Я пытаюсь предоставить компьютерам в небольшой локальной сети только анонимный доступ к файлам, доступным только для чтения, с рабочей станции Windows 7 (назовем это WIN7SVR). В частности, я не хочу, чтобы клиентам приходилось иметь дело с окном входа в систему при переходе, например, \\WIN7SVR
в проводнике Windows, но у нас нет домена, и синхронизация учетных записей между сервером и клиентами была бы неразрешимой. Есть клиенты как для Windows 7, так и для Windows XP, которым необходим доступ к этим общим ресурсам.
Я получил это для клиентов Windows 7, просто включив гостевую учетную запись в WIN7SVR и установив соответствующие разрешения для общего ресурса. Похоже, что другие машины с Windows 7 автоматически пытаются войти в систему как гость, поэтому их пользователям не приходится иметь дело с окном входа в систему. Проблема в клиентах XP - они могут получить доступ к серверу, если пользователь введет «Гость» в окне входа в систему, но я не хочу, чтобы пользователи это делали. Итак, насколько я понимаю, в моем ограниченном понимании общего доступа к файлам Windows это сводится к предоставлению нулевым сеансам доступа к общим файлам в WIN7SVR.
Но у меня пока нет успеха на этом фронте. Я попробовал все следующее в редакторе локальной групповой политики на сервере Windows 7:
- Установить доступ к сети: разрешить всем пользователям применять разрешения для анонимных пользователей в состоянии «Включено».
- Установить доступ к сети: запретить анонимный доступ к именованным каналам и общим ресурсам
- Добавлены имена соответствующих общих ресурсов для доступа к сети: общие ресурсы, к которым можно обращаться анонимно
- Добавлен «ANONYMOUS LOGON» для доступа к этому компьютеру из сети в разделе «Назначение прав пользователя».
Любой совет будет высоко оценен ... Я в основном парень из Unix, поэтому я чувствую себя немного не в своей тарелке с общим доступом к файлам Windows. Я понимаю, что любой вид анонимного доступа к общим файловым ресурсам, как правило, не идеален с точки зрения безопасности, но в данном случае это наиболее практичное решение для нас, и доступ к нашей сети достаточно хорошо контролируется, чтобы обеспечить безопасность на уровне общего ресурса. Это беспокойство.