私は、Windowsのアクセス許可に関する混乱を解決するための長くて骨の折れるプロセスにあり、以下についていくらか明確にしたいと思っています。
ネットワーク上の匿名のWindowsコンピューター(ドメインコントローラーは使用しません)が\\servername\sharename
と入力し、その中のファイルに読み取り専用でアクセスできるように、Windows共有をプロビジョニングしたいと思います。
私が知っていること:
私が知っていると思うこと:
*groan*
)わからないこと:
「Everyone」グループの下の匿名ユーザーのアクセスを設定するには、次の3つのことを行う必要があります。これは「ANONYMOUSLOGON」を明示的に使用するよりもクリーンです。
[ローカルセキュリティポリシー]を開き、[セキュリティ設定]-> [ローカルポリシー]-> [セキュリティオプション]に移動して、次の設定を行います。
Network access: Let Everyone permissions apply to anonymous users
-有効Network access: Restrict anonymous access to Named Pipes and Shares
-無効Network access: Shares that can be accessed anonymously
は作成した共有の名前になります。 (フォーマットはあいまいですが、サーバー名を含めないでください。複数必要な場合は、おそらくこれはコンマ区切りのリストです。)その他の注意事項:
まず、共有への匿名アクセスを設定することはそれほど悪いことではありません。すべての人に匿名を含める必要があります(実際には自分でリンクしています)。
Local Group Policy
Manager(gpedit)を開きますNetwork access: Let Everyone permissions to apply to anonymous users
を無効から有効にNetwork access: Restrict anonymous access to Named Pipes and Shares
を無効に変更しますNetwork access: Shares that can be accessed anonymously
-共有している共有名を設定します。共有自体がその時行く限り。 Share Permissions
を「Everyone-Modify」および「Administrators-FullControl」として設定します。次に、NTFSアクセス許可をAdministrators - Full Control
およびEveryone - <whatever rights needed>
として設定します
それはあなたのニーズを処理する必要があります。
私はこれが私が探していたのと同じようなものを私に与えることを発見しました。以下のリンクは、匿名ユーザーに読み取り専用アクセスを提供します。資格情報は必要ありません。ゲストアカウントを追加するステップでRWアクセスを追加する場合は、読み取り専用ではなくフルアクセスを許可するだけです。
http://nikolar.com/2015/03/10/creating-network-share-with-anonymous-access/