Tillad anonym adgang til delt mappe eller printer på Windows

Denne artikel viser, hvordan du tillader anonym adgang til delte netværksmapper og printere på en computer i en arbejdsgruppe eller Active Directory-domæne. Anonym adgang til en fjerncomputer betyder, at brugere ikke behøver at godkende (uden at skulle indtaste legitimationsoplysninger eller adgangskoder) for at få adgang til en delt ressource og enGuestkonto bruges til adgang.

Indhold:

Som standard, når du får adgang til en delt mappe på en fjerncomputer, bliver du bedt om et brugernavn og en adgangskode (undtagen i tilfælde, hvor begge computere er i samme domæne eller arbejdsgruppe og bruger de samme lokale brugerkonti med de samme adgangskoder). Anonym adgang betyder, at når du opretter forbindelse til en fjerncomputer, bliver du ikke bedt om en adgangskode og kan få adgang til delte ressourcer uden godkendelse.

I de fleste tilfælde anbefales det af sikkerhedsmæssige årsager ikke at åbne anonym adgang til delte netværksmapper. Anonym adgang giver enhver uautoriseret bruger mulighed for at læse, ændre eller slette filer i en delt mappe. Gæsteadgang anbefales til ekstraordinær brug i en sikker netværksperimeter.

Konfiguration af anonyme adgangsindstillinger i Windows

Windows bruger en speciel indbyggetgæstkonto for anonym adgang. Denne konto er som standard deaktiveret.

For at tillade anonym (uautentificeret) adgang til computeren skal du aktivere gæstekontoen og ændre nogle indstillinger for den lokale sikkerhedspolitik i Windows.

Åbn den lokale gruppepolitikeditor-konsol (gpedit.msc) og naviger Computerkonfiguration -> Windows-indstillinger -> Sikkerhedsindstillinger -> Lokale politikker -> Sikkerhedsindstillinger

Mere læsning:Udskrivning fra Linux til en delt Windows-printer

  • Konti: Gæstekontostatus:Aktiveret
  • Netværksadgang: Lad alle-tilladelser gælde for anonyme brugere:Aktiveret
  • Netværksadgang: Tillad ikke anonym opregning af SAM-konti og delinger:Handicappet

Af sikkerhedsmæssige årsager er det også en god idé at åbne "Afvis log på lokalt” politik under de lokale politikker -> Brugerrettighedstildeling for at sikre, atGæstkonto er angivet i politikindstillingerne.

Sørg derefter for, at Gæst eller Alle også er angivet iFå adgang til denne computer fra netværketpolitik ogNægt adgang til denne computer fra netværketpolitik bør ikke have Gæst som værdi.

Sørg også for, at netværksmappedeling er aktiveret under Indstillinger -> Netværk og internet -> Ethernet -> Skift avancerede delingsindstillinger. Tjek detSlå fil- og printerdeling til,NetværkDiscovery (giver mulighed for at vise computere i netværksmiljøet) er aktiveret, ogSlå adgangskodebeskyttet deling fraindstillingen er deaktiveret i alle netværksprofilsektioner (Privat, Offentlig, Alle netværk).

I Windows 11 kan du finde disse muligheder her: Indstillinger -> Netværk og internet -> Avancerede netværksindstillinger -> Avancerede delingsindstillinger.

Brug følgende kommando til at opdatere de lokale gruppepolitikindstillinger på computeren:

gpupdate /force

Tillad gæsteadgang til delte mapper på Windows uden adgangskode

Når du har konfigureret gæsteadgangspolitikkerne, skal du tillade anonym adgang til den delte målmappe på Windows-værten. Du skal ændre sikkerhedsindstillingerne for den Windows-share, du vil tillade anonym adgang til. Åbn mappeegenskaberne, gå til fanen Sikkerhed, og kontroller den aktuelle mappes NTFS-tilladelser. Tildel læsetilladelser (og rediger om nødvendigt) tilAlle sammenlokal gruppe. For at gøre dette skal du klikke på Rediger -> Tilføj ->Alle sammenog vælg NTFS-adgangstilladelser for anonyme brugere. Jeg har givet skrivebeskyttet tilladelse.

Lær mere om netværksfildeling i Windows.

Du skal også give anonyme brugere adgang til netværksdelingen på fanen Deling (Deling -> Avanceret deling -> Tilladelser). Sørg for, at gruppen Alle har tilladelserne Rediger og Læs. Sørg for, atAlle sammengruppen harForandringogLæsetilladelser.

Du skal nu angive navnet på den netværksmappe, som anonym adgang er tilladt til i den lokale sikkerhedspolitik. Åbn den lokale sikkerhedspolitik-konsol (secpol.msc), og gå tilLokale politikker->Sikkerhedsindstillinger. Angiv derefter navnet på den delte mappe, som du vil tillade anonym adgang til i politikkenNetværksadgang: Delinger, der kan tilgås anonymt(i mit eksempel er detShare1,Distr, ogDocsmapper).

Du kan nu anonymt oprette forbindelse til denne computer eksternt.

TrykkeWin+Rog skriv UNC-stien til en delt mappe, du vil åbne (du kan bruge følgende formater:\192.168.31.10Docseller\FS01Docs).

Hvis alt er konfigureret korrekt, vil du se en liste over filer i en delt mappe på en ekstern computer.

Denne metode til at give anonym adgang fungerede godt indtil Windows 10 2004/Windows Server 2019. I de nuværende versioner af Windows vil du stadig se en adgangskodeprompt, når du forsøger at få adgang til en delt mappe. For at oprette forbindelse til en delt mappe som anonym bruger, skal du angive brugernavnetgæst(du behøver ikke at angive en adgangskode). Men det er ikke særlig bekvemt.

I dette tilfælde skal du også aktivere følgende gruppepolitikindstillinger:

Angiv derefter, at gæstekontoen altid skal bruges til at få adgang til delte ressourcer på den angivne computer. For at gøre dette skal du tilføje computernavnet (eller IP-adressen) og det brugernavn, du vil bruge til at oprette forbindelse til fjerncomputeren til Windows Credential Manager. Åbn kommandoprompten og kør:

cmdkey /add:192.168.13.200 /user:guest

Windows vil nu automatisk logge på med den gemte konto (Guesti vores tilfælde), når du får adgang til den angivne IP-adresse (eller værtsnavn).

Nu kan du kontrollere på fjerncomputeren, at klienten har oprettet forbindelse til den delte mappe under gæstekontoen (anonym):

Get-SmbSession

Lær om SMB-protokolversionerne, og hvordan du administrerer åbne filer i delte mapper på Windows.

Sådan aktiverer du anonym adgang til delt printer på Windows

For at aktivere anonym adgang til en delt printer på din computer skal du åbne de delte printeregenskaber i Kontrolpanel -> Hardware og lyd -> Enheder og printere. Aktiver indstillingenGengiv udskriftsjob på klientcomputerepå fanen Deling.

Vælg derefter alle Tillad tilladelser forAlle sammengruppe på fanen Sikkerhed.

Du kan nu oprette forbindelse anonymt til en delt mappe (\server-namesharedfolder) og printer på en computer i et domæne eller en arbejdsgruppe uden at skulle indtaste et brugernavn og en adgangskode.

Related Posts