Анонимный доступ к доменной шаре без пароля

Возникла необходимость на момент миграции предоставлять пользователям, не находящимся в домене, доступ на доменные шары без авторизации и, соттветственно, ввода пароля. Общая папка располгается на Windows Server 2008 R2, в качестве клиентов выступает как Windows XP, так и Windows 7.

Собственно настройка:

  1. Включить на сервере учетную запись гостя;
  2. На папку, к которой требуется открыть общий доступ, дать права локальной группе Everyone  на изменение (ну или какие Вам требуется);
  3. В консоли сервера выполнить gpedit.msc для запуска редактора локальной групповой политики;
  4. Перейти в “Computer Configuration” =>> “Windows Settings” =>> “Security Settings” =>> “Local Policies” =>> “Security Options”
  5. Изменить настройка “Network access: Do not allow anonymous enumeration of SAM accounts and shares” на “Disable”
  6. Изменить настройку “Network access: Let Everyone permissions apply to anonymous users” на “Enable”
  7. Для повышения безопасности также желательно перейти в “Computer Configuration” =>> “Windows Settings” =>> “Security Settings” =>> “Local Policies” =>>  “User Right Assignment” и добавить пользователя Guest в параметр “Deny log on locally”
  8. gpupdate /force

Теперь при входе недоменных пользователей на шару этого сервера не будет запрашиваться логин/пароль

Комментарии ( 17 )

  1. Александр
    says:

    Полезно, спасибо.

  2. Виктор
    says:

    Спасибо, то что искал. Полезная статья!

  3. Не сработало

  4. Сергей
    says:

    Спасибо! Отличная статья!

  5. Жека
    says:

    как раз то что и нужно в данный момент сделать для миграции на новый домен. Спасибо

  6. Денис
    says:

    Если не сработало, то в «Computer Configuration» =>> «Windows Settings» =>> «Security Settings» =>> «Local Policies» =>> «User Right Assignment» параметр “Доступ к компьютеру из сети” должно быть разрешено “Все” (Everyone)

  7. Ender
    says:

    Елки палки. Целый день на это убил а все так просто.
    Спасибо.

  8. Ivan
    says:

    Спасибо, но не сработало (

  9. Gedas
    says:

    Спасибо! Спасибо, то что искал

  10. Xander
    says:

    У тех у кого не сработало, проверьте что в:
    Панель управления\Все элементы панели управления\Центр управления сетями и общим доступом\Дополнительные параметры общего доступа

    Убрана галка с “Включить общий доступ в парольной защитой” и остальные параметры на этой странице соответствуют требуемым.

    • Денис
      says:

      В Домене нет такого : «Включить общий доступ в парольной защитой” впринципе.
      Не сработало. 🙁

  11. Михаил
    says:

    Network access: Sharing and security model for local accounts: Guest only – еще это может помочь 🙂

  12. Илья
    says:

    не работает, точнее работало, а после последних апдейтов (либо переезда домена на 2012) перестало и не делается назад

  13. WindForce
    says:

    Все работает. Автору +

  14. Antonio
    says:

    Спасибо, пригодится

  15. ДЕН
    says:

    Сработало! У кого не сработало (как у меня сначала, как вариант) – Гость не был включен! Учётная запись есть, везде мелькала но была не включена!
    Включать ч/з “Active directory” – домены и доверие – управление (по ПК мыши) и пользователя гость ч/з ПКМ “включить”!

  16. алармармар
    says:

    Пригодилась при настройка шары на DOS устройствах.

Добавить комментарий

Ваш адрес электронной почты не будет опубликован. Обязательные поля отмечены знаком *

два + двадцать =

Яндекс.Метрика