Строим домашнюю сеть. Роутер

Сегодня рассмотрим, как осуществляется настройка домашней локальной сети на устройствах с операционной системой Windows 7. Домашняя локальная сеть – это объединение нескольких устройств, как правило, компьютеров, ноутбуков и принтеров, с целью беспрепятственного обмена данными, организации игровой зоны, получения общего доступа до интернета и общих устройств (принтеров). Создание домашней сети в последние годы – неотъемлемая часть времяпрепровождения пользователей в сети интернет, которые имеют более одного устройства, позволяющего использовать компьютерную паутину (ноутбук, смартфон, компьютер, телевизор). Подобные процедуры выполнить легко, даже если человек — не мастер компьютерного оборудования.

Типы домашних сетей

В зависимости от используемого интерфейса для создания локальной сети, они разделяются на беспроводные и проводные.

Проводная сеть

При форматировании проводной домашней сети используется кабель в качестве интерфейса передачи данных без каких-либо посредников – компьютеры соединяются витой парой. Ввиду множества недостатков и ограниченности такой локальной сети (невозможность организовать общий доступ до интернета без наличия дополнительной сетевой карты, можно подключать только два девайса) такой метод формирования подключения практически не используется.

Более распространенным является использования коммутатора (свитча) в качестве посредника. Преимуществом локальной сети является возможность подключения более двух компьютеров и организация общего доступа к сетевым устройствам и глобальной паутины. Но настройки и указания IP-адресов в Windows 7 осуществляется вручную, что не очень удобно, особенно при наличии значительного числа девайсов.

Беспроводная сеть

Самым популярным методом формирования домашней сети является использование роутера (маршрутизатора) в качестве связующего устройства. Преимуществом перед остальными вариантами является поддержка беспроводных интерфейсов передачи данных (по радиоканалу, поддержка значительного числа компьютеров, простота настройки).

Процесс конфигурации

В первую очередь необходимо соединить два или более устройства, например, посредством сетевого кабеля витая пара (на этом примере и рассмотрим конфигурацию локальной сети).

  • Заходим в настройки локальной домашней паутины на всех компьютерах с Windows. Делается это через «Панель управления» или поисковую строку «Пуска».
  • Открываем «Панель управления» и вызываем отвечающую за конфигурацию сетевого соединения опцию, как на скриншоте.
  • Вводим «центр» в поисковую строку «Пуска» и выбираем все тот же вариант в результат поиска.

  • После этого отобразится показанное ниже окно.

  • Для настройки домашней сети кликаем по «Изменение параметров адаптера», расположенной в левом фрейме открывшегося окна.


  • Выполняем двойной клик по требуемому соединению (зачастую оно единственное и обозначенное, как неопознанное).
  • В открывшемся диалоге «Состояние подключения…» жмем по кнопке «Свойства» для конфигурации сетевого подключения.

  • Выполняем двойной клик по протоколу (TCP/IPv4) или выделяем наименование пункта и кликаем «Свойства», дабы приступить к ручной настройке сетевого подключения.

  • Переводим первый триггерный переключатель в «Использовать следующий IP».
  • Вводим IP-адрес компьютера и маску подсети, как на скриншоте.

  • Остальные поля оставляем нетронутыми, так как они не нужны для подключения во время формирования домашней локальной сети, и жмем «ОК».
  • В первый раз придется указать тип сетевого размещения, от которого зависят настройки файрвола и безопасности подключения, рекомендуемые Windows 7 по умолчанию.

Всего Microsoft предлагает три разновидности сетевого размещения:

Домашняя сеть – используется для создания локальной сети, куда входят известные вам устройства, коим можно доверять. Для такого подключения активизируется функция сетевого обнаружения, что позволяет видеть иные устройства, подключаться к ним и использовать файлы, открытые для общего использования с указанными привилегиями.

Рабочая – применима для небольшого офиса, конторы, компьютерного класса или клуба. Как и с домашней группой, между компьютерами с Windows активно обнаружение, общий доступ к файлам и устройствам.

Публичная – используется в общественных местах. Настройки такой паутины скрывают компьютеры, подключенные к ней, в целях повышения безопасности и уменьшения вероятности стать жертвой хакеров.

  • Проверяем, все ли девайсы являются элементами домашней сети, имеют различные имена и IP-адреса.
  • Имена компьютеров проверяются и, при необходимости, изменяются, зайдя в меню конфигурации Windows. Вызываем контекстное меню «Мой компьютер» и выбираем «Свойства» или кликаем по пункту «Система», расположенному в «Панели управления».
  • В поле «Компьютер» проверяем имена, ниже, в «Рабочая группа», смотрим принадлежность к одной локальной сети. Помните, что имена устройств с Windows 7 совпадать не должны, но обязательно подключение к одной сети.

В конференции часто возникают вопросы о настройке сетевых накопителей и соединении нескольких устройств для совместной работы. Однако информация для начинающих редко приводится в статьях. Этой серией материалов мы решили восполнить пробел и помочь пользователям эффективно и удобно настроить свое оборудование. Он не претендует на исключительную полноту и глубину, но, надеемся, будет полезен широкому кругу пользователей.

Итак, у вас уже есть компьютер или ноутбук, но вы решили, что этого мало и пора бы обзавестись еще несколькими интересными устройствами – беспроводным роутером, сетевым накопителем, медиаплеером, IP-камерой. Идея конечно неплохая, но если вы до этого работали только с одним ПК, прочтение многочисленных инструкций займет немало времени. Да и оно может потребовать наличия определенной подготовки. Но на самом деле не все так страшно. Многие устройства имеют встроенных «помощников» для быстрой настройки, а сетевые параметры часто устанавливаются автоматически.

Общая схема

Начнем, пожалуй, с описания участников и некоторых общих терминов. Первую иллюстрацию мы взяли из описания ZyXEL NBG460. Тут можно найти ПК, сетевой накопитель и принтер, ноутбук, приставку IPTV и смартфон. Не хватает только игровой консоли и медиаплеера.

Именно роутер (также часто называемый маршрутизатором) обеспечивает соединение всех устройств в единую домашнюю локальную сеть и обеспечение ее подключения к интернету. Варианты подключения к интернету могут быть разные. Например через Ethernet («Интернет-Билайн», Net-by-Net и другие), через Wi-Fi или 3G/4G модем, по технологии ADSL через телефон («СТРИМ») или через кабельный модем («АКАДО»). Последние два варианта требуют специального модема. Он может быть выполнен в виде отдельного устройства с портом Ethernet на выходе или же встроен прямо в роутер. В этом случае последний часто имеет соответствующую приставку в названии.

Сам порт подключения «к Интернет» называется обычно «WAN» – от Wide area network. То есть для подключения к «большой» сети. А вот ПК, сетевой накопитель и другие проводные устройства находятся в локальном/домашнем сегменте сети и подключаются к портам «LAN» (Local area network). В зависимости от модели роутера их может быть разное число, чаще всего четыре.

Кроме проводных подключений по технологии Ethernet для объединения устройств могут использоваться HomePlug – сеть через стандартную электропроводку или Wi-Fi – знакомое всем беспроводное соединение (для обозначения этого сегмента сети обычно используется сочетание WLAN – Wireless LAN). Все они отличаются скоростью и другими возможностями.

Технология Особенности Скорость
FastEthernet Кабель (две пары), до 100 м 100 Мбит/с
Gigabit Ethernet Кабель (четыре пары), до 100 м 1 Гбит/с
HomePlug* Электропроводка, в пределах квартиры или офиса До 200 Мбит/с
Wi-Fi 802.11g* Радио, 2,4 ГГц, 150 м на открытом пространстве 54 Мбит/с
Wi-Fi 802.11n* Радио, 2,4 или 5 ГГц, 300 м на открытом пространстве 150/300/450 Мбит/с
* для этих технологий дальность работы не гарантируется, поскольку существенно зависит от внешних факторов, а скорость указывается максимальная теоретическая, на практике она обычно в 2-3 раза меньше

Отметим, что для увеличения числа проводных портов (в некоторых случаях стандартных четырех может и не хватить), необходимо использовать сетевые коммутаторы. Установив дополнительно одну модель на 8 портов, один из них вы подключаете к роутеру, а остальные семь остаются для подключения устройств. То есть общее число увеличивается на шесть, поскольку два порта требуются на соединение роутера и коммутатора. Коммутатор может быть как 100-мегабитным, так и гигабитным. Второй вариант можно использовать если у вас есть работающая сеть и устраивающий по скорости роутер с Fast Ethernet, а хочется обеспечить быструю связь настольного ПК и сетевого хранилища, не меняя роутер.

В целом сегодня если говорить про проводные порты, то конечно желательно максимально использовать гигабитные соединения (особенно если речь о проекте прокладки кабелей во время ремонта). Однако непосредственно на «скорость интернета» это не повлияет никак. Единственное, где более высокая скорость может быть оправдана – соединение по кабелю высокопроизводительных устройств (причем их должно быть именно больше одного), требующих быстрого обмена большими объемами информации.

Что касается беспроводной связи, то мы бы рекомендовали покупать сегодня роутеры с поддержкой технологии 802.11n, которая по сравнению с 802.11g показывает в 2-4 раза более высокие результаты в тестах производительности и обычно имеет лучшее покрытие.

Для провайдеров, работающих по PPPoE/PPTP/L2TP и имеющих развитую сеть собственных ресурсов будет полезной поддержка роутером одновременной работы в интернете и доступа в сеть провайдера.

Аналогичное замечание касается работы с IPTV – если это вам требуется, роутер должен ее поддерживать. Правда тут слишком много вариантов реализации сервиса и данный вопрос нужно уточнять для каждого конкретного провайдера отдельно.

Что касается общего сравнения производительности в разных режимах подключения, то в зависимости от модели и типа подключения пользователь может рассчитывать на скорости до 100 Мбит/с. В обзорах на сайте обычно приводятся цифры результатов тестов в разных режимах (не забываем, что с выходом новых прошивок они могут существенно изменяться).

На самом деле, более существенным вопросом при выборе роутера является его совместимость с конкретным провайдером. К сожалению, ответить на него тестами в лабораторных условиях невозможно. В этом случае рекомендуем обратиться к форумам и рекомендациям пользователей вашей сети, но наиболее удачным стоит признать покупку с условием проверки работоспособности в вашей конкретной квартире. Предлагаемый провайдером вариант маршрутизатора имеет в этом случае один несомненный плюс – если что-то не будет работать, то с этим будет разбираться сам провайдер. Но вот выбор устройств у них обычно меньше, сами модели менее «интересные», а стоимость выше.

Настройка роутера

В качестве примера мы используем модель интернет-центра ZyXEL NBG460N, подключаемую к провайдеру «Билайн Интернет». Перед настройкой любого устройства данного класса желательно проверить на сайте производителя наличие новой прошивки/микропрограммы. Второй важный момент – смена пароля администратора для доступа к роутеру.

Считаем, что собственно интернет у вас на нем уже настроен. Возможных конфигураций существует слишком много, и описывать их здесь не имеет смысла. Упомянем только основные вариантов:

  • прямое подключение с постоянным или динамическим адресом (обычно требуется на роутере изменить MAC-адрес на внешнем интерфейсе или сообщить заводской провайдеру);
  • подключение через PPPoE – требуется ввод имени и пароля;
  • подключение по PPTP/L2TP – требуется указание адреса или имени сервера, имени и пароля пользователя.

В частности для оборудования ZyXEL самый простой способ настройки – запустить комплектную программу NetFriend, указать регион, название провайдера и данные аккаунта. Через несколько минут интернет у вас будет работать.

Какие следующие действия надо предпринять? Пожалуй, самым первым действием будет настройка безопасной беспроводной сети. По-умолчанию роутеры обычно имеют включенный радиоблок с открытой сетью. Это означает, что подключиться к ней сможет любой желающий и не только воспользоваться вашим каналом в интернет, но и, возможно, получить доступ к компьютерам.

Так что рекомендуем изменить имя сети на что-нибудь оригинальное и установить режим WPA2-PSK AES. Это наиболее безопасный вариант сегодня. А для оборудования 802.11n только он обеспечивает максимальную производительность. Использовать другие варианты следует только если какое-то ваше беспроводное оборудование его не поддерживает. Также не забываем, что WEP не может считаться сегодня безопасным и то, что пароль обязательно должен быть сложным – полтора десятка случайных символов. Возможные сложности с его вводом на мобильных устройствах компенсируются высоким уровнем безопасности сети. А для ноутбуков и ПК можно использовать технологию WPS для быстрого подключения – достаточно только нажать кнопку на роутере и на клиенте и через несколько секунд безопасная связь будет настроена.

Для повышения производительности 802.11n рекомендуется включить режим «40» (или «20/40») в настройках точки доступа, который означает работу на двух радиоканалах. Выбрать наиболее свободный канал можно с использованием программы inSSIDer, запускаемой на ПК с установленным беспроводным адаптером.

Обычно на роутере включен сервер DHCP. Он «раздает» настройки IP-адресов для всех подключившихся к нему устройств. Так что на них самих уже не нужно ничего специально указывать. Несмотря на то, что система работает автоматически, мы бы рекомендовали запрограммировать на роутере фиксированные соответствия MAC-IP для тех устройств, к которым впоследствии потребуется обращаться из интернет. Нужно это для того, чтобы их IP-адреса были постоянными и их можно было прописать в правила трансляции портов.

Чаще всего, диапазон адресов, который используется в домашней сети – 192.168.0.* или 192.168.1.*, где «*» – любое число от 1 (обычно у роутера) до 254. Проверить текущий адрес ПК с можно или в статусе сетевого подключения или набрав ipconfig в командной строке (для систем с Windows).

Напомним, что MAC-адрес – это физический/аппаратный идентификатор, который есть у любого сетевого устройства. Часто их даже пишут на упаковках и корпусах. Формально все они индивидуальные в мировом масштабе, однако во многих случаях их можно изменить через настройки драйвера устройства. Представляется он в виде шести байт, записываемых в формате шестнадцатеричных цифр, например 001020AABBCC или 00:10:20:AA:BB:CC.

Следующий момент, с которым стоит разобраться – постоянный/внешний/белый адрес. Эти понятия часто путают, так что навести порядок нужно обязательно. В случае использования роутера для подключения к интернету, его WAN-интерфейс имеет определенный IP-адрес. Все устройства, которые находятся за пределами вашей домашней сети видят именно этот адрес и ничего не знают про ваши внутренние устройства. Технология трансляции сетевых адресов (NAT), работающая в роутере, автоматически и прозрачно для пользователя занимается подменой внутренних адресов на внешний и обратно при передаче и приеме сетевых пакетов.

В свою очередь, этот адрес, который выдает провайдер или требуется указать в роутере во время его настройки, может быть постоянным или динамическим. Единственное отличие между этими вариантами следует из их названия.

Но наибольший интерес представляет собой вопрос о внешнем/белом адресе. Под этими терминами обычно понимают «адрес, доступный из любой точки сети Интернет». Как пример можно привести офисную мини-АТС с единственным внешним номером. Все ее абоненты могут общаться между собой через набор внутреннего номера. Вне офиса эти номера не имеют никакого смысла. Одновременно они могут звонить и на городские телефоны, но напрямую попасть к каждому конкретному из абонентов просто набором городского номера невозможно. В свою очередь, этот офис со своей мини-АТС может находиться внутри офисного здания со своей АТС и еще одним коммутатором.

По этому примеру видна одна из причин использования технологии NAT – вы можете иметь локальную сеть с доступом в интернет практически любого размера, но «потратить» только один адрес из общего глобального списка. С переходом на новую версию протокола IPv6 эта проблема возможно исчезнет, но вот когда это произойдет – пока никому неизвестно.

Казалось бы – если интернет работает и так, то зачем может понадобиться внешний адрес? Ответить на этот вопрос достаточно просто – если вы хотите иметь доступ к своей локальной сети из интернета, его использование необходимо. Например, вы планируете создать FTP-сервер, разместить на ПК Web-сервер с семейным фотоальбомом или хочется иметь доступ из офиса к файлам на домашнем сетевом накопителе. Отметим, что эти задачи можно решить и другими способами, но они существенно сложнее и дороже.

Как определить, какой адрес вам предоставил провайдер? Для начала надо посмотреть на внешний адрес роутера на соответствующей странице его Web-интерфейса, если он имеет вид 10.*.*.* или 172.(16…31).*.* или 192.168.*.*, то он однозначно «серый» и обычными способами доступа из интернета к вашей сети получить невозможно.

Второй тест, который можно провести – зайти на сайт и сравнить адрес, который показывает этот сервис с вашим адресом на роутере. Если они совпадают, то вам повезло.

Многие провайдеры предоставляют пользователями внешний динамический адрес. В этом случае возникает еще одна проблема – адрес хотя и внешний, но не постоянный и находясь вне сети узнать его невозможно. Для ее решения нужно воспользоваться встроенным в большинство роутеров сервисом динамического DNS – он позволяет вам получить постоянное доменное имя, которое будет автоматически настраиваться на IP-адрес роутера при его изменении и именно его можно будет использовать в любой момент для доступа к своей сети.

Воспользоваться сервисом DynDNS.org можно совершенно бесплатно – одно доменное имя предоставляется всем. Для регистрации потребуется работающий адрес электронной почты.

Кроме доступа к локальной сети, внешний адрес может быть полезен для повышения эффективности работы некоторых сервисов, например программ обмена сообщениями или сетей p2p. Отметим, что здесь мы говорим только о факте наличия внешнего адреса, а использование DynDNS в этом случае не требуется. Однако некоторые действия предпринять стоит.

Речь идет о трансляции сетевых портов. Иногда это называют «проброс портов» или «открытие портов». Данная настройка позволяет внешнему адресату подключаться к определенной программе, которая находится на вашем ПК за роутером.

Напомним, что подключение к сетевым сервисам происходит с указанием IP-адреса и номера порта. Например, для HTTP это 80, для POP3 – 110 и так далее. Но если речь идет не о стандартных программах, то номера могут быть практически любые (от 1025 до 65535) и часто их можно указать в настройках самой программы.

Настройка трансляции портов позволяет передавать поступающий на внешний адрес роутера и на определенные порты запрос на ПК, расположенный в локальном сегменте. Например, можно создать на ПК Web-сервер и «пробросить» для него 80-й порт. В зависимости от модели роутера, внешние и внутренние номера могут отличаться или обязательно должны быть одинаковыми. Также стоит упомянуть, что некоторые из портов (чаще всего 80, 8080, 23, 25) блокируются «на вход» провайдером по соображениям безопасности. После настройки трансляции портов установленная на ПК программа начинает вести себя как будто она имеет прямое подключение к интернету мимо роутера. Проверить работу трансляции портов в самой программе, если такая опция предусмотрена.

Вы можете встретиться с и параметром «протокол» при настройке трансляции портов. Речь тут идет о двух протоколах внутри TCP/IP – собственно TCP и UDP. В большинстве случаев для интернет-коммуникаций используется первый. Необходимость именно UDP обычно указывается в описании программ. Если в роутере нет такого параметра, то транслируются сразу оба протокола.

Некоторые программы имеют поддержку протокола UPnP для организации автоматического открытия портов для себя. Однако с точки зрения безопасности лучше этого не делать, поскольку у «простоты» есть и обратная сторона – бесконтрольность доступа.

В некоторых случаях будет полезно также настроить и регулярную отправку логфайлов работы устройства на ваш адрес по электронной почте. Правда тут нужно понимать, что если нет подключения к интернету, то на внешний сервер ничего не отправить. Для правильного отображения даты и времени в логах, роутер имеет встроенные часы, которые можно синхронизировать через интернет.

Еще одна достаточно редко применяемая возможность – разрешения доступа к Web-интерфейсу настройки роутера из интернета. Делать это стоит только в случае крайней необходимости и не забыть при этом установить действительно сложный пароль на доступ.

Итого на данный момент мы имеем:

  • роутер, подключенный к интернету;
  • безопасную Wi-Fi сеть;
  • сервис раздачи адресов в локальной сети;
  • настроенный DynDNS для доступа к сети из интернета;
  • трансляцию портов для работы сервисов на ПК или других устройствах.

В следующем материале мы поговорим про настройку сетевых накопителей.

Корпорация Microsoft, начиная с Windows Vista, сильно изменили политику безопасности своих систем относительно локальной сети. Операционная система казалось новой, какой-то слишком сложной, и поэтому многие так и не смогли разобраться как открыть доступ к файлам на компьютере. Сегодня мы разберем, как это делается на примере Windows 8.1, но в Vista и 7 аналогичная система, и разница не принципиальна. Локальную сеть можно также использовать для последующего создания , которая будет объединять все мультимедийные устройства дома или квартиры, или для обмена файлами с телефоном или планшетом.

На мой взгляд это очень удобно, когда без дополнительных движений можно воспроизвести фильм с компьютера, ноутбука или даже телефона на большом экране телевизора или прослушать любимую музыку с телефона, на акустической системе без подключения дополнительных проводов, хотя тут уже необходим . Но перейдем к настройке локальной сети.

Видеоинструкция доступна по ссылке .

Пошаговая инструкция

  1. Для нормального функционирования локальной сети все компьютеры этой сети должны находиться в одной рабочей группе, для домашней сети возьмем MSHOME. Чтобы её установить, нам необходимо пройти по следующему пути: открываем «Панель управления» - «Система и безопасность» - «Система» (также можно на рабочем столе нажать правой клавишей по ярлыку «Компьютер» и выбрать «Свойства» или комбинация клавиш « «). В открывшемся окне в левой колонке выбираем «Дополнительные параметры системы».

  2. В открывшемся окне переходим на вкладку «Имя компьютера» и жмём кнопку «Изменить». Открывается диалоговое окно, в котором нам и нужно записать новую рабочую группу. Прописываем MSHOME (всё заглавными) и жмём ОК. Закрываем параметры системы так же нажатием кнопки ОК и перезагружаем компьютер.

  3. Далее желательно настроить постоянный IP для обоих компьютеров. Для этого идём в «Панель управления» — «Сеть и интернет» — «Центр управления сетями и общим доступом» — в левой части окна «Изменение параметров адаптера» — выбираем сетевую карту, нажимаем правой клавишей и жмём «Свойства».

  4. Перед выполнением этого пункта читаем примечания под скриншотом. Выбираем «Протокол Интернета версии 4» и жмём «Свойства», заполняем как показано на картинке.

    P.S. В случае, если локальная сеть у вас организована через роутер с включенным DHCP сервером — IP-адрес, Основной шлюз и DNS-Сервера можно оставить в автоматическом режиме. Данное действие необходимо делать, если у вас два компьютера подключены на прямую или отключен DHCP на роутере.

    P.P.S. Значение IP-адреса должно быть разным на компьютерах в пределах одной локальной сети. То есть, у данного компьютера указываем IP 192.168.0.7, а у следующего уже 192.168.0.8.

  5. Далее нам нужно настроить видимость компьютера в пределах локальной сети. Для этого проходим в «Панель управления» — «Сеть и интернет» — «Центр управления сетями и общим доступом» — в левой части окна выбираем «Изменить дополнительные параметры общего доступа» и перед нами откроются профили параметров общего доступа. Тут ваша задача заключается в том, что во всех профилях вы должны включить «сетевое обнаружение», и «общий доступ к файлам и принтерам», и «общий доступ, чтобы сетевые пользователи могли читать и записывать файлы в общих папках», а так же «Отключить общий доступ с парольной защитой». Жмём сохранить изменения.

  6. В этом пункте начинаем работать именно с папками, которым будем давать общий доступ в сети. Я расскажу на примере одной папки, но открыть доступ можно ко всему локальному диску по аналогичному сценарию.
    Для начала нам необходимо открыть общий доступ к папке. При этом нужно учитывать, что если сеть не ограничивается двумя компьютерами (к примеру некоторые провайдеры (Билайн) проводят интернет в квартиры на основе одной большой локальной сети), есть смысл не давать право на изменение содержимого папки; если вы уверены в компьютерах входящих в локальную сеть, смело давайте «Полный доступ». Итак, открываем свойства нужной нам папки, для этого жмём правой клавишей по папке и выбираем»Свойства», открываем вкладку «Доступ» и жмём кнопку «Расширенная настройка…».

  7. В открывшемся окне ставим галочку «Открыть общий доступ к этой папке», жмём кнопку «Разрешения» и даём нужные права папке; так как это пример, я даю полный доступ к папке, но вы ставьте по вашему усмотрению. Вот что у меня получилось:

  8. Жмём ОК для принятия изменений, так же жмём ОК в окне «Расширенная настройка общего доступа», далее в свойствах папки переходим в раздел «Безопасность» и нажимаем кнопку «Изменить».

В последние годы наличие компьютера стало не роскошью, а необходимостью. Сейчас компьютером пользуются все члены семьи для работы с приложениями, общения, развлечения и многого другого. Поэтому у многих домашних пользователей ПК насчитывается по несколько единиц компьютерной техники, включая ноутбуки и нетбуки, и, естественно, все эти компьютера объединены в одну домашнюю локальную сеть. Но как же сделать так, чтобы вся информация, размещенная внутри домашней сети, оставалась конфиденциальной для внешнего мира? Конечно, можно дома поднять контроллер домена и централизовать все инфраструктурные единицы и данные, но это будет накладно с финансовой точки зрения. Можно попробовать спланировать топологию сети и групп безопасности, но на это уйдет уйма времени. А можно оснастить все домашние компьютера новейшей операционной системой и воспользоваться новым функционалом Windows 7 - «Домашняя группа» .

Домашняя группа поможет вам избежать участи домашнего системного администратора и самостоятельно обеспечивает доступ к принтерам и файлам локальной сети, размещенным в библиотеках операционной системы Windows 7. Домашняя группа Windows 7 создает вполне безопасную группу, защищенную самогенерируемым паролем, о котором могут знать только члены вашей семьи. Кроме того, при помощи домашней группы вы сможете не только получать моментальный доступ к компьютерам домашней сети и печати файлов, а также транслировать данные на видео приставку XBOX 360 и другие устройства, поддерживающие этот функционал. Причем можно без проблем запретить возможность изменения файлов, открытых для общего доступа. Еще в операционной системе Windows Vista был разработан функционал сетевого размещения, при помощи которого можно было назначить права безопасности для использования сети. К сожалению, многим пользователям был непонятен смысл этих размещений. Теперь, с появлением домашней группы стало понятно то, что для использования этого функционала нужно выбрать расположение домашней сети, в связи с тем, что операционная система понимает, что вы пользуетесь компьютером у себя дома. Несмотря на то, что создавать домашнюю группу можно только используя редакции системы Windows 7 Professional и Ultimate, присоединиться к группе можно используя любую редакцию Windows 7. в этой статье будет рассмотрен базовый функционал использования домашних групп в операционной системе Windows 7.

Создание домашней группы

Внутри домашней сети, создать домашнюю группу можно только на одном компьютере. После создания домашней группы, все остальные компьютеры могут только присоединиться к созданной домашней группе. Перед тем как создавать домашнюю группу проверьте настройки своего сетевого адаптера и дополнительные настройки общего доступа. Для этого выполните следующие действия:

  1. Откройте окно и перейдите по ссылке «Изменение параметров адаптера» . Также попасть в это окно можно введя команду rundll32.exe shell32.dll,Control_RunDLL ncpa.cpl в поле «Открыть» диалогового окна «Выполнить» ;
  2. На сетевом адаптере, при помощи которого будет создаваться домашняя группа, нажмите правой кнопкой мыши и из контекстного меню выберите команду «Свойства» ;
  3. Установите флажки возле опций «Служба доступа к файлам и принтерам сетей Microsoft» и «Протокол Интернета версии 6 (TCP/IPv6)» и нажмите на кнопку «ОК» ;
  4. В окне «Центр управления сетями и общего доступа» перейдите по ссылке «Изменить дополнительные параметры общего доступа» и установите переключатели возле опций «Включить сетевое обнаружение» , «Включить общий доступ к файлам и принтерам» , а также «Разрешить Windows управлять подключениями домашней группы» .

В том случае, если ваше сетевое расположение не является «Домашняя сеть» , при создании домашней группы вы можете увидеть уведомление, которое отображается на следующем скриншоте, поэтому вам также нужно удостовериться в том, что ваше сетевое расположение - домашняя сеть. Причем, если компьютер является частью домена, то невозможно как создать домашнюю группу, так и присоединиться к уже созданной группе.

После того как все вышеперечисленные действия будут выполнены, можно приниматься за создание домашней группы.


  • Откройте «Проводник Windows» и в навигационном меню выберите раздел «Домашняя группа» . В отобразившемся окне нажмите на кнопку «Создать домашнюю группу» .
  • На первом шаге мастера создания домашней группы вам предстоит выбрать элементы, к которым предоставляется доступ в домашней группе. К этим элементам относятся установленные на компьютере принтера, а также библиотеки, созданные операционной системой по умолчанию. Разрешить или запретить доступ к любому из этих элементов можно, установив флажок возле наименования элемента. После того как все необходимые элементы для домашней группы будут выбраны нажмите на кнопку «Далее» ;
  • После того как вы нажмете на кнопку «Далее» , мастер создания домашней группы автоматически создаст и настроит эту группу.
  • После завершения процесса создания домашней группы, операционная система сгенерирует безопасный пароль для использования домашней группы. Рекомендуется этот пароль записать или распечатать, используя ссылку, расположенную под полем с паролем. После того как пароль будет записан, нажмите на кнопку «Готово» .
  • Вы можете спросить, по какому же принципу создается домашняя группа… Если смотреть с технической точки зрения, то домашняя группа создается следующим образом. Для создания и подключения к домашней группе существуют две службы:

    • Прослушиватель домашней группы , который выполняется в файле svchost.exe, от имени LocalSystem. Эта служба отвечает за действия, которые могут изменяться на компьютере, связанные с настройкой и обслуживанием пользователя, который вступил в домашнюю группу. Прослушиватель домашней группы в основном отвечает за такие действия, как создание и управление группой HomeUsers Security Group;
    • Поставщик домашней группы , который выполняется в файле svchost.exe, от имени LocalSystem. Эта служба отвечает за действия, которые могут изменяться на компьютере, связанные с созданием, настройкой и обслуживанием домашней группы. Основные задачи: отображение ссылки для присоединения к домашней группе внутри локальной сети, определения компьютеров, которые могут подключиться к домашней группе, мониторинг сетевых подключений, предоставление информации о домашней группе в проводнике Windows и многое другое.

    Просмотр пароля домашней группы

    При помощи главного окна домашней группы вы можете изменить пароль для доступа к домашней группы в сети. Для этого откройте окно «Домашняя группа» и перейдите по ссылке «Показать или распечатать пароль домашней группы» . В этом окне отображается текущий пароль для вашей домашней группы. Для того чтобы распечатать этот пароль нажмите на кнопку «Печать этой страницы» .

    Изменение параметров домашней группы

    Изменять некоторые параметры домашней группы можно непосредственно из главного окна домашней группы. В этом окне вы можете выполнять следующие действия:

    • Отобразить или распечатать пароль домашней группы;
    • Изменить пароль для домашней группы;
    • Выйти из домашней группы;
    • Изменить дополнительные параметры общего доступа для домашней группы;
    • Запустить средство устранения неполадок домашней группы.

    Для изменения дополнительных параметров общего доступа домашней группы перейдите по соответствующей ссылке. Все параметры, которые вы можете найти, перейдя по этой ссылке, аналогичны тем, которые рассматривались в разделе, связанном с созданием домашней группы. После внесения изменений нажмите на кнопку «Сохранить изменения» .

    Диагностика проблем, связанных с домашней группой

    В том случае, если у вас возникают проблемы связанные домашней сетью, то вы можете воспользоваться средством устранения неполадок домашней группы. Это средство проверяет работу различных сетевых служб компьютера и позволяет убедиться, что компьютер является членом домашней группы, помогает решить проблемы, связанные с созданием и подключением к домашней группе. В первом диалоге диагностики и предотвращения неполадок на компьютере, нажмите на кнопку «Далее» .

    Сразу после нажатия на кнопку «Далее» , мастер устранения неполадок домашней группы начнет анализировать ваш компьютер и попытается найти наиболее вероятные проблемы и устранить неисправности, которые могут быть связаны с домашней группой. Вам только нужно следовать шагам, предоставляемым мастером устранения неисправностей.

    Изменение пароля к домашней группе

    Помимо просмотра пароля домашней группы, вы также можете его изменять. Для того чтобы изменить пароль домашней группы, в окне «Домашняя группа» перейдите по ссылке «Изменить пароль» . В диалоговом окне «Изменить пароль домашней группы» нажмите на кнопку «Изменения пароля» .

    В диалоге «Введите новый пароль для домашней группы» вы можете самостоятельно ввести новый пароль в поле «Введите свой пароль или используйте этот» или нажать на кнопку «Обновить» для того чтобы операционная система сгенерировала пароль автоматически. После того как пароль будет изменен, нажмите на кнопку «Далее» .

    Во время изменения пароля для домашней группы вы увидите следующее:

    После завершения процесса изменения пароля, отобразится диалог, подобный тому, который вы могли видеть после завершения создания домашней группы. Из этого диалога вы можете переписать пароль для домашней группы или распечатать его, используя ссылку, расположенную под полем пароля.

    Выход из домашней группы

    В том случае, если вы больше не хотите являться членом домашней группы, то вы можете удалить свой компьютер из группы. После того, как вы выйдете из домашней группы, у вас больше не будет прав на совместное использование принтеров и общих файлов, расположенных в пределах домашней группы. Группа удаляется в том случае, если из нее выходят все участники. Для того чтобы выйти из домашней группы, в окне «Домашняя группа» , перейдите по ссылке «Выйти из домашней группы» . В диалоговом окне «Выйти из домашней группы» нажмите на кнопку «Выход из домашней группы» .

    Изменение ресурсов домашней группы

    На любом компьютере, подключенном к домашней группе - как на компьютере, на котором создавалась домашняя группа, так и на компьютере, который подключен к домашней группу, можно легко изменить общий доступ к файлам и принтерам. Общий доступ к библиотекам изначально предоставляется с правом доступа «Чтение», которое позволяет просматривать или прослушивать содержимое библиотеки, но не позволяет вносить изменения в файлы. Вы можете, как дать доступ на запись для любой библиотеки, папки или файла, так и полностью закрыть на них доступ для других пользователей домашней группы. Это можно сделать любым из следующих способов:


    Заключение

    На этом первая часть статьи, посвященной функционалу домашних групп в операционной системе Windows 7, подходит к концу. В этой части статьи подробно рассказывается о самом понятии «Домашняя группа», а также описываются базовые действия, которые можно выполнять для создания домашней группы, просмотра и изменения пароля для группы, о выходе из домашней группе, а также об изменении разрешений для ресурсов, расположенных на компьютерах домашней группы. В следующей части статьи я расскажу о том, как можно подключить пользователей к домашней группе, а также несколько маленьких хитростей, которые можно выполнять для ее настройки.