Erlauben Sie anonymen Zugriff auf freigegebene Ordner oder Drucker unter Windows

In diesem Artikel erfahren Sie, wie Sie anonymen Zugriff auf freigegebene Netzwerkordner und Drucker auf einem Computer in einer Arbeitsgruppe oder Active Directory-Domäne zulassen. Anonymer Zugriff auf einen Remotecomputer bedeutet, dass Benutzer sich nicht authentifizieren müssen (ohne Anmeldeinformationen oder Kennwörter eingeben zu müssen), um auf eine freigegebene Ressource zuzugreifen und aGuestDas Konto wird für den Zugriff verwendet.

Inhalt:

Wenn Sie auf einen freigegebenen Ordner auf einem Remotecomputer zugreifen, werden Sie standardmäßig zur Eingabe eines Benutzernamens und Kennworts aufgefordert (außer in Fällen, in denen sich beide Computer in derselben Domäne oder Arbeitsgruppe befinden und dieselben lokalen Benutzerkonten mit denselben Kennwörtern verwenden). Anonymer Zugriff bedeutet, dass Sie beim Herstellen einer Verbindung zu einem Remotecomputer nicht zur Eingabe eines Kennworts aufgefordert werden und ohne Authentifizierung auf freigegebene Ressourcen zugreifen können.

In den meisten Fällen wird aus Sicherheitsgründen davon abgeraten, einen anonymen Zugriff auf freigegebene Netzwerkordner zu ermöglichen. Durch den anonymen Zugriff kann jeder nicht authentifizierte Benutzer Dateien in einem freigegebenen Ordner lesen, ändern oder löschen. Der Gastzugang wird für die außergewöhnliche Nutzung in einem sicheren Netzwerkperimeter empfohlen.

Konfigurieren der Einstellungen für den anonymen Zugriff in Windows

Windows verwendet eine spezielle integrierte FunktionGastKonto für anonymen Zugriff. Dieses Konto ist standardmäßig deaktiviert.

Um anonymen (nicht authentifizierten) Zugriff auf den Computer zu ermöglichen, müssen Sie das Gastkonto aktivieren und einige Einstellungen der lokalen Sicherheitsrichtlinie in Windows ändern.

Öffnen Sie die Konsole des Editors für lokale Gruppenrichtlinien (gpedit.msc) und navigieren Sie zu Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinien -> Sicherheitsoptionen

Mehr Lektüre:Drucken von Linux auf einen freigegebenen Windows-Drucker

  • Konten: Status des Gastkontos:Ermöglicht
  • Netzwerkzugriff: Berechtigungen „Jeder“ für anonyme Benutzer gelten lassen:Ermöglicht
  • Netzwerkzugriff: Anonyme Aufzählung von SAM-Konten und -Freigaben nicht zulassen:Deaktiviert

Aus Sicherheitsgründen empfiehlt es sich außerdem, das „Lokale Anmeldung verweigern”-Richtlinie unter „Lokale Richtlinien -> Zuweisung von Benutzerrechten“, um sicherzustellen, dass dieGastDas Konto wird in den Richtlinieneinstellungen angegeben.

Stellen Sie dann sicher, dass auch „Gast“ oder „Jeder“ im angegeben istGreifen Sie über das Netzwerk auf diesen Computer zuPolitik und dieZugriff auf diesen Computer über das Netzwerk verweigernDie Richtlinie sollte nicht „Guest“ als Wert haben.

Stellen Sie außerdem sicher, dass die Netzwerkordnerfreigabe unter Einstellungen -> Netzwerk und Internet -> Ethernet -> Erweiterte Freigabeoptionen ändern aktiviert ist. Überprüfen Sie dasAktivieren Sie die Datei- und Druckerfreigabe,NetzwerkDiscovery (ermöglicht das Anzeigen von Computern in der Netzwerkumgebung) sind aktiviert undDeaktivieren Sie die passwortgeschützte FreigabeDie Option ist in allen Netzwerkprofilabschnitten (Privat, Öffentlich, Alle Netzwerke) deaktiviert.

In Windows 11 finden Sie diese Optionen hier: Einstellungen -> Netzwerk und Internet -> Erweiterte Netzwerkeinstellungen -> Erweiterte Freigabeeinstellungen.

Verwenden Sie den folgenden Befehl, um die lokalen Gruppenrichtlinieneinstellungen auf dem Computer zu aktualisieren:

gpupdate /force

Erlauben Sie Gastzugriff auf freigegebene Ordner unter Windows ohne Passwort

Nachdem Sie die Gastzugriffsrichtlinien konfiguriert haben, müssen Sie anonymen Zugriff auf den freigegebenen Zielordner auf dem Windows-Host zulassen. Sie müssen die Sicherheitseinstellungen der Windows-Freigabe ändern, auf die Sie anonymen Zugriff zulassen möchten. Öffnen Sie die Ordnereigenschaften, gehen Sie zur Registerkarte „Sicherheit“ und überprüfen Sie die NTFS-Berechtigungen des aktuellen Ordners. Weisen Sie dem Lesezugriff zu (und ändern Sie ihn bei Bedarf).Allelokale Gruppe. Klicken Sie dazu auf Bearbeiten -> Hinzufügen ->Alleund wählen Sie die NTFS-Zugriffsberechtigungen für anonyme Benutzer aus. Ich habe schreibgeschützte Berechtigungen erteilt.

Erfahren Sie mehr über die Netzwerkdateifreigabe in Windows.

Außerdem müssen Sie anonymen Benutzern auf der Registerkarte „Freigabe“ (Freigabe -> Erweiterte Freigabe -> Berechtigungen) Zugriff auf die Netzwerkfreigabe gewähren. Stellen Sie sicher, dass die Gruppe „Jeder“ über die Berechtigungen „Ändern“ und „Lesen“ verfügt. Stellen Sie sicher, dass dieAlleGruppe hatÄndernUndLesenBerechtigungen.

Sie müssen nun in der lokalen Sicherheitsrichtlinie den Namen des Netzwerkordners angeben, auf den anonymer Zugriff erlaubt ist. Öffnen Sie die Konsole für lokale Sicherheitsrichtlinien (secpol.msc) und gehe zuLokale Richtlinien->Sicherheitsoptionen. Geben Sie dann in der Richtlinie den Namen des freigegebenen Ordners an, auf den Sie anonymen Zugriff zulassen möchtenNetzwerkzugriff: Freigaben, auf die anonym zugegriffen werden kann(In meinem Beispiel ist es soShare1,Distr, UndDocsOrdner).

Sie können jetzt anonym eine Remoteverbindung zu diesem Computer herstellen.

DrückenWin+Rund geben Sie den UNC-Pfad zu einem freigegebenen Ordner ein, den Sie öffnen möchten (Sie können die folgenden Formate verwenden:\192.168.31.10Docsoder\FS01Docs).

Wenn alles richtig konfiguriert ist, sehen Sie eine Liste der Dateien in einem freigegebenen Ordner auf einem Remote-Computer.

Diese Methode zur Gewährung anonymen Zugriffs funktionierte bis Windows 10 2004/Windows Server 2019 gut. In aktuellen Windows-Builds wird immer noch eine Passwortabfrage angezeigt, wenn Sie versuchen, auf einen freigegebenen Ordner zuzugreifen. Um als anonymer Benutzer eine Verbindung zu einem freigegebenen Ordner herzustellen, müssen Sie den Benutzernamen angebenGast(Sie müssen kein Passwort angeben). Aber es ist nicht sehr praktisch.

In diesem Fall müssen Sie außerdem die folgenden Gruppenrichtlinienoptionen aktivieren:

Geben Sie dann an, dass das Gastkonto immer für den Zugriff auf freigegebene Ressourcen auf dem angegebenen Computer verwendet werden soll. Dazu müssen Sie den Computernamen (oder die IP-Adresse) und den Benutzernamen, mit dem Sie eine Verbindung zum Remotecomputer herstellen möchten, zum Windows-Anmeldeinformationsmanager hinzufügen. Öffnen Sie die Eingabeaufforderung und führen Sie Folgendes aus:

cmdkey /add:192.168.13.200 /user:guest

Windows meldet sich nun automatisch mit dem gespeicherten Konto an (Guestin unserem Fall) beim Zugriff auf die angegebene IP-Adresse (oder den Hostnamen).

Jetzt können Sie auf dem Remote-Computer überprüfen, ob der Client eine Verbindung zum freigegebenen Ordner unter dem Gastkonto (anonym) hergestellt hat:

Get-SmbSession

Erfahren Sie mehr über die SMB-Protokollversionen und wie Sie geöffnete Dateien in freigegebenen Ordnern unter Windows verwalten.

So aktivieren Sie den anonymen Zugriff auf einen freigegebenen Drucker unter Windows

Um den anonymen Zugriff auf einen freigegebenen Drucker auf Ihrem Computer zu ermöglichen, öffnen Sie die Eigenschaften des freigegebenen Druckers in der Systemsteuerung -> Hardware und Sound -> Geräte und Drucker. Aktivieren Sie die OptionRendern Sie Druckaufträge auf Client-Computernauf der Registerkarte „Freigabe“.

Wählen Sie dann alle Berechtigungen zulassen für die ausAlleGruppe auf der Registerkarte Sicherheit.

Sie können jetzt anonym eine Verbindung zu einem freigegebenen Ordner herstellen (\server-namesharedfolder) und Drucker auf einem Computer in einer Domäne oder Arbeitsgruppe, ohne dass ein Benutzername und ein Passwort eingegeben werden müssen.

Related Posts