У цій статті показано, як дозволити анонімний доступ до спільних мережевих папок і принтерів на комп’ютері в робочій групі або домені Active Directory. Анонімний доступ до віддаленого комп’ютера означає, що користувачам не потрібно автентифікуватися (без необхідності вводити облікові дані чи паролі), щоб отримати доступ до спільного ресурсу таGuestобліковий запис використовується для доступу.
Зміст:
- Налаштування параметрів анонімного доступу в Windows
- Дозволити гостьовий доступ до спільних папок у Windows без пароля
- Як увімкнути анонімний доступ до спільного принтера в Windows
За замовчуванням, коли ви отримуєте доступ до спільної папки на віддаленому комп’ютері, вам буде запропоновано ввести ім’я користувача та пароль (за винятком випадків, коли обидва комп’ютери належать до одного домену чи робочої групи та використовують однакові локальні облікові записи користувачів із однаковими паролями). Анонімний доступ означає, що під час підключення до віддаленого комп’ютера вам не буде запропоновано ввести пароль і ви зможете отримати доступ до спільних ресурсів без автентифікації.

У більшості випадків відкривати анонімний доступ до спільних мережевих папок не рекомендується з міркувань безпеки. Анонімний доступ дозволяє будь-якому неавтентифікованому користувачеві читати, змінювати або видаляти файли в спільній папці. Гостьовий доступ рекомендовано для виняткового використання в безпечному периметрі мережі.
Windows використовує спеціальний вбудованийгістьобліковий запис для анонімного доступу. Цей обліковий запис вимкнено за умовчанням.
Щоб дозволити анонімний (неавтентифікований) доступ до комп’ютера, потрібно ввімкнути обліковий запис «Гість» і змінити деякі параметри локальної політики безпеки в Windows.
Відкрийте консоль редактора локальної групової політики (gpedit.msc) і перейдіть до Конфігурація комп’ютера -> Параметри Windows -> Параметри безпеки -> Локальні політики -> Параметри безпеки
Більше читання:Друк із Linux на спільний принтер Windows
- Облікові записи: Статус облікового запису гостя:Увімкнено
- Доступ до мережі: дозволи всім застосовувати до анонімних користувачів:Увімкнено
- Доступ до мережі: не дозволяти анонімне перерахування облікових записів SAM і спільних ресурсів:Вимкнено


З міркувань безпеки також доцільно відкрити «Заборонити локальний вхід” у розділі Локальні політики -> Призначення прав користувача, щоб переконатися, щоГістьобліковий запис вказано в налаштуваннях політики.
Потім переконайтеся, що Гість або Усі також вказано вДоступ до цього комп’ютера з мережіполітики таЗаборонити доступ до цього комп’ютера з мережіполітика не має мати значення «Гість».
Також переконайтеся, що спільний доступ до мережевих папок увімкнено в розділі «Налаштування» -> «Мережа та Інтернет» -> «Ethernet» -> «Змінити додаткові параметри спільного доступу». Перевір цеУвімкніть спільний доступ до файлів і принтерів,МережаУвімкнено Discovery (дозволяє показати комп'ютери в мережевому середовищі), іВимкніть спільний доступ, захищений паролемопція вимкнена в усіх розділах профілю мережі (Приватний, Загальнодоступний, Усі мережі).


У Windows 11 ці параметри можна знайти тут: Налаштування -> Мережа та Інтернет -> Розширені параметри мережі -> Розширені параметри спільного доступу.


Використовуйте таку команду, щоб оновити параметри локальної групової політики на комп’ютері:
gpupdate /force
Дозволити гостьовий доступ до спільних папок у Windows без пароля
Після того, як ви налаштували політики гостьового доступу, ви повинні дозволити анонімний доступ до цільової спільної папки на хості Windows. Необхідно змінити параметри безпеки спільного ресурсу Windows, до якого потрібно надати анонімний доступ. Відкрийте властивості папки, перейдіть на вкладку «Безпека» та перевірте дозволи NTFS поточної папки. Призначте дозволи на читання (і змініть, якщо потрібно) дляВсілокальна група. Для цього натисніть Правка -> Додати ->Всіі виберіть дозволи доступу до NTFS для анонімних користувачів. Я надав дозволи лише на читання.


Дізнайтеся більше про мережевий обмін файлами в Windows.
Ви також повинні надати анонімним користувачам доступ до спільного доступу до мережі на вкладці «Спільний доступ» (Спільний доступ -> Розширений спільний доступ -> Дозволи). Переконайтеся, що група «Усі» має дозволи на змінення та читання. Переконайтеся, щоВсігрупа маєЗмінаіПрочитайтедозволи.


Тепер ви повинні вказати назву мережевої папки, до якої дозволено анонімний доступ у локальній політиці безпеки. Відкрийте консоль локальної політики безпеки (secpol.msc), і перейдіть доМісцева політика->Параметри безпеки. Потім у політиці вкажіть назву спільної папки, до якої потрібно дозволити анонімний доступДоступ до мережі: спільні ресурси, до яких можна отримати анонімний доступ(у моєму прикладі це такShare1,Distr, іDocsпапки).


Тепер ви можете анонімно підключитися до цього комп’ютера віддалено.
ПресWin+Rі введіть UNC-шлях до спільної папки, яку ви хочете відкрити (ви можете використовувати такі формати:\192.168.31.10Docsабо\FS01Docs).


Якщо все налаштовано правильно, ви побачите список файлів у спільній папці на віддаленому комп’ютері.
Цей метод надання анонімного доступу працював добре до Windows 10 2004/Windows Server 2019. У поточних збірках Windows ви все ще бачитимете запит на введення пароля під час спроби отримати доступ до спільної папки. Щоб підключитися до спільної папки як анонімний користувач, потрібно вказати ім’я користувачагість(пароль вказувати не потрібно). Але це не дуже зручно.


У цьому випадку вам також потрібно буде ввімкнути такі параметри групової політики:
Потім вкажіть, що для доступу до спільних ресурсів на вказаному комп’ютері завжди слід використовувати обліковий запис «Гість». Для цього вам потрібно додати ім’я комп’ютера (або IP-адресу) та ім’я користувача, яке ви хочете використовувати для підключення до віддаленого комп’ютера, до диспетчера облікових даних Windows. Відкрийте командний рядок і виконайте:
cmdkey /add:192.168.13.200 /user:guest
![]()
![]()
Тепер Windows автоматично ввійде в систему за допомогою збереженого облікового запису (Guestу нашому випадку) під час доступу до вказаної IP-адреси (або імені хоста).
Тепер ви можете перевірити на віддаленому комп’ютері, чи клієнт під’єднався до спільної папки під гостьовим (анонімним) обліковим записом:
Get-SmbSession


Дізнайтеся про версії протоколу SMB і про те, як керувати відкритими файлами в спільних папках у Windows.
Як увімкнути анонімний доступ до спільного принтера в Windows
Щоб увімкнути анонімний доступ до спільного принтера на вашому комп’ютері, відкрийте властивості спільного принтера в Панелі керування -> Обладнання та звук -> Пристрої та принтери. Увімкніть опціюВідтворення завдань друку на клієнтських комп’ютерахна вкладці Спільний доступ.


Потім виберіть усі дозволи дозволу дляВсіна вкладці Безпека.


Тепер ви можете анонімно підключитися до спільної папки (\server-namesharedfolder) і принтер на комп’ютері в домені чи робочій групі без необхідності вводити ім’я користувача та пароль.











![Як видалити Mosyle MDM з iPad [3 способи]](https://elsefix.com/images/5/2024/09/1726475779_remove-mosyle-corporation-mdm.jpg)

