Чтобы настроить доступ к общей папке в локальной сети, подключите устройства к одной доверенной сети, назначьте в Windows профиль «Частная сеть», включите сетевое обнаружение и общий доступ к файлам, создайте SMB-ресурс, задайте разрешения общего ресурса и NTFS, затем разрешите входящий SMB-трафик в брандмауэре. Проверка должна проходить по имени хоста и по IP-адресу.
Для типовой схемы используйте файловый компьютер FS01 с адресом 192.168.50.10 и папкой D:\Shares\Public. Клиент открывает ресурс по пути \\FS01\Public или \\192.168.50.10\Public. Если доступ по IP работает, а по имени нет, проблема находится в DNS, NetBIOS или разрешении имени, а не в правах на папку.
Что это такое и зачем нужно
Локальная сеть объединяет компьютеры, серверы, NAS, принтеры и мобильные устройства в одной сетевой среде. Для обмена данными устройства используют стек TCP/IP: IP задает адресацию, TCP передает данные с контролем доставки, DNS преобразует имена в IP-адреса, порты направляют трафик к нужной службе.
В Windows общий доступ к папкам обычно работает через SMB. Клиент подключается к серверу по TCP-порту 445, проходит проверку учетных данных и получает доступ в пределах разрешений. Видимость устройства в разделе «Сеть» не подтверждает доступность SMB: обнаружение и файловый доступ используют разные механизмы.
| Компонент | Что проверять | Пример сбоя |
|---|---|---|
| IP-связность | Адрес, маску, шлюз, VLAN | Клиенты находятся в разных подсетях без маршрута |
| Разрешение имен | DNS, имя хоста, записи DHCP | \\FS01\Public не открывается, а IP работает |
| SMB-служба | TCP 445, опубликованный ресурс | Порт закрыт брандмауэром |
| Проверка личности | Учетную запись и сохраненные учетные данные | Windows использует неверный пароль |
| ACL | Права общего ресурса и NTFS | Папка открывается, но запись запрещена |
Рабочая группа помогает обнаруживать компьютеры в простой одноранговой сети, но сама не выдает доступ к файлам. Для подключения по UNC-пути, например \\FS01\Public, важнее доступность SMB, учетные данные и ACL. В домене Active Directory доступ обычно назначают группам безопасности, а сетевые диски подключают через GPO. Для такой схемы используйте руководство по настройке сетевых папок и дисков через групповые политики.
Перед изменениями зафиксируйте текущую конфигурацию интерфейса:
ipconfig /all
Get-NetConnectionProfile
Get-NetIPAddress -AddressFamily IPv4
Get-NetRoute -DestinationPrefix 0.0.0.0/0
На файловом компьютере сетевой профиль должен быть Private. Публичный профиль специально ограничивает входящие подключения и подходит для гостевых Wi-Fi, а не для корпоративного сегмента с файловыми ресурсами.
Как настроить с SANSARA
Для настройки SMB-доступа в локальной сети SANSARA не требуется. В исходных данных нет технического описания этого продукта, поэтому нельзя корректно указывать его меню, параметры или команды. Файловый доступ нужно сначала настроить штатными средствами Windows, NAS или Linux-сервера и проверить по IP-адресу.
Если SANSARA в вашей инфраструктуре выступает VPN-клиентом, MDM-системой или средством контроля устройств, определите его функцию до изменения сетевых параметров. VPN-клиент должен выдавать маршрут к подсети файлового сервера, MDM должен применять профиль брандмауэра и политики общего доступа, а система учета устройств не влияет на SMB-трафик сама по себе.
После подключения через такой инструмент выполните проверку с клиентской машины:
Test-NetConnection 192.168.50.10 -Port 445
Test-NetConnection FS01 -Port 445
net use \\FS01\Public
Первый тест отделяет проблему маршрутизации и брандмауэра от проблемы имени. Второй проверяет имя и SMB-порт. Команда net use покажет ошибку проверки подлинности или отсутствие доступа к ресурсу. Не публикуйте TCP-порт 445 в интернет: для удаленных сотрудников используйте VPN с ограниченными маршрутами и правилами доступа.
Устройства: iPhone, Android, Windows, macOS
Файловый сервер должен поддерживать SMB 2 или SMB 3. SMBv1 не включайте для совместимости без отдельного обоснования: устаревший протокол увеличивает поверхность атаки и не нужен для Windows 10, Windows 11, macOS и большинства актуальных NAS.
| Устройство | Способ подключения | Что указать |
|---|---|---|
| Windows | Проводник или net use | \\FS01\Public |
| macOS | Finder, «Подключиться к серверу» | smb://FS01/Public |
| iPhone и iPad | «Файлы», подключение к серверу | Имя или IP, SMB-учетные данные |
| Android | Файловый менеджер с поддержкой SMB | IP или DNS-имя, порт 445, учетная запись |
На Windows сначала проверьте имя адаптера, IPv4-адрес, шлюз и состояние соединения. Команды и варианты проверки собраны в статье о сетевых интерфейсах Windows. При нескольких адаптерах, например Ethernet, Wi-Fi, VPN и Hyper-V, клиент может отправлять трафик в неверный интерфейс из-за приоритета маршрутов.
На iPhone, iPad и Android подключение по имени зависит от DNS или локального разрешения имени. Для первой диагностики применяйте IP-адрес сервера. Если подключение по 192.168.50.10 проходит, назначьте серверу статический DHCP-резерв и настройте внутреннюю DNS-запись. Не используйте случайный адрес, полученный от DHCP, как постоянный путь к общему ресурсу.
macOS и мобильные клиенты могут запросить учетные данные при каждом новом подключении, если сервер не доверяет гостевому доступу или клиент не сохраняет пароль. Для рабочих ресурсов создайте отдельную учетную запись либо используйте доменную. Гостевой доступ допустим только для изолированной папки с данными без ограничений доступа.
Практический чек-лист на 7-10 пунктов
- Проверьте, что клиент и сервер находятся в одной подсети или между их подсетями есть маршрут. Для примера:
192.168.50.20/24и192.168.50.10/24. - На файловом компьютере задайте профиль сети
Private. В PowerShell от имени администратора:Set-NetConnectionProfile -InterfaceIndex 12 -NetworkCategory Private. - Включите сетевое обнаружение и общий доступ к файлам и принтерам для частного профиля. Службы обнаружения помогают увидеть хост в проводнике, но не заменяют SMB-проверку.
- Создайте папку, например
D:\Shares\Public. В свойствах папки откройте «Общий доступ», настройте расширенный общий доступ и задайте имя ресурсаPublic. - Выдайте права общего ресурса и NTFS. Для группы
OFFICE\FileEditorsназначьте изменение, дляOFFICE\FileReaders- чтение. Итоговый доступ ограничивает более строгий набор разрешений. - Разрешите группу правил брандмауэра «Общий доступ к файлам и принтерам» для частного профиля. Не создавайте широкое правило для TCP 445 на всех профилях.
- Проверьте опубликованный ресурс на сервере:
Get-SmbShare -Name Public. Убедитесь, что путь указывает на нужную папку. - Проверьте порт с клиента:
Test-NetConnection 192.168.50.10 -Port 445. ЗначениеTcpTestSucceeded : Trueподтверждает доступность SMB на сетевом уровне. - Откройте ресурс сначала по IP:
\\192.168.50.10\Public, затем по имени:\\FS01\Public. Зафиксируйте, на каком шаге возникает ошибка. - Удалите неверные сохраненные учетные данные и подключитесь под нужной учетной записью:
net use \\FS01\Public /delete, затемnet use \\FS01\Public /user:FS01\shareuser *.
Для Windows 10 и 11 полезна отдельная пошаговая инструкция по настройке SMB, общего доступа и устранению ошибки 0x80070035.
FAQ
Устройство видно в сети, но общая папка не открывается. Что проверять?
Начните с TCP 445. Выполните Test-NetConnection 192.168.50.10 -Port 445. При неуспешном результате проверьте профиль сети, правила брандмауэра, маршрутизацию, VLAN и состояние службы SMB. При успешном результате проверьте имя ресурса, учетные данные, разрешения общего ресурса и NTFS.
Почему папка открывается по IP, но не по имени компьютера?
SMB-сервер доступен, а имя не разрешается в IP-адрес. Проверьте DNS-запись, суффикс поиска DNS, DHCP-регистрацию и конфликт имен. В корпоративной сети исправьте DNS. В небольшой сети можно временно использовать IP для диагностики, но постоянный путь лучше строить на стабильном имени.
Почему появляется «Отказано в доступе»?
Сервер принял SMB-подключение, но учетная запись не получила нужные права. Сопоставьте пользователя с группами, проверьте разрешения общего ресурса и вкладку «Безопасность» у NTFS-папки. Учтите сохраненные учетные данные: Windows обычно использует одну пару логин-пароль для одного сервера в пределах сессии.
Нужно ли всем компьютерам назначать одну рабочую группу?
Для прямого подключения к ресурсу по UNC-пути это необязательно. Одинаковая рабочая группа иногда упрощает обнаружение в простой сети, но не решает ошибки доступа, DNS и брандмауэра.
Можно ли открыть SMB-порт в интернете для удаленного доступа?
Нет. Порт 445 предназначен для внутренней сети. Организуйте доступ через VPN, ограничьте маршруты до нужных подсетей, примените отдельные учетные записи и проверьте журналы подключений файлового сервера.
Итог
Стабильный доступ к общим ресурсам строится в таком порядке: IP-связность, разрешение имени, SMB-порт, учетные данные, разрешения общего ресурса и NTFS. Не смешивайте эти уровни при диагностике. Сначала подтвердите подключение по IP и TCP 445, затем проверьте имя, после этого разбирайте ACL.
Для постоянной работы назначьте серверу фиксированный адрес через DHCP-резервирование, зарегистрируйте имя в DNS, выдавайте права группам, храните ресурсы на отдельном томе и не отключайте брандмауэр для поиска причины. Это снижает число случайных ошибок и сохраняет границы доступа.
Читайте также
- Настройка и управление SMB-ресурсами в Windows Server 2026: создание ресурсов, права, аудит и защита SMB.
- Групповые политики для сетевых папок и дисков: подключение сетевых дисков через GPO и проверка применения политик.
- Сетевые интерфейсы Windows: проверка IPv4, шлюза, DNS, MAC-адреса и состояния адаптера.
Свой VPS: сразу в кабинете
VPS не заменяет файловый сервер в локальной сети, но подходит для лаборатории, VPN-шлюза или тестовой среды с DNS и Active Directory. Удаленный доступ к SMB стройте через VPN-туннель: клиент получает маршрут к внутренней подсети, а TCP 445 остается закрытым для публичного интернета.
Для развертывания тестового сервера или VPN-шлюза можно использовать облачную инфраструктуру Timeweb Cloud. Перед подключением рабочих данных проверьте резервное копирование, правила межсетевого экрана, учетные записи и журналирование.
Скриншоты ShareMe на компьютере
ShareMe относится к прикладным инструментам передачи файлов и не подтверждает доступность SMB-ресурса. Скриншот успешной передачи в приложении не покажет, открыт ли TCP-порт 445, корректны ли ACL или разрешается ли DNS-имя файлового сервера.
Для проверки на компьютере используйте наблюдаемые результаты: путь \\FS01\Public открывается в проводнике, Test-NetConnection FS01 -Port 445 возвращает успешный результат, а пользователь может создать тестовый файл только при наличии права на запись. После проверки удалите тестовый файл и при необходимости проверьте журнал аудита на сервере.
Что даёт версия для ПК
Версия файлового приложения для ПК может упростить разовую передачу между устройствами, если обе стороны поддерживают один протокол. Она не управляет разрешениями SMB, NTFS, доменными группами, DNS-записями и правилами Windows Firewall.
Для регулярной совместной работы используйте файловый сервер или NAS с SMB, именованными учетными записями и группами доступа. Такой подход дает предсказуемые UNC-пути, централизованную проверку прав и возможность аудита действий пользователей.