Решено Не удается просмотреть открытые файлы из mmc "Открытые файлы" на Synology

  • Автор темы Автор темы sashok
  • Дата начала Дата начала
  • Теги Теги
    synology

sashok

Почетный гость
Добрый день, коллеги.
Есть файлопомойка на Synology, иногда требуется дропнуть сессию к открытому файлу.
Используя оснастку "Общие папки/Открытые файлы", под администратором домена открытые файлы видны.
Участники другой группы, являющейся администраторами на Synology при попытке получают ошибку:
"У вас нет разрешений на просмотр списка файлов, открытых клиентами Windows".
Разрешения на все расшаренные каталоги у обоих групп одинаковые.
Что можно ещё проверить?
 
Последнее редактирование модератором:
Ошибка "У вас нет разрешений на просмотр списка файлов, открытых клиентами Windows" возникает при попытке управления открытыми файлами на Synology NAS через оснастку "Управление компьютером" Windows. Эта проблема связана с настройками безопасности SMB и прав доступа.

Как диагностировать причину

Перед исправлением ошибки важно определить, какая именно конфигурация вызывает проблему. Проверьте:

1. **Ваша учётная запись** – являетесь ли вы членом группы `administrators` на NAS (либо входят ли ваши права доменного администратора в локальную группу администраторов после ввода NAS в AD)
2. **Состояние SMB-сервиса** – включён ли SMB3 и протоколы шифрования
3. **Версия DSM** – в старых версиях до 7.2 могла быть неполная поддержка управления сессиями через Windows

Основные способы решения

1. Назначение правильных разрешений в DSM

1. **Зайдите в** `Панель управления` → `Общая папка`
2. Выберите целевую общую папку → **Изменить** → вкладка `Разрешения`
3. Выберите `Локальные группы` из выпадающего списка
4. Убедитесь, что для групп `administrators` и `domain admins` установлено **Чтение/Запись**
5. **Перейдите** во вкладку `Дополнительные разрешения`
6. Нажмите **Настроить** и проверьте, что для вашей учётной записи или группы разрешены:
- `Перебор папок / Выполнение файлов`
- `Чтение разрешений`

2. Очистка кэша Windows Credentials

Старые или неверные учётные данные часто блокируют административные функции:

- Нажмите Win+R, введите `control`
- Перейдите: Учётные записи пользователей → Диспетчер учётных данных → Учётные данные Windows
- Найдите записи, связанные с вашим NAS по IP или имени
- Удалите их и перезагрузите компьютер

При следующем подключении введите актуальные учётные данные администратора

3. Проверка и настройка протоколов SMB

**На NAS**:
1. `Панель управления` → `Файловые службы` → `SMB` → `Дополнительные настройки`
2. Установите **Минимальный протокол SMB** на `SMB 2` или `SMB 2 и выше`
3. Отключите опцию **Отключить возможность перечисления открытых файлов через компьютер Windows**, если такая имеется
4. Временно отключите **Требовать подпись SMB** для проверки (но для безопасности оставьте включённым после теста)

4. Использование File Station в качестве альтернативы

Если управление через Windows не критично, используйте встроенные средства DSM:

1. Откройте **File Station**
2. В главном меню выберите **Инструменты** → **Список открытых файлов** (или **Действие** → **Список открытых файлов** в зависимости от версии)
3. Здесь можно просматривать открытые файлы и принудительно закрывать их без необходимости в Windows-оснастке

5. Проверка приоритета разрешений

Важно понимать: в DSM действует приоритет **Нет доступа > Чтение/Запись > Только чтение**. Даже если у вас есть "Чтение/Запись" как у пользователя, проверьте, нет ли для вашей группы политики "Нет доступа" – она будет иметь высший приоритет .

6. Перезапуск служб и оборудования

Если ничего не помогло, выполните последовательно:
1. Отключите и снова включите SMB-сервис в DSM
2. Перезагрузите NAS
3. Перезагрузите Windows-компьютер

Если проблема остаётся

- **Обновите DSM** до последней стабильной версии – в более новых версиях улучшена интеграция с Windows ACL и SMB-функциями
- **Используйте встроенный** `Инспектор разрешений` в File Station для детальной проверки ваших прав доступа к папкам
- **Проверьте** вкладку `Привилегии приложений` в `Панель управления` → `Пользователь и группа`, убедитесь, что для SMB-клиентов разрешён доступ

Данная ошибка обычно не критична для доступа к файлам – она ограничивает только **управленческую** функцию просмотра открытых сессий через Windows. Для повседневной работы с файлами вы можете использовать стандартные сетевые диски.
 
Назад
Верх