Windows 10 コンピューターで匿名共有を作成しようとしています。共有したフォルダーを右クリックして共有タブに切り替えると、プロパティ ウィンドウの下部に が表示されます。People without a user account and password for this computer can access folders shared with everyone.
ただし、Mac または PC からアクセスしようとすると、ログイン プロンプトが表示されます。Web
で見つけたさまざまな方法も試しました。
- 全員に共有する以外に、詳細設定に進み、匿名およびゲストアクセスを許可します。
- グループ ポリシー、アクティブなゲスト アカウントを編集し、その他のネットワーク関連の構成をいくつか行います。
今まで何も機能していません。プロパティウィンドウには明らかに次のように表示されているので、不可能で愚かなことのように思えます。People without a user account and password for this computer can access folders shared with everyone.
Windows 10 で 100% 匿名の共有フォルダーを作成することに成功した人はいますか?
前もって感謝します。
答え1
簡単な方法:
ネットワークと共有センター > 共有の詳細設定 > すべてのネットワーク > パスワード保護の共有をオフにする (これによりゲスト アカウントが有効になります)
共有フォルダーを作成 > 右クリック > プロパティ > 共有 > 詳細な共有 > このフォルダーを共有 > アクセス許可 > 「フル コントロール」にチェック > OK > セキュリティ タブ > 「Everyone」を追加し、「フル コントロール」にチェック > OK > OK
パブリックフォルダの共有を有効にしたり、セキュリティ権限(「Everyone」以外)を変更したりする必要はなく、Network access: Sharing and security model for local accounts
設定をそのままにしておくことができます。Classic
「アクセス権の付与」または「共有...」ウィザードの使用はお勧めしません。親フォルダが共有されることがある (たとえば、共有フォルダがデスクトップにある場合、「ユーザー」フォルダが共有される) か、必要な「Everyone」セキュリティ権限が適用されない (たとえば、共有フォルダが C:\ にある場合) ためです。
答え2
次の手順は有効だったようです:
- ゲストユーザーを有効にする
- を実行し、コンピューターの構成\Windowsの設定\セキュリティの設定\ローカルポリシー\セキュリティオプションに移動し、の
gpedit.msc
値をNetwork access: Sharing and security model for local accounts
guest only
2 番目の点に関しては、次の Microsoft ドキュメントを読みました。
これを読んだ後の私の結論は、ネットワーク サーバーを実行している場合は「クラシック」を使用する必要があるが、それ以外の場合は、guest only
私のようにアクセス制御をまったく必要としない可能性があるため、使用しても問題ないということです。
これはまだ非常に愚かなことですが、変更を加えないと匿名ユーザーは共有にアクセスできないのに、なぜプロパティパネルにPeople without a user account and password for this computer can access folders shared with everyone.
答え3
これは、Windows 10 Pro でこれを実現するために私が使用している別の方法です。この方法では、Windows に組み込まれているパブリック フォルダー共有機能を有効にし、新しい共有フォルダーを作成し、Users ディレクトリの下のパブリック フォルダーと同じ共有および NTFS アクセス許可を設定します。次に、パブリック共有を無効にします。この方法では、ローカル セキュリティ ポリシーやレジストリ設定 (インターネット上に投稿されているもの) は変更されません。
- 「ネットワークと共有センター」を開き、「共有の詳細設定」リンクをクリックします。
- 「すべてのネットワーク」を展開します。
- 「共有をオンにして、ネットワークにアクセスできるすべてのユーザーがパブリックフォルダ内のファイルを読み書きできるようにする」にチェックを入れます。
- 「パスワード保護共有をオフにする」をクリックします。
- 任意のドライブを選択して、そのドライブに「共有」フォルダを作成します。
- 「詳細な共有…」ボタンをクリックして共有を有効にします。
- 共有権限を「Everyone」、「フルコントロール」に設定します。
- セキュリティ [NTFS] アクセス許可を、C:\Users ディレクトリの下の「Public」フォルダと同じに設定します。
- 「インタラクティブ」、「サービス」、および「バッチ」の場合、2 つの特別な権限を、「高度なセキュリティ設定」の「高度な権限を表示」の権限と一致するように設定します。
- オプション: パブリック フォルダーの共有が有効になっているときに有効になっていた「ユーザー」ディレクトリの共有をオフにします。
- オプション: 複数のサブネット/VLAN がファイル共有にアクセスする必要がある場合は、Windows Defender ファイアウォールの [ファイアウォールの詳細設定] に移動し、[受信の規則] をクリックして、ファイルとプリンターの共有グループとプロファイルの種類でフィルター処理します。[スコープ] タブで、各受信ファイアウォール規則を変更し、[リモート IP アドレス] の下の [localsubnet] を変更して、共有へのアクセスが必要な追加のサブネットを含めます。
- 新しく作成した「共有」フォルダへのアクセスをテストします。
- 「コンピューターの管理」でセッション ステータスを確認します。認証に使用されるアカウントは「ゲスト」であることが示されます。
- 匿名/ゲストアクセスを持つ複数の共有フォルダーに対してこのプロセスを繰り返します。