LAN上のWindowsコンピュータ間でファイルを共有するための最良の方法

LAN上のWindowsコンピュータ間でファイルを共有するための最良の方法

Windows コンピューター間でファイルを共有するためのソリューションを数多く読んできましたが、私のケースに最適なソリューションがどれなのかを知りたいです。他の人もこの情報から利益を得られることを願っています。

私は、LAN 上のフラットメイトと音楽や映画を共有したいと思っています。共有フォルダーへの「接続」は最もシンプルなものにしたいのですが、他のネットワーク (つまり、接続している他の LAN) では何も共有したくありません。

使うことができますホームグループ、共有フォルダーが保存されるコンピューターにローカル アカウントを作成する必要はないと思います。ホームグループのパスワードで接続するだけだからです。ホームグループでは、たとえば C:\Users\Public\Movies を共有できます。

しかし、それを実行したところ、共有フォルダーで C:\Users\ 全体も共有していることがわかりました。他の LAN では何も共有したくありません (他の人は NTFS 権限を持っていないので私のファイルにアクセスできないことはわかっていますが、それでも「オープン共有」です)

私も使えますフォルダ共有、新しい共有(おそらく $ で隠し共有)を作成し、Everyone の権限を追加すると、すべての友人がこの共有に接続できるようになります。

しかし、リモート共有にログインするためには、自分のコンピューターに別のローカル アカウント (Everyone トークン) を作成する必要があり、友人はこれを使用して接続することになると思います。このアカウントを自分のコンピューターにローカルにログインするように制限することはできますか (つまり、誰も PC に物理的にログインして使用できないようにし、アカウントをリモート共有専用に使用できるようにする)?

それで、どちらが良いのでしょうか?

答え1

ホームグループはフォルダー共有ほど安全ではありません。必要なセキュリティ権限を設定できず、C:\Users\ 全体を共有する必要があります。

最善の選択肢はフォルダ共有完全に安全に保つには、隠し共有 (共有フォルダー名の末尾に $ が付く) を作成し、共有にログインするために使用する新しいユーザーを追加するのがよいでしょう。新しいユーザーは、「Users」グループの一部であってはなりません。こうすることで、そのユーザーはローカルで Windows にログインできなくなります (ローカル セキュリティ ポリシーのその他の修正が必要になる場合があります)。ただし、そのユーザーにそのフォルダーへのアクセスを許可するには、このユーザー (またはユーザーが属する新しいグループ) に共有フォルダーのアクセス許可を追加する必要があります。

関連情報