Windows xp открыть папку от другого пользователя

Обновлено: 07.07.2024

У нас есть сеть с сервером под управлением Windows Server 2003 и рабочих станций под управлением XP Pro. Я администратор домена, но не являюсь локальным администратором на всех рабочих станциях. У меня есть папка на сервере для моих файлов, поэтому я могу получить к ней доступ с любой рабочей станции, и она ограничена моей учетной записью. Есть моменты, когда я должен прыгать на других рабочих станций народов временно. Есть ли способ получить доступ к папке с ограниченным доступом, не выходя из нее и не входя в систему под своим именем? В идеале появится подсказка, и я могу ввести свой пароль.

Я попытался запустить экземпляр Windows Explorer с повышенными привилегиями, но он запрещает мне говорить, что у меня нет разрешения, вероятно, потому, что моя учетная запись не является локальным администратором.

общий доступ к папке на вашем сервере. Затем можно получить доступ к этой общей папке на компьютере рабочей станции путем сопоставления нового диска. Введите адрес сервера + доля, а затем-это точка-установите флажок для входа в систему в качестве другого пользователя! Теперь вы можете ввести свои учетные данные с компьютера сервера (соотв. active directory, если доступно). Обратите внимание, что общая папка имеет правильное разрешение для ваших учетных данных (т. е. полный доступ).

Так как вы являетесь администратором сервера, с рабочей станции пользователя, откройте окно запуска и введите \ \ ИМЯ_СЕРВЕРА\c$.

Если вошедший в систему пользователь не имеет доступа к общему ресурсу администратора, Windows запросит ваше имя пользователя и учетные данные. (для проверки может потребоваться ввести домен/имя пользователя)

после того, как в C$, вы должны быть в состоянии перейти к файлам, которые вы ищете.

но помните, как только вы вводите свои учетные данные для сервер, вошедший в систему пользователь будет иметь полный доступ к файлам сервера до тех пор, пока он не выйдет из системы или не вернется в нее, или вы вручную "отключите сетевой диск. "из меню" Сервис " в Проводнике.

При подключении к сетевой папке можно поставить галочку «Запомнить учётные данные», в результате Windows запомнит имя пользователя и пароль и при повторных подключениях не будет появляться окно для ввода учётных данных.


Пример ошибки при неправильном пароле SMB (после изменения пароля пользователя для подключения к сетевой папке):

Windows не может получить доступ

Проверьте правильность написания доменного имени. В противном случае возможна проблема с вашей сетью.

Код ошибки: 0x80004005

Неопознанная ошибка


Использование Имя компьютера для подключения

Если вы подключаетесь к сетевой папке указывая IP адрес компьютера, то вы можете указать Имя компьютера и это будет новое соединение для Windows даже если Имя указывает на тот же самый компьютер — вновь появится запрос на ввод имени пользователя и пароля.

Добавление и удаление сетевых подключений с помощью net use

С помощью программы net use вы можете просмотреть имеющиеся подключения к совместным ресурсам:


Вы можете удалить их все следующей командой:

Также вы можете удалить определённое сетевое подключение командой вида:

К примеру, для удаления подключения к сетевой папке \\hackware-server\Share-Server:

Можно добавить новое сетевое подключение следующим образом:

К примеру, чтобы сохранить подключение к папке \SHARE компьютера \\HACKWARE-MIAL с именем пользователя Администратор и паролем 1234 нужно выполнить следующую команду:

Как удалить сохранённое имя пользователя и пароль сетевой папки

Ещё один способ — нажмите Win+r, затем введите и нажмите Enter:


Откроется окно «Сохранение имён пользователей и паролей»:


Удаление сохранённых паролей через Управление сетевыми паролями

В поиске наберите «управление сетевыми паролями»:


Там вы также сможете найти и удалить учётные данные. Проверьте обе вкладки: «Учётные данные для Интернета» и «Учётные данные Windows».


Во всех описанных выше способах отсутствует сохранённый пароль

Если пароль нигде не сохранён, но доступ к общей сетевой папке возможен, то самая вероятная причина этого в том, что удалённый компьютер разрешает подключение к общей папке без ввода пароля.

В противном случае возникнет ошибка:


Ещё один вариант:


Для её исправления вы можете установить пароль описанным способом с помощью «Сохранение имён пользователей и паролей», либо используя «быстрый способ» указав вместо имени компьютера IP адрес (или наоборот).

Смотрите такжке полное Руководство по SMB и Samba.

Связанные статьи:

Рекомендуется Вам:

Comments

Приветствую! Как именно (дословно) звучит ошибка? Если иногда получается подключиться, а иногда пишет «Windows не может получить доступ к \\КОМПЬЮТЕР» то это может означать, что нет связи с компьютером. Для проверки попробуйте в командной строке выполнить пинг компьютера, к которому вы хотите подключиться:

Скрин должен прикрепиться, по идее. Но если нет:

Стоит "включить общий доступ с парольной защитой" в сетевом профиле

если дать команду

net use \\КОМПЬЮТЕР\ШАРА /USER:ПОЛЬЗОВАТЕЛЬ ПАРОЛЬ /PERSISTENT:YES

все лечится на ура и начинает пускать, но после перезагрузки команду нужно повторять, иначе см.пункт 1

попробовал добавить учетные данные нужного пользователя в "Диспетчер учетных данных", что в панели управления, в "Учетные записи пользователей" хоста - шара снова начинает открываться, после перезагрузки клиента - все ок, но стоит перезагрузить сервер - приходится удалять данные из "Диспетчер учетных данных" и добавлять заново - тогда пускает. Хотя это изберательно, с одной ос пускает и так, с другой нет. все клиенты 7-ка.

Если отключить парольный вход в шару - тогда все ок, пускает, но разумеется не пускает в каталоги, где настроены права под пользователей, выдает ту-же ошибку. Права на шару даны созданным группам, группа "все" не входит в этот перечень. Может, кстати, в этом дело?


Не могу воспроизвести ни одну из этих ситуаций. ИМХО, с Windows 7, если только этот баг не сохранился до Windows 10, сейчас особо никто не поможет.

Можно объяснить, почему клиенты не могут подключиться после перезагрузки сервера: на клиенте сохраняются билеты Kerberos или другие данные, используемые для аутентификации, которые уже не подходят к новой сессии. Но на Windows 10 и Windows Server 2019 я всё равно не смог это воспроизвести.

Нашёл в сети такое решение, если не сохраняются учётные данные.

Запускаем net use с опциями /PERSISTENT:YES и /SAVECRED но без учётных данных пользователя — они будут запрошены:

С помощью cmdkey сохраняем учётные данные:

Просматриваем текущие сохранённые учётные данные:

здесь Win2008r2 - по началу все отлично работало! но в какой-то момент перестало. Да, убедился, что по сохраненным учеткам не пускает порой. их нужно удалить и добавить заново - тогда все ок. Но это не дело. Учетные данные сохраняются, но он почему-то не пускает по ним. По cmdkey /list я вижу, что пользователь хранится, только у него почему-то "тип домена" вместо "универсальный", хотя домена нет и нет надписи "Постоянное хранение на локальном компьютере" тоже нет.

на net use \\IP\SHARE /PERSISTENT :YES /SAVECRED он реагирует так:

cmdkey /add :HACKWARE-MIAL /user :Администратор /pass :1234 - я так понимаю эта команда добавляет учетные данные в диспетчер учетных данных, что я и делал через консоль. Да, он их добавляет и после перезагрузки может не пустить. Хотя завтра проверю более точно. Спасибо!

Описание Войти в сетевую папку под другим пользователем без перезагрузки

Часто бывает, что в ОС Windows сохранены/закэшированы доступы к сетевым ресурсам/папкам или RDP и нужно зайти под другим пользователем. Но как это сделать без перезагрузки или релога ?
В этой записи я покажу вам простой способ очистить сохраненные учетные данные для сетевого ресурса, подключения к удаленному рабочему столу (RDP) или подключенного сетевого диска в Windows 10/8/7.

Решение Войти в сетевую папку под другим пользователем без перезагрузки

Чтобы войти в сетевую папку под другим пользователем без перезагрузки, нужно:

Очищаем сохраненные логины/пароли в Windows

Нужно нажать Win+R, ввести:


Далее удалить сетевой ресурс, в который мы хотим попасть под другим пользователем без перезагрузки:


Останавливаем текущие соединения, удаляем кэш тикетов Kerberos, перезапускаем проводник

Смотрим текущие соединения в командной строке (Win+R, вводим CMD)

Удаляем необходимое текущее соединение

Или все имеющиеся соединения

Далее сбрасываем кэш выданных тикетов Kerberos

Это связано с тем, что членство в группах AD обновляется при создании билета Kerberos, которое происходит при загрузке системы или при аутентификации пользователя во время входа в систему.

Перезапускаем explorer, вводим в Консоль (Win+R, вводим CMD):


Готово, таким образом мы вошли в сетевую папку под другим пользователем без перезагрузки Windows или релога.

Если Вам было полезно или есть вопросы, оставляйте комментарии, всем удачи

RunAs

Может возникнуть ситуация, когда необходимо запустить какую-нибудь программу от имени другой учетной записи существующей в компьютере. Причин этого может быть множество, например программа требует для работы прав администратора компьютера или любые другие, главное научиться запускать программы от имени другого пользователя компьютера.

Способов добиться этого существует множество, давайте рассмотрим некоторые штатные возможности операционной системы Windows. Проще всего, если требуется запустить программу от имени администратора, достаточно щелкнуть по запускаемому файлу или ярлыку правой кнопкой мыши и выбрать пункт «Запуск от имени администратора». Ввести пароль и нажать кнопку «OK», программа запуститься от имени администратора.

Чтобы запустить программу от имени другого пользователя системы, нужно с нажатой клавишей Shift на клавиатуре щелкнуть правой кнопкой мыши на нужном файле и выбрать в контекстном меню пункт «Запуск от имени другого пользователя», ввести его логин и пароль.

Есть правда пара особенностей, чтобы запустить программу от имени другой учетной записи, она должна иметь пароль. Учетная записи пользователя имеет имя и может быть указано еще полное имя, работать будет только при указании имени.

Бывает, программа запускается только от имени администратора, а вы пользуетесь обычной учетной записью, тогда можно сократить запуск программы на одно действие, достаточно зайти в свойства ярлыка и на вкладке «Совместимость» отметить галочку «Выполнять эту программу от имени администратора». Теперь двойной клик левой кнопкой мыши по этому ярлыку сразу будет требовать ввода пароля администратора.

Настройка запуска как администратор

Команда Runas для запуска программ от имени другого пользователя

Для часто запускаемых программ от имени другого пользователя, неудобно каждый раз нажимать Shift и щелкать правой кнопкой мыши, проще воспользоваться специальной встроенной командой Runas. Для этого создадим ярлык, который будет запускать нужную программу от имени другого пользователя компьютера. Как создать ярлык можно прочитать здесь. В поле «Объект» напишем следующую команду:

пользователь — учетная запись, от имени которой требуется запустить программу, записывается в виде имя_учетной_записи@имя_компьютера или имя_компьютера\имя_учетной_записи , хотя просто имя_учетной_записи тоже работает.

программа — имя исполняемого файла, который мы хотим запустить. Если исполняемый файл находится не в системных переменных окружения, необходимо указывать полный путь до него.

В случае если имя пользователя или путь программы содержат пробелы, нужно взять их в двойные кавычки по отдельности.

Сохраняем ярлык, теперь при его запуске будет появляться черное окно с просьбой ввести пароль. Внимание, при вводе пароля ничего не происходит, просто вводите его и нажимаете клавишу Enter .

Все хорошо работает, но вводить постоянно пароль быстро надоедает. На этот случай, команда Runas имеет специальный ключ /savecred . В случае его использования, пароль вводится только один раз при первом запуске, он сохраняется в недрах Windows и при последующих запусках подставляется автоматически. Вся команда выглядит следующим образом:

Внимание! Ключ /savecred не работает в Домашних версиях Windows.

Кажется вот оно счастье, однако есть определенные неудобства. Например, какая-либо программа отказывается запускаться в простой учетной записи. Вы запускаете ее вышеописанным способом, все замечательно. Теперь та же ситуация чуть под другим углом. Вы администратор компьютера, а например у вашего ребенка простая учетная запись и игра отказывается запускать под ним. Давать ему пароль администратора вы не намерены, поэтому вы создаете ярлык, прописываете ключ /savecred , вводите пароль первый раз и довольный потираете руки.

Дальнейшие события зависят от степени продвинутости человека, которому вы сделали такой ярлык. Если пользователь чайник в компьютерах, то можете спать спокойно, в противном случае, в один прекрасный день, он может додуматься поменять в ярлыке путь к исполняемому файлу на другой и сможет запускать другие программы от имени администратора.

Так же он получит доступ ко всем файлам на жестком диске компьютера, даже если доступ к ним запрещен его учетной записи, включая папки «Мои документы» других пользователей компьютера. Согласитесь, довольно серьезная дыра в безопасности компьютера при использовании команды Runas с ключом /savecred.

У команды Runas есть ограничения на запуск некоторых системных программ от имени администратора компьютера, в том числе проводника. В Windows XP это обходится использованием ключа /separate: runas /savecred /user:Андрей "explorer.exe /separate"
В более поздних версия операционной системы Windows он не работает, но можно воспользоваться любым другим файловым менеджером и получить доступ к файлам от имени админа.

Выходом в данном случае будет сделать такие настройки безопасности, чтобы нужная программа запускалась от имени простого пользователя или использовать сторонние программы для запуска от имени администратора.

В случае если эти способы не устраивают, можно попытаться максимально затруднить возможность несанкционированного запуска пользователем других программ от имени другого пользователя компьютера. Для этого требуется выполнить несколько дополнительных действий.

Во-первых, и самое главное, не говорить ему, что программа запускается от имени другого пользователя. Правда он может сам узнать об этом в диспетчере задач.

Во-вторых, сделать запуск с помощью пакетного (batch) файла. Открываете текстовый редактор, например блокнот и пишете там строчку, которую писали в поле «Объект» ярлыка. Сохраняете его с расширение .bat. Теперь при запуске этого пакетного файла, точно так же выполнится команда, написанная в нем. Однако этого не достаточно, так как его содержимое можно посмотреть и изменить в простом текстовом редакторе.

Если в имени пользователя или пути к файлу есть русские буквы, то его нужно сохранить в кодировке DOS 866 или в начало bat файла на отдельной строке необходимо вставить chcp 1251.

В-третьих, сделать bat файл не читаемым, чтобы затруднить пользователю анализ, каким образом запускается программа. Для этого сконвертируем наш bat файл в привычный exe. Можно воспользоваться одной из программ конвертеров, например бесплатной программой «Bat To Exe Converter» или любой другой на ваш вкус. Запускаете программу и в поле «Batch file» указываете ваш bat файл. В поле «Save as» куда и под каким именем сохранить результат. Дополнительно для большей конспирации можно на вкладке «Versioninformations» в поле «Icon file» указать значок для нашего будущего exe-шника в формате ico. Остальные параметры можно не трогать. Когда все будет готово, нажимаете кнопку «Compile» и получаете свой exe файл.

Программа Bat To Exe Converter

Теперь открывать его в текстовом редакторе бесполезно. Копируете его в папку с запускаемой программой, называете как-нибудь похоже на название программы и делаете на него обычный ярлык на рабочем столе.

В-четвертых, последний штрих, выдающий в нем командный файл, это на секунду появляющееся черное окно на рабочем столе. Избавиться от него совсем простым способом не получится, но можно достаточно просто свести его заметность к минимуму. Достаточно в свойствах ярлыка на вкладке «Ярлык» выбрать пункт «Свернутое в значок», теперь только на панели задач будет появляться на мгновение окно командной строки.

Все, теперь если человек от которого вы хотите скрыть админский пароль является чайником или обычным среднестатистическим пользователем можете спать спокойно. Конечно, грамотный человек сможет узнать содержимое созданного нами exe-шника, но по большому счету это не требуется. Достаточно догадаться, что используется команда runas и просто создать свой ярлык для запуска нужной программы так что, несмотря на все ухищрения это поможет только от начинающего пользователя.

Как удалить сохраненный пароль в команде Runas

Сохранив единожды пароль от учетной записи в команде runas, вы можете в дальнейшем запускать программы, не вводя его снова. Однако вам может потребоваться заблокировать возможность запускать программы от имени другой учетной записи пользователя компьютера с использованием сохраненного пароля в runas.

Чтобы удалить сохраненный пароль, выполните «Пуск» ⇒ «Панель управления» ⇒ «Учетные записи пользователей и семейная безопасность» ⇒ «Диспетчер учетных данных».

Скриншот панели управления

В разделе «Учетные данные Windows» (интерактивный вход в систему) удаляете не нужные больше записи из хранилища.

Читайте также: