Как создать анонимный общий доступ в Windows 10?

Как создать анонимный общий доступ в Windows 10?

Я пытаюсь создать анонимный общий ресурс на моем компьютере с Windows 10. Теперь, если я щелкну правой кнопкой мыши по папке, которой я поделился, переключусь на вкладку общего доступа, я увижу в нижней части окна свойств. People without a user account and password for this computer can access folders shared with everyone.
Но когда я пытаюсь получить к ней доступ с Mac или ПК, я все еще получаю запросы на вход.
Я также пробовал много вещей, которые нашел в Интернете:

  1. Помимо предоставления общего доступа всем, перейдите в расширенные настройки, предоставьте АНОНИМНЫЙ и гостевой доступ.
  2. Отредактируйте групповую политику, активируйте гостевую учетную запись и выполните несколько других сетевых настроек.

Ничего не работало до сих пор. Это просто кажется невозможным и глупым, потому что в окне свойств ясно написаноPeople without a user account and password for this computer can access folders shared with everyone.
введите описание изображения здесь

Удалось ли кому-нибудь создать 100% анонимную общую папку в Windows 10?

Заранее спасибо.

решение1

Простой метод:

  1. Центр управления сетями и общим доступом > Расширенные параметры общего доступа > Все сети > Отключить общий доступ с защитой паролем (это включает гостевую учетную запись)

  2. Создайте общую папку > щелкните правой кнопкой мыши > свойства > общий доступ > расширенный общий доступ > поделитесь этой папкой > разрешения > отметьте «полный доступ» > ОК > вкладка «безопасность» > добавьте «Все», отметьте «полный доступ» > ОК > ОК

Нет необходимости включать общий доступ к папкам, возиться с разрешениями безопасности (кроме «Все»), и можно оставить Network access: Sharing and security model for local accountsустановленнымClassic

Я не рекомендую использовать «мастер» «Предоставить доступ» или «Поделиться...», так как иногда он будет предоставлять общий доступ к родительским папкам (например, если ваша общая папка находится на рабочем столе, он будет предоставлять общий доступ к папке «Пользователи») или не сможет применить необходимые разрешения безопасности «Все» (например, если ваша общая папка находится в C:\).

решение2

Похоже, эти шаги сработали:

  • включить гостевого пользователя
  • запустить gpedit.msc, перейти в Конфигурация компьютера\Параметры Windows\Параметры безопасности\Локальные политики\Параметры безопасности, изменить значение Network access: Sharing and security model for local accountsнаguest only

По второму пункту я прочитал следующий документ Microsoft:

https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/network-access-sharing-and-security-model-for-local-accounts

После прочтения я пришел к выводу, что если вы используете сетевой сервер, вам следует использовать «классический» вариант, в противном случае его можно использовать, guest onlyпоскольку вам, как и мне, может вообще не понадобиться контроль доступа.

Но это все равно очень глупо, без внесения изменений анонимные пользователи не смогут получить доступ к общим ресурсам, почему, черт возьми, панель свойств сообщаетPeople without a user account and password for this computer can access folders shared with everyone.

решение3

Вот альтернативный метод, который я использую для достижения этого в Windows 10 Pro. Этот метод включает включение функции общего доступа к папкам Public, встроенной в Windows, создание новой папки Shared и установку разрешений Sharing и NTFS, идентичных папкам Public в каталоге Users. Затем отключается общий доступ Public. Этот метод не изменяет никаких локальных политик безопасности или параметров реестра (которые я видел размещенными по всему Интернету)

  1. Откройте «Центр управления сетями и общим доступом» и нажмите ссылку «Дополнительные параметры общего доступа».
  2. Разверните «Все сети».
  3. Установите флажок «Включить общий доступ, чтобы любой, у кого есть доступ к сети, мог читать и записывать файлы в общих папках».
  4. Нажмите «Отключить общий доступ с парольной защитой».
  5. Создайте папку «Общий доступ» на любом диске по вашему выбору.
  6. Включите общий доступ, нажав кнопку «Расширенный общий доступ…».
  7. Установите разрешение на общий доступ «Все», «Полный доступ».
  8. Установите разрешения Security [NTFS] такие же, как для папки «Public» в каталоге C:\Users.
  9. Для «Интерактивный», «Служебный» и «Пакетный» установите 2 специальных разрешения, которые будут соответствовать разрешениям в разделе «Дополнительные параметры безопасности», «Показать дополнительные разрешения».
  10. Необязательно: отключите общий доступ к каталогу «Пользователи», который был включен при включении общего доступа к общим папкам.
  11. Необязательно: Если нескольким подсетям/VLAN нужен доступ к общему файлу, перейдите в брандмауэр Windows Defender, Advanced Firewall Settings, щелкните «Inbound Rules» и отфильтруйте по группе общего доступа к файлам и принтерам и типу профиля. На вкладке Scope измените каждое правило входящего брандмауэра и измените «localsubnet» в разделе «RemoteIP Address», чтобы включить дополнительные подсети, которым нужен доступ к общему файлу.
  12. Проверьте доступ к недавно созданной папке «Общий доступ».
  13. Проверьте в «Управлении компьютером» статус сеанса. Он показывает, что «Гость» — это учетная запись, используемая для аутентификации.
  14. Повторите процесс для нескольких общих папок с анонимным/гостевым доступом.

Расширенные разрешения

Расширенные разрешения

Расширенные разрешения

Связанный контент