So erstellen Sie eine öffentliche SMB-Freigabe im Windows Server 2012 Release Candidate

So erstellen Sie eine öffentliche SMB-Freigabe im Windows Server 2012 Release Candidate

Wie erstelle ich auf Windows Server 2012 eine öffentliche Freigabe zur Verwendung innerhalb meiner Arbeitsgruppe/meines Netzwerks?

Es ist mir gelungen, eine Freigabe innerhalb des Datei- und Speicherdienstes zu erstellen, aber ich bin nicht sicher, wie ich die Freigabe öffentlich machen kann, sodass keine Authentifizierung erforderlich ist, wenn ich versuche, die Netzwerkfreigabe von einem anderen Computer in meinem privaten Netzwerk zu mounten.

Oder gibt es eine Alternative? Soll ich auf dem Server einen Benutzer erstellen, der sich nur bei der Freigabe anmeldet? (Ich möchte das Administratorkennwort nicht an Personen im Netzwerk weitergeben.)

Es befindet sich in einer Arbeitsgruppe, nicht in einer Domäne. (Sollte ich stattdessen einen Domänencontroller einrichten?)

Antwort1

Wie Brent angibt, besteht der einfachste, aber am wenigsten sichere Ansatz darin, der Gruppe Zugriff zu gewähren Everyone.

Es ist jedoch wahrscheinlich eine bessere Idee, einen Benutzer nur für den Zugriff auf diese Freigabe einzurichten und die Anmeldeinformationen für dieses Konto weiterzugeben. Dies ist sicherer und bietet Ihnen mehr Optionen. Sie können verschiedene Benutzer mit unterschiedlichen Zugriffsebenen einrichten, und wenn Ihr Netzwerk kompromittiert wird, sind Sie zumindest teilweise davor geschützt, dass ein böswilliger Benutzer die Informationen auf Ihrer Freigabe stiehlt oder zerstört. Oder wenn die Anmeldeinformationen weitergegeben werden, können Sie das Kennwort ändern, sodass nur die Personen, die Zugriff haben sollen, tatsächlich Zugriff haben.

Was das Einrichten einer Domäne betrifft ... das ist auch eine Option, aber je nach Größe Ihres Netzwerks (wie viele Benutzer und Client-Rechner) könnte es mehr Ärger machen, als es wert ist. Abgesehen von sehr kleinen Netzwerkkonfigurationen macht es das Leben jedoch viel einfacher, da es die zentrale Verwaltung aller Benutzerkonten, Berechtigungen und sogar Computer ermöglicht, und das ist nur der Anfang.

Antwort2

Am einfachsten wäre es, der Gruppe „Jeder“ Lese- und/oder Lese-/Schreibzugriff sowohl auf NTFS- als auch auf Freigabeebene zu gewähren. Dann benötigen Sie lediglich die IP-Adresse oder den NetBIOS-Namen, um eine Verbindung herzustellen.

Dies ist jedoch sehr unsicher und nicht wirklich die beste Vorgehensweise. Ihre beste Option ist immer die Einrichtung von Active Directory für ein Höchstmaß an Kontrolle und einfacher Verwaltung. Wenn es sich jedoch, wie Sie sagen, um ein privates Netzwerk mit allen vertrauenswürdigen Benutzern handelt, sollten Sie kein Problem damit haben, einfach die Gruppe „Jeder“ zu verwenden.

verwandte Informationen