在我的工作场所有两个内部域,domainA和domainB。 我可以通过使用各自的凭据远程访问来自任何域的计算机。
我的疑问是,如果我创build一个共享文件夹domainA具有读取访问每个人的\\server1.domainA.net\sharedfolder
。 我可以访问这个文件夹,只需input从domainB中的任何机器的path,而无需input凭据。
您需要编辑server1上的本地安全策略,以允许匿名用户成为“Everyone”组的一部分。 (计算机configuration – > Windows设置 – >安全设置 – >本地策略 – >安全选项 – >networking访问:让每个人的权限适用于匿名用户)
您需要使用NTFS权限而不是Everyone
来使用Anonymous Users
。 这是因为从Win 2k3开始, Everyone
组不再包含Anonymous Users
。
请参阅匿名用户和遍历检查
通过启用组策略设置@计算机configuration\ Windows设置\安全设置\本地策略\安全选项,您可以让每个人的权限适用于匿名用户 ,但这可能比您想要打开的更多。