如何在 Windows 10 上创建匿名共享?

如何在 Windows 10 上创建匿名共享?

我正在尝试在 Windows 10 计算机上创建匿名共享。现在,如果我右键单击我共享的文件夹,切换到共享选项卡,我可以在属性窗口底部看到People without a user account and password for this computer can access folders shared with everyone.
但是当我尝试从 Mac 或 PC 访问它时,我仍然会收到登录提示。
我还尝试了很多在网上找到的东西:

  1. 除了与所有人共享之外,请进入高级设置,授予匿名和访客访问权限。
  2. 编辑组策略,激活访客帐户并进行一些其他网络相关的配置。

到目前为止什么都没起作用。这看起来不可能而且很愚蠢,因为属性窗口清楚地显示People without a user account and password for this computer can access folders shared with everyone.
在此处输入图片描述

有人在 Windows 10 上成功创建 100% 匿名共享文件夹吗?

提前致谢。

答案1

简便方法:

  1. 网络和共享中心 > 高级共享设置 > 所有网络 > 关闭密码保护的共享(这将启用访客帐户)

  2. 创建共享文件夹 > 右键单击​​ > 属性 > 共享 > 高级共享 > 共享此文件夹 > 权限 > 选中“完全控制” > 确定 > 安全选项卡 > 添加“所有人”,选中“完全控制” > 确定 > 确定

无需启用公共文件夹共享,无需处理安全权限(“所有人”除外),可以保留Network access: Sharing and security model for local accounts设置为Classic

我不建议使用“授予访问权限”或“共享...”“向导”,因为它有时会共享父文件夹(例如,如果您的共享文件夹位于您的桌面上,它将共享“用户”文件夹)或无法应用必要的“所有人”安全权限(例如,如果您的共享文件夹位于 C:\

答案2

这些步骤似乎已经奏效:

  • 启用来宾用户
  • 运行gpedit.msc,转到计算机配置\Windows 设置\安全设置\本地策略\安全选项,将值更改Network access: Sharing and security model for local accountsguest only

关于第二点,我阅读了以下 Microsoft 文档:

https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/network-access-sharing-and-security-model-for-local-accounts

我读完后的结论是,如果您正在运行网络服务器,则应该使用“经典”,否则可以使用,guest only因为您可能根本不想要访问控制,就像我一样。

但这仍然非常愚蠢,如果不进行更改,匿名用户将无法访问共享,为什么属性窗格会显示People without a user account and password for this computer can access folders shared with everyone.

答案3

这是我在 Windows 10 Pro 中用于实现此目的的另一种方法。此方法涉及启用 Windows 内置的公共文件夹共享功能,创建一个新的共享文件夹,并设置与用户目录下的公共文件夹相同的共享和 NTFS 权限。然后禁用公共共享。此方法不会修改任何本地安全策略或注册表设置(我已在互联网上看到过这些设置)

  1. 打开“网络和共享中心”,点击“高级共享设置”链接。
  2. 展开“所有网络”。
  3. 勾选“打开共享,以便任何有网络访问权限的人都可以读取和写入公共文件夹中的文件”
  4. 点击“关闭密码保护的共享”。
  5. 在您选择的任何驱动器上创建“共享”文件夹。
  6. 单击“高级共享...”按钮启用共享。
  7. 将共享权限设置为“所有人”、“完全控制”。
  8. 将安全 [NTFS] 权限设置为与 C:\Users 目录下的“Public”文件夹相同。
  9. 对于“交互式”、“服务”和“批处理”设置 2 个特殊权限以匹配高级安全设置、显示高级权限中的权限。
  10. 可选:关闭在启用公用文件夹共享时启用的“用户”目录上的共享。
  11. 可选:如果多个子网/VLAN 需要访问文件共享,请进入 Windows Defender 防火墙、高级防火墙设置,单击“入站规则”,然后按文件和打印机共享组和配置文件类型进行过滤。在“范围”选项卡下,修改每个入站防火墙规则,并将“远程 IP 地址”下的“本地子网”更改为包含需要访问共享的其他子网。
  12. 测试对新创建的“共享”文件夹的访问。
  13. 在“计算机管理”中查看会话状态,显示“Guest”是用于认证的账户。
  14. 对具有匿名/访客访问权限的多个共享文件夹重复此过程。

高级权限

高级权限

高级权限

相关内容