Ich versuche, Computern in einem kleinen LAN schreibgeschützten, anonymen Zugriff auf Dateien zu gewähren, die von einer Windows 7-Workstation freigegeben wurden (nennen wir es WIN7SVR). Insbesondere möchte ich nicht, dass Clients sich mit einem Anmeldefenster befassen müssen, wenn sie zu z. B. \\WIN7SVR
im Windows Explorer navigieren , aber wir haben keine Domäne, und die Synchronisierung von Konten zwischen Server und Clients wäre nicht möglich. Es gibt sowohl Windows 7- als auch Windows XP-Clients, die Zugriff auf diese Freigaben benötigen.
Ich habe dies für Windows 7-Clients zum Laufen gebracht, indem ich nur das Gastkonto in WIN7SVR aktiviert und die entsprechenden Freigabeberechtigungen festgelegt habe. Andere Windows 7-Computer versuchen anscheinend automatisch, sich als Gast anzumelden, sodass sich ihre Benutzer nicht mit dem Anmeldefenster befassen müssen. Das Problem liegt bei den XP-Clients - sie können auf den Server zugreifen, wenn der Benutzer im Anmeldefenster "Gast" eingibt, aber ich möchte nicht, dass Benutzer dies tun müssen. Soweit ich weiß, läuft dies nach meinem begrenzten Verständnis der Windows-Dateifreigabe darauf hinaus, Nullsitzungen Zugriff auf Dateifreigaben auf WIN7SVR zu gewähren.
Aber ich habe bisher keinen Erfolg in dieser Hinsicht gehabt. Ich habe im lokalen Gruppenrichtlinien-Editor auf dem Windows 7-Server Folgendes versucht:
- Set Netzwerkzugriff: Let Everyone Berechtigungen gelten Benutzer anonym auf Aktiviert
- Set Netzwerkzugriff: Anonymen Zugriff auf Named Pipes und Freigaben für Behinderte
- Die Namen der entsprechenden Freigaben wurden zum Netzwerkzugriff hinzugefügt : Freigaben, auf die anonym zugegriffen werden kann
- "ANONYMOUS LOGON" hinzugefügt, um über das Netzwerk unter Zuweisung von Benutzerrechten über das Netzwerk auf diesen Computer zuzugreifen
Jeder Rat wäre sehr dankbar ... Ich bin größtenteils ein Unix-Typ, daher fühle ich mich mit Windows-Dateifreigabe etwas außerhalb meiner Liga. Ich verstehe, dass jede Art von anonymem Zugriff auf Dateifreigaben unter Sicherheitsgesichtspunkten im Allgemeinen nicht ideal ist, aber in diesem Fall die praktischste Lösung für uns ist und der Zugriff auf unser Netzwerk so gut kontrolliert wird, dass die Sicherheit auf Freigabeebene nicht gewährleistet ist. kein Problem.