Bilgisayarımda, etki alanının bir parçası olan bir dizin var. Paylaşımı, etki alanının parçası olmayan farklı bir makinede oturum açan bir kullanıcının paylaşımıma erişebileceği şekilde ayarlamak mümkün mü? Etki alanında olmayan makineden, paylaşıma göz atabilirim, ancak kimlik bilgilerini ister ve yalnızca anonim erişime izin vermek istiyorum.
İstediğinizi yapmak için, dosyaları barındıran bilgisayarda "Misafir" hesabını etkinleştirmeniz ve ardından "Herkes" grubuna istediğiniz erişimi vermeniz gerekir.
"Misafir" bir kullanıcı hesabıdır, ancak etkin/devre dışı durumu işletim sistemi tarafından bir boolean "Kimliği doğrulanmamış kullanıcıların bağlanmasına izin verilsin mi?" İzinler yine de dosyalara erişimi kontrol eder, ancak Misafir'i etkinleştirerek işleri bir LOT açarsınız.
Bunu bir etki alanı denetleyicisi olan BTW'de yapma, çünkü tüm DC'lerde Misafir olacaksınız ...
Benim durumumda, konuk hesabını etkinleştirmek ve Everyone
eklemek yardımcı olmadı (bir etki alanında Windows Server 2008 SP2 ve etki alanının dışından bir Windows Server 2012 R2 makinesiyle daha eski bir kutudaki paylaşımla).
Mükemmel Nikola Radosavljevic tarafından yayınlanan rehber takip ettikten sonra, anonim erişim sonunda senaryomda çalıştı.
Adımların özeti:
Everyone
, Guest
ve ANONYMOUS LOGON
Ekleniyor.gpedit.msc
Çalıştırarak) Enabled
Enabled
Disabled
YOUR_SHARE_NAME
Konuk hesabının etkinleştirilmesi önerilmez. Baz ve djangofan doğrudur; anonim kullanıcıya paylaşıma ve klasöre izin vermeniz gerekir. (Windows'un Ana sürümü olmadığınızı varsayarak, paylaşım ve klasör sekmesindeki güvenlik izinleri.)
İlginç bir gotcha: 'Herkes' erişimi vermek düşünürseniz bile işe yaramıyor. Paylaşım sekmesindeki izinler iletişim kutusunda, özellikle anonim kullanıcıyı dahil etmeniz gerekir. Windows 7'de, bu yerel ANONYMOUS LOGON kullanıcısıdır.
Güvenlik sekmesinde ve paylaş sekmesinde anonim olarak istenen okuma/yazma erişimini verin. O zaman herkes paylaşıma erişebilmelidir.
Bunu bir ağ sürücüsünü etki alanı paylaşımına eşleyerek çözdükten sonra yerel bir hesap kullanarak farklı kimlik bilgileriyle bağlantı kurarak çözdüm. Konuk hesabını etkinleştirmek veya anonim erişime izin vermek zorunda değildi.
Etki alanını kullanmadan giriş yapmak istediğinizde, kullanıcı hesabından önce\(ters eğik çizgi) yazın. Ardından, oturum açma iletişim kutusunda görünen alanın kaybolduğunu göreceksiniz.
İşte bunu Windows 10 Pro'da gerçekleştirmek için kullandığım alternatif bir yöntem. Bu yöntem, Windows'da yerleşik Ortak klasör paylaşım işlevini etkinleştirmeyi, yeni bir Paylaşılan klasör oluşturmayı ve Kullanıcılar dizini altındaki Ortak klasörle aynı Paylaşım ve NTFS izinlerini ayarlamayı içerir. Ardından, Kamu paylaşımını devre dışı bırakın. Bu yöntem herhangi bir yerel güvenlik ilkesini veya kayıt defteri ayarını değiştirmez (tüm İnternet'te yayınlandığını gördüm)
Gerçekten dosyalara kimliği doğrulanmamış erişim vermek istiyor musunuz? Küçük bir kullanıcı grubuysa, bunlar için makinede yerel hesaplar oluşturabilir, bir grup oluşturabilir ve bu gruba yalnızca bir klasöre erişim izni verebilirsiniz. Bir DMZ'de bir web sunucusuysa, belki bir web kullanıcı arabirimi oluşturmak, "Herkesin bu dosyalar için her şeyi yapma erişimi" ne göre daha iyi güvenlik sağlayabilmeniz için daha iyi olabilir.
Windows 10 makinemde gerçekten neyin gerekli olduğunu bulmak için önerilen tüm çözümleri kontrol ettim.
Gerçekten gerekli olan adımların listesi:
Konuk hesabını etkinleştir
Kolay yol: Gelişmiş paylaşım -> izinler -> misafir ekle (Misafir'i herkesin grubunun bir parçası haline getiren politikayı etkinleştirdikten sonra herkesi kullanabileceğinizi biliyorum)
Kolay yol: Klasörü sağ tıklayın -> özellikler -> güvenlik -> düzenle -> ekle -> Konuk yazın, girin
Ve ben burada görmedim, ama benim için bir cazibe gibi çalıştı - Denetim Masası\Tüm Denetim Masası Öğeleri\Ağ ve Paylaşım Merkezi\Gelişmiş paylaşım ayarları gidin ve orada ayarlayın: "Şifre korumalı paylaşımı kapat" Bu benim için çalıştı her zaman
Windows Gezgini ayarlarında "basit dosya paylaşımı" ayarını değiştirmeye ve bunun nasıl değiştiğini görmeye çalışırdım. Ardından, alan adı olmayan, kimliği doğrulanmamış kullanıcılara izin vermek için paylaşımınızın izinlerini düzenleyin.
Bunu kaynatın:
Dosya sunucusunda Gerektiğinde anonymouse Paylaşımı ve NTFS hakları verin (Benim durumumda okuyun)
GPO oluşturun ve dosya sunucusuna uygulayın Bilgisayar - Windows - Güvenlik - Yerel - Güvenlik
Hesaplar: Konuk hesabı durumu - Etkin
Hesaplar: Yönetici hesabını yeniden adlandır - SomeNameOfYourChoise
Hesaplar: Konuk hesabını yeniden adlandır - SomeNameOfYourChoise
Ağ erişimi: Anonim olarak erişilebilen paylaşımlar:
Ağ erişimi: “Klasik yerel kullanıcılar kendilerinin kimliğini doğrular” dan “Yalnızca yerel konukların Konuk kimliğini doğrular” a kadar yerel hesap için paylaşım ve güvenlik modeli.
Windows Server 2012 ile bu sorunu vardı. Arama bir sürü sonra bu sayfa bulundu: Parola yok dosya paylaşımı hala giriş gerektirir
Tembel için. - Bilgisayar Yapılandırması - Windows Ayarları - Güvenlik Ayarları - Yerel İlkeler - Güvenlik Seçenekleri. "Ağ erişimi: Herkes izinlerinin adsız kullanıcılara uygulanmasına izin ver" seçeneğini Etkin olarak değiştirin.
başka hiçbir şey çalışmadığında bunu benim için düzeltti.