Как открыть папку от имени другого пользователя в windows 10

Обновлено: 02.07.2024

У вас должна быть учетная запись с административными привилегиями, чтобы изменить владельца или разрешение и получить доступ к этим файлам. В этой статье мы объясним пошаговый процесс изменения прав доступа к файлам в Windows 10 для доступа к файлам и папкам.

Связанный: Просмотр или скрытие файлов в Windows 10.

Распространенные ошибки прав доступа к файлам

Вот несколько сценариев, в которых вы можете столкнуться с ошибкой разрешения файла в Windows 10.

  • Когда у вас есть общие компьютеры, и другие пользователи устанавливают разрешения для определенных файлов, к которым у вас нет доступа.
  • Вы хотите получить доступ к системным файлам. Мы не рекомендуем редактировать системные файлы, так как это может вызвать непредвиденные сбои.
  • Скопированные файлы с USB или внешнего жесткого диска защищены, и вы хотите изменить их на своем компьютере.
  • Вы хотите изменить файлы, скопированные из других операционных систем, таких как macOS.
  • Вы хотите отменить разрешение другого пользователя, чтобы запретить доступ к определенным общим файлам.

1. Вы не являетесь владельцем

1.1. Возьмите на себя ответственность за файлы или папки

Теперь вы получите право собственности на выбранный файл или папку для нового пользователя. Вы можете видеть, что владелец отображается как «Администратор», как показано ниже, поскольку мы изменили владельца с «WebNots» на другую учетную запись администратора на ПК.

Право собственности изменено

Право собственности изменено

Связанный: Как заблокировать сайты в Google Chrome?

1.2. Получите разрешения для файлов или папок

После того, как вы получите право собственности на файл, следующим шагом будет получение необходимых разрешений для получения полного доступа к этому файлу. Выполните аналогичный процесс, описанный выше, чтобы открыть диалоговое окно «Дополнительные параметры безопасности» файла.

Теперь у вас есть необходимые разрешения для файла или папки и необходимый контроль доступа.

Помните, что все файлы, хранящиеся в родительской папке, будут иметь те же разрешения, что и у этой папки. В случае, если вы хотите изменить разрешения для подчиненных файлов, вы можете перейти к «Расширенным параметрам безопасности» этого конкретного файла и внести изменения, как описано выше. Либо нажмите кнопку «Отключить наследование», когда добавляете свое имя пользователя.

2. Вы являетесь владельцем

Если вы являетесь владельцем файла, вы можете легко изменить разрешения.

  • Щелкните правой кнопкой мыши файл или папку и перейдите в «Свойства».
  • Перейдите на вкладку «Безопасность» и нажмите кнопку «Изменить» напротив «Чтобы изменить разрешения, нажмите« Изменить »».
  • На следующем экране вы можете выбрать существующих пользователей в списке или добавить / удалить пользователя и настроить необходимые разрешения для каждого пользователя.

Заключение

Некоторые из нас устанавливают атрибуты «Только для чтения» или «Скрытый» на вкладке «Общие» в свойствах файла или папки. Однако любой пользователь может легко отключить эти атрибуты. Таким образом, настройка разрешений необходима для защиты от несанкционированного доступа к вашему контенту. Кроме того, как администратор вы можете стать владельцем файлов и при необходимости проверить содержимое.

Во всех поддерживаемых версиях Windows существует возможность запускать в текущей сессии программы от имени другого пользователя ( Run As ). Благодаря этому можно выполнить скрипт (.bat, .cmd, .vbs, .ps1), исполняемый .exe файл или запустить установку приложения (.msi, .cab) с полномочиями другого пользователя (привелигированного).

К примеру, благодаря возможности использовать функционал Run As можно в сессии пользователя с ограниченными правами запустить установку программы или открыть нужную MMC оснастку управления компьютером под административной учетйно записью. Также возможность запуска программы «от имени» может быть полезна в ситуациях, когда приложение настроено под другим пользователем (и соответственно хранит свои настройке в чужом профиле, к которому у данного пользователя нет данных), а его нужно запустить с теми же настройками в сессии другого пользователя.

В Windows 10 есть несколько способов запустить процесс от имени другого пользователя.

Запуск программы от имени другого пользователя из Проводника (File Explorer)

Самый простой способ запустить приложение под другим пользователем – воспользоваться графическим интерфейсом Проводника Windows (File Explorer). Просто найдите нужно приложение (или ярлык), зажмите клавишу Shift и щелкните по нему правой кнопкой мыши. Выберите пункт контекстного меню « Запуск от имени другого пользователя » (Run as different user).

Примечание . Если пункт меню « Запуск от имени другого пользователя » отсутствует, см. следующий раздел.

В появившемся окне нужно будет указать имя и пароль пользователя, под чьей учетной записью нужно запустить приложение и нажать кнопку ОК .

Примечание . Если нужно указать доменного пользователя, используется один из следующий форматов имени: UserName@DomainName или DomainName\UserName

Важно . Запуск программы от имени другого пользователя возможен, если для него задан пароль. Использовать Run as для учетки с пустым паролем не получится.

Откройте Диспетчер задач и убедитесь, что приложение запущенно под указанным пользователем.

Что делать, если отсутствует пункт «Запуск от имени другого пользователя»

В том случае, если у вас в контекстном меню отсутствует пункт Запуск от имени другого пользователя (Run as different user), откройте редактор групповых политик (gpedit.msc) и убедитесь, что в разделе Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Пользовательский интерфейс учетных данных (Computer Configuration -> Administrative Templates -> Windows Components -> Credential User Interface) отключена (Не задана) политика Запрашивать достоверный путь для входа в учетную запись (Require trusted path for credential entry) .

Утилита Runas:как запустить приложение от имени другого пользователя из командной строки

Запустить программу или скрипт от имени другого пользователя можно и из командной строки или ярлыка приложения. Кроме того, этот способ предполагает возможность сохранения пароля пользователя, чтобы его не пришлось набирать каждый раз. Для этого можно воспользоваться консольной утилитой runas.exe .

Откройте командную строку (или окно Выполнить, нажав сочетание клавиш Win+R ). Для запуска Блокнота под учетной записью admin выполните команду:

runas /user:admin “C:\Windows\notepad.exe”

В отрывшемся окне появится приглашение «Введите пароль для admin», где нужно набрать пароль пользователя и нажать Enter.

Совет . В том случае если имя пользователя содержит пробел, его нужно взять в кавычки.

При необходимости запуска программы под доменным пользователем нужно использовать формат имени UserName@DomainName или DomainName\UserName. Например, чтобы с помощью блокнота открыть текстовый файл от имени доменного пользователя, воспользуемся командой:

runas /user:corp\domain_admin “C:\Windows\notepad.exe C:\tmp\2871997x64.txt”

Введите пароль для corp\domain_admin:
Попытка запуска C:\Windows\notepad.exe C:\tmp\2871997x64.txt от имени пользователя "corp\domain_admin" .

Чтобы создать на рабочем столе ярлык для запуска программы под другим пользователем, просто создайте новый ярлык, в окне с адресом объекта которого укажите нужную команду с runas.

При запуске такого ярлыка будет запрашиваться пароль пользователя.

Чтобы сохранить вводимый пароль другого пользователя нужно воспользоваться ключом /savecred .

runas /user:admin /savecred “C:\Windows\notepad.exe”

После указания пароля он сохранится в диспетчере паролей Windows и при следующем запуске команды runas под этим же пользователем с ключом /savecred система автоматически воспользуешься сохраненным паролем, а не будет запрашивать его повторно.

Однако использование параметра /savecred не безопасно, т.к. пользователь, в чьем профиле сохранен чужой пароль может использовать его для запуска любой команды под данными привилегиями, или даже сменить чужой пароль. Кроме того, сохраненные пароли из Credential Manager можно легко украсть, поэтом лучше запретить использование сохраненных паролей (а тем более нельзя сохранять пароль привилегированной административной учетной записи ).

Примечание . Кроме того, ключ /savecred не работает в Home редакциях Windows.

Запуск MMC оснасток от имени другого пользователя

В некоторых случаях от имени другого пользователя нужно запустить одну из управляющих оснасток Windows. К примеру, если под другим пользователем нужно запустить оснастку Active Directory Users and Computers , можно воспользоваться такой командой.

runas.exe /user:DOMAIN\USER “cmd /c start \”\” mmc %SystemRoot%\system32\dsa.msc”

Аналогичным образом можно запустить любую другую оснастку (главное знать ее имя).

Как добавить пункт «Запуск от имени..» программам в меню Пуск

По-умолчанию в Windows 10 у элементов меню Пуск (начального экрана) отсутствует возможность запуска приложений под другим пользователем. Чтобы добавить контекстное меню «Запуск от имени другого пользователя» нужно включить политику Показывать команду «Запуск от имени другого пользователя» при запуске ( Show “Run as different user” command on Start ) в разделе редактора групповых политик (консоль gpedit.msc) Конфигурация пользователя -> Административные шаблоны -> Меню Пуск и панель задач (User Configuration -> Administrative Templates ->Start Menu and Taskbar).

Либо, если редактор gpedit.msc отсутствует , создать в ветке реестра HKEY_CURRENT_USER\Software\Policies\
Microsoft\Windows\Explorer ключ типа DWORD с именем ShowRunasDifferentuserinStart и значением 1.

Осталось обновить политики (gpupdate /force) и убедиться, что у программ в меню Пуск появится новое контекстное меню Дополнительно -> Запуск от имени другого пользователя .

При подключении к сетевой папке можно поставить галочку «Запомнить учётные данные», в результате Windows запомнит имя пользователя и пароль и при повторных подключениях не будет появляться окно для ввода учётных данных.


Пример ошибки при неправильном пароле SMB (после изменения пароля пользователя для подключения к сетевой папке):

Windows не может получить доступ

Проверьте правильность написания доменного имени. В противном случае возможна проблема с вашей сетью.

Код ошибки: 0x80004005

Неопознанная ошибка


Использование Имя компьютера для подключения

Если вы подключаетесь к сетевой папке указывая IP адрес компьютера, то вы можете указать Имя компьютера и это будет новое соединение для Windows даже если Имя указывает на тот же самый компьютер — вновь появится запрос на ввод имени пользователя и пароля.

Добавление и удаление сетевых подключений с помощью net use

С помощью программы net use вы можете просмотреть имеющиеся подключения к совместным ресурсам:


Вы можете удалить их все следующей командой:

Также вы можете удалить определённое сетевое подключение командой вида:

К примеру, для удаления подключения к сетевой папке \\hackware-server\Share-Server:

Можно добавить новое сетевое подключение следующим образом:

К примеру, чтобы сохранить подключение к папке \SHARE компьютера \\HACKWARE-MIAL с именем пользователя Администратор и паролем 1234 нужно выполнить следующую команду:

Как удалить сохранённое имя пользователя и пароль сетевой папки

Ещё один способ — нажмите Win+r, затем введите и нажмите Enter:


Откроется окно «Сохранение имён пользователей и паролей»:


Удаление сохранённых паролей через Управление сетевыми паролями

В поиске наберите «управление сетевыми паролями»:


Там вы также сможете найти и удалить учётные данные. Проверьте обе вкладки: «Учётные данные для Интернета» и «Учётные данные Windows».


Во всех описанных выше способах отсутствует сохранённый пароль

Если пароль нигде не сохранён, но доступ к общей сетевой папке возможен, то самая вероятная причина этого в том, что удалённый компьютер разрешает подключение к общей папке без ввода пароля.

В противном случае возникнет ошибка:


Ещё один вариант:


Для её исправления вы можете установить пароль описанным способом с помощью «Сохранение имён пользователей и паролей», либо используя «быстрый способ» указав вместо имени компьютера IP адрес (или наоборот).

Смотрите такжке полное Руководство по SMB и Samba.

Связанные статьи:

Рекомендуется Вам:

Comments

Приветствую! Как именно (дословно) звучит ошибка? Если иногда получается подключиться, а иногда пишет «Windows не может получить доступ к \\КОМПЬЮТЕР» то это может означать, что нет связи с компьютером. Для проверки попробуйте в командной строке выполнить пинг компьютера, к которому вы хотите подключиться:

Скрин должен прикрепиться, по идее. Но если нет:

Стоит "включить общий доступ с парольной защитой" в сетевом профиле

если дать команду

net use \\КОМПЬЮТЕР\ШАРА /USER:ПОЛЬЗОВАТЕЛЬ ПАРОЛЬ /PERSISTENT:YES

все лечится на ура и начинает пускать, но после перезагрузки команду нужно повторять, иначе см.пункт 1

попробовал добавить учетные данные нужного пользователя в "Диспетчер учетных данных", что в панели управления, в "Учетные записи пользователей" хоста - шара снова начинает открываться, после перезагрузки клиента - все ок, но стоит перезагрузить сервер - приходится удалять данные из "Диспетчер учетных данных" и добавлять заново - тогда пускает. Хотя это изберательно, с одной ос пускает и так, с другой нет. все клиенты 7-ка.

Если отключить парольный вход в шару - тогда все ок, пускает, но разумеется не пускает в каталоги, где настроены права под пользователей, выдает ту-же ошибку. Права на шару даны созданным группам, группа "все" не входит в этот перечень. Может, кстати, в этом дело?


Не могу воспроизвести ни одну из этих ситуаций. ИМХО, с Windows 7, если только этот баг не сохранился до Windows 10, сейчас особо никто не поможет.

Можно объяснить, почему клиенты не могут подключиться после перезагрузки сервера: на клиенте сохраняются билеты Kerberos или другие данные, используемые для аутентификации, которые уже не подходят к новой сессии. Но на Windows 10 и Windows Server 2019 я всё равно не смог это воспроизвести.

Нашёл в сети такое решение, если не сохраняются учётные данные.

Запускаем net use с опциями /PERSISTENT:YES и /SAVECRED но без учётных данных пользователя — они будут запрошены:

С помощью cmdkey сохраняем учётные данные:

Просматриваем текущие сохранённые учётные данные:

здесь Win2008r2 - по началу все отлично работало! но в какой-то момент перестало. Да, убедился, что по сохраненным учеткам не пускает порой. их нужно удалить и добавить заново - тогда все ок. Но это не дело. Учетные данные сохраняются, но он почему-то не пускает по ним. По cmdkey /list я вижу, что пользователь хранится, только у него почему-то "тип домена" вместо "универсальный", хотя домена нет и нет надписи "Постоянное хранение на локальном компьютере" тоже нет.

на net use \\IP\SHARE /PERSISTENT :YES /SAVECRED он реагирует так:

cmdkey /add :HACKWARE-MIAL /user :Администратор /pass :1234 - я так понимаю эта команда добавляет учетные данные в диспетчер учетных данных, что я и делал через консоль. Да, он их добавляет и после перезагрузки может не пустить. Хотя завтра проверю более точно. Спасибо!

Описание Войти в сетевую папку под другим пользователем без перезагрузки

Часто бывает, что в ОС Windows сохранены/закэшированы доступы к сетевым ресурсам/папкам или RDP и нужно зайти под другим пользователем. Но как это сделать без перезагрузки или релога ?
В этой записи я покажу вам простой способ очистить сохраненные учетные данные для сетевого ресурса, подключения к удаленному рабочему столу (RDP) или подключенного сетевого диска в Windows 10/8/7.

Решение Войти в сетевую папку под другим пользователем без перезагрузки

Чтобы войти в сетевую папку под другим пользователем без перезагрузки, нужно:

Очищаем сохраненные логины/пароли в Windows

Нужно нажать Win+R, ввести:


Далее удалить сетевой ресурс, в который мы хотим попасть под другим пользователем без перезагрузки:


Останавливаем текущие соединения, удаляем кэш тикетов Kerberos, перезапускаем проводник

Смотрим текущие соединения в командной строке (Win+R, вводим CMD)

Удаляем необходимое текущее соединение

Или все имеющиеся соединения

Далее сбрасываем кэш выданных тикетов Kerberos

Это связано с тем, что членство в группах AD обновляется при создании билета Kerberos, которое происходит при загрузке системы или при аутентификации пользователя во время входа в систему.

Перезапускаем explorer, вводим в Консоль (Win+R, вводим CMD):


Готово, таким образом мы вошли в сетевую папку под другим пользователем без перезагрузки Windows или релога.

Если Вам было полезно или есть вопросы, оставляйте комментарии, всем удачи

Общая папка в Windows 10: как создать, настроить и открыть общий доступ

Предоставление общего доступа к папкам – необходимая процедура для создания локальной сети. Если нужно организовать обмен данными между несколькими компьютерами, без этого не обойтись. Задача несложная, однако у начинающих пользователей часто возникают трудности.

В сегодняшнем руководстве я на пальцах объясню, как создать, настроить и открыть общий доступ к папке в Windows 10.

Настраиваем общий доступ в Windows 10

Прежде чем переходить к настройке общего доступа, для начала нам потребуется установить частный сетевой профиль – в таком случае компьютер будет виден прочим устройствам и может быть открыт для совместного использования файлов.

Изменяем профиль сети:

Теперь можем спокойно переходить к настройке общего доступа.

Способ №1

Открываем доступ к папке:

Папка для общего доступа открыта, и теперь в нее можно войти с другого компьютера, подключенного в ту же локальную сеть.

Способ №2

Данный способ подойдет не только для расшаривания папок, но и дисков. Например, вы можете предоставить доступ к локальному диску С. Сделать это можно следующим образом:

  1. Открываем папку «Этот компьютер» и выбираем диск, который нужно расшарить. Кликаем по нему правой кнопкой мыши и переходим в его свойства.
  2. Далее открываем подраздел «Доступ» и выбираем «Расширенная настройка…».
  3. Отмечаем галочкой пункт «Открыть общий доступ к этой папке». Также можно настроить разрешения – для это откроем соответствующее окно.
  4. В отобразившемся окне мы можем настроить различные права. Доступны такие параметры, как полный доступ, изменение и чтение. По умолчанию должна отображаться группа «Все». Если ее нет, то выбираем «Добавить…».
  5. В нижнее поле вводим «Все» без каких-либо кавычек и жмем «ОК».
  6. Теперь мы можем настроить права доступа. Достаточно выбрать группу и в нижней части отметить нужные пункты.
  7. После этого сохраняем все внесенные изменения кнопкой «ОК». В результате в свойствах локального диска будет указано, что общий доступ предоставлен.

Аналогичным образом можно предоставить доступ для любого другого диска или папки.

Как подключиться к общей папке в Windows 10

Дело за малым – запустить компьютер из локальной сети и всего в несколько кликов перейти в общую папку. Не забудьте, что данный ПК также должен использовать частную сеть, о чем я говорил в начале.

Подключаемся к общей папке:

При успешной попытке мы подключимся к другому компьютеру и увидим все файлы, к которым предоставили доступ.

Как включить анонимный доступ без ввода данных

Ранее мы получали доступ к папке через авторизацию – вводили логин и пароль. Иногда в подобных манипуляциях нет необходимости, и их можно избежать. Работает, к сожалению, данный способ только на Windows 10 Pro и Enterprise. Если на вашем компьютере домашняя версия, то активировать анонимный доступ не получится.

Подключаем анонимный доступ:

  1. Снова переходим к предоставлению общего доступа для папки, как мы это делали в самом начале. Добавляем нового пользователя – теперь это будет группа «Все».
  2. Следующим шагом переходим в редактор локальной групповой политики – для этого зажимаем на клавиатуре комбинацию клавиш «WIN+R» и вводим запрос gpedit.msc.
  3. Переходим в «Конфигурация компьютера» -> «Параметры безопасности» -> «Локальные политики» -> «Параметры безопасности». Затем находим строку «Сетевой доступ: разрешать применение “Для всех” к анонимным пользователям» и кликаем по ней двойным щелчком мыши.
  4. Выбираем «Включен» и жмем «ОК».
  5. Возвращаемся к нашей папке и заходим в ее свойства – там переходим в раздел «Доступ» и в нижней части кликаем по кнопке «Центр управления сетями и общим доступом».
  6. Раскрываем пункт «Все сети» и в самом низу отмечаем пункт «Отключить общий доступ с парольной защитой». После нажимаем «Сохранить изменения».

На этом все. Теперь мы можем спокойно получить доступ к папке с другого компьютера без ввода логина и пароля.

В случае с диском все немного иначе:

Вот так мы можем предоставить доступ к локальному диску без логина и пароля. Обязательно в конце примените внесенные изменения, по желанию добавьте нужные разрешения. Настройка редактора групповых политик аналогична той, что мы проводили выше.

Устранение неполадок при настройке общего доступа

Теперь можете снова подключиться к папке – все должно заработать. В некоторых случаях может потребоваться перезагрузка устройства.

Заключение

Получение общего доступа к папке или диску – простая задача, но со своими нюансами. Важно, чтобы оба устройства были подключены к одной сети – это может быть как проводное соединение, так и через Wi-Fi роутер. Если все учтено, но ошибки до сих пор не дают подключиться, то стоит отключить антивирусное средство либо воспользоваться вышеуказанной инструкцией.

Читайте также: