Tengo un directorio compartido en mi computadora, que es parte del dominio. ¿Es posible configurar el recurso compartido para que un usuario que inició sesión en una máquina diferente que no es parte del dominio pueda acceder a mi recurso compartido? Desde la máquina que no está en el dominio, puedo buscar el recurso compartido, pero me pide credenciales y solo quiero permitir el acceso anónimo.
windows
network-share
Jeremy
fuente
fuente
Respuestas:
Para hacer lo que quiera, deberá habilitar la cuenta "Invitado" en la computadora que aloja los archivos y luego otorgarle al grupo "Todos" el acceso que desee.
"Invitado" es una cuenta de usuario, pero el sistema operativo interpreta su estado habilitado / deshabilitado como un booleano "¿Permitir la conexión de usuarios no autenticados?" Los permisos aún controlan el acceso a los archivos, pero abres MUCHO al habilitar Invitado.
No hagas esto en una computadora controladora de dominio, por cierto, porque serás Guest en todos los DC ...
fuente
En mi caso, habilitar la cuenta de invitado y agregar
Everyone
no ayudó (con un recurso compartido en un cuadro anterior con Windows Server 2008 SP2 en un dominio y una máquina con Windows Server 2012 R2 desde fuera del dominio).Después de seguir la excelente guía publicada por Nikola Radosavljevic , el acceso anónimo finalmente funcionó en mi escenario.
Resumen de pasos:
Everyone
,Guest
yANONYMOUS LOGON
a los permisos del recurso compartido.gpedit.msc
)Enabled
Enabled
Disabled
YOUR_SHARE_NAME
fuente
No se recomienda habilitar la cuenta de invitado. Baz y djangofan son correctos; debe dar permiso al usuario anónimo para compartir y la carpeta. (Permisos de seguridad en la pestaña compartir y carpeta, suponiendo que no tenga una versión de Windows de inicio).
Un problema interesante: dar acceso a 'Todos' no funciona, aunque creas que lo haría. En el cuadro de diálogo de permisos en la pestaña para compartir, debe incluir específicamente al usuario anónimo. En Windows 7, ese es el usuario local de ANONYMOUS LOGON.
fuente
En la pestaña de seguridad y en la pestaña compartir, otorgue a anónimo el acceso de lectura / escritura deseado. Entonces cualquiera debería poder acceder al recurso compartido.
fuente
¿Realmente quieres dar acceso no autenticado a los archivos? Si se trata de un pequeño grupo de usuarios, puede crear cuentas locales para ellos en la máquina, crear un grupo y dar acceso a ese grupo solo a esa carpeta. Si se trata de un servidor web en una DMZ, tal vez sea mejor configurar una interfaz web para que pueda tener una mejor seguridad que "Todos tienen acceso para hacer lo que sea con estos archivos".
fuente
Resolví esto asignando una unidad de red al recurso compartido de dominio y luego conectando con diferentes credenciales usando una cuenta local. No tenía que habilitar la cuenta de invitado ni permitir el acceso anónimo.
fuente
Cuando desee iniciar sesión sin usar el dominio, simplemente escriba \ (barra diagonal inversa) antes del nombre de cuenta userac. Luego verá que el dominio que está visible en el cuadro de diálogo de inicio de sesión desaparece.
fuente
Aquí hay un método alternativo que utilizo para lograr esto en Windows 10 Pro. Este método implica habilitar la funcionalidad para compartir carpetas públicas integrada en Windows, crear una nueva carpeta compartida y configurar los permisos Compartir y NTFS idénticos a la carpeta pública en el directorio Usuarios. Luego deshabilitar el recurso compartido público. Este método no modifica ninguna política de seguridad local o configuración de registro (que he visto publicado en todo Internet)
Permisos avanzados
Permisos avanzados
Permisos avanzados
fuente
Intentaría alternar la configuración de "intercambio simple de archivos" en la configuración del Explorador de Windows y ver cómo eso cambia las cosas. Luego, además de eso, edite los permisos para su recurso compartido para permitir usuarios no autenticados y que no sean de dominio.
fuente
Se redujo a esto:
En el servidor de archivos Otorgue anonymouse Share y NTFS según sea necesario (Leer en mi caso)
Cree GPO y aplique al servidor de archivos Computadora - Windows - Seguridad - Local - Seguridad
Cuentas: estado de la cuenta de invitado: habilitado
Cuentas: Cambiar nombre de cuenta de administrador - SomeNameOfYourChoise
Cuentas: Cambiar nombre de cuenta de invitado - SomeNameOfYourChoise
Acceso a la red: recursos compartidos a los que se puede acceder de forma anónima: YourShareName
Acceso a la red: modelo de seguridad y uso compartido para la cuenta local desde "usuarios locales clásicos que se autentican como ellos mismos" hasta "usuarios locales solo invitados que se autentican como invitados".
fuente
En mi máquina con Windows 10, he verificado todas las soluciones propuestas para descubrir qué es realmente necesario.
Aquí hay una lista de los pasos que realmente se necesitan:
Habilitar cuenta de invitado
Manera fácil: Uso compartido avanzado -> permisos -> agregar invitado (sé que puedes usar a todos después de habilitar la política que hace que el invitado forme parte del grupo de todos)
Manera fácil: haga clic derecho en la carpeta -> propiedades -> seguridad -> editar -> agregar -> escriba Invitado, ingrese
Y no he visto esto aquí, pero funcionó de maravilla para mí: vaya a Panel de control \ Todos los elementos del panel de control \ Centro de redes y recursos compartidos \ Configuración de uso compartido avanzado y configure: "Desactivar el uso compartido protegido con contraseña" Esto funcionó para mí cada vez
fuente
Tuve este problema con Windows Server 2012. Después de muchas búsquedas encontré esta página: compartir archivos sin contraseña todavía requiere inicio de sesión
Para los flojos. - Configuración de la computadora - Configuración de Windows - Configuración de seguridad - Políticas locales - Opciones de seguridad. Cambie "Acceso de red: permitir que todos los permisos se apliquen a usuarios anónimos" a Activado.
eso me lo arregló cuando nada más funcionaba.
fuente