Протокол SMB (Server Message Block) обеспечивает общий доступ к файлам и принтерам в локальной сети. В Windows 10 и Windows 11 он включён по умолчанию для современных версий, но для старых устройств может потребоваться ручная активация SMB 1.0. Это руководство описывает включение нужной версии протокола, настройку сетевого обнаружения, создание общей папки с парольной защитой или без неё, а также устранение типовых ошибок - от «сетевой путь не найден» до блокировки брандмауэром. Все шаги проверены на сборках Windows 10 22H2 и Windows 11 24H2, актуальны на июль 2026 года.
Что такое SMB и какую версию выбрать
SMB - сетевой протокол прикладного уровня, который позволяет компьютерам Windows, Linux и macOS обмениваться файлами и подключаться к сетевым принтерам. Microsoft развивает три мажорные версии, и выбор влияет на безопасность и скорость.
SMB 1.0 появился в Windows 2000 и считается устаревшим. В 2017 году эксплойт EternalBlue использовал уязвимость именно в этой версии. Microsoft рекомендует удалять SMB 1.0 из всех систем, где нет жёсткой необходимости. Однако старые NAS, сетевые сканеры и медиаплееры могут не поддерживать более новые протоколы - для них SMB 1.0 остаётся единственным способом подключения.
SMB 2.0 представлен в Windows Vista/Server 2008. Добавлено кэширование, увеличена производительность на высокоскоростных каналах, снижено количество служебных пакетов. SMB 2.1 в Windows 7 улучшил работу с большими файлами.
SMB 3.0 внедрён в Windows 8/Server 2012. Появилось сквозное шифрование, многоканальность (несколько TCP-соединений для одной сессии), прозрачная отказоустойчивость. SMB 3.1.1 в Windows 10/11 добавил обязательное шифрование AES-128-GCM и проверку целостности перед аутентификацией. Для всех современных сценариев, особенно при передаче данных через ненадёжные сети, используйте SMB 3.x.
В Windows 10 и 11 SMB 2.0 и 3.0 активны по умолчанию. Отключать их не нужно. SMB 1.0 по умолчанию выключен - включайте только при крайней необходимости для совместимости со старым оборудованием.
Включение поддержки SMB через компоненты Windows
Если клиент или сервер не видит старый NAS, потребуется включить SMB 1.0. Для SMB 2.0/3.0 ручная активация не требуется, но вы можете проверить их состояние.
Как проверить текущую версию SMB
Запустите PowerShell от имени администратора и выполните команду:
Get-SmbConnection
Вывод покажет активные сессии с указанием диалекта SMB для каждого подключения. Для проверки конфигурации сервера используйте:
Get-SmbServerConfiguration | Select EnableSMB1Protocol, EnableSMB2Protocol
Параметр EnableSMB1Protocol со значением False подтверждает, что SMB 1.0 отключён. Значение True для EnableSMB2Protocol свидетельствует об активности SMB 2.0/3.0.
Для включения SMB 1.0 откройте «Панель управления» → «Программы и компоненты» → «Включение или отключение компонентов Windows». Найдите ветку «Поддержка общего доступа к файлам SMB 1.0/CIFS». Отметьте все три подкомпонента: сам протокол, клиент и сервер. Нажмите OK и перезагрузите компьютер.
После перезагрузки проверьте результат той же командой Get-SmbServerConfiguration. Если планируете использовать SMB 1.0 на постоянной основе, изолируйте такой сегмент сети от интернета и критичных систем. При работе с SMB-серверами на других платформах, например, при настройке SMB на Astra Linux, учитывайте, что современные дистрибутивы также по умолчанию отключают SMB 1.0.
Настройка сетевого обнаружения и общего доступа
Без сетевого обнаружения компьютер не отображается в сетевом окружении, а общие папки недоступны. Откройте «Панель управления» → «Центр управления сетями и общим доступом» → «Изменить дополнительные параметры общего доступа».
Разверните профиль «Частная сеть». Включите сетевое обнаружение и общий доступ к файлам и принтерам. Для гостевого или общедоступного профиля эти параметры рекомендуется оставить выключенными - это снижает поверхность атаки в публичных Wi-Fi сетях.
Профиль сети определяется при первом подключении. Чтобы сменить общедоступный профиль на частный, зайдите в «Параметры» → «Сеть и Интернет» → «Wi-Fi» (или «Ethernet») → выберите сеть и переключите параметр на «Частная». В доменной среде профиль задаётся групповыми политиками.
Включение общего доступа без парольной защиты
В разделе «Все сети» дополнительных параметров общего доступа отключите «Общий доступ с парольной защитой». Теперь любой пользователь локальной сети получит доступ к общим папкам без ввода учётных данных. Это удобно для домашней сети, но недопустимо в корпоративной среде - любой гость с доступом к Wi-Fi сможет читать и изменять файлы.
Создание общей папки и настройка разрешений
Создайте папку на диске, нажмите правой кнопкой мыши, выберите «Свойства» → вкладка «Доступ» → кнопка «Общий доступ».
Как сделать папку доступной для всех без пароля
В выпадающем списке выберите «Все» и нажмите «Добавить». В столбце «Уровень разрешений» установите «Чтение и запись». Нажмите «Общий доступ». Если ранее вы отключили парольную защиту, папка сразу станет доступна с любого устройства в сети. Для проверки откройте проводник на другом ПК, введите в адресной строке \\IP-адрес-компьютера или \\имя-компьютера - папка должна открыться без запроса пароля.
Как ограничить доступ по паролю для определённых пользователей
Верните парольную защиту в дополнительных параметрах общего доступа. Затем в окне «Общий доступ» выберите конкретного локального пользователя вместо «Все». Если нужной учётной записи нет, создайте её: «Параметры» → «Учётные записи» → «Семья и другие пользователи» → «Добавить пользователя». Укажите имя и пароль.
Для детального контроля используйте «Расширенную настройку общего доступа» на вкладке «Доступ». Установите галочку «Открыть общий доступ к этой папке», задайте имя ресурса и нажмите «Разрешения». Здесь можно добавить нескольких пользователей или группу «Все» и задать права: «Полный доступ», «Изменение», «Чтение». После этого на вкладке «Безопасность» настройте NTFS-разрешения - они работают в связке с сетевыми и ограничивают доступ даже для локальных входов.
При подключении из Windows достаточно ввести \\IP-адрес в проводнике и указать логин/пароль созданной учётной записи. Для постоянного монтирования сетевой папки как диска используйте «Подключить сетевой диск» в контекстном меню «Этот компьютер».
Типовые ошибки подключения и их решение
После корректной настройки общие ресурсы могут оставаться недоступными. Ниже - пять частых проблем и проверенные способы их устранения.
Ошибка 0x80070035: сетевой путь не найден
Причина - компьютер не может разрешить сетевое имя или установить SMB-сессию. Проверьте доступность по IP-адресу: откройте PowerShell и выполните Test-NetConnection -ComputerName 192.168.1.10 -Port 445. Если порт 445 недоступен, включите поддержку NetBIOS через свойства IPv4 → «Дополнительно» → вкладка «WINS» → «Включить NetBIOS через TCP/IP». Сбросьте сетевой стек командой netsh winsock reset и перезагрузите компьютер. Убедитесь, что службы «Сервер» (LanmanServer) и «Публикация ресурсов обнаружения функции» запущены - проверьте через services.msc.
Компьютер не виден в сетевом окружении
Сетевое обнаружение включено, но ПК не отображается. Откройте services.msc и найдите службу «Публикация ресурсов обнаружения функции» (Function Discovery Resource Publication). Установите тип запуска «Автоматически» и запустите службу. Служба «Хост поставщика функции обнаружения» также должна быть активна. Проверьте, что для активного сетевого профиля задан частный тип, а не общедоступный. Перезапустите обе службы и обновите сетевое окружение.
Брандмауэр блокирует SMB-трафик
Для временной диагностики отключите брандмауэр Windows: «Безопасность Windows» → «Брандмауэр и защита сети» → выберите активный профиль → отключите. Если папка стала доступна, создайте разрешающее правило. Запустите «Брандмауэр Защитника Windows» → «Правила для входящих подключений» → «Создать правило». Выберите «Для порта», протокол TCP, укажите порты 139, 445. Разрешите подключение для частного и доменного профилей. Назовите правило, например, «SMB Inbound».
Отказано в доступе при правильных учётных данных
Проверьте NTFS-разрешения на вкладке «Безопасность» свойств папки. Даже если сетевые разрешения дают полный доступ, NTFS может ограничивать чтение. Добавьте нужного пользователя или группу «Все» и назначьте права. Очистите кэш сохранённых сетевых паролей: «Панель управления» → «Учётные записи пользователей» → «Управление учётными данными Windows» → удалите сохранённые данные для целевого компьютера.
Старое устройство не подключается к Windows 10/11
Вероятная причина - отключённый SMB 1.0 на стороне Windows. Включите его через компоненты Windows, как описано выше. Если устройство - это роутер с функцией файлового сервера, возможно, потребуется настроить SMB-сервер на Keenetic с поддержкой нужной версии протокола. Для MikroTik RouterOS также есть пошаговое руководство по настройке SMB с указанием совместимых диалектов.
Проверка работоспособности SMB-подключения
После устранения ошибок убедитесь, что общий ресурс стабильно доступен. Используйте PowerShell для диагностики:
Test-NetConnection -ComputerName 192.168.1.10 -Port 445
Успешное соединение подтверждает, что SMB-порт открыт и служба принимает подключения. Для просмотра открытых файлов на сервере выполните:
Get-SmbOpenFile
Команда показывает список файлов, открытых удалёнными пользователями. Для мониторинга логов откройте «Просмотр событий» → «Журналы приложений и служб» → «Microsoft» → «Windows» → «SMB-клиент» или «SMB-сервер». Здесь фиксируются ошибки аутентификации, разрывы сессий и проблемы с диалектами протокола.
При работе с сетевыми хранилищами учитывайте, что настройки SMB на стороне сервера могут отличаться. Для TrueNAS актуально руководство по настройке SMB, NFS и FTP с детальным разбором ACL и параметров безопасности. Если вы используете OpenMediaVault, обратитесь к инструкции по настройке SMB на OMV - она проверена на версиях 6 и 7.
Для постоянного мониторинга добавьте счётчики производительности SMB-клиента и сервера через Performance Monitor. Отслеживайте задержки, количество запросов в секунду и объём переданных данных - это помогает выявить узкие места до того, как пользователи заметят деградацию.