Я пытаюсь создать анонимный общий ресурс на моем компьютере с Windows 10. Теперь, если я щелкну правой кнопкой мыши по папке, которой я поделился, переключусь на вкладку общего доступа, я увижу в нижней части окна свойств. People without a user account and password for this computer can access folders shared with everyone.
Но когда я пытаюсь получить к ней доступ с Mac или ПК, я все еще получаю запросы на вход.
Я также пробовал много вещей, которые нашел в Интернете:
- Помимо предоставления общего доступа всем, перейдите в расширенные настройки, предоставьте АНОНИМНЫЙ и гостевой доступ.
- Отредактируйте групповую политику, активируйте гостевую учетную запись и выполните несколько других сетевых настроек.
Ничего не работало до сих пор. Это просто кажется невозможным и глупым, потому что в окне свойств ясно написаноPeople without a user account and password for this computer can access folders shared with everyone.
Удалось ли кому-нибудь создать 100% анонимную общую папку в Windows 10?
Заранее спасибо.
решение1
Простой метод:
Центр управления сетями и общим доступом > Расширенные параметры общего доступа > Все сети > Отключить общий доступ с защитой паролем (это включает гостевую учетную запись)
Создайте общую папку > щелкните правой кнопкой мыши > свойства > общий доступ > расширенный общий доступ > поделитесь этой папкой > разрешения > отметьте «полный доступ» > ОК > вкладка «безопасность» > добавьте «Все», отметьте «полный доступ» > ОК > ОК
Нет необходимости включать общий доступ к папкам, возиться с разрешениями безопасности (кроме «Все»), и можно оставить Network access: Sharing and security model for local accounts
установленнымClassic
Я не рекомендую использовать «мастер» «Предоставить доступ» или «Поделиться...», так как иногда он будет предоставлять общий доступ к родительским папкам (например, если ваша общая папка находится на рабочем столе, он будет предоставлять общий доступ к папке «Пользователи») или не сможет применить необходимые разрешения безопасности «Все» (например, если ваша общая папка находится в C:\).
решение2
Похоже, эти шаги сработали:
- включить гостевого пользователя
- запустить
gpedit.msc
, перейти в Конфигурация компьютера\Параметры Windows\Параметры безопасности\Локальные политики\Параметры безопасности, изменить значениеNetwork access: Sharing and security model for local accounts
наguest only
По второму пункту я прочитал следующий документ Microsoft:
После прочтения я пришел к выводу, что если вы используете сетевой сервер, вам следует использовать «классический» вариант, в противном случае его можно использовать, guest only
поскольку вам, как и мне, может вообще не понадобиться контроль доступа.
Но это все равно очень глупо, без внесения изменений анонимные пользователи не смогут получить доступ к общим ресурсам, почему, черт возьми, панель свойств сообщаетPeople without a user account and password for this computer can access folders shared with everyone.
решение3
Вот альтернативный метод, который я использую для достижения этого в Windows 10 Pro. Этот метод включает включение функции общего доступа к папкам Public, встроенной в Windows, создание новой папки Shared и установку разрешений Sharing и NTFS, идентичных папкам Public в каталоге Users. Затем отключается общий доступ Public. Этот метод не изменяет никаких локальных политик безопасности или параметров реестра (которые я видел размещенными по всему Интернету)
- Откройте «Центр управления сетями и общим доступом» и нажмите ссылку «Дополнительные параметры общего доступа».
- Разверните «Все сети».
- Установите флажок «Включить общий доступ, чтобы любой, у кого есть доступ к сети, мог читать и записывать файлы в общих папках».
- Нажмите «Отключить общий доступ с парольной защитой».
- Создайте папку «Общий доступ» на любом диске по вашему выбору.
- Включите общий доступ, нажав кнопку «Расширенный общий доступ…».
- Установите разрешение на общий доступ «Все», «Полный доступ».
- Установите разрешения Security [NTFS] такие же, как для папки «Public» в каталоге C:\Users.
- Для «Интерактивный», «Служебный» и «Пакетный» установите 2 специальных разрешения, которые будут соответствовать разрешениям в разделе «Дополнительные параметры безопасности», «Показать дополнительные разрешения».
- Необязательно: отключите общий доступ к каталогу «Пользователи», который был включен при включении общего доступа к общим папкам.
- Необязательно: Если нескольким подсетям/VLAN нужен доступ к общему файлу, перейдите в брандмауэр Windows Defender, Advanced Firewall Settings, щелкните «Inbound Rules» и отфильтруйте по группе общего доступа к файлам и принтерам и типу профиля. На вкладке Scope измените каждое правило входящего брандмауэра и измените «localsubnet» в разделе «RemoteIP Address», чтобы включить дополнительные подсети, которым нужен доступ к общему файлу.
- Проверьте доступ к недавно созданной папке «Общий доступ».
- Проверьте в «Управлении компьютером» статус сеанса. Он показывает, что «Гость» — это учетная запись, используемая для аутентификации.
- Повторите процесс для нескольких общих папок с анонимным/гостевым доступом.