Почему стоит заглянуть в список общих ресурсов
Общий доступ к папке включают на время: передать файлы на соседний компьютер, настроить сканирование с принтера, поделиться фотографиями с семьёй. Потом задача решена, а папка остаётся доступной. Со временем накапливаются ресурсы, о которых владелец забыл, и часть из них открыта для всех устройств в сети, включая гостей и случайно подключённую технику.
Домашняя сеть обычно считается безопасной средой, но у неё нет чёткой границы. В неё входят телефоны гостей, умная техника, старые ноутбуки и всё, что подключилось по Wi-Fi. Если папка с документами открыта с правами «Все: чтение и запись», любое из этих устройств теоретически может её увидеть, а программа-вымогатель на одном компьютере способна шифровать файлы и в общих папках на других.
Проверка обычно занимает немного времени и не требует специальных знаний. Ничего менять при этом не нужно: сначала просто составьте список. Как включать общий доступ правильно, с отдельным пользователем и минимальными правами, описано на странице про общий доступ к папке в Windows; здесь разбираем обратную задачу — аудит того, что уже включено.
Три способа увидеть список общих ресурсов
Короткий путь — командная строка. Откройте её (достаточно обычных прав) и введите команду net share. Система выведет таблицу: имя ресурса, путь к папке на диске и примечание. Команда показывает все ресурсы, которые компьютер сейчас раздаёт по сети.
Второй способ — графический. Откройте «Управление компьютером» (его можно найти через поиск в меню «Пуск»), раскройте в левой части раздел служебных программ и выберите «Общие папки», затем «Общие ресурсы». Там тот же список, а в соседнем разделе «Сеансы» видно, какие устройства и пользователи подключены в данный момент. Раздел «Открытые файлы» показывает, что именно ими открыто.
Третий способ — просмотреть ресурсы глазами другого компьютера: на втором устройстве введите в адресной строке проводника двойную обратную косую черту и имя или адрес вашего компьютера. Вы увидите то, что видят остальные.
Запишите или сфотографируйте результат. Для каждой записи нужно ответить на три вопроса: чья это папка, для чего она открыта и нужна ли сейчас. Команда net share выполняет роль инвентаризации, а решения вы принимаете на её основе. Другие связанные команды системы собраны в разделе справочника про командную строку.
Как читать результат: служебные и пользовательские ресурсы
В списке, скорее всего, будут записи, которые вы не создавали. Это не всегда повод для тревоги.
| Имя в списке | Что это | Что делать |
|---|---|---|
| C$, D$ и другие буквы дисков | Скрытые административные ресурсы корня диска | Обычно оставляют, доступны только администраторам |
| ADMIN$ | Скрытый ресурс системной папки | Обычно оставляют |
| IPC$ | Служебный ресурс для обмена между программами | Оставляют, это не папка с файлами |
| Print$ | Драйверы общего принтера | Остаётся, пока принтер раздаётся |
| Имя без знака доллара | Ресурс, созданный пользователем или программой | Проверить, нужен ли |
Знак доллара в конце имени делает ресурс скрытым: он не показывается при обычном просмотре сети, но существует. Доступ к таким ресурсам обычно требует учётной записи администратора на этом компьютере. Отключать их без понимания последствий не стоит: от них могут зависеть служебные задачи системы.
Внимание стоит уделить ресурсам без знака доллара, особенно с названиями вроде «Документы», «Фото», «Users» или путями к папкам профиля пользователя. Это нужно проверить в первую очередь.
Если компьютер рабочий или учебный, общий доступ к папкам, скорее всего, настраивает администратор, и самостоятельно менять его не нужно: сначала уточните у ответственного за технику.
Кому доступна папка: права и пользователи
Недостаточно знать, что папка открыта; важно, кому и что разрешено. Откройте свойства папки, перейдите на вкладку «Доступ» и выберите «Расширенная настройка», затем «Разрешения». В списке увидите группы и пользователей с правами «Чтение», «Изменение» или «Полный доступ».
Проверьте такие признаки:
- в списке есть группа «Все» с правом изменения или полного доступа: это очень широкий вариант, и его стоит заменить на конкретного пользователя;
- доступ открыт без пароля: на компьютере разрешён вход гостям или отключена защита паролем для общего доступа (этот параметр находится в дополнительных параметрах общего доступа);
- одна и та же папка открыта целиком вместе с вложенными папками, хотя нужна только одна подпапка.
Учтите, что итоговые права складываются из двух слоёв: разрешений общего ресурса и разрешений файловой системы (вкладка «Безопасность»). Действует более строгое из них. Если нужно разобраться глубже, посмотрите страницу про команду icacls, а о различиях сетевых протоколов обмена файлами — страницу про SMB и NFS.
Как закрыть лишнее и не сломать нужное
Когда список составлен, переходите к уборке. Действуйте осторожно и по одному ресурсу за раз.
- Для ненужной пользовательской папки откройте её свойства, вкладку «Доступ», нажмите «Расширенная настройка» и снимите отметку «Открыть общий доступ к этой папке». Файлы останутся на месте, пропадёт только сетевой доступ.
- Если папка нужна, замените широкие права на узкие: уберите группу «Все», добавьте конкретного пользователя и дайте только чтение, если запись не требуется.
- Проверьте профиль сети. Если подключение помечено как общедоступное, система сама ограничивает обнаружение и общий доступ. Для домашней сети можно выбрать частный профиль, но для кафе и гостиниц он не подходит.
- Перезагрузите компьютер или хотя бы повторите net share и убедитесь, что запись исчезла.
- Спросите домочадцев, прежде чем закрывать доступ к папке, которой они могут пользоваться, и сообщите им новые правила.
Если после изменения не работает сканирование с принтера или сетевой диск, вернитесь к записям и восстановите нужный ресурс с узкими правами. Если со стороны других устройств возникают ошибки, поможет страница про недоступный общий ресурс.