pengembangan-web-mp.com

Bagaimana cara pengguna yang tidak terauthentikasi mengakses share windows?

Saya memiliki direktori yang dibagikan di komputer saya, yang merupakan bagian dari domain. Apakah mungkin untuk mengatur pembagian sehingga pengguna masuk ke mesin lain yang bukan bagian dari domain dapat mengakses bagian saya? Dari mesin bukan pada domain, saya dapat menelusuri ke berbagi, tetapi meminta kredensial, dan saya hanya ingin mengizinkan akses anonim.

41
Jeremy

Untuk melakukan apa yang Anda inginkan, Anda harus mengaktifkan akun "Tamu" di komputer yang menyimpan file dan kemudian memberikan grup "Semua Orang" akses apa pun yang Anda inginkan.

"Tamu" adalah akun pengguna, tetapi statusnya yang diaktifkan/dinonaktifkan ditafsirkan oleh sistem operasi sebagai boolean "Izinkan pengguna yang tidak diauthentikasi menyambungkan?" Izin masih mengontrol akses ke file, tetapi Anda membuka banyak BANYAK dengan mengaktifkan Guest.

Jangan lakukan ini di komputer pengontrol domain, BTW, karena Anda akan menjadi Tamu di semua DC ...

25
Evan Anderson

Dalam kasus saya, mengaktifkan akun tamu dan menambahkan Everyone tidak membantu (dengan berbagi di kotak yang lebih lama dengan Windows Server 2008 SP2 dalam domain dan mesin Windows Server 2012 R2 dari luar domain).

Setelah mengikuti sangat baik panduan diposting oleh Nikola Radosavljevic , akses anonim akhirnya berhasil dalam skenario saya.

Ringkasan langkah-langkah:

  • Menambahkan Everyone, Guest dan ANONYMOUS LOGON untuk izin berbagi.
  • Buka Editor Kebijakan Grup (mis. Dengan menjalankan gpedit.msc)
    • Konfigurasi Komputer -> Pengaturan Windows -> Pengaturan Keamanan -> Kebijakan Lokal -> Opsi Keamanan
    • Akun: Status akun tamu: Enabled
    • Akses jaringan: Izinkan semua orang berlaku untuk pengguna anonim: Enabled
    • Akses jaringan: Batasi akses anonim ke Pipa dan Pembagian Bernama: Disabled
    • Akses jaringan: Saham yang dapat diakses secara anonim: YOUR_SHARE_NAME
18
CodeFox

Mengaktifkan akun Tamu tidak dianjurkan. Baz dan djangofan benar; Anda harus memberikan izin kepada pengguna anonim untuk berbagi dan folder. (Izin keamanan di tab berbagi dan folder, dengan asumsi Anda tidak memiliki versi Windows Home.)

Gotcha yang menarik: Memberikan akses 'Semua orang' tidak bekerja, meskipun Anda akan mengira itu akan berhasil. Dalam dialog izin di tab berbagi, Anda secara khusus harus menyertakan pengguna anonim. Pada Windows 7, itulah pengguna LOGON ANONIM.

13
sigint

Di tab keamanan dan tab berbagi beri anonim akses baca/tulis yang diinginkan. Maka siapa pun harus dapat mengakses bagian tersebut.

3
baz

Saya memecahkan masalah ini dengan memetakan drive jaringan ke berbagi domain kemudian terhubung dengan kredensial yang berbeda menggunakan akun lokal. Tidak harus mengaktifkan akun tamu atau mengizinkan akses anonim.

2
Tim

Saat Anda ingin masuk tanpa menggunakan domain, ketikkan saja\(backslash) sebelum nama pengguna. Maka Anda akan melihat bahwa domain yang terlihat di dialog login menghilang.

1
Eric Feurich

Berikut adalah metode alternatif yang saya gunakan untuk melakukannya di Windows 10 Pro. Metode ini melibatkan pengaktifan fungsi berbagi folder Publik yang dibangun ke dalam Windows, membuat folder Bersama yang baru dan mengatur izin Berbagi dan NTFS yang identik dengan folder Publik di bawah direktori Users. Kemudian nonaktifkan share Publik. Metode ini tidak mengubah kebijakan keamanan lokal atau pengaturan registri (yang telah saya lihat diposting di seluruh Internet)

  1. Buka "Jaringan dan Pusat Berbagi" dan klik tautan "Pengaturan berbagi lanjutan".
  2. Rentangkan "All Networks".
  3. Centang “Aktifkan berbagi sehingga siapa pun yang memiliki akses jaringan dapat membaca dan menulis file di folder Publik”
  4. Klik “Nonaktifkan berbagi yang dilindungi kata sandi”.
  5. Buat folder "Dibagi" pada drive pilihan Anda pada drive apa pun yang Anda pilih.
  6. Aktifkan share dengan mengklik tombol "Advanced Sharing ...".
  7. Tetapkan izin Berbagi ke "Semua Orang", "Kontrol Penuh".
  8. Tetapkan izin Keamanan [NTFS] sama dengan folder "Publik" di bawah direktori C:\Users.
  9. Untuk "Interaktif", "Layanan" dan "Batch" atur 2 izin khusus untuk mencocokkan izin di Pengaturan Keamanan Lanjutan, Tampilkan Izin Lanjut.
  10. Opsional: Matikan berbagi pada direktori "Pengguna" yang diaktifkan ketika berbagi Folder Publik diaktifkan.
  11. Opsional: Jika beberapa subnet/VLAN perlu mengakses berbagi file, masuklah ke Windows Defender Firewall, Advanced Firewall Settings, klik pada "Aturan Masuk" dan filter oleh grup berbagi File dan Printer dan tipe profil. Di bawah tab Lingkup, modifikasi setiap aturan firewall Masuk dan ubah "subnet lokal" di bawah "Alamat IP Jarak Jauh" untuk memasukkan subnet tambahan yang memerlukan akses ke berbagi.
  12. Tes akses ke folder "Shared" yang baru dibuat.
  13. Periksa di “Manajemen Komputer” untuk status Sesi. Itu menunjukkan sebagai "Tamu" adalah akun yang digunakan untuk mengotentikasi.
  14. Ulangi proses untuk beberapa folder bersama dengan akses Anonim.

Izin Lanjut

Izin Lanjut

Izin Lanjut

1
Mike

Apakah Anda benar-benar ingin memberikan akses yang tidak diautentikasi ke file? Jika itu adalah sekelompok kecil pengguna, Anda dapat membuat akun lokal untuk mereka di mesin, membuat grup, dan memberikan grup itu akses hanya ke satu folder itu. Jika itu adalah server web di DMZ, mungkin menyiapkan ujung depan web akan lebih baik sehingga Anda dapat keamanan yang lebih baik daripada "Semua orang memiliki akses untuk melakukan apa pun untuk file-file ini".

1
Dustin

Pada mesin Windows 10 saya, saya telah memeriksa semua solusi yang diusulkan untuk mencari tahu apa yang sebenarnya diperlukan.

Inilah daftar langkah-langkah yang sebenarnya dibutuhkan:

  1. Aktifkan akun Tamu

  2. Cara mudah: Berbagi lanjutan -> izin -> tambahkan tamu (saya tahu Anda dapat menggunakan semua orang setelah Anda mengaktifkan kebijakan yang secara efektif menjadikan Tamu bagian dari grup semua orang)

  3. Cara mudah: Klik kanan folder -> properti -> keamanan -> edit -> tambahkan -> ketik Tamu, masukkan

  4. Dan saya belum melihat ini di sini, tetapi itu bekerja seperti pesona bagi saya - pergi ke Control Panel\Semua Control Panel Items\Network dan Sharing Center\Pengaturan berbagi lanjutan dan ada set: "Matikan sharing yang dilindungi kata sandi" Ini bekerja untuk saya setiap saat

0
Tomek

Saya akan mencoba untuk beralih pengaturan "berbagi file sederhana" di pengaturan Windows Explorer dan melihat bagaimana hal itu mengubah segalanya. Kemudian, di atas itu, edit izin untuk bagian Anda untuk memungkinkan pengguna non-domain, yang tidak diautentikasi.

0
djangofan

Rebus sampai seperti ini:

Pada file server Berikan anonimouse Bagikan dan hak-hak NTFS sesuai kebutuhan (Baca dalam kasus saya)

Buat GPO dan berlaku untuk server file Komputer - Windows - Keamanan - Lokal - Keamanan

Akun: Status akun tamu - Diaktifkan

Akun: Ganti nama akun administrator - SomeNameOfYourChoise

Akun: Ganti nama Akun tamu - SomeNameOfYourChoise

Akses jaringan: Berbagi yang dapat diakses secara anonim: NamaUndara Anda

Akses jaringan: Model berbagi dan keamanan untuk akun lokal dari "Pengguna klasik-lokal mengautentikasi sendiri" hingga "Pengguna lokal-saja mengotentikasi sebagai Tamu".

0
LME062

Saya mempunyai masalah dengan Windows Server 2012. Setelah banyak mencari, saya menemukan halaman ini: Berbagi file tanpa kata sandi masih memerlukan login

Untuk yang malas. - Konfigurasi Komputer - Pengaturan Windows - Pengaturan Keamanan - Kebijakan Lokal - Opsi Keamanan. Ubah "Akses jaringan: Izinkan semua orang berlaku untuk pengguna anonim" ke Diaktifkan.

yang memperbaikinya bagi saya ketika tidak ada lagi yang bekerja.

0
Jake