设置匿名Windows Server 2008网络共享?


17

如何在Windows Server 2008中创建真正匿名的读/写网络共享?

那是 ...

  • 没有显示登录对话框
  • 无需域凭据

...这样一来,无论谁登录,任何Windows计算机都可以访问此共享,而无论该计算机是否在域中?

Answers:


17

我可以通过将共享文件系统权限设置为以下方式来获得基本的匿名共享:

  • 所有人(完全控制)
  • 客人(完全控制)
  • 匿名登录(完全控制)

之后,在本地安全策略下,Local Policies > Security Options我必须进行修改

网络访问:可以匿名访问的共享

通过添加我的份额,像这样:

共享名

那时我可以\\servername\sharename匿名进入。


2
不能说我曾经通过那条路线做过。这比我的帖子更明智,因为它不会从根本上降低服务器的安全性。我在此基础上吹嘘我的答案,并支持您。
伊万·安德森

@evan我不是100%肯定这是完全正确的,所以我想听听其他人的意见
Jeff Atwood

这比启用“来宾”帐户IMO更好,因为它确实很容易(特别是滥用权限中的“每个人”主体)“泄漏”对“来宾”的访问。话虽如此,启用“来宾”帐户比这要快一些。不过,我不确定这是积极的事情。我一生中花了很多时间试图使人们不要启用“来宾”帐户。
埃文·安德森

4
我都尝试过,但是我仍然得到未知的用户名或密码错误。我还需要做什么?我有一个win2k8服务器r2盒
Anirudh Goel

1
+1用于实际提供要放入参数的文本,因为该格式似乎未在任何地方进行记录
rakslice

4

您需要在Windows Server计算机上启用“来宾”帐户。完成此操作后,假设远程用户没有尝试使用Windows Server计算机上有效的用户帐户登录,则将获得所需的内容。但是,这可能会很麻烦,因为如果远程计算机上使用的用户帐户与Windows Server计算机上有效的帐户匹配,则会在远程计算机上显示登录对话框。为此,标准的“解决方法”是将Windows Server计算机上的本地“管理员”帐户重命名为其他名称,并避免创建任何其他用户帐户。

显然,您将需要对共享文件夹具有适当的共享和文件系统权限。


1
如果您碰巧“意外地”匹配了目标计算机上的帐户,那么这是一个关于帐户重叠的好地方。不会想到这一点。还有一点要考虑:如果试图去这个匿名共享帐户,也就是说,LOCAL SYSTEMNETWORK SERVICE..这些账户只是简单的接触到网络,期间被禁止,所以它最终并没有重要的权限是什么。(我取消删除了该帖子,因为我仍然认为它很有用。)
Jeff Atwood,

@JeffAtwood Jeff,能否请您提供一个原因NETWORK SERVICELOCAL SYSTEM并尝试连接到工作组共享文件夹时不起作用?出于安全原因?有禁用它的方法吗?
亚历山德鲁
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.