Спільний доступ до папки Windows 10 і 11: повний гайд по мережевих папках

9 хв читанняОновлено

Як налаштувати спільний доступ до папки в Windows через GUI і PowerShell: підключення мережевого диску, дозволи NTFS і SMB, приховані шари, безпека SMB, виправлення помилок.

Поділитись:TelegramX

Мережева папка (шаринг) дозволяє ділитись файлами між комп'ютерами в одній мережі без флешок і хмарних сервісів. Налаштовується за 5 хвилин через провідник, або скриптується через PowerShell для повторюваних задач.


Крок 1: Увімкнути мережеве виявлення

ПускПараметриМережа і ІнтернетДодаткові параметри мережіДодаткові параметри спільного доступу

Для профілю Приватна мережа увімкни:

  • ✅ Мережеве виявлення
  • ✅ Спільний доступ до файлів і принтерів

Переконайся що мережа позначена як Приватна, не Публічна — інакше Windows блокує виявлення за замовчуванням.


Крок 2: Відкрити доступ до папки

Через провідник (найпростіше)

Правою кнопкою на папку → Надати доступКонкретні користувачі, або вкладка ВластивостіСпільний доступСпільний доступ...

Обери кому дати доступ:

  • Everyone — усім у мережі без пароля
  • Конкретний обліковий запис — тільки для нього, з логіном і паролем

Рівень дозволів:

  • Читання — тільки перегляд
  • Читання і запис — перегляд і зміна

Натисни Поділитись → запам'ятай мережевий шлях (наприклад \\ІМ'Я-ПК\Папка).

Через PowerShell (зручно для скриптів і повторюваних задач)

# Створити спільну папку
New-SmbShare -Name "SharedDocs" -Path "C:\SharedDocuments" -FullAccess "Everyone"

# З обмеженим доступом — читання для всіх, запис тільки для адмінів
New-SmbShare -Name "Projects" -Path "D:\Projects" `
  -ReadAccess "Domain Users" -FullAccess "Administrators"

# Переглянути всі спільні папки (крім системних)
Get-SmbShare | Where-Object {-not $_.Special} | Select-Object Name, Path, CurrentUsers

# Права доступу до конкретної шари
Get-SmbShareAccess -Name "SharedDocs"
Grant-SmbShareAccess -Name "SharedDocs" -AccountName "Domain\User" -AccessRight Read -Force
Revoke-SmbShareAccess -Name "SharedDocs" -AccountName "Domain\User" -Force

# Видалити спільну папку (сама папка залишається)
Remove-SmbShare -Name "SharedDocs" -Force

Крок 3: NTFS дозволи (для точного контролю)

Вкладка Безпека у властивостях папки → Редагувати → додай користувача і встанови дозволи.

Важливо: SMB-дозволи (Крок 2) і NTFS-дозволи діють одночасно — застосовується більш обмежувальний варіант. Найпростіша практика: постав Share-дозволи Everyone — Full Control, а весь реальний контроль роби через NTFS — так простіше розуміти хто що може, ніж тримати обмеження в двох місцях одразу.


Підключення до мережевої папки з іншого ПК

Через провідник: Win + E → в адресний рядок:

\\ім'я-комп'ютера\назва-папки
\\192.168.1.100\Documents

Ім'я комп'ютера дізнатись: Win + Rsysdm.cpl → вкладка Ім'я комп'ютера.

Підключити як мережевий диск (щоб папка завжди була видна як буква диска, наприклад Z:):

Провідник → Цей ПКПідключити мережевий диск → вибери літеру → введи шлях → постав ✅ Підключати при вході в систему.

Через CMD:

net use Z: \\192.168.1.100\Documents
net use Z: \\192.168.1.100\Documents /user:Username Password
net use Z: /delete
net use

Через PowerShell:

New-PSDrive -Name "Z" -PSProvider FileSystem -Root "\\192.168.1.100\SharedDocs" -Persist

Приховані шари й вбудовані адміністративні шари

Додай $ в кінці імені шари — папка не буде видна при перегляді мережевих ресурсів, але підключитись можна, якщо знаєш точний шлях:

New-SmbShare -Name "HiddenShare$" -Path "D:\Sensitive" -FullAccess "Administrators"

Підключення так само, вручну: \\server\HiddenShare$

Windows сам створює приховані адміністративні шари на кожному ПК:

Шара Що містить
C$ Диск C: (тільки адміністратори)
D$ Диск D:
ADMIN$ Папка Windows
IPC$ Для міжпроцесних підключень
net use Z: \\192.168.1.100\C$ /user:administrator

Безпека SMB

Застарілий протокол SMB1 — вразливий (саме через нього поширювався WannaCry) і в сучасних мережах не потрібен:

# Вимкнути SMB1
Disable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol -NoRestart

# Увімкнути обов'язковий підпис SMB (захист від man-in-the-middle)
Set-SmbServerConfiguration -RequireSecuritySignature $true -Force

Моніторинг активних підключень до твоїх спільних папок:

Get-SmbSession | Select-Object ClientComputerName, ClientUserName, NumOpens

Типові проблеми

"Немає доступу до мережевої папки"

  1. Перевір що мережеве виявлення увімкнене на обох ПК
  2. Перевір що обидва в одній мережі (та сама Wi-Fi/кабель до одного роутера)
  3. Перевір брандмауер — може блокувати SMB (порт 445):
Enable-NetFirewallRule -DisplayGroup "File and Printer Sharing"
netsh advfirewall firewall add rule name="SMB" dir=in action=allow protocol=TCP localport=445
  1. Спробуй підключитись по IP замість імені ПК

Діагностика — чи взагалі доступний ПК по мережі

ping ІМ'Я-ПК
Test-NetConnection ІМ'Я-ПК -Port 445

Запитує пароль, хоча відкрито для Everyone

Якщо на цільовому ПК немає відповідного облікового запису — Windows вимагає авторизацію. Або створи однакового користувача з паролем на обох ПК, або вимкни захист паролем (тільки для довіреної домашньої мережі!):

Додаткові параметри спільного доступуУсі мережіСпільний доступ, захищений паролем → Вимкнути.

Помилка 0x80004005

Set-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" `
  -Name "AllowInsecureGuestAuth" -Value 1 -Type DWord

Папка не видна в мережевому оточенні

Автовиявлення в мережевому оточенні часто не працює навіть коли все налаштовано правильно — підключайся напряму по шляху \\IP\НазваПапки, не покладайся на візуальний перегляд.

Повільна передача файлів

По Wi-Fi норма 5-10 МБ/с, по кабелю — 100-120 МБ/с (Fast Ethernet) або ~1 ГБ/с (Gigabit). Перевір що обидва ПК підключені до гігабітного роутера кабелями Cat5e/Cat6, а не через старий Fast Ethernet свіч.


Для корпоративного середовища (домен Active Directory)

У домені зручніше налаштовувати доступ через DFS (Distributed File System) або централізовано через GPO, а не вручну на кожному ПК.

Основи GPO: Групова політика для користувачів домену


Часті питання

Чому інший ПК не бачить мережеву папку?

Переконайся що увімкнено виявлення мережі (Параметри → Мережа → Розширені параметри спільного доступу), і що обидва ПК в одній мережі. Якщо все увімкнено, а папки все одно не видно — підключайся напряму по \\IP\папка, автовиявлення в мережевому оточенні ненадійне.

Чи потрібен пароль для доступу до мережевої папки?

Тільки якщо увімкнений захист паролем (за замовчуванням — увімкнений). Вимкнути можна в Розширених параметрах спільного доступу, але робити це варто лише в довіреній домашній мережі.

Різниця між правами спільного доступу (Share) і NTFS?

Share-права діють тільки при доступі по мережі. NTFS — і для локального, і для мережевого доступу. Реально застосовується найбільш обмежувальний з двох, тому практичніше тримати Share відкритим (Everyone — Full Control) і керувати всім через NTFS.

Як зробити папку невидимою в мережі, але доступною за прямим шляхом?

Додай $ в кінці імені шари при створенні (HiddenShare$) — вона зникне зі списку мережевих ресурсів, але залишиться доступною за прямим шляхом \\сервер\HiddenShare$.


Підсумок

Найшвидший шлях: правою кнопкою на папку → Надати доступ → Everyone → рівень прав → готово. Підключення з іншого ПК — \\IP\назва-папки у провіднику, або підключи як мережевий диск для постійного доступу.

Для скриптів і масового керуванняNew-SmbShare / Grant-SmbShareAccess / Get-SmbSession через PowerShell.

Безпека: вимкни застарілий SMB1, увімкни обов'язковий підпис SMB, керуй точними правами через NTFS а не Share.

Схожі статті

💬 Написати коментар

Коментарі проходять модерацію перед публікацією.

← Всі статті