Спільний доступ до папки Windows 10 і 11: повний гайд по мережевих папках
Як налаштувати спільний доступ до папки в Windows через GUI і PowerShell: підключення мережевого диску, дозволи NTFS і SMB, приховані шари, безпека SMB, виправлення помилок.
Мережева папка (шаринг) дозволяє ділитись файлами між комп'ютерами в одній мережі без флешок і хмарних сервісів. Налаштовується за 5 хвилин через провідник, або скриптується через PowerShell для повторюваних задач.
Крок 1: Увімкнути мережеве виявлення
Пуск → Параметри → Мережа і Інтернет → Додаткові параметри мережі → Додаткові параметри спільного доступу
Для профілю Приватна мережа увімкни:
- ✅ Мережеве виявлення
- ✅ Спільний доступ до файлів і принтерів
Переконайся що мережа позначена як Приватна, не Публічна — інакше Windows блокує виявлення за замовчуванням.
Крок 2: Відкрити доступ до папки
Через провідник (найпростіше)
Правою кнопкою на папку → Надати доступ → Конкретні користувачі, або вкладка Властивості → Спільний доступ → Спільний доступ...
Обери кому дати доступ:
- Everyone — усім у мережі без пароля
- Конкретний обліковий запис — тільки для нього, з логіном і паролем
Рівень дозволів:
- Читання — тільки перегляд
- Читання і запис — перегляд і зміна
Натисни Поділитись → запам'ятай мережевий шлях (наприклад \\ІМ'Я-ПК\Папка).
Через PowerShell (зручно для скриптів і повторюваних задач)
# Створити спільну папку
New-SmbShare -Name "SharedDocs" -Path "C:\SharedDocuments" -FullAccess "Everyone"
# З обмеженим доступом — читання для всіх, запис тільки для адмінів
New-SmbShare -Name "Projects" -Path "D:\Projects" `
-ReadAccess "Domain Users" -FullAccess "Administrators"
# Переглянути всі спільні папки (крім системних)
Get-SmbShare | Where-Object {-not $_.Special} | Select-Object Name, Path, CurrentUsers
# Права доступу до конкретної шари
Get-SmbShareAccess -Name "SharedDocs"
Grant-SmbShareAccess -Name "SharedDocs" -AccountName "Domain\User" -AccessRight Read -Force
Revoke-SmbShareAccess -Name "SharedDocs" -AccountName "Domain\User" -Force
# Видалити спільну папку (сама папка залишається)
Remove-SmbShare -Name "SharedDocs" -Force
Крок 3: NTFS дозволи (для точного контролю)
Вкладка Безпека у властивостях папки → Редагувати → додай користувача і встанови дозволи.
Важливо: SMB-дозволи (Крок 2) і NTFS-дозволи діють одночасно — застосовується більш обмежувальний варіант. Найпростіша практика: постав Share-дозволи
Everyone — Full Control, а весь реальний контроль роби через NTFS — так простіше розуміти хто що може, ніж тримати обмеження в двох місцях одразу.
Підключення до мережевої папки з іншого ПК
Через провідник: Win + E → в адресний рядок:
\\ім'я-комп'ютера\назва-папки
\\192.168.1.100\Documents
Ім'я комп'ютера дізнатись: Win + R → sysdm.cpl → вкладка Ім'я комп'ютера.
Підключити як мережевий диск (щоб папка завжди була видна як буква диска, наприклад Z:):
Провідник → Цей ПК → Підключити мережевий диск → вибери літеру → введи шлях → постав ✅ Підключати при вході в систему.
Через CMD:
net use Z: \\192.168.1.100\Documents
net use Z: \\192.168.1.100\Documents /user:Username Password
net use Z: /delete
net use
Через PowerShell:
New-PSDrive -Name "Z" -PSProvider FileSystem -Root "\\192.168.1.100\SharedDocs" -Persist
Приховані шари й вбудовані адміністративні шари
Додай $ в кінці імені шари — папка не буде видна при перегляді мережевих ресурсів, але підключитись можна, якщо знаєш точний шлях:
New-SmbShare -Name "HiddenShare$" -Path "D:\Sensitive" -FullAccess "Administrators"
Підключення так само, вручну: \\server\HiddenShare$
Windows сам створює приховані адміністративні шари на кожному ПК:
| Шара | Що містить |
|---|---|
C$ |
Диск C: (тільки адміністратори) |
D$ |
Диск D: |
ADMIN$ |
Папка Windows |
IPC$ |
Для міжпроцесних підключень |
net use Z: \\192.168.1.100\C$ /user:administrator
Безпека SMB
Застарілий протокол SMB1 — вразливий (саме через нього поширювався WannaCry) і в сучасних мережах не потрібен:
# Вимкнути SMB1
Disable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol -NoRestart
# Увімкнути обов'язковий підпис SMB (захист від man-in-the-middle)
Set-SmbServerConfiguration -RequireSecuritySignature $true -Force
Моніторинг активних підключень до твоїх спільних папок:
Get-SmbSession | Select-Object ClientComputerName, ClientUserName, NumOpens
Типові проблеми
"Немає доступу до мережевої папки"
- Перевір що мережеве виявлення увімкнене на обох ПК
- Перевір що обидва в одній мережі (та сама Wi-Fi/кабель до одного роутера)
- Перевір брандмауер — може блокувати SMB (порт 445):
Enable-NetFirewallRule -DisplayGroup "File and Printer Sharing"
netsh advfirewall firewall add rule name="SMB" dir=in action=allow protocol=TCP localport=445
- Спробуй підключитись по IP замість імені ПК
Діагностика — чи взагалі доступний ПК по мережі
ping ІМ'Я-ПК
Test-NetConnection ІМ'Я-ПК -Port 445
Запитує пароль, хоча відкрито для Everyone
Якщо на цільовому ПК немає відповідного облікового запису — Windows вимагає авторизацію. Або створи однакового користувача з паролем на обох ПК, або вимкни захист паролем (тільки для довіреної домашньої мережі!):
Додаткові параметри спільного доступу → Усі мережі → Спільний доступ, захищений паролем → Вимкнути.
Помилка 0x80004005
Set-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" `
-Name "AllowInsecureGuestAuth" -Value 1 -Type DWord
Папка не видна в мережевому оточенні
Автовиявлення в мережевому оточенні часто не працює навіть коли все налаштовано правильно — підключайся напряму по шляху \\IP\НазваПапки, не покладайся на візуальний перегляд.
Повільна передача файлів
По Wi-Fi норма 5-10 МБ/с, по кабелю — 100-120 МБ/с (Fast Ethernet) або ~1 ГБ/с (Gigabit). Перевір що обидва ПК підключені до гігабітного роутера кабелями Cat5e/Cat6, а не через старий Fast Ethernet свіч.
Для корпоративного середовища (домен Active Directory)
У домені зручніше налаштовувати доступ через DFS (Distributed File System) або централізовано через GPO, а не вручну на кожному ПК.
Основи GPO: Групова політика для користувачів домену
Часті питання
Чому інший ПК не бачить мережеву папку?
Переконайся що увімкнено виявлення мережі (Параметри → Мережа → Розширені параметри спільного доступу), і що обидва ПК в одній мережі. Якщо все увімкнено, а папки все одно не видно — підключайся напряму по \\IP\папка, автовиявлення в мережевому оточенні ненадійне.
Чи потрібен пароль для доступу до мережевої папки?
Тільки якщо увімкнений захист паролем (за замовчуванням — увімкнений). Вимкнути можна в Розширених параметрах спільного доступу, але робити це варто лише в довіреній домашній мережі.
Різниця між правами спільного доступу (Share) і NTFS?
Share-права діють тільки при доступі по мережі. NTFS — і для локального, і для мережевого доступу. Реально застосовується найбільш обмежувальний з двох, тому практичніше тримати Share відкритим (Everyone — Full Control) і керувати всім через NTFS.
Як зробити папку невидимою в мережі, але доступною за прямим шляхом?
Додай $ в кінці імені шари при створенні (HiddenShare$) — вона зникне зі списку мережевих ресурсів, але залишиться доступною за прямим шляхом \\сервер\HiddenShare$.
Підсумок
Найшвидший шлях: правою кнопкою на папку → Надати доступ → Everyone → рівень прав → готово. Підключення з іншого ПК — \\IP\назва-папки у провіднику, або підключи як мережевий диск для постійного доступу.
Для скриптів і масового керування — New-SmbShare / Grant-SmbShareAccess / Get-SmbSession через PowerShell.
Безпека: вимкни застарілий SMB1, увімкни обов'язковий підпис SMB, керуй точними правами через NTFS а не Share.