Напишите команду для создания общего ресурса с именем my на диске c my

Обновлено: 07.07.2024

В предыдущих постах я рассказывал про управление списками ACL для объектов файловой системы и реестра. Для этих целей использовались встроенные команддеты Get-Acl и Set-Acl. Весьма тесно с этой темой выступает тема управления правами доступа общего ресурса (т.н. Share Permissions). PowerShell не имеет встроенного механизма управления сетевыми ресусрами, только средствами классов WMI. Управление шарами достаточно очень простое в PowerShell до тех пор, пока это не коснётся вопроса управления Share Permissions. Но начнём с самого простого - создание и удаление сетевого ресурса, а так же маппингом сетевых дисков. Для этого используется WMI класс Win32_Share. По ссылке можно узнать какими свойствами и методами обладает этот класс, поэтому здесь перечислять всё это не буду. Для создания нового сетевого ресурса (шары) нам потребуется метод Create с указанием необходимых параметров (которые так же перечислены по ссылке). Попробуем:

В первой строчке я вызвал класс Win32_Share и второй строчкой использовал метод Create, чтобы создать новый сетевой ресурс из папки C:\Test с именем UserShare, тип сетевого ресура - Disk Drive, максимальным количеством подключений равным 100 и описанием (поле Descritpion) Network share for users. В Windows Server 2003 и выше при создании нового общего ресурса права на ресурс назначаются только группе Everyone - Allow Read. Этот код можно записать и одной строчкой вообще без переменных:

Эта строка выдаст результат в виде таблицы. Последняя строчка ReturnValue будет содержать код возврата, который содержит информацию об операции. Если это 0, то значит, что команда исполнилась успешно и сетевая шара создалась (таблица сопоставления кода возврата текстовому значению находится в описании метода Create). Чтобы посмотреть список сетевых ресурсов на локальном компьютере достаточно выполнить команду Get-WmiObject Win32_Share . Используя метод Delete можно удалять сетевые ресурсы:

или одной строчкой:

Как же отмапить диски обратно? С точностью до наоборот:

В принципе, этот материал достаточно обширно расписан в интернете на англоязычных ресурсах и я опубликовал этот пост в качестве вводной статьи для использования метода SetShareInfo, который является достаточно полезным, интересным и, в то же время, достаточно сложным. Так же в следующей статье расскажу о некоторых недостатках упрощённого создания сетевых папок, как показано в примерах этой статьи. Вобщем, ждите продолжения :-)

Categories: PowerShell | ACL | Shares | WMI
Posted at: 03.07.2008 12:48 (GMT+2) by Vadims Podāns | Permalink | Comments (2)

Comments:

Добрый день! У меня вопрос по данной теме. При выполнении: $share = Get-WmiObject -Class Win32_Share $share.Create("C:\test1","UserShare","0","100","Network sharefor user") выдается ошибка:Произошла ошибка при вызове метода, так как [System.Object[]] не содержит метод с именем "Create". В :строке:4 позиция:13 + $share.Create <<<< ("C:\test1","UserShare","0","100","Network sharefor user") PowerGUI показал что у $share нет свойства create. По гугли данную ошибку но ничего не нашл. Можете подсказать как решить данную проблему?

ага, у объекта нет такого метода, зато есть у класса (статический метод): $share = [wmiClass] 'Win32_share'

Команда NET SHARE разрешает использовать ресурсы компьютера другим пользователям в сети. Kогда используется без параметров, выводит информацию обо всех ресурсах данного компьютера, которые могут быть совместно использованы. Для каждого ресурса Windows NT выводит имя устройства или путь и соответствующий комментарий.

А для простого просмотра общих ресурсов компьютера используется команда NET VIEW.

Синтаксис команды NET SHARE

NET SHARE имя_ресурса=диск:путь [/USERS:чиcло | /UNLIMITED]
[/REMARK:"текст"]
[/CACHE:Manual |Automatic | No]
[/CACHE:Manual | Documents| Programs | None]

NET SHARE имя_ресурса | имя_устройства | диск:путь /DELETE, где

  • имя_ресурса - Задает сетевое имя данного совместно используемого ресурса. Если ввести в качестве параметра только имя ресурса, то выводится информация об этом ресурсе.
  • диск:путь - Указывает абсолютный путь к совместно используемому каталогу.
  • /USERS:число - Устанавливает максимальное число пользователей, которые могут одновременно получить доступ к совместно используемому ресурсу.
  • /UNLIMITED - Определяет, что ограничения на число пользователей, которые могут получить доступ к совместно используемому ресурсу, отсутствует.
  • /REMARK:"текст" - Задает краткое примечание, описывающее ресурс. Текст должен быть заключен в кавычки.
  • имя_устройства - Задает один или несколько принтеров (от LPT1: до LPT9:) совместно используемых под данным именем ресурса.
  • /CACHE:Manual - Задает ручное кэширование программ и документов на этом общем ресурсе.
  • /CACHE:Documents - Задает автоматическое кэширование документов на этом общем ресурсе.
  • /CACHE:Programs - Задает автоматическое кэширование документов и программ на этом общем ресурсе.
  • /CACHE:None - Отключает кэширование на этом общем ресурсе.
  • /DELETE - Прекращает совместное использование данного ресурса.

Пример команды NET SHARE

Примеры команды NET SHARE

  • Чтобы вывести справку о команде введите - NET HELP SHARE
  • Чтобы вывести сведения об общих ресурсах компьютера, введите - NET SHARE
  • Чтобы сделать папку «C:\Docs» общим ресурсом Sharedocs и включить примечание к нему, введите - NET SHARE Sharedocs=c:\Docs /remark:"Для отдела 123"
  • Чтобы отменить общий доступ к ресурсу Sharedocs, созданному в предыдущем примере, введите - NET SHARE Sharedocs /delete
  • Чтобы сделать папку «C:\123» общим ресурсом Share1, введите - NET SHARE Share1=c:\123

Видео - Работа с утилитой NET SHARE

В предыдущих статьях вы узнали о системном компоненте «Центр управления сетями и общим доступом», о сетевых клиентах, службах и протоколах, а также научились изменять сетевое расположение в зависимости от использования сетевого профиля и предоставлять общий доступ к файлам и папкам с использованием парольной защиты и без нее. Как в домашних условиях, так и в корпоративной среде, на ваших компьютерах может быть предоставлен общий доступ к десяткам папок. Назначив для каждой папки специфические разрешения, вскоре вы можете запутаться в предоставленных правах для своих папок. Из этой статьи вы научитесь централизовано управлять общими папками на компьютере при помощи оснастки консоли управления Microsoft «Общие папки».

Именно при помощи оснастки «Общие папки», вы можете создавать общие ресурсы, а также устанавливать всевозможные разрешения для таких ресурсов. Помимо этого, вам предоставляется возможность просматривать и отключать открытые файлы и сеансы пользователей, подключенных к вашим общим ресурсам. Также вы можете настраивать доступ к своим папкам в автономном режиме, управлять ограничением числа пользователей, которые могут одновременно получить доступ к вашим ресурсам и многое другое. В этой статье вы узнаете не только об интерфейсе оснастки «Общие папки», но и выполнении аналогичных действий средствами командной строки при помощи команд net share, net files и net session.

Открытие оснастки «Общие папки»

К сожалению, средство управления общими папками нельзя открыть из панели управления. Вы можете открыть оснастку управления общими папками любым из следующих способов:

  • Воспользуйтесь комбинацией клавиш +R для открытия диалога «Выполнить». В диалоговом окне «Выполнить», в поле «Открыть» введите fsmgmt.msc и нажмите на кнопку «ОК».
  • Откройте «Консоль управления MMC». Для этого нажмите на кнопку «Пуск», в поле поиска введите mmc, а затем нажмите на кнопку «Enter». Откроется пустая консоль MMC. В меню «Консоль» выберите команду «Добавить или удалить оснастку» или воспользуйтесь комбинацией клавиш Ctrl+M. В диалоге «Добавление и удаление оснасток» выберите оснастку «Общие папки». В диалоговом окне «Общие папки», который изображен на следующей иллюстрации, вы можете выбрать компьютер, общими папками которого хотите управлять. По умолчанию вам предлагается выбрать локальный компьютер, но если вы хотите открыть оснастку «Общие папки» для другого компьютера – в области «Эта оснастка всегда управляет» переместите переключатель на опцию «другим компьютером» и введите имя или IP-адрес компьютера. По нажатию на кнопку «Обзор» вы можете выбрать компьютер, используя диалоговое окно «Выбор: Компьютер». Также вы можете указать, что будет отображаться в консоли управления Microsoft: только общие ресурсы, только сеансы, только открытые файлы или все три категории сразу.

*

Рис. 1. Диалоговое окно «Общие папки» при добавлении оснастки в консоль управления MMC

После того как вы сделаете выбор компьютера и области просмотра нажмите на кнопку «Готово». В диалоге «Добавление или удаление оснасток» нажмите на кнопку «ОК»;

Оснастка «Общие папки» изображена на следующей иллюстрации:

Рис. 2. Оснастка «Общие папки»

Управление общим доступом папок

Как было сказано выше, вы можете создавать общие ресурсы (предоставлять доступ к папкам или дискам) двумя способами: при помощи оснастки «Общие папки», а также средствами командной строки. Рассмотрим подробно каждое из этих средств.

Создание общего ресурса, используя оснастку «Общие папки»

Для того чтобы создать общий ресурс при помощи оснастки «Общие папки», выполните следующие действия:

  1. Откройте оснастку «Общие папки»;
  2. Перейдите на узел «Общие ресурсы» и вызовите «Мастер создания общих ресурсов». Для этого выполните любое из следующих действий:
    • В дереве консоли нажмите правой кнопкой мыши на узле «Общие ресурсы» и из контекстного меню выберите команду «Новый общий ресурс» или команду «Создать» > «Общий ресурс»;
    • Нажмите правой кнопкой на панели сведений и из контекстного меню выберите команду «Новый общий ресурс» или команду «Создать» > «Общий ресурс»;
    • Если у вас отображается панель действий, то перейдите в ней по ссылке «Дополнительные действия» и выберите команду «Новый общий ресурс» или команду «Создать» > «Общий ресурс»;
    • Нажмите на кнопку «Общий доступ к папке», которая расположена на панели инструментов;
    • В меню «Действие» выберите команду «Новый общий ресурс».
  3. В диалоговом окне «Мастер создания общих ресурсов» на первом шаге вы можете прочитать информацию о том, какие действия позволяет выполнить данный мастер. Нажмите на кнопку «Далее»;

*

Рис. 3. Мастер создания общих ресурсов

*

Рис. 4. Выбор папки, предназначенной для предоставления общего доступа

*

Рис. 5. Настройка имени, описания и автономного режима общей папки

*

Рис. 6. Назначение разрешений для общей папки

*

Рис. 7. Завершение создания общего ресурса

Создание общего ресурса, используя командную строку

Вы можете предоставлять общий доступ к своим ресурсам без использования графического интерфейса. Утилита командной строки NET SHARE позволяет просматривать все общие ресурсы, а также позволяет создавать общий доступ для папок или файлов с идентичными возможностями мастера создания общих ресурсов. Для того чтобы создать общий ресурс, используется следующая команда:

где доступны следующие параметры:

  • /GRANT. При помощи этого параметра вы можете указать пользователей или группы, у которых будет доступ на использование создаваемого общего ресурса. Вместе с этим параметром вы можете указать один из следующих аргументов: READ – право только на чтение, CHANGE – позволяет пользователю изменять созданные файлы, FULL – предоставление полного доступа;
  • /USERS. Этот параметр позволяет указывать количество одновременно подключаемых пользователей. Доступно числовое значение пользователей. Если вы укажете вместо данного параметра параметр /UNLINITED, то количество одновременных подключений к вашему ресурсу не будет лимитированным;
  • /REMARK. Позволяет добавить примечание для данного ресурса;
  • /CACHE. Данный параметр позволяет настраивать автономный режим для вашей папки. Все значения данного параметра будут рассмотрены ниже.

В следующем примере предоставим общий доступ для папки Temp2, которая расположена в корне диска С:

Рис. 8. Создание общего доступа при помощи командной строки

Прекращение доступа к общему ресурсу

Так же как и в случае с созданием общих ресурсов, прекратить к ним доступ вы можете при как помощи оснастки «Общие папки», так и средствами командной строки. Перед отключением общего доступа к своему ресурсу следует учесть, что те пользователи, у которых были открыты документы, уже не смогут их сохранить на вашем компьютере. Для того чтобы прекратить общий доступ к своему ресурсы при помощи оснастки «Общие папки», нужно в узле «Общие ресурсы» выделить папку, к которой нужно будет прекратить доступ, нажать на ней правой кнопкой и из контекстного меню выбрать команду «Прекратить общий доступ», как показано ниже:

*

Рис. 9. Прекращение общего доступа

При помощи командной строки вы можете прекратить общий доступ к ресурсу при помощи одной команды NET SHARE, причем прекратить его даже проще, чем предоставить общий доступ. Сделать это вы можете следующим образом:

В данном случае нет необходимости в описании параметра. Перейдем сразу к примеру:

Рис. 10. Прекращение общего доступа к папке средствами командной строки

Разрешения для общих папок

К вашим общим папкам, возможно, будут подключаться десятки, а то и сотни пользователей. У каждого пользователя должны быть назначены свои разрешения на ваши общие ресурсы. При помощи оснастки «Общие папки» у вас есть возможность назначения разрешений для пользователей, которые используют ваши общие файлы и папки. Среди параметров разрешения для общих ресурсов доступны параметры «Чтение», «Изменение» и «Полный доступ», о которых было рассказано в предыдущем разделе данной статьи.

Если ваш компьютер входит в состав домена Active Directory или если вы хотите указать более строгие разрешения для своих ресурсов, то вам нужно воспользоваться возможностями вкладки «Безопасность» свойств общего ресурса. На данной вкладке разрешения задаются на уровне файловой системы NTFS, и вы можете указать более строгие параметры доступа, нежели при использовании возможностей, предоставленных на вкладке «Разрешения для общего ресурса». Параметры доступа, которые можно назначать, используя вкладку «Безопасность» будут рассмотрены в отдельной статье. Для того чтобы изменить разрешения общего доступа, сделайте следующее:

  1. Откройте оснастку «Общие папки» и в дереве консоли перейдите на узел «Общие ресурсы»;
  2. Выделите ресурс, разрешения которого вам нужно изменить и откройте его свойства двойным щелчком мыши или выбрав команду «Свойства» из контекстного меню;
  3. Перейдите на вкладку «Разрешения общего доступа» и установите разрешения для выбранных пользователей, как показано ниже:

*

Рис. 11. Изменение разрешений для общего ресурса

Помимо оснастки «Общие папки» вы можете управлять разрешениями и списком контроля доступа (ACL) при помощи утилит командной строки. Для выполнения этих действий в операционной системе есть две утилиты – ICACLS, а также устаревшая версия данной утилиты CALCS, о которых будет рассказано в отдельной статье.

Работа с общими папками в автономном режиме

Автономные папки позволяют вам и пользователям, которые работают с вашими общими ресурсами, работать с файлами, когда они не подключены к локальной сети при помощи функции кэширования. В операционной системе Windows 7 появился новый метод кэширования автономных файлов – использование функционала BranchCache. В операционных системах, начиная с Windows Vista, за настройки кэширования автономных файлов отвечает диалоговое окно «Настройка автономного режима». Для того чтобы открыть данное диалоговое окно, выполните следующие действия:

  1. Откройте оснастку «Общие папки» и в дереве консоли перейдите на узел «Общие ресурсы»;
  2. Выделите ресурс, разрешения которого вам нужно изменить и откройте его свойства двойным щелчком мыши или выбрав команду «Свойства» из контекстного меню;
  3. На вкладке «Общие» нажмите на кнопку «Настройка».

Диалоговое окно «Настройка автономного режима» отображено на следующей иллюстрации:

*

Рис. 12. Диалоговое окно настроек автономного режима

Операционная система позволяет вам воспользоваться одним из следующих методов настройки автономных файлов:

    Вне сети доступны только пользовательские файлы и программы. Данный параметр указывает на то, что по умолчанию все ваши общие ресурсы будут недоступны в автономном режиме и при необходимости пользователи, подключаемые к вашим ресурсам должны самостоятельно выбрать файлы, которые будут для них доступны при отсутствии подключения к сети;

Если установлен флажок «Включить Branch Cache», то в данном филиале файлы, загружаемые из общей папки, будут кэшироваться, а затем защищенным образом предоставлять эти файлы остальным компьютерам филиала.

Опция «Оптимизировать производительность» отвечает за то, чтобы при запуске исполняемых файлов или динамических библиотек из общих ресурсов файлы автоматически кэшировались на клиентском компьютере.

Для настройки автономных файлов вы также можете воспользоваться средствами утилиты NET SHARE командной строки с параметром /CACHE, у которого доступны следующие значения:

  • Manual. Данное значение идентично параметру «Вне сети доступны только пользовательские файлы и программы», которое можно установить при помощи графического интерфейса;
  • BranchCache. Используя это значение, вы можете включить функционал BranchCache и одновременно указать ручное управление кэшированием документов для общей папки;
  • Documents. Это значение позволяет включить автономное сохранение файлов на компьютерах пользователей автоматически. Аналогом этого значения в графическом интерфейсе является параметр «Вне сети автоматически доступны все открывавшиеся пользователем файлы и программы»;
  • Programs. Позволяет обеспечить автономное сохранение исполняемых файлов и динамических библиотек (флажок «Оптимизировать производительность» из графического интерфейса);
  • None. При помощи этого параметр вы можете запретить автономное сохранение данных для выбранного ресурса.

На этом примере вы увидите, как просто можно настроить автономные файлы для оптимизации производительности при помощи командной строки:

Рис. 13. Настройка автономных файлов при помощи командной строки

Открытые файлы

Используя оснастку «Общие папки» и командную строку вы можете не только управлять общими папками и их настройками, вам также предоставляется возможность просмотра и закрытия открытых файлов. Вы можете узнать, какие именно файлы просматриваются в данный момент и закрыть данные файлы на компьютере пользователя удаленно без сохранения внесенных изменений.

Для того чтобы закрыть общедоступные файлы при помощи оснастки «Общие папки», выполните следующие действия:

  1. В оснастке «Общие папки» выберите узел «Открытые файлы»;
  2. Выберите на панели сведений среди списка открытых файлов тот файл, который вам нужно закрыть;
  3. Нажмите на нем правой кнопкой мыши и из контекстного меню выберите команду «Закрыть открытый файл», как показано ниже:

Рис. 14. Закрытие открытого общего файла при помощи оснастки «Общие папки»

Эти же действия вы можете выполнить из командной строки. Для этого, откройте командную строку от имени администратора и выполните следующие действия, используя утилиту NET FILE, при помощи которой вы можете, как просматривать открытые файлы, так и удалять их:

    Просмотрите открытые файлы. Для этого в командной строке введите NET FILE. Как видно на следующей иллюстрации, на данный момент, пользователем TrustedUser два раза открыта общая папка:

Рис. 15. Просмотр открытых общих файлов и папок

6710967 - динамически назначаемый идентификатор общих папок;

/CLOSE – параметр, который позволяет закрыть общий файл и папку, а также удалить все блокировки.

Рис. 16. Закрытие общего файла при помощи командной строки

Сеансы

Оснастка «Общие папки» и утилиты командной строки помимо всех вышеперечисленных операций, также позволяют вам отключать пользователя от общедоступного ресурса, который он на данный момент использует.

Для того чтобы отключить пользователя при помощи оснастки «Общие папки», выполните следующие действия:

  1. В оснастке «Общие папки» выберите узел «Сеансы»;
  2. На панели сведений из предоставленного списка выберите сеанс пользователя, которого вам нужно отключить;
  3. Нажмите на нем правой кнопкой мыши и из контекстного меню выберите команду «Закрыть сеанс», как показано ниже:

Рис. 17. Отключение пользователя при помощи оснастки «Общие папки»

Как вы догадались, для командной строки существует еще одна утилита, которая позволяет просматривать сеансы пользователей и отключать их. Для этой цели существует команда NET SESSION, которую можно использовать только в командной строке, открытой от имени администратора. Синтаксис данной команды очень простой и похожий на синтаксис команды NET FILE:

Для того чтобы просмотреть сеансы, вы можете воспользоваться командой без указания параметров, выводом которой будет таблица с подключенными пользователями. Также вы можете применить данную команду с параметром /LIST, который позволяет просмотреть сеансы пользователей в виде списка, отображенного ниже:

Рис. 18. Отображение сеансов пользователей в виде списка

Для того чтобы отключить подключенного к вашим общим ресурсам пользователя, вам нужно воспользоваться данной утилитой со следующими параметрами:

Рис. 19. Отключение сеанса пользователя при помощи командной строки

Заключение

В этой статье вы узнали о способах управления общими ресурсами. Вы познакомились с созданием общих ресурсов, управлением разрешениями, настройкой автономных файлов и прекращением общего доступа при помощи оснастки консоли управления Microsoft «Общие папки» и утилит командной строки. Помимо этого вы научились управлять файлами и сессиями общих ресурсов и закрывать их.

Для экспериментов, необходимо запустить консоль Пуск-Выполнить-cmd.exe

Сюда относятся подкоманды: start, stop, pause, continue

Синтаксис команд общий, единственным параметром является служба, с которой требуется произвести действие. Start и Stop – запускают и останавливают указанную службу, pause и continue – приостанавливают и возобновляют работу указанной службы. Список запущенных служб можно получить с помощью команды tasklist с ключом /svc (рассмотренной в одном из предыдущих ликбезов).

Не каждая служба может быть остановлена, например попытка остановить или приостановить службу антивируса приведёт к ошибке «отказано в доступе». Это средство самозащиты антивирусных программ, не позволяющее вирусам отключать защиту. Так же вы не сможете остановить большинство служб, если не имеете прав на управление службами или прав администратора.

Сюда относятся подкоманды config, share, use, view, session, file, print

С помощью подкоманды share так же можно открыть или закрыть доступ к папке или другому ресурсу. Чтобы закрыть доступ к ресурсу, необходимо использовать конструкцию net share имя_ресурса с ключом /delete

Открыть доступ к ресурсу можно с помощью команды net share имя_ресурса=диск:путь

в случае успешного выполнения команды я получу ответ «Общая папка успешно назначен общим». Теперь, дав команду net share – я увижу её в списке общих ресурсов. Чтобы закрыть доступ к ней мне надо дать команду:

В случае успеха – система ответит «Общая папка успешно удалён.»

Подкоманда use позволяет подключить общедоступную папку в качестве сетевого диска, после чего с папкой и подкаталогами в ней можно работать как с обычным диском системы.

Net use без параметров отобразит все подключённые сетевые диски (если таковые есть).

Синтаксис команды net use диск имя ресурса [/ключи]

Допустим, мне надо подключить в качестве сетевого диска папку shared на компьютере, с именем comp-1, в качестве диска x:

Для этого я пишу net use x: \\comp-1\shared, если команда выполнена успешно, то набрав net use – я увижу подключённый диск x: с путём \\comp-1\shared.

С помощью net use так же можно подключать ресурсы под другими именами пользователя, тогда в конструкцию надо добавить пароль, после имени ресурса, а после пароля ключ /user:доменное_имя_ользователя. Если компьютеры находятся вне доменной сети, то в качестве доменного имени пользователя мы прописываем пользователя, прописанного на удалённом компьютере в виде имя_компьютера\имя_пользователя. В результате команда подключения в нашем примере будет выглядеть так:

Net use x: \\comp-1\shared 12345 /user:comp-1\test_user (c условием, что на компьютере comp-1 есть пользователь test_user с паролем 12345 и имеющим права доступа к указанному ресурсу)

Net view так же может отобразить все рабочие станции домена, если использовать команду с ключом /domain:имя_домена.

Подкоманда Session позволяет отобразить текущие подключения (сессии) к вашему компьютеру, если использовать её без параметров. Чтобы отключить подключение нужно использовать net session с ключом /delete, передав в качестве параметра имя компьютера, например:

Net session \\comp-1 /delete – закроет все подключения с компьютера, с именем comp-1

Аналогичным образом работает подкоманда File, отображая список открытых файлов на вашем компьютере, чтобы принудительно закрыть открытый файл, в качестве параметра, нужно передать его (файла) номер и ключ /close

Net file 1 /close – закрывает открытый файл, с порядковым номером 1

Команда Print позволяет управлять принтером с общим доступом. Синтаксис команды net print \\имя_компьютера\имя _принтера

В таком варианте команда отобразит задания на принтере(очередь печати). Управление заданиями осуществляется с помощью ключей /HOLD (приостановить) /RELEASE («отпустить» приостановленное задание) и /DELETE (удалить задание). В качестве параметра необходимо передать номер задания в очереди.

Команда config отображает текущие настройки службы рабочей станции и службы сервера вашего компьютера. Чтобы отобразить настройки, соответственно необходимо дать команду net config workstation или net config server

Конфигурация рабочей станции отобразит следующие параметры:

  • Краткое имя компьютера вида \\имя_компьютера
  • Полное имя компьютера вида имя_компьютера.домен
  • Имя пользователя
  • Протокол сетевого подключения
  • Название ОС
  • Домен или рабочую группу
  • DNS-имя домена рабочей станции
  • Домен входа
  • Настройки COM-порта

Конфигурация сервера отобразит:

  • Имя сервера
  • Комментарий для сервера (если задан)
  • Название ОС
  • Протоколы для подключений
  • Является ли сервер скрытым
  • Максимальное число пользователей
  • Максимальное количество открытых файлов для сеанса
  • Время холостого хода сеанса в минутах.

Третий раздел – команды управления учётными записями пользователей и группами пользователей, этих команд мы коснёмся поверхностно. Сюда относятся подкоманды accounts, localgroup, user:

Первая подкоманда accounts, введенная без параметров она отображает текущую политику учётных записей (минимальную длину пароля, срок действия пароля, условия блокировки компьютера и т.д.), а так же роль компьютера в домене. Изменить настройки можно с помощью соответствующих ключей подкоманды accounts, информацию о которых можно получить набрав net accounts /? Или net help accounts. Синтаксис команды net accounts [ключи].

Вторая подкоманда localgroup – отвечает за управление группами пользователей на компьютере, с её помощью можно добавить или удалить группу пользователей, а так же включить пользователя в группу или исключить пользователя из группы. Команда net localgroup без параметров вернёт список локальных групп пользователей для вашего компьютера

Третья подкоманда – user. Название user говорит само за себя, с помощью этой подкоманды можно добавить или удалить локального пользователя. Аналогично предыдущей подкоманде, net users вернёт список локальных пользователей компьютера.

Последний раздел – описывает подкоманды, не вошедшие в первые три группы:

Подкоманда help <подкоманда> отображает справку по указанной подкоманде. Её можно задавать с флагом |more –тогда информация будет отображаться постранично.

Подкоманда time без параметров показывает текущее время, а так же сервер, с которым синхронизируется время в ОС. Так же с помощью подкоманды time можно задать сервер, с которым будет синхронизироваться время на компьютере.

Подкоманда statistics отображает настройки и статистику использования служб «рабочая станция» и «сервер» на Вашем компьютере.

Подкоманда group доступна только на компьютерах, являющихся контроллером домена (в доменной сети), предоставляет возможность создания, редактирования и удаления групп пользователей в домене (для настройки групп на локальном компьютере можно использовать подкоманду localgroup)

Что надо знать?

1. Если вы находитесь в доменной (корпоративной) сети, то, скорее всего, на команды управления пользователем, политиками хранения пароля, а так же управления ресурсами возможно не будет прав. Этими параметрами управляет администратор сети.

2. Не стоит лишний раз пользоваться командой net send, она мешает работе пользователя.

3. Без необходимости, не изменяйте политики хранения пароля. Это может привести к невозможности нормальной работы с компьютером.

Войти

Авторизуясь в LiveJournal с помощью стороннего сервиса вы принимаете условия Пользовательского соглашения LiveJournal

Создание и удаление скрытых и административных общих ресурсов на клиентских компьютерах

В данной статье приведены пошаговые инструкции по созданию и удалению скрытых и административных общих ресурсов на компьютерах под управлением Microsoft Windows XP Professional, Windows 2000 Professional и Windows NT 4.0 Workstation. Подходит и для более новых версий Windows.

Скрытые общие ресурсы
Скрытыми являются общие ресурсы, имя которых заканчивается знаком доллара («$»). Скрытые общие ресурсы не отображаются при просмотре списка общих ресурсов или при использовании команды net view. Операционные системы семейства Windows, перечисленные в разделе «Информация в данной статье относится к следующим продуктам», создают скрытые административные общие ресурсы, используемые приложениями, службами и администраторами для управления компьютерами в сети. По умолчанию в Windows могут быть созданы следующие скрытые административные общие ресурсы:
• корневые разделы или тома;
• корневой каталог операционной системы;
• общий ресурс FAX$;
• общий ресурс IPC$;
• общий ресурс PRINT$.
Для корневых разделов и томов в качестве имени общего ресурса используется имя диска, к которому добавляется символ «$». Например, для доступа к дискам C и D будут созданы общие ресурсы C$ и D$.

Корневой каталог операционной системы (%SYSTEMROOT%) – это папка, в которую установлена операционная система Windows. Общий ресурс ADMIN$ предоставляет администраторам доступ к этой папке по сети.

Общий ресурс FAX$ используется клиентами для отправки факсов. В этой папке кэшируются файлы и титульные страницы, находящиеся на файловом сервере.

Общий ресурс IPC$ используется при организации временных подключений, создаваемых приложениями для обмена данными с помощью именованных каналов. Как правило, он применяется для удаленного администрирования серверов в сети.

Общий ресурс PRINT$ используется для удаленного администрирования принтеров.

Если удалить скрытые административные ресурсы, созданные операционной системой (например, ADMIN$ или C$), то после перезагрузки компьютера или перезапуска службы «Сервер» они будут созданы повторно. Если удалить скрытые административные ресурсы, созданные пользователями, то после перезагрузки компьютера они повторно созданы не будут.
Microsoft Windows XP Home Edition не создает скрытые административные общие ресурсы.

Удаление скрытого общего ресурса
Чтобы удалить скрытый общий ресурс, выполните следующие действия:
1. На панели управления дважды щелкните значок Администрирование, а затем дважды щелкните значок Управление компьютером.
2. Разверните узел Общие папки и выберите Ресурсы.
3. В столбце Общая папка щелкните правой кнопкой мыши имя удаляемого общего ресурса, выберите пункт Прекратить общий доступ и нажмите кнопку ОК.

После отключения административных ресурсов, создаваемых по умолчанию, проверьте работоспособность используемых служб и приложений, поскольку ряду служб Windows и приложений независимых разработчиков для работы необходим доступ к некоторым административным общим ресурсам. Например, доступ к этим ресурсам требуется некоторым средствам резервного копирования.

Если вышеуказанное не работает

1. Вначале на целевой рабочей станции запустите редактор реестра: «Пуск > Выполнить: regedit», зайдите в ветку «HKEY_LOCAL_MACHINE\System\CurrentControl Set\Services\lanmanserver\parameters».

2. В реестре проверьте присутствует ли такой ключ:
Для ОС Windows 2000/2003 Server: AutoShareServer типа REG_DWORD со значением «1». Если отсутствует, то такой ключ необходимо создать вручную.
Для ОС Windows XP/7/8: AutoShareWks типа REG_DWORD со значением «1». Если отсутствует, то такой ключ необходимо создать вручную.

Прим.: иногда нужно оба параметра создать. Обратное восстановление доступа к системным шарам:

3. Что бы создать ключ, нужно:
В pедакторе реестра кликнуть правой кнопкой мыши по пустому полю и выбрать в активном меню пункт «Создать» -> «Параметр DWORD». Укажите в новом параметре название ключа соответствующего вашей ОС и нажмите ENTER. Вы создали новый ключ типа REG_DWORD со значением «0».

Теперь кликните правой кнопкой мыши по вашему ключу, появится активной меню, выберите пункт «Изменить»; в диалоговом окне «Изменение параметра DWORD» выставите значение параметра «1» (система исчисления: десятичная). Нажмите ОК.

4. Включите обычную модель сетевого доступа:
• Откройте «Панель управления»;
• Зайдите в «Администрирование -> Локальная политика безопасности -> Параметры безопасности»;
• Выберите политику «Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей»;
• Установите модель: «Обычная - локальные пользователи удостоверяются как они сами»;
• Кликнете «ОК». Готово.

Дополнительно для ОС Windows 7 ресурс Admin$ включается следующим образом:

• Зайдите в «Панель управления» (Control panel), выберите пункт «Сеть и Интернет» (Network and Internet), «Сеть и общий доступ» (Network and Sharing Center).
• В левой части нового открывшегося окна кликнуть на строке «Изменить дополнительные параметры общего доступа» (Change Advanced Sharing Settings). Далее, нажать на «Включить общий доступ к файлам и принтерам» (Turn on file and printer sharing). Сохранить настройки.
• Открыть редактор реестра, зайти в ветку «HKEY_LOCAL_MACHINE\Software\Microsoft\Wi ndows\CurrentVersion\Policies\System» и создать в ней ключ типа DWORD с именем LocalAccountTokenFilterPolicy. Выставить значение этого параметра в «1» и перезагрузить компьютер.

Читайте также: