In dit artikel wordt beschreven hoe u anonieme toegang tot gedeelde netwerkmappen en printers op een computer in een werkgroep of Active Directory-domein kunt toestaan. Anonieme toegang tot een externe computer betekent dat gebruikers zich niet hoeven te authenticeren (zonder de noodzaak om inloggegevens of wachtwoorden in te voeren) om toegang te krijgen tot een gedeelde bron en eenGuestaccount wordt gebruikt voor toegang.
Inhoud:
- Instellingen voor anonieme toegang configureren in Windows
- Sta gasttoegang toe tot gedeelde mappen op Windows zonder wachtwoord
- Hoe u anonieme toegang tot een gedeelde printer op Windows kunt inschakelen
Wanneer u een gedeelde map op een externe computer opent, wordt u standaard om een gebruikersnaam en wachtwoord gevraagd (behalve in gevallen waarin beide computers zich in hetzelfde domein of dezelfde werkgroep bevinden en dezelfde lokale gebruikersaccounts met dezelfde wachtwoorden gebruiken). Anonieme toegang betekent dat wanneer u verbinding maakt met een externe computer, u niet om een wachtwoord wordt gevraagd en zonder authenticatie toegang hebt tot gedeelde bronnen.

In de meeste gevallen wordt het openen van anonieme toegang tot gedeelde netwerkmappen om veiligheidsredenen niet aanbevolen. Met anonieme toegang kan elke niet-geverifieerde gebruiker bestanden in een gedeelde map lezen, wijzigen of verwijderen. Gasttoegang wordt aanbevolen voor uitzonderlijk gebruik in een beveiligde netwerkomgeving.
Instellingen voor anonieme toegang configureren in Windows
Windows maakt gebruik van een speciaal ingebouwdgastaccount voor anonieme toegang. Dit account is standaard uitgeschakeld.
Om anonieme (niet-geverifieerde) toegang tot de computer toe te staan, moet u het gastaccount inschakelen en enkele instellingen van het lokale beveiligingsbeleid in Windows wijzigen.
Open de console voor de Editor voor lokaal groepsbeleid (gpedit.msc) en navigeer naar Computerconfiguratie -> Windows-instellingen -> Beveiligingsinstellingen -> Lokaal beleid -> Beveiligingsopties
Meer lezen:Afdrukken vanuit Linux naar een gedeelde Windows-printer
- Accounts: Gastaccountstatus:Ingeschakeld
- Netwerktoegang: laat de machtigingen voor Iedereen gelden voor anonieme gebruikers:Ingeschakeld
- Netwerktoegang: Anonieme opsomming van SAM-accounts en shares is niet toegestaan:Gehandicapt


Om veiligheidsredenen is het ook een goed idee om de “Lokaal inloggen weigeren”-beleid onder Lokaal beleid -> Toewijzing van gebruikersrechten om ervoor te zorgen dat deGastaccount is opgegeven in de beleidsinstellingen.
Zorg er vervolgens voor dat Gast of Iedereen ook is opgegeven in het bestandToegang tot deze computer via het netwerkbeleid en deWeiger toegang tot deze computer vanaf het netwerkbeleid mag geen Gast als waarde hebben.
Zorg er ook voor dat het delen van netwerkmappen is ingeschakeld onder Instellingen -> Netwerk en internet -> Ethernet -> Geavanceerde opties voor delen wijzigen. Controleer datSchakel bestands- en printerdeling in,NetwerkDiscovery (maakt het mogelijk om computers in de netwerkomgeving weer te geven) zijn ingeschakeld, enSchakel met wachtwoord beveiligd delen uitoptie is uitgeschakeld in alle netwerkprofielsecties (Privé, Openbaar, Alle netwerken).


In Windows 11 vindt u deze opties hier: Instellingen -> Netwerk en internet -> Geavanceerde netwerkinstellingen -> Geavanceerde instellingen voor delen.


Gebruik de volgende opdracht om de lokale groepsbeleidsinstellingen op de computer bij te werken:
gpupdate /force
Sta gasttoegang toe tot gedeelde mappen op Windows zonder wachtwoord
Nadat u het gasttoegangsbeleid hebt geconfigureerd, moet u anonieme toegang tot de gedeelde doelmap op de Windows-host toestaan. U moet de beveiligingsinstellingen wijzigen van de Windows-share waartoe u anonieme toegang wilt toestaan. Open de mapeigenschappen, ga naar het tabblad Beveiliging en controleer de NTFS-machtigingen van de huidige map. Wijs leesrechten toe (en wijzig indien nodig) aan deIedereenlokale groep. Om dit te doen, klikt u op Bewerken -> Toevoegen ->Iedereenen selecteer de NTFS-toegangsrechten voor anonieme gebruikers. Ik heb alleen-lezen-rechten verleend.


Meer informatie over het delen van netwerkbestanden in Windows.
U moet anonieme gebruikers ook toegang verlenen tot de netwerkshare op het tabblad Delen (Delen -> Geavanceerd delen -> Machtigingen). Zorg ervoor dat de groep Iedereen de machtigingen Wijzigen en Lezen heeft. Zorg ervoor dat deIedereengroep heeftWijzigingEnLezenmachtigingen.


U moet nu de naam opgeven van de netwerkmap waartoe anonieme toegang is toegestaan in het lokale beveiligingsbeleid. Open de console voor lokaal beveiligingsbeleid (secpol.msc), en ga naarLokaal beleid->Beveiligingsopties. Geef vervolgens in het beleid de naam op van de gedeelde map waartoe u anonieme toegang wilt toestaanNetwerktoegang: gedeelde bestanden die anoniem toegankelijk zijn(in mijn voorbeeld is dat zoShare1,Distr, EnDocsmappen).


U kunt nu anoniem op afstand verbinding maken met deze computer.
Druk opWin+Ren typ het UNC-pad naar een gedeelde map die u wilt openen (u kunt de volgende indelingen gebruiken:\192.168.31.10Docsof\FS01Docs).


Als alles correct is geconfigureerd, ziet u een lijst met bestanden in een gedeelde map op een externe computer.
Deze methode om anonieme toegang te verlenen werkte goed tot Windows 10 2004/Windows Server 2019. In de huidige versies van Windows ziet u nog steeds een wachtwoordprompt wanneer u probeert toegang te krijgen tot een gedeelde map. Om als anonieme gebruiker verbinding te maken met een gedeelde map, moet u de gebruikersnaam opgevengast(u hoeft geen wachtwoord op te geven). Maar het is niet erg handig.


In dit geval moet u ook de volgende opties voor Groepsbeleid inschakelen:
Geef vervolgens op dat het gastaccount altijd moet worden gebruikt om toegang te krijgen tot gedeelde bronnen op de opgegeven computer. Om dit te doen, moet u de computernaam (of het IP-adres) en de gebruikersnaam die u wilt gebruiken om verbinding te maken met de externe computer toevoegen aan Windows Credential Manager. Open de opdrachtprompt en voer het volgende uit:
cmdkey /add:192.168.13.200 /user:guest
![]()
![]()
Windows logt nu automatisch in met het opgeslagen account (Guestin ons geval) bij toegang tot het opgegeven IP-adres (of hostnaam).
Nu kunt u op de externe computer controleren of de client verbinding heeft gemaakt met de gedeelde map onder het gastaccount (anoniem):
Get-SmbSession


Leer meer over de SMB-protocolversies en hoe u geopende bestanden in gedeelde mappen op Windows beheert.
Hoe u anonieme toegang tot een gedeelde printer op Windows kunt inschakelen
Om anonieme toegang tot een gedeelde printer op uw computer in te schakelen, opent u de eigenschappen van de gedeelde printer in het Configuratiescherm -> Hardware en geluiden -> Apparaten en printers. Schakel de optie inGeef afdruktaken weer op clientcomputersop het tabblad Delen.


Selecteer vervolgens alle machtigingen toestaan voor deIedereengroep op het tabblad Beveiliging.


U kunt nu anoniem verbinding maken met een gedeelde map (\server-namesharedfolder) en printer op een computer in een domein of werkgroep zonder dat u een gebruikersnaam en wachtwoord hoeft in te voeren.















