Windows Server 2012 リリース候補でパブリック SMB 共有を作成する方法

Windows Server 2012 リリース候補でパブリック SMB 共有を作成する方法

ワークグループ/ネットワーク内で使用するために Windows Server 2012 でパブリック共有を作成するにはどうすればよいですか?

ファイルおよびストレージ サービス内に共有を作成することはできましたが、プライベート ネットワーク上の別のコンピューターからネットワーク共有をマウントするときに認証が必要ないように、共有を公開する方法がわかりません。

または、別の方法はありますか? 共有にログインするためだけにサーバー上にユーザーを作成する必要がありますか? (ネットワーク上の人々に管理者パスワードを教えたくありません)。

ドメインではなくワークグループ上にあります。(代わりにドメイン コントローラーをセットアップする必要がありますか?)

答え1

ブレント氏が述べているように、最も簡単ですが、最も安全性の低いアプローチは、グループにアクセス権を与えることですEveryone

ただし、その共有へのアクセス専用のユーザーを設定し、そのアカウントに資格情報を提供する方がおそらく良いでしょう。その方が安全で、より多くのオプションが得られます。異なるアクセス レベルを持つ異なるユーザーを設定でき、ネットワークが侵害された場合でも、悪意のあるユーザーが共有上の情報を盗んだり破壊したりするのを防ぐことができます。または、資格情報が配布されてしまった場合は、パスワードを変更して、アクセスを許可したいユーザーだけが実際にアクセスできるようにすることができます。

ドメインの設定については...これもオプションですが、ネットワークの規模 (ユーザーとクライアント マシンの数) によっては、手間がかかりすぎる可能性があります。ただし、非常に小規模なネットワーク設定を除けば、ドメインを設定すると、すべてのユーザー アカウント、権限、さらにはコンピューターの集中管理が可能になるため、作業がはるかに簡単になります。

答え2

最も簡単な方法は、NTFS レベルと共有レベルの両方で、「Everyone」グループに読み取りおよび/または読み取り/書き込みアクセスを許可することです。その後は、IP または NetBIOS 名があれば接続できます。

ただし、これは非常に安全性が低く、ベスト プラクティスとは言えません。 最適なオプションは、常に Active Directory を設定して、最大限の制御と管理のしやすさを実現することです。 ただし、おっしゃるとおり、これが信頼できるユーザーのみで構成されるプライベート ネットワークである場合は、everyone グループを使用するだけで問題は発生しないはずです。

関連情報