нажмите на кнопку «ОК», чтобы сохранить изменения.

Теперь выбранная папка станет общей, и вы сможете поделиться доступом к ней со своей группой или пользователями.

Назначение разрешений

В Windows Server 2019 есть несколько типов разрешений, которые могут быть назначены для папки:

  • Полный доступ — пользователь или группа имеют право на полный доступ к папке, включая чтение, запись, удаление и изменение разрешений;
  • Чтение и выполнение — пользователь или группа имеют право только на просмотр содержимого папки и выполнение файлов;
  • Запись — пользователь или группа имеют право только на создание, изменение и удаление файлов в папке;
  • Хранение — пользователь или группа имеют право только на сохранение файлов в папке без возможности просмотра содержимого;
  • Изменение разрешений — пользователь или группа имеют право только на изменение разрешений для папки;
  • Полный доступ к подпапкам — пользователь или группа имеют полный доступ к подпапкам внутри данной папки.

Для назначения разрешений на папку в Windows Server 2019 следуйте следующим шагам:

  1. Щелкните правой кнопкой мыши на папке, для которой нужно назначить разрешения, и выберите «Свойства».
  2. В открывшемся окне «Свойства» выберите вкладку «Безопасность».
  3. Нажмите кнопку «Изменить», чтобы назначить разрешения.
  4. В окне «Изменение прав доступа» нажмите кнопку «Добавить», чтобы добавить пользователя или группу.
  5. Введите имя пользователя или группы в поле «Объекты».
  6. Выберите нужные разрешения из списка и нажмите кнопку «ОК», чтобы сохранить изменения.

Убедитесь, что назначенные разрешения соответствуют потребностям пользователя или группы. Неправильно настроенные разрешения могут привести к нежелательным последствиям, таким как потеря данных или несанкционированный доступ к папке.

Создание пользователей

Для получения общего доступа к папке на сервере Windows Server 2019 необходимо создать пользователей с соответствующими учетными записями. Вот как это сделать:

  1. Откройте «Active Directory Users and Computers» на сервере.
  2. Щелкните правой кнопкой мыши на «Users» в одном из разделов и выберите «New User».
  3. Введите имя пользователя и учетную запись в соответствующие поля.
  4. Выберите пароль для учетной записи и введите его в поле «Password».
  5. Повторите пароль в поле «Confirm password».
  6. Убедитесь, что опция «User must change password at next logon» не отмечена, если не требуется смена пароля при следующем входе пользователя.
  7. Щелкните «Next» и «Finish», чтобы завершить создание учетной записи пользователя.
  8. Пользователь теперь может использовать созданную учетную запись для получения общего доступа к папке на сервере.

Не забудьте настроить права доступа к папке для созданных пользователей, чтобы они могли просматривать и изменять ее содержимое.

Обновлено Обновлено:
Опубликовано Опубликовано:

В качестве примера используется Windows Server 2012 R2 (2016, 2019). Инструкция разбита на несколько шагов и представляет из себя полный цикл настройки файлового хранилища для использования в малых и средних компаниях.

Выбор оборудования и подготовка сервера
Установка Windows и настройка системы
Базовые настройки файлового сервера
Тюнинг файлового сервера или профессиональные советы
Настройка средств обслуживания
Тестирование

Шаг 1. Выбор оборудования и подготовка сервера

В качестве сервера, желательно, выбрать профессиональное оборудование. Системные требования для файлового сервера не высокие:

  • Процессор может быть самый простой;
  • Оперативная память также не сильно используется;
  • Дисковая система — самый основной компонент. Ее объем зависит от специфики бизнеса. Примерная формула — не менее 15 Гб на пользователя и не менее 1 Тб на сервер. До 50 пользователей можно рассматривать диски SATA, после — SAS или SSD.

Например, для компании в 300 пользователей подойдет сервер с процессором Xeon E3, 8 Гб ОЗУ и 5 Тб дискового пространства на дисках SAS 10K.

Дополнительные требования

  1. Для обеспечения сохранности информации при выходе из строя жесткого диска, необходим RAID-контроллер. Настройка последнего выполняется из специального встроенного программного обеспечения, которое запускается при загрузке сервера;
  2. Сервер должен быть подключен к источнику бесперебойного питания;
  3. Необходимо предусмотреть резервное копирование. Для этого нужен дисковый накопитель (внешний жесткий диск) или другой сервер.

Подробнее о выборе оборудования читайте статью Как выбрать сервер.

Шаг 2. Установка Windows и настройка системы

Установка системы

На этом шаге все стандартно, за исключением одного нюанса: разбивая во время установки Windows жесткий диск, стараемся выделить небольшую часть (70 — 120 Гб) для системы и все остальное под данные. Если выделить много дискового пространства для системного раздела, увеличится время его обслуживания и фрагментация, что негативно скажется на производительности и надежности системы в целом.

Настройка системы

  1. Проверяем правильность настройки времени и часового пояса;
  2. Задаем понятное имя для сервера и, при необходимости, вводим его в домен;
  3. Если сервер не подключен напрямую к сети Интернет, стоит отключить брандмауэр;
  4. Для удаленного администрирования, включаем удаленный рабочий стол;
  5. Устанавливаем все обновления системы.

Шаг 3. Базовые настройки файлового сервера

Это стандартные действия, которые выполняются при настройке обычного файлового сервера.

Установка роли и вспомогательных компонентов

Как правило, данная роль устанавливается вместе с Windows. Остается только это проверить и доустановить компоненты, которые нужны для полноценной эксплуатации сервиса.

Открываем Диспетчер серверов. Он может быть запущен из панели быстрого запуска.

Запуск диспетчера серверов Windows Server 2012

Нажимаем УправлениеДобавить роли и компоненты.

Установка серверных компонентов в Windows 2012

В открывшемся окне оставляем Установка ролей и компонентов и нажимаем Далее.

Выбор установки ролей и компонентов в Windows Server

В следующем окне выбираем нужный сервер (выбран по умолчанию, если работаем на сервере, а не через удаленную консоль) и нажимаем Далее.

Среди ролей находим Файловые службы и службы хранилища, раскрываем ее и проверяем, что установлены галочки напротив следующих компонентов:

  • Службы хранения;
  • Файловый сервер;

Ставим галочки напротив нужных компонентов файлового сервера

Если данные службы не установлены, выбираем их и нажимаем Далее.

В окне Выбор компонентов просто нажимаем Далее.

Откроется окно Подтверждение установки компонентов. Нажимаем Установить и после окончания процесса перезагружаем сервер.

Настройка шары (общей папки)

Создаем первую папку, которую хотим предоставить в общее использование. Затем кликаем по ней правой кнопкой мыши и нажимаем Свойства:

Открываем свойства папки

В открывшемся окне переходим на вкладку Доступ и нажимаем Расширенная настройка:

Открываем доступ к папке по сети

Ставим галочку Открыть общий доступ к этой папке и нажимаем кнопку Разрешения:

Ставим галочку для включения общего доступа и переходим к управлению разрешениями

Предоставляем полный доступ всем пользователям:

Выставляем разрешения на доступ к папке по сети

* конечно же, мы не будем давать доступ всем пользователям, но для этого есть вкладка безопасность (см. ниже).

Нажимаем OK и еще раз OK.

Теперь переходим на вкладку Безопасность и нажимаем Дополнительно:

Кнопка для назначения дополнительных прав безопасности на папку

В открывшемся окне нажимаем Отключение наследования и Преобразовать унаследованные разрешения в явные разрешения этого объекта.

Отключаем наследование прав папкой

Нажимаем OK и Изменить

Кнопка для изменения прав на папку

Выставляем необходимые права на папку, например:

Пример прав безопасности для папки

Совет: старайтесь управлять правами на ресурсы только при помощи групп. Даже если доступ необходимо предоставить только одному человеку!

Теперь нажимаем OK два раза. Папка настроена для общего использования и в нашем примере доступна по сетевому пути \\fs1\Общая папка.

Шаг 4. Тюнинг файлового сервера или профессиональные советы

Данные настройки, по сути, представляют секреты того, как сделать файловый сервер лучше, надежнее и безопаснее. Применяя их, администраторы создают более правильную и профессиональную среду ИТ.

DFS

С самого начала стоит создавать общие папки в пространстве имен DFS. На это есть две основные причины:

  1. При наличии или появлении нескольких файловых серверов пользователям будет удобнее находить общие папки в одном месте.
  2. Администратор легко сможет создать отказоустойчивую систему при необходимости.

Как создать и настроить DFS читайте в статьях Как установить и настроить DFS и Как установить и настроить DFS с помощью Powershell.

Теневые копии

Позволят вернуться к предыдущим версиям файлов. Это очень полезная функция позволит не только восстановить некорректно отредактированный документ, но и вернуть случайно удаленный файл или папку.

Как настроить и пользоваться данной возможностью, читайте подробнее в инструкции Как включить и настроить теневые копии.

Аудит

Аудит позволит вести протокол доступа к данным — понять, кто и когда удалил важные данные или внес в них изменения.

О том, как настроить данную возможность читайте статью Как включить аудит доступа к файлам Windows. 

Анализатор соответствия рекомендациям

В диспетчер управления серверами Windows встроен инструмент для проверки конфигурации сервера — анализатор соответствия рекомендациям. Чтобы им воспользоваться переходим в диспетчере в Локальный сервер:

Переходим к управлению локальным сервером в диспетчере управления

Находим раздел «Анализатор соответствия рекомендациям» и справа кликаем по ЗАДАЧИНачать проверку BPA:

Запуск проверки BPA

Рассмотрим решения некоторых рекомендаций.

1. Для XXX должно быть задано рекомендованное значение.

Это набор однотипных рекомендаций, для выполнения которых нужно обратить внимание на описание и задать значение параметро, которое в нем указано. Например, для CachedOpenLimit в описании проблемы есть описание решения — «Задайте для CachedOpenLimit рекомендуемое значение 5». Чтобы это сделать, открываем Powershell от администратора и вводим команду:

Set-SmbServerConfiguration -CachedOpenLimit 5

* мы задаем параметру CachedOpenLimit значение 5, как это и рекомендовано анализатором.

На запрос, уверены ли мы, что хотим выполнить команду, отвечаем утвердительно.

Остальные параметры задаем аналогичными действиями.

2. Файл Srv.sys должен быть настроен на запуск по требованию.

В командной строке от имени администратора вводим:

sc config srv start= demand

3. Создание коротких имен файлов должно быть отключено.

В командной строке от имени администратора вводим:

fsutil 8dot3name set 1

Шаг 5. Настройка средств обслуживания

Ни одна инфраструктура не может полноценно существовать без мониторинга и резервного копирования. Предупредить о возможной проблеме, узнать о последней раньше пользователей или иметь возможность восстановить данные — показатели высокой ответственности и профессионализма системного администратора.

Резервное копирование

Для файлового сервера все просто — необходимо резервировать все рабочие папки и файлы. Лучшим решением будет ежедневное копирование новых данных, и с определенной периодичностью (например, раз в месяц), создавать полный архив.

Мониторинг

Мониторить стоит:

  1. Сетевую доступность сервера;
  2. Свободное дисковое пространство;
  3. Состояние жестких дисков.

Шаг 6. Тестирование

Тестирование состоит из 3-х основных действий:

  1. Проверить журналы Windows и убедиться в отсутствие ошибок. В случае их обнаружения, необходимо устранить все проблемы.
  2. Выполнить действия анализатора соответствий рекомендациям.
  3. Провести живой тест работы сервиса с компьютера пользователя.

Здравствуйте, уважаемые пользователи! В сегодняшнем выпуске предлагаю вам небольшой обзор по теме «Как создать сетевой диск в Windows Server 2019». Создание и подключения сетевых дисков благодаря  среде Windows Server позволяет нам значительно упростить общий принцип доступа к сетевым дискам для пользователей.

Для того, чтобы приступить к созданию общего ресурса  вам следует перейти в главном окне диспетчера серверов и выбрать «Файловые службы»-> «Общие ресурсы».

Как создать сетевой диск

Затем создаем новый общий ресурс

Общий ресурс SMB

Затем, как показано на рисунке ниже, мы видим, что нас просят сначала установить «Диспетчер ресурсов файлового сервера».

Как добавить компьютер в доменную сеть?

Поэтому нам нужно будет снова на главной странице диспетчера серверов запустить установку ролей и компонентов и выбрать соответствующий параметр.

Затем снова выбираем создать общий ресурс, и указываем пользовательский путь, а именно место расположения сетевой папки. Я в своем примере создал папку непосредственно на диске С.

Теперь нажимаете «Далее».

При желании можно задать отдельные права на папку общего доступа. Теперь осталось еще несколько пунктов, ставите галочку «Файлы пользователя».

Квоту применять мы не будем, поэтому остается только создать полученную папку.

В результате мы видим, что папка общего доступа почти создана, остается выполнить еще несколько шагов.

Для этого открываете «Управление групповой политики»

и переходим в раздел «Default Domain Policy» -> «Изменить».

Конфигурация пользователя -> Настройка -> Конфигурация Windows -> Сопоставление дисков.

Создать -> Сопоставленный диск.

Дальше указываем адрес расположения сетевой папки, повторное подключение и присваиваем букву раздела.

Не забываем прописать gpupdate /force для обновления групповой политики.

Теперь остается зайти и проверить наличие подключенного сетевого диска.

Завершая сегодняшний выпуск статьи под названием — как создать сетевой диск общего доступа в серверной среде Microsoft Windows Server 2019, я бы хотел вам порекомендовать к ознакомлению другие выпуски обзоров моих статей, которые непосредственно касаются настройки и администрированию Microsoft Windows Server версии 2019 года.

Настройка Active Directory в Windows Server 2019

Часто при реализации структуры на базе Windows Server возникают задачи связанные с настройкой сервера для файлов и распределением прав на пользователей\группы.

В нашем случае мы будем настраивать файловый сервер на Windows Server 2019.

1. Подготовка.

Для того чтобы настроить файловый сервер на Windows Server 2019, требуется установить операционную систему на виртуальную или физическую машину. Активировать операционную систему и подключиться на сервер с правами администратора.

2. Установка роли файлового сервера.

Чтобы установить роль файлового сервера, требуется:

  • Зайти в диспетчер серверов.
  • Управление => Добавить роли и компоненты.
  • В мастере добавления ролей нажимаем “Далее” до Ролей сервера.
  • Устанавливаем роль “Файловый сервер” и нажимаем “Далее”.
  • Нажимаем “Установить”Нажимаем “Установить”.

3. Настройка файлового сервера.

  • Заходим в Диспетчер Серверов => Файловые службы и службы хранилища => Общие ресурсы.
  • Нажимаем “Задачи” и выбираем “Новый общий ресурс”.
  • Выбираем подходящий нам профиль общего файлового сервера. В нашем случае мы выбираем “Общий ресурс SMB — быстрый профиль” и нажимаем “Далее”.
  • Выбираем том на котором будет располагаться папка для доступа по сети, нажимаем “Далее”.
  • Создаем имя общего ресурса, нажимаем “Далее”.
  • В следующем окне выбираем требуемые параметры и нажимаем “Далее”.
  • В окне “Распределения разрешение для управления доступом” мы настраиваем параметры безопасности на сетевую папку. А именно распределяем правами разрешения для определенных пользователей или групп, нажимаем “Далее”.
  • В подтверждающем окне мы видим какие параметры будут сделаны и нажимаем “Создать”.

Подтверждение выбора в мастере создания ресурсов

Рисунок 1 — Подтверждение выбора в мастере создания ресурсов

Убеждаемся в правильной настройки общей папки.

4. Проверка работоспособности файлового сервера.

Заходим на рабочую машину расположенную внутри локальной сеть. Подключаемся через проводник на сервер в нашем случае мы подключаемся к \\10.15.73.38\ так же можно вводить адрес сервера \\domain.site.ru\ или по имени сервера \\file-server\
После авторизации мы подключились на сервере и видим нашу общую папку:

 Созданная общая папка

Рисунок 2 — Созданная общая папка

Мы провели настройку файлового сервера, чтобы можно было пользоваться общими папками и распределять права на определенные файлы. В дальнейшем можно увеличивать количество папок и строить файловую структуру по нуждам компании.

Эти и другие настройки для наших клиентов мы осуществляем в рамках ИТ-аутсорсинга.

  • Remove From My Forums

 locked

Общий доступ к папкам

  • Question

  • Есть сервер не в домене, firewall включен, не получается сделать общий доступ к папке, включил правила

    Правило входящего трафика для общего доступа к файлам и принтерам, разрешающее передачу и прием по протоколу SMB через именованные каналы. [TCP 445]

    Правило входящих подключений для общего доступа к файлам и принтерам для разрешения подключений сеанса службы NetBIOS. [TCP 139

    Но доступа к папке нет. При открытии по сети не показывает общие папки. Просто пусто, как будто нет общих папок

    • Edited by

      Tuesday, June 8, 2021 9:27 AM

Answers

  • Ошибка была вызвана тем, что безопасники отключили «Общий доступ к файлам и принтерам для сетей MS»

    • Marked as answer by
      AlexeyIschenko
      Tuesday, June 29, 2021 6:00 AM

  • Общий доступ к папке windows server 2012 r2
  • Общий доступ к папке windows server 2016
  • Общий доступ к папке windows 10 через интернет
  • Общий доступ к папке windows server 2008 r2
  • Общий доступ к папке windows 7 нет доступа