Домашняя сеть, выпуск 2: безопасность общих папок домашней сети

В первую очередь нам надо понять, что защищать, то есть нам необходимо четко ориентироваться в проводнике.

очки
Безопасность общих папок домашней сети

Если вы читали выпуск 1, то, наверное, помните, что открывая доступ к папкам, мы отключили требование ввода пароля.

Это означает, что любой человек, подключившийся к нашему Wi-Fi роутеру, автоматически получает доступ ко всем нашим общим папкам. Это могут быть друзья или родственники, которые пришли в гости и которым вы, разумеется, дали пароль от Wi-Fi. А может быть и сосед (причем он может находиться не только на вашей площадке, но двумя-тремя этажами выше и ниже, а также в соседнем подъезде), который взломал ваш пароль к роутеру при помощи программ, которые не так сложно найти в интернете. Как и многие люди, я ничего такого компрометирующего или представляющего ценность для других на домашнем ПК не храню, поэтому в 1-ом выпуске я не стал затрагивать вопрос безопасности, дабы не пичкать лишней информацией тех, кому это не нужно. Но если вы читаете это, то, наверное, вопрос безопасного доступа к общим папкам вам интересен, и для таких как вы я и написал эту статью, в которой поделюсь известными мне способами защиты, так что приготовьтесь, ибо в этой статье букв и картинок будет много.

В первую очередь нам надо понять, что защищать, то есть нам необходимо четко ориентироваться в проводнике. Специально для этой статьи я в закромах откопал старый жесткий диск и установил на него Windows 7, но инструкция прекрасно подойдет и для Windows 8. Проводник — это тот самый «Мой компьютер», где перед нами открываются локальные диски, как правило“C”, “D”, ярлык DVD илиBlue-Ray привода. Также в проводникеWindows 7 и 8 слева мы видим панель навигации.

Обратите внимание на раздел «Библиотеки» и отдельно на общие папки, так как именно к этим папкам мы и открыли доступ, используя инструкцию в 1-ом выпуске. Те, кто уже имел дело с общими папками, наверное, догадываются, что эти папки хранятся на диске “C” в папке «Пользователи». Соответственно «Общие видео, документы, изображения и музыка» хранятся в папке «Общие», а «Мои видеозаписи, документы, изображения и музыка» находятся в папке с названием профиля, то есть логина, под которым мы заходим, когда указываем пароль для загрузки Windows. Я себя для этой статьи назвал «Test».

Надеюсь, что скриншот выше даст явное представление, где и что находится в проводнике.

И так, как я и упомянул выше, мы открыли доступ к папке «Общие», что наглядно видно со скриншота, сделанного на другом ПК.

Но это не совсем верное определение. То есть мы видим, что при обращении с другого ПК в папке «Пользователи» доступна только папка «Общие». В то время как мы знаем, что там точно есть папка нашего профиля (в моем случае Test, как вы помните), просто к ней нет доступа и лучше его и не открывать. Но ко вновь созданным папкам в папке «Пользователи» доступ с других устройств будет!!!

То есть получается, что доступ мы дали ко всей папке «Пользователи», за исключением папки профиля, то есть папки «Test». И опасность представляет то, что туда выгружают данные некоторые приложения. Все это я веду к тому, что, зайдя в папку «Пользователи» (она же «Users»*), вы можете найти там не только папку «Общие» и папку профиля, а много чего еще, ведь у вас на компьютере точно стоят какие-нибудь программы.

* Небольшое пояснение: при подключении с другого ПК, папка «Пользователи» отображается как «Users». Такая вот странность. Но еще большая странность, что при обращении с планшета или смартфона, папка «Общие» отображается как «Public». Плюс к этому планшет видит скрытые для Windows файлы.

Папки «Общие видео, документы, изображения и музыка» и прочие общие папке так же отображаются на английском.

Цифрами я обозначил количество шагов до нужного места, что наглядней видеть путь.

Доступ с паролем

Из всего выше сказанного становится ясно, что защищать нужно папку «Пользователи», а не только папку «Общие». И первый способ напрашивается сам собой — это установить доступ с паролем (смотрим на 1-ый скриншот в этой статье). Как попасть в параметры общего доступа, написано в самом начале 1-го выпуска. После того как мы поставили точку на «Включить общий доступ с парольной защитой», при обращении с другого ПК нам высветится диалоговое окно, где нужно указать учетные данные к тому ПК, куда мы стучимся. Но указать нужно не просто логин и пароль от того ПК, а еще «домен», поэтому повнимательнее посмотрите на скриншот ниже.

Ввели учетные данные, и нам открывается уже знакомая папка Users, но в ней мы уже видим и папку с профилем (оно и понятно, ведь мы подсоединились с учетной записью«Test»).

А это значит, что открыт доступ с другого устройства ко всем личным документам, что конечно не страшно, если никому не давать пароль от вашего ПК. Но сами понимаете, что, ни дать никому пароль означат, что ваши домашние не смогут подключаться и пользоваться общими папками. И перед нами встает такая вот дилемма: если «Включить общий доступ с парольной защитой», то те, кто знают пароль от ПК, могут смотреть и ваши личные файлы и папки (семья семьей, а мои любимые аниме — только мои!), а если «отключить общий доступ с парольной защитой», то общие папки и те папки, в которые приложения выгружают данные, будут видеть все, в том числе гости и тот сосед, что взломал наш пароль от Wi-Fi.

Управление доступом к отдельным папкам

Про то, что в папку «Пользователи» некоторые программы выгружают свои данные, я упомянул не просто так. Я подтолкнул вас к выводу, что эта папка для общего доступа не годится. Да и вообще диск «C» в целом рекомендуется использовать только под систему и программы, а все видео, фото, музыку, документы и прочее лучше хранить на отдельном диске. Поэтому при установке операционной системы почти все специалисты рекомендуют разбить жесткий диск (если он у вас один) минимум на два раздела, что сделал и я (смотри 2-ой скриншот). Как это нам поможет? Ответ на этот вопрос не так прост, так что давайте разбирать все по порядку.

Шаг 1

Делаем все как описано в 1-ом выпуске

Шаг 2

Закрываем доступ к папке «Пользователи», то есть идем на диск «C», кликаем правой кнопки мышки на папке и выбираем «Свойства».

Перед нами откроется окошко, где нужно перейти на вкладку «Доступ» и мы увидим, что общий доступ открыт и кнопку «Расширенная настройка».

Думаю тут все ясно. После того как нажали «ОК», у вас должно появится следующие:

Шаг 3

Идем на диск «D» и там создаем папку с названием вашего профиля (в моем случае «Test») и папку «Общие».

Шаг 4

Идем на диск «С» в нашу папку «Пользователи», далее переходим в папку профиля и, зажав на клавишу Ctrl, кликам на папки, доступ к которым ЛИЧНО вам понадобится с других устройств. Далее кликаем правой кнопки мы и выбираем «Вырезать».

После чего идем на диск «D», в папку с названием нашего профиля кликаем правой кнопкой мыши на белом поле и выбираем «Вставить». Далее аналогичным образом переносим папки «Общие видео, документы, изображения и музыка» и что еще вы считаете нужным для доступа ВСЕМ членам семьи из диска «C», папки «Пользователи, «Общие» в диск «D», в папку «Общие».В результате чего на диске «D»у меня получилась вот такая картина.

Я так же захватил папку «Общие загруженные файлы», куда я что-то скачиваю из интернета, решив, что скачанные файлы должны быть общими, а если что-то скачаю чисто для себя, то перенесу это по назначению в свою папку «Test»на диске «D».

Шаг 5

Если у вас на ПК для каждого члена семьи заведена учетная запись, то этот шаг можете пропустить. Если нет, то чтобы предоставить доступ только членам семьи, нам нужно завести дополнительную учетную запись. Для этого открываем начальную страницу «Проводника» и ищем вкладку «Панель управления».

В «Панели управления» ищем пункт «Учетные записи пользователей».

В открывшемся окне ищем «Управление другой учетной записью».

Переходим в него и нажимаем на «Создание учетной записи».

Пояснения для скриншота ниже думаю, не нужны.

Во вновь открывшемся окне кликаем на созданную учетную запись.

И выбираем пункт «Создание пароля».

Далее делаем, что написано на картинке и закрываем «Панель управления».

Шаг 6

Идем на диск «D»и кликаем правой кнопкой мыши на папку «Общие». Выбираем пункт «Свойства».

Переходим на вкладку «Доступ» и действуем шаг за шагом, как на скриншоте ниже.

В результате получится вот так.

Откроется вот такое окно. Что там делать смотрим на скриншоте.

Скажу лишь, что если у вас на ПК для каждого члена семьи заведена учетная запись и вы пропустили шаг 5, то вам нужно поочередно добавить все учетные записи ваших домашних (себя в том числе) и выдать им разрешение на чтение и запись, чтоб с удаленных устройств была возможность что-то туда копировать или удалять (смотри скриншот ниже).

После того как вы добавили туда учетную запись, нужно выдать разрешение на чтение и запись и нажать «Общий доступ».

Появится вот такое окно, где мы нажмем «Готово» и перейдем в меню «Расширенная настройка».

А вот тут внимательнее на последовательность действий.

И далее.

Ура! У нас появилась папка, доступная только тем пользователям, кто знает логин «Family» и пароль, который мы придумали в шаге 5.

Шаг 7

Теперь нам нужно провести те же действия, но уже с папкой «Test» на диске «D».Только в местах, где мы добавляли созданную учетную запись «Family», нам нужно убедиться, что доступ есть только у нашей учетной записи, в моем случае «Test». Таких мест у нас было два. Первое было тут:

Второе тут:

Также не забываем тут убедиться, что для пользователя «Test» мы выставили все галочки и удалили «Все» из списка пользователей.

Шаг 8

Теперь нам осталось только подключиться. Но тут у нас может возникнуть проблема, но по какой причине я честно не знаю. Возможно, что название для ПК (вы, наверное, заметили на скриншотах, что это MEDIA-PC), на который я установил Windows 7, я уже когда-то использовал, а возможно, что это просто глюки Windows 8.1, которая установлена на 2-ой мой ПК, с которого я сейчас попытался подключиться, но факт остается фактом — после всех манипуляций, описанных выше, я из панели навигации в проводнике просто так подключиться не смог.

Для того, чтобы решить эту, нужно свернуть все окна, нажать одновременно клавиши Win (на клавиатуре слева внизу, между Ctrl иAlt) и «R», в открывшее окошко ввести «cmd» и нажать «ОК».

Откроется консоль, куда надо будет ввести команду netuse * /delи потом ответить на вопрос, введя Y.

Но боюсь, что так просто не получится, ну по крайне мере у меня не получилось. И чтобы победить эту проблему я пошел иным путем, а именно через подключение сетевых дисков. Это меню и в Window 7, и в Windows 8.1 находится в начальном окне проводника. Правд в Window 7 оно не совсем явно видно.

Но это единственное различие с Windows 8.1.

Далее внимательно делам все как на скриншоте ниже.

У вас должно выскочить вот такое окошко.

Так как я подключаюсь к папке «Test», которая, как мы помним, является моей личной, то и логин с паролем я ввожу свои, которые знаю только я, а для остальных пользователей, подключающихся к моему ПК, путь был бы \MEDIA-PCобщие и логин с паролем мы вводили бы, тот, что специально создали, то есть «Family» и соответствующий пароль.И если все удачно, то откроется содержимое нашей папки с другого ПК.

А в проводнике, на начальной странице и в панели навигации, появится сетевой диск, который можно и отключить. Я так и сделал, ибо через панель навигации мне как-то удобнее.

Шаг 9

Если вы решите сменить пароль от своего ПК, то вы неизбежно столкнетесь с проблемой, которая явно видна на 1-ом скриншоте шага 8. И странность в том, что в Windows нет удобного инструмента для смены пароля при подключении к сетевым дискам, то есть вам придется опять подключать сетевой диск по инструкции в шаге 8.

Гораздо удобнее с этим на планшетах, работающих на операционной системе Android. А именно при использование файлового менеджера «ESпроводник», который я использовал в выпуске 1. На скриншоте ниже изображена инструкция, как увидеть наши ПК, на которых есть общие папки.

После того как ПК будут обнаружены не спешите тапать на них, так как даже если вы увидите там общие папки, то доступа к ним у вас все равное не будет, проверено. Для того, чтобы иметь возможность что-то копировать на общие папки нам, как и в Windows, нужно ввести учетные данные. Для этого долгий тап на нужном ПК (как вы помните доступ мы настраивали к MEDIA-PC) и выбрать вкладку «Изменить сервер».

Представим, что подключение осуществляется с планшета жены, у которой нет логина и пароля учетной записи «Test», но есть логин и пароль«Family», и в открывшем окне вводим эти данные.

После чего уже можно пройти дальше, где мы увидим наши заветные папки «Test» и «общие», а также системные папки Windows, которые предлагаю скрыть так же как мы делали это по инструкции в выпуске 1.

Папку «Test» мы тоже скрываем, так как доступа к ней все равно нет хоть, ибо мы ввели данные учётной записи «Family».

Вот и конец этой огромной статьи, где мы научились управлять доступом к отельным папкам, а также научились создавать и использовать учетные записи. Искреннее надеюсь, что данные инструкции были полезны, а обо всем непонятном спрашивайте в комментариях.

9.45%

Сообщение, комментарии, отзывы (0)




Разрешённые теги: <b><i><br>


© an article