認証されていないユーザーがWindows共有にアクセスするにはどうすればよいですか?


41

ドメインの一部であるコンピューターで共有されているディレクトリがあります。ドメインの一部ではない別のマシンにログオンしたユーザーが共有にアクセスできるように共有を設定することは可能ですか?ドメイン上にないマシンから、共有を参照できますが、資格情報を要求し、匿名アクセスのみを許可します。


マシンでゲストアカウントがアクティブになっていますか?
-ThorstenS

1
そうではないと思いますか?
レートコントロール2009

回答:


24

目的の操作を行うには、ファイルをホストしているコンピューターで「ゲスト」アカウントを有効にし、必要なアクセス権を「全員」グループに付与する必要があります。

「ゲスト」はユーザーアカウントですが、その有効/無効ステータスは、オペレーティングシステムによって「認証されていないユーザーの接続を許可しますか?」アクセス権は、まだファイルへのアクセスを制御しますが、最大のものを開くLOTユーザーレビューを有効にすることによって。

ドメインコントローラコンピュータ(BTW)ではこれを行わないでください。すべてのDCでゲストになるからです...


最終的に、ゲストを有効にしてドメイン外のXPマシンを使用しました。
ジェレミー

18

私の場合、ゲストアカウントを有効にして追加Everyoneしても解決しませんでした(ドメイン内のWindows Server 2008 SP2とドメイン外からのWindows Server 2012 R2マシンの古いボックスの共有)。

Nikola Radosavljevicが投稿した優れたガイドに従って、匿名アクセスが私のシナリオでようやく機能しました。

手順の概要:

  • EveryoneGuestおよびANONYMOUS LOGON共有のアクセス許可に追加します。
  • グループポリシーエディターを開きます(たとえば、実行してgpedit.msc
    • コンピューターの構成-> Windowsの設定->セキュリティの設定->ローカルポリシー->セキュリティオプション
    • アカウント:ゲストアカウントのステータス: Enabled
    • ネットワークアクセス:Everyoneアクセス許可を匿名ユーザーに適用します。 Enabled
    • ネットワークアクセス:名前付きパイプおよび共有への匿名アクセスを制限します。 Disabled
    • ネットワークアクセス:匿名でアクセスできる共有: YOUR_SHARE_NAME

1
これは悲しいことです。5回のレピーと10個のホールが開かれた後も、まだ機能していません。すべての穴を閉じて、ドロップボックスを使用してローカルネットワーク上のフォルダーを共有します。Thx Windows 7共有!
watbywbarif

これは私にとってはうまくいきますが、少し怪しい感じがします。
アーベシスター16

2
@ArveSystad日陰だとは言いません。デフォルトポリシーはゲスト/匿名アクセスを有効にできないため、デフォルトグループポリシーを変更する必要があります。私が初期の頃に思い出したように、デフォルトでは、デフォルトでこれらのタイプのことを許可し、デフォルトでこのタイプのアクセスを有効にすることでした。これに有効なユースケースがない場合、それを行う機能は完全に削除されます。しかし、それが理にかなっている場合があるので、あなたはそれを行うことができますが、ファイルへのこのタイプのゲスト/匿名アクセスを明示的に有効にする方法を知る必要があります。
トーマスカーライル

Windows 10では、グループポリシーエディターで何も設定する必要はありませんでした。ただし、クライアントマシンを再起動する必要がありました。
マシューロック

3
「全員に許可を与える...」設定を有効にしている場合、許可を共有するためにゲストと匿名ログオンを追加する必要はありません。また、「匿名アクセスを制限...」設定を無効にする必要はありません。Windows Server 2016 RTMで自分自身をテストしました。
シュナイダー

13

Guestアカウントを有効にすることはお勧めしません。Bazとdjangofanは正しいです。匿名ユーザーに共有とフォルダーへのアクセス許可を与える必要があります。(Windowsのホームバージョンがない場合、共有およびフォルダータブのセキュリティ権限。)

興味深い落とし穴:「Everyone」アクセスを与えることは、たとえそうだと思っていても機能しません。[共有]タブのアクセス許可ダイアログでは、匿名ユーザーを明確に含める必要があります。Windows 7では、それがローカルの匿名ログオンユーザーです。


4
共有許可とセキュリティで「匿名ログオン」を許可しましたが、リモートユーザーは「ユーザー名/パスワード」ダイアログを取得しますか?
watbywbarif

2

[セキュリティ]タブと[共有]タブで、匿名に目的の読み取り/書き込みアクセス権を付与します。そうすれば、誰でも共有にアクセスできるはずです。


1

ファイルへの認証されていないアクセスを本当に許可しますか?それがユーザーの小さなグループである場合、マシン上でユーザーのローカルアカウントを作成し、グループを作成し、そのグループにその1つのフォルダーのみへのアクセスを許可できます。DMZ内のWebサーバーの場合は、Webフロントエンドをセットアップする方が、「これらのファイルに対して誰でもアクセスできる」よりもセキュリティが向上する可能性があります。


1

ネットワークドライブをドメイン共有にマッピングし、ローカルアカウントを使用して別の資格情報で接続することで、これを解決しました。ゲストアカウントを有効にする必要も、匿名アクセスを許可する必要もありませんでした。


1

ドメインを使用せずにログインする場合は、useraccountnameの前に\(バックスラッシュ)を入力します。次に、ログインダイアログに表示されているドメインが表示されなくなります。


元の質問では、実際には「匿名」アクセス(ゲストアカウントを活用する必要がありますが、認証にユーザー名を入力する必要はありません)の後だったと述べています。それでも、これは知っておくと非常に便利です-私は常に「localhost \ username」を使用しましたが、これははるかに簡単です。
ジムニム

1

Windows 10 Proでこれを実現するために使用する代替方法を次に示します。この方法では、Windowsに組み込まれているパブリックフォルダー共有機能を有効にし、新しい共有フォルダーを作成し、ユーザーディレクトリの下のパブリックフォルダーと同じ共有およびNTFSアクセス許可を設定します。次に、パブリック共有を無効にします。この方法では、ローカルセキュリティポリシーやレジストリ設定は変更されません(インターネット上で投稿されたものを見たことがあります)

  1. 「ネットワークと共有センター」を開き、「詳細な共有設定」リンクをクリックします。
  2. 「すべてのネットワーク」を展開します。
  3. 「共有を有効にして、ネットワークアクセスを持つすべてのユーザーがパブリックフォルダー内のファイルを読み書きできるようにする」をチェックします。
  4. 「パスワード保護された共有をオフにする」をクリックします。
  5. 選択したドライブで、選択したドライブに「共有」フォルダーを作成します。
  6. 「高度な共有…」ボタンをクリックして共有を有効にします。
  7. 共有権限を「全員」、「フルコントロール」に設定します。
  8. C:\ Usersディレクトリの下の「パブリック」フォルダと同じセキュリティ[NTFS]アクセス許可を設定します。
  9. 「インタラクティブ」、「サービス」、および「バッチ」では、2つの特別なアクセス許可を設定して、セキュリティの詳細設定、アクセス許可の表示のアクセス許可と一致させます。
  10. オプション:パブリックフォルダーの共有が有効になったときに有効になった「ユーザー」ディレクトリの共有をオフにします。
  11. オプション:複数のサブネット/ VLANがファイル共有にアクセスする必要がある場合は、Windows Defenderファイアウォールの[ファイアウォールの詳細設定]に移動し、[受信の規則]をクリックして、ファイルとプリンターの共有グループとプロファイルタイプでフィルターします。[スコープ]タブで、各受信ファイアウォールルールを変更し、[リモートIPアドレス]の下の[ローカルサブネット]を変更して、共有へのアクセスが必要な追加のサブネットを含めます。
  12. 新しく作成された「共有」フォルダーへのアクセスをテストします。
  13. セッションのステータスについては、「コンピューターの管理」を確認してください。「ゲスト」が認証に使用されるアカウントであることを示しています。
  14. 匿名アクセスで複数の共有フォルダーに対してプロセスを繰り返します。

高度なアクセス許可

高度なアクセス許可

高度なアクセス許可


0

Windowsエクスプローラーの設定で「単純なファイル共有」設定を切り替えて、それがどのように変化するかを確認しようと思います。次に、その上で、共有のアクセス許可を編集して、非ドメイン、非認証ユーザーを許可します。


ドメイン、認証されていないユーザーを許可するアクセス許可を編集するにはどうすればよいですか?これらのオプションは、以前はフォルダのアクセス許可ダイアログで見たことがありません。また、これはWindows 2003サーバー上にあります、簡単なファイル共有オプションはありますか?
ジェレミー

わかりました。共有しているフォルダで、共有とファイルのアクセス許可に「EVERYONE」というグループを追加する必要があります。必要なアクセス許可を付与します(読み取り/書き込み/変更を推測します)。
djangofan 09

0

これに煮詰めた:

ファイルサーバー上で、必要に応じてanonymouse共有およびNTFS権限を付与します(私の場合は読みます)

GPOを作成してファイルサーバーに適用するコンピューター-Windows-セキュリティ-ローカル-セキュリティ

アカウント:ゲストアカウントステータス-有効

アカウント:管理者アカウントの名前を変更-SomeNameOfYourChoise

アカウント:ゲストアカウントの名前変更-SomeNameOfYourChoise

ネットワークアクセス:匿名でアクセスできる共有:YourShareName

ネットワークアクセス:「クラシックローカルユーザーが自分自身として認証する」から「ゲストのみローカルユーザーがゲストとして認証する」までのローカルアカウントの共有およびセキュリティモデル。


0

私のWindows 10マシンでは、提案されたすべてのソリューションをチェックして、実際に必要なものを見つけました。

実際に必要なステップのリストは次のとおりです。

  1. ゲストアカウントを有効にする

  2. 簡単な方法:高度な共有->許可->ゲストの追加(ゲストを効率的に全員をグループの一部にするポリシーを有効にしたら、全員を使用できることを知っています)

  3. 簡単な方法:フォルダを右クリック->プロパティ->セキュリティ->編集->追加-> Guestと入力して入力

  4. そして、私はこれを見ていないが、私にとって魅力のように働いた-コントロールパネル\すべてのコントロールパネルアイテム\ネットワークと共有センター\詳細な共有設定に移動し、そこに設定:「パスワード保護された共有をオフにする」毎回


-1

Windows Server 2012でこの問題が発生しました。多くの検索の後、次のページを見つけました。 パスワードなしのファイル共有にはまだログインが必要です

怠け者のため。-コンピューターの構成-Windowsの設定-セキュリティの設定-ローカルポリシー-セキュリティオプション。「ネットワークアクセス:匿名ユーザーに全員のアクセス許可を適用する」を有効に変更します。

他に何も機能していなかったときにそれを修正しました。


1
別の回答を複製します。
鹿ハンター

1
@DeerHunterどっち?
カスペルド
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.