ドメインの一部であるコンピューターで共有されているディレクトリがあります。ドメインの一部ではない別のマシンにログオンしたユーザーが共有にアクセスできるように共有を設定することは可能ですか?ドメイン上にないマシンから、共有を参照できますが、資格情報を要求し、匿名アクセスのみを許可します。
ドメインの一部であるコンピューターで共有されているディレクトリがあります。ドメインの一部ではない別のマシンにログオンしたユーザーが共有にアクセスできるように共有を設定することは可能ですか?ドメイン上にないマシンから、共有を参照できますが、資格情報を要求し、匿名アクセスのみを許可します。
回答:
目的の操作を行うには、ファイルをホストしているコンピューターで「ゲスト」アカウントを有効にし、必要なアクセス権を「全員」グループに付与する必要があります。
「ゲスト」はユーザーアカウントですが、その有効/無効ステータスは、オペレーティングシステムによって「認証されていないユーザーの接続を許可しますか?」アクセス権は、まだファイルへのアクセスを制御しますが、最大のものを開くLOTユーザーレビューを有効にすることによって。
ドメインコントローラコンピュータ(BTW)ではこれを行わないでください。すべてのDCでゲストになるからです...
私の場合、ゲストアカウントを有効にして追加Everyone
しても解決しませんでした(ドメイン内のWindows Server 2008 SP2とドメイン外からのWindows Server 2012 R2マシンの古いボックスの共有)。
Nikola Radosavljevicが投稿した優れたガイドに従って、匿名アクセスが私のシナリオでようやく機能しました。
手順の概要:
Everyone
、Guest
およびANONYMOUS LOGON
共有のアクセス許可に追加します。gpedit.msc
)
Enabled
Enabled
Disabled
YOUR_SHARE_NAME
Guestアカウントを有効にすることはお勧めしません。Bazとdjangofanは正しいです。匿名ユーザーに共有とフォルダーへのアクセス許可を与える必要があります。(Windowsのホームバージョンがない場合、共有およびフォルダータブのセキュリティ権限。)
興味深い落とし穴:「Everyone」アクセスを与えることは、たとえそうだと思っていても機能しません。[共有]タブのアクセス許可ダイアログでは、匿名ユーザーを明確に含める必要があります。Windows 7では、それがローカルの匿名ログオンユーザーです。
[セキュリティ]タブと[共有]タブで、匿名に目的の読み取り/書き込みアクセス権を付与します。そうすれば、誰でも共有にアクセスできるはずです。
ドメインを使用せずにログインする場合は、useraccountnameの前に\(バックスラッシュ)を入力します。次に、ログインダイアログに表示されているドメインが表示されなくなります。
Windows 10 Proでこれを実現するために使用する代替方法を次に示します。この方法では、Windowsに組み込まれているパブリックフォルダー共有機能を有効にし、新しい共有フォルダーを作成し、ユーザーディレクトリの下のパブリックフォルダーと同じ共有およびNTFSアクセス許可を設定します。次に、パブリック共有を無効にします。この方法では、ローカルセキュリティポリシーやレジストリ設定は変更されません(インターネット上で投稿されたものを見たことがあります)
Windowsエクスプローラーの設定で「単純なファイル共有」設定を切り替えて、それがどのように変化するかを確認しようと思います。次に、その上で、共有のアクセス許可を編集して、非ドメイン、非認証ユーザーを許可します。
これに煮詰めた:
ファイルサーバー上で、必要に応じてanonymouse共有およびNTFS権限を付与します(私の場合は読みます)
GPOを作成してファイルサーバーに適用するコンピューター-Windows-セキュリティ-ローカル-セキュリティ
アカウント:ゲストアカウントステータス-有効
アカウント:管理者アカウントの名前を変更-SomeNameOfYourChoise
アカウント:ゲストアカウントの名前変更-SomeNameOfYourChoise
ネットワークアクセス:匿名でアクセスできる共有:YourShareName
ネットワークアクセス:「クラシックローカルユーザーが自分自身として認証する」から「ゲストのみローカルユーザーがゲストとして認証する」までのローカルアカウントの共有およびセキュリティモデル。
私のWindows 10マシンでは、提案されたすべてのソリューションをチェックして、実際に必要なものを見つけました。
実際に必要なステップのリストは次のとおりです。
ゲストアカウントを有効にする
簡単な方法:高度な共有->許可->ゲストの追加(ゲストを効率的に全員をグループの一部にするポリシーを有効にしたら、全員を使用できることを知っています)
簡単な方法:フォルダを右クリック->プロパティ->セキュリティ->編集->追加-> Guestと入力して入力
そして、私はこれを見ていないが、私にとって魅力のように働いた-コントロールパネル\すべてのコントロールパネルアイテム\ネットワークと共有センター\詳細な共有設定に移動し、そこに設定:「パスワード保護された共有をオフにする」毎回
Windows Server 2012でこの問題が発生しました。多くの検索の後、次のページを見つけました。 パスワードなしのファイル共有にはまだログインが必要です
怠け者のため。-コンピューターの構成-Windowsの設定-セキュリティの設定-ローカルポリシー-セキュリティオプション。「ネットワークアクセス:匿名ユーザーに全員のアクセス許可を適用する」を有効に変更します。
他に何も機能していなかったときにそれを修正しました。