Указанная локальная группа не существует windows 10

Обновлено: 04.07.2024

Довольно часто встречается ситуация, когда в свежеустановленной системе Windows 10 LTSC/Pro отсутствуют доступ к существующим сетевым папкам, как по IP ( \\192.168.1.100), так и по имени (\\Comp12\Shared). Также отсутствует подключение к удаленному рабочему столу по RDP. При этом: сеть поднята, в сетевом окружении отображаются все компьютеры рабочей группы, сам комп виден в локальной сети, проходит двухсторонний пинг, на компе настроены расшаренные папки и к ним есть доступ с других компов в сети.

При этом отсутствует доступ с компбютера на любые внешние ресурсы, которые видны в локальной сети. Подключение заканчивается с ошибкой доступа 0х80070035.

Решение как оказалось простое:

Запускаем редактор групповых политик gpedit.msc и переходим по ветке:

Конфигурация компьютера -> Административные шаблоны -> Сеть -> Рабочая станция Lanman

В данном разделе включаем параметр " Включить небезопасные гостевые входы " и перезагружаем компьютер.

Как следует из описания параметра политики " Включить небезопасные гостевые входы" :

Этот параметр политики определяет, разрешит ли клиент SMB небезопасные гостевые входы на сервер SMB. Если этот параметр политики включен или не настроен, клиент SMB разрешит небезопасные гостевые входы. Если этот параметр политики отключен, клиент SMB будет отклонять небезопасные гостевые входы.

Небезопасные гостевые входы используются файловыми серверами для разрешения доступа без проверки подлинности к общим папкам. Небезопасные гостевые входы обычно не используются в среде предприятия, однако часто используются потребительскими запоминающими устройствами, подключенными к сети (NAS) , которые выступают в качестве файловых серверов. Для файловых серверов Windows требуется проверка подлинности, и на них по умолчанию не используются небезопасные гостевые входы.
Поскольку небезопасные гостевые входы не проходят проверку подлинности, важные функции безопасности, такие как подписывание и шифрование SMB-пакетов отключены.

Проверить разрешены ли протоколы SMB1 и SMB2 можно в реестре, пройдя по ветке:

Для параметров " SMB1 " и " SMB2 " отвечающих за поддержку сетевых протоколов SMB1 и SMB2, соответственно, должно быть установлено значение " 1 "

вот пошаговая инструкция

Ensure that the VssAccessControl key specifies a valid account

To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.

To ensure that a valid account is specified for the VssAccessControl registry key and delete accounts that are not valid:

Caution: Incorrectly editing the registry might severely damage your system. Before making changes to the registry, you should back up any valued data.

  1. Click Start.
  2. In the Start Search box, type Regedit, and then press ENTER.
  3. Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\VssAccessControl.
  4. To delete an account that is not valid, right-click the name, and then click Delete.
  5. To add a new valid account, right-click VssAccessControl, click New, and then click DWORD (32-bit) Value.
  6. Give the registry entry the same name as the user account.
  7. Right-click the registry entry name, and then click Modify.
  8. Type 1, and then click OK.

Note: You must set this value to 1. If you set it to 0, the Volume Shadow Copy Service is prevented from using the specific user account.

In addition to adding the writer’s user account to the VssAccessControl registry key, you must also make sure the account has read and write permissions to the HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag registry key. This step is optional, but not doing so will result in errors in the Application event log, and may cause certain VSS diagnostic tools to not function correctly. To grant these permissions, use the following procedure.

To grant permissions the Diag registry key:

  1. Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag.
  2. Right-click Diag, and then and click Permissions.
  3. If the writer’s user account is listed under Group or user names, ensure that it has Full Control.
  4. If the writer’s user account is not listed under Group or user names, click Add to add the account, and then grant it Full Control.
  5. Click OK.

Verify

To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.

To verify that the Volume Shadow Copy Service is started:

  1. Click Start, point to Administrative Tools, and then click Services.
  2. In the results pane, double-click Volume Shadow Copy.
  3. In Service status, make sure that the status is Started. If the status is not Started, click Start.
  4. Make sure Startup type is set to Manual.
  5. Click OK.

Все ответы

  • Предложено в качестве ответа AndricoRus Editor 31 января 2011 г. 5:15
  • Помечено в качестве ответа Yuriy Lenchenkov 31 января 2011 г. 15:10
  • Снята пометка об ответе etomoinick 11 февраля 2011 г. 13:11
  • Помечено в качестве ответа Vinokurov Yuriy 18 февраля 2011 г. 13:06

вот пошаговая инструкция

Ensure that the VssAccessControl key specifies a valid account

To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.

To ensure that a valid account is specified for the VssAccessControl registry key and delete accounts that are not valid:

Caution: Incorrectly editing the registry might severely damage your system. Before making changes to the registry, you should back up any valued data.

  1. Click Start.
  2. In the Start Search box, type Regedit, and then press ENTER.
  3. Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\VssAccessControl.
  4. To delete an account that is not valid, right-click the name, and then click Delete.
  5. To add a new valid account, right-click VssAccessControl, click New, and then click DWORD (32-bit) Value.
  6. Give the registry entry the same name as the user account.
  7. Right-click the registry entry name, and then click Modify.
  8. Type 1, and then click OK.

Note: You must set this value to 1. If you set it to 0, the Volume Shadow Copy Service is prevented from using the specific user account.

In addition to adding the writer’s user account to the VssAccessControl registry key, you must also make sure the account has read and write permissions to the HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag registry key. This step is optional, but not doing so will result in errors in the Application event log, and may cause certain VSS diagnostic tools to not function correctly. To grant these permissions, use the following procedure.

To grant permissions the Diag registry key:

  1. Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS\Diag.
  2. Right-click Diag, and then and click Permissions.
  3. If the writer’s user account is listed under Group or user names, ensure that it has Full Control.
  4. If the writer’s user account is not listed under Group or user names, click Add to add the account, and then grant it Full Control.
  5. Click OK.

Verify

To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.

To verify that the Volume Shadow Copy Service is started:

  1. Click Start, point to Administrative Tools, and then click Services.
  2. In the results pane, double-click Volume Shadow Copy.
  3. In Service status, make sure that the status is Started. If the status is not Started, click Start.
  4. Make sure Startup type is set to Manual.
  5. Click OK.
Ошибка: NetLocalGroupGetMemebers(Administrator), 0x80070560, Указанная локальная группа не существует. Ошибка: NetLocalGroupGetMemebers(Administrator), 0x80070560, Указанная локальная группа не существует.

Попробывал следующие шаги

Но - каджый час в журнале получаю ошибку и предупреждение:

ошибка

Сведения об ошибке:
Ошибка: NetLocalGroupGetMemebers(Shadow_Copy), 0x80070560, Указанная локальная группа не существует.

Ошибка: NetLocalGroupGetMemebers(Administrator), 0x80070560, Указанная локальная группа не существует.

Ошибка больше не вылазит.

Каждый блин раз с переустановкой винды я мучаюсь. И каждый раз предыдущие способы не работают.

5afb975a187ff170596040.jpg

Переустановил десятку. Начисто. С форматированием. Ибо она тупо отвалилась после обновления - комп просто не загружался. Накатил на флешку дистр известно откуда и вперед. Всё хорошо, всё работает, соседняя семерка спокойно открывает хдд на десятке, а вот с десятки залезть на семерку - ну никак. Полночи гуглил (далеко не в первый раз, отсюда дикое расстройство), все свежие инструкции за последний 1 год перепробовал - ну ни в какую, зараза.

Уточняю: не могу с десятки зайти на семерку. В семерке все расшарено, везде workgroup, разрешения на "Все" со всеми галками, блин чё делать, телепаты - взываю :(

  • Вопрос задан более трёх лет назад
  • 16642 просмотра

Простой 7 комментариев

Маловато данных, а не с 10 сетевой каталог на 7 открывается?

Nekto_Habr

Allezhik, модератор поменял вопрос. уточняю еще раз: сижу под десяткой, пытаюсь зайти на семерку, не получается.

Black_beard_ast

Пользователи, пароли и права доступа правильно прописаны?

Да, я умею читать, но "Все" не подходят, тем более при поиске решения, да и они прямой сейчас же уже не работают.

Nekto_Habr

blackbeard, пробовал, не помогло (на обоих компах стоит Kaspersky Total Security - приостановил защиту на обоих).

Nekto_Habr

Ezhyg, уточни пожалуйста, как надо "правильно" их прописывать. Опять-таки - я следовал нагугленным инструкциям и они все как из одного яйца. Нерон Лордов, в отдельном ответе напишу, а то уже не просто комментарий-уточнение :)

tsklab

Nivalis

Наконец-то в Windows 10 18.03 была удалена домашняя группа. Никогда ей не пользуйтесь.

Nekto_Habr

В инструкции после создания домашней группы на семерке сказано следующее:

1423503338_362.jpg


Переходим на компьютер с Windows 10, щелкаем по значку сетевого подключения правой кнопкой мыши и выбираем Центр управления сетями и общим доступом
Напротив строчки Домашняя группа нажимаем Может присоединиться

5afc06865d30f411370727.jpg

А вот что на моей десятке:

Нужная кнопка просто-напросто отсутствует. На семерке, кстати, уже была домашняя группа, я из нее вышел и заново создал, ничего не поменялось; отключение-выключение адаптера тоже не помогло.

Nekto_Habr

Нерон Лордов, так в зависимости от необходимости или от текущих настроек :).
Ну, например, самый просто способ — включить "гостевой доступ", т.е. любой заходящий в сетевую шару и не имеющий учётных данных (на компьютере с шарой) - является гостем, имеющий, заходит со своими реквизитами.
Второй способ – прописать на всех компутерах (то есть и на сервере, и на клиенте) одинаковые учётные записи с одинаковыми паролями.
Домашняя группа использует UPnP для раздачи шар и гостевую модель доступа. Выйди из неё, хотя бы на время проверки.

Проверь тип сети:
Win 7 - Домашняя сеть, Рабочая сеть (она же "Сеть предприятия"), Общественная сеть (нужны первые две)
Win 10 - "Частная сеть", а не "Все" и не "Гостевая сеть" (только первая, но тут "автоматически" задается)

Проверь "способ" доступа - в расширенных настройках общего доступа, убедившись, что меняешь настройки Частной, Домашней или Рабочей сети, для тебя важны последние две:
- Включить общий доступ с парольной защитой
- Отключить общий доступ с парольной защитой

И нужный способ подключения:
- Разрешить Windows управлять подключениями домашней группы
- Использовать учётные записи пользователей и пароли для подключения к другим компьютерам

В Win 10 – осталось только три переключателя. Но есть подводный камень, указанный ранее дополнительный параметр "способ" доступа (с паролем/без) переехал в свойства "Все".

Nekto_Habr

как я понял, гостевой доступ не дает изменять файлы или устанавливать программы. Это критично, мне нужен полный контроль с сетевых компов.

Второй способ: а мне надо будет каждый раз вводить пароль при входе в сетевую папку? Если да - тоже не очень вариант, так как помимо живых юзеров через сеть работают программы :(

Остальные советы не сработали, всё настроено согласно советам.

Еще забавный удручающий и путающий факт: с семерки я могу залезть только на один из жестких дисков десятки, на второй не дает (хотя у них одинаковые настройки доступа). А с десятки я не могу залезть на жесткий диск семерки, но могу зайти в папку Users. Рехнуться можно, почему так сложно и запутанно? Может есть какой-то чудо-софт с большой кнопкой "Сделать локалку автоматически"? :(((

как я понял, гостевой доступ не дает изменять файлы или устанавливать программы

Да, по умолчанию доступ только на чтение.

Вот потому я и говорю, что "домашняя сеть" тебе не подходит ;).

мне надо будет каждый раз вводить пароль при входе в сетевую папку?

Только если этот пользователь не создан на сервере, стоит "доступ только авторизованным пользователям" или не поставлена галка - "запомнить. " на клиенте (да и то действие иногда сбрасывается. по некоторым причинам). В случае создания одинаковых учётных записей уже не нужно вводить - удобно :).

Может есть какой-то чудо-софт с большой кнопкой "Сделать локалку автоматически"

"Домашняя группа" для этого была создана, но с ней проблемы возникали часто и не очень безопасно, но только потому что юзеры разрешали в ней доступ куда попало, в общем получилось, но не очень. Почти для того же - "Мастер подключения к сети".

Можно всё убрать и попробовать снова, с нуля, чётко по пунктам, попробовать настроить.

Ну. ещё вариант, можем удалённо вместе разобраться, вдруг ты что-то упускаешь или я увижу нечто неочевидное.

Как и операционные системы семейства Linux, операционные системы Windows также поддерживают объединение пользователей в группы. Это позволяет удобно управлять пользовательскими правами. На каждом компьютере с Windows существуют локальные группы, присутствие или отсутствие пользователей в которых определяет права, которыми наделены пользователи.

По умолчанию в Windows уже есть перечень групп, в которые могут входить как учётные записи пользователей, так и другие группы. Хотя в заголовке этой статьи говорится о локальных пользователях и группах, в локальные группы могут входить и доменные учётные записи и группы. Различные программы могут добавлять свои группы. Создать новую группу может и пользователь, наделённый правами локального администратора. Рассмотрим основные группы в Windows.

Посмотреть перечень существующий в системе групп можно через консоль Управление компьютером. Она находится в Панели управления, раздел Администрирование.

Группы пользователей в Windows - локальные пользователи и группы

Просмотреть содержимое групп могут и пользователи, а вот для работы с ними нужно быть администратором. Откройте интересующую вас группу. Вы увидите её описание, содержимое (группы могут включать в себя не только пользователей, но и другие группы) и кнопки Добавить и Удалить. С их помощью мы и можем управлять членством в группе.

Группы пользователей в Windows - локальные пользователи и группы

Допустим, что мы хотим добавить в группу нового пользователя (или группу пользователей). Нажимаем кнопку Добавить и видим окно добавления пользователя или группы.

Группы пользователей в Windows - локальные пользователи и группы

Если вы знаете имя пользователя/группы, просто введите его в большое поле и нажмите Проверить имена. Обратите внимание также на кнопки Типы объектов и Размещение. Нажав на первую, можно выбрать объекты, которым мы ищем. Нажав на вторую, указать место поиска объектов (локальный компьютер или домен). Внизу ещё есть кнопка Дополнительно, она открывает окно с более удобным интерфейсом поиска.

Группы пользователей в Windows - локальные пользователи и группы

Даже если вы не знаете имя пользователя/группы, вы можете указать место поиска, а потом просто нажать кнопку Поиск, чтобы посмотреть список имеющихся пользователей и групп.

Удалить пользователя/группу из группы ещё проще. Просто откройте свойства интересующей вас группы, выделите пользователя/группу и нажмите кнопку Удалить.

Помните: изменять членство в группах нужно только тогда, когда вы понимаете, что делаете. В противном случае это может сказаться на работоспособности системы или отдельных программ в ней. Кроме того, раздавая права всем подряд, вы можете спровоцировать инциденты, относящиеся к области информационной безопасности.

Группы пользователей в Windows - локальные пользователи и группы

Как видим, группу ещё можно переименовать и удалить. Естественно, можно создать и новую группу. Для этого, не выделяя никакую из существующих групп, либо воспользуйтесь меню ДействиеСоздать группу, либо щёлкните правой кнопкой мыши по пустой области, чтобы вызвать контекстное меню с этим пунктом.

Группы пользователей в Windows - локальные пользователи и группы

Создание группы в Windows.

Введите название группы, описание, чтобы другим пользователям было удобнее понимать для чего эта группа (или чтобы самому потом не забыть), наполните группу пользователями/группами и нажмите кнопку Создать.

Группы пользователей в Windows - локальные пользователи и группы

Как видите, наша группа появилась в перечне групп.

Группы пользователей в Windows - локальные пользователи и группы

Группы позволяют гибко настраивать права на файлы и каталоги. В конечном счёте, таким образом мы можем определять, кому разрешено запускать исполняемые файлы (а значит и программы), кто может добавлять, удалять, читать файлы в папках. Это может быть не так важно на домашнем компьютере, где небольшое число пользователей. А вот в корпоративном сегменте важно.

Если в организации несколько структурных подразделений, которым требуются разные права, выдавать права каждому пользователю утомительно. Проще объединять пользователей в группы и выдавать права группе.

Группы пользователей в Windows - локальные пользователи и группы

Добавим разрешения на каталог primer для нашей только что созданной группы. Можно нажать кнопку Изменить, а можно Дополнительно. Второй способ более гибкий, поэтому лучше использовать его.

Группы пользователей в Windows - локальные пользователи и группы

Группы пользователей в Windows - локальные пользователи и группы

Сперва нужно выбрать субъект, на который будут распространяться новые права.

Группы пользователей в Windows - локальные пользователи и группы

Впишите название группы и нажмите кнопку Проверить имена.

Группы пользователей в Windows - локальные пользователи и группы

Теперь можно выбрать, хотим мы установить разрешающее правило или запрещающее, будет ли оно применяться к подпапкам и файлам, а также суть даваемых разрешений или запретов.

Группы пользователей в Windows - локальные пользователи и группы

Наша группа появилась в перечне других групп, которым даны разрешения на этот каталог. Не забудьте нажать Применить для сохранения настроек.

Группы пользователей в Windows - локальные пользователи и группы

Итак, мы познакомились с локальными группами в Windows. Во второй статье о группах в Windows мы поговорим про группы в Active Directory.

Помимо того, что вы видите на экране входа в систему, Windows 10 имеет тенденцию создавать несколько пользователей и групп в фоновом режиме для выполнения нескольких задач на компьютере. Однако они не видны обычному пользователю, входят в систему в фоновом режиме и играют важную роль в структурировании разрешений. Давайте узнаем, как просматривать и управлять локальными пользователями и группами в Windows 10/8/7 на компьютере.

Откройте локальные пользователи и группы в Windows 10

Следующие методы помогут вам открывать и просматривать локальные пользователи и группы в Windows 10:

  1. Использование утилиты управления компьютером
  2. Непосредственно с помощью lusrmgr.msc.

Разберем процедуру подробно. Мы также рассмотрим, как добавлять или удалять пользователей из группы.

1]Использование утилиты управления компьютером

Откройте локальные пользователи и группы

Откройте меню WinX и выберите «Управление компьютером».

На левой панели навигации выберите Локальные пользователи и группы под расширенным списком Управление компьютером (локальное).

Здесь вы увидите две папки:

Раскрытие каждого из них даст вам необходимые сведения.

2]Непосредственно с помощью lusrmgr.msc

Чтобы открыть окно «Локальные пользователи и группы», вы должны вызвать его процесс, который называется lusrmgr.msc, и вы можете сделать это следующими четырьмя способами.

Ударь Клавиша Windows + R комбинация кнопок на клавиатуре.

Печатать lusrmgr.msc и ударил Войти.

Откроется окно «Локальные пользователи и группы».

Использование окна поиска Windows

Ударь Клавиша Windows + S комбинация кнопок на клавиатуре. Откроется окно поиска Windows.

Ищи lusrmgr.msc и ударил Войти.

Откроется окно «Локальные пользователи и группа».

Использование командной строки Windows 10

Откройте командную строку Windows и выполните следующую команду:

Вы попадете в окно пункта назначения.

Использование командной строки Windows PowerShell

Откройте Windows PowerShell и выполните следующую команду:

Он откроется в окне назначения.

Добавить или удалить пользователей из группы


Чтобы добавить или удалить пользователей из группы:

Чтобы добавить пользователя, нажмите кнопку «Добавить» и следуйте инструкциям.

Добавить пользователя в группу с помощью командной строки

Вам необходимо выполнить следующую команду:

Замените ГРУППУ и ​​ПОЛЬЗОВАТЕЛЬ настоящими именами.

Удаление пользователя из группы с помощью командной строки

Вам необходимо выполнить следующую команду:

Замените GROUP и USER настоящими именами.

Добавить пользователя в группу с помощью PowerShell

Вам необходимо выполнить следующую команду:

Замените GROUP и USER настоящими именами.

Удаление пользователя из группы с помощью PowerShell

Вам необходимо выполнить следующую команду:

Замените ГРУППУ и ​​ПОЛЬЗОВАТЕЛЬ настоящими именами.

Надеюсь, это поможет.

Пользователь Windows 10 Home? Эти ссылки могут вас заинтересовать:

Читайте также: