将Guest从“拒绝从networking访问此计算机”删除是否正确?

我有一个域中的计算机上的每个人的份额,我试图从非域计算机上的本地用户访问它。 它提示input密码。

首先,我遵循这个指令: http : //techtonis.wordpress.com/2012/09/13/windows-file-share-with-anonymous-logonaccess/ ,调整了这些:

Network access: Let Everyone permissions apply to anonymous users: enabled
Network access: Shares that can be accessed anonymously: '\\MYHOST\share'

它没有帮助。 然后我将这些设置恢复到原来的状态,而是做了两件事:

deny access to this computer from the network: ''
启用访客帐户。

现在,它可以工作,但是被启用的客户现在可以有任何伤害吗?

访客是在非域计算机上访问此共享时使用的未知帐户的凭据。 它具有非常低的权限。

这不是说人们不能利用客人。 安全审计员也不会喜欢它。 您标记为“所有人”的那台机器上的任何共享现在都将打开为“guest”,而在guest虚拟机被禁用的情况下,“Everyone”只是有效的,已authentication的帐户。

如果您只有一个非域用户,那么在机器上创build一个拥有相同用户名和密码的共享帐户可能会更好。 如果有50多个,你可能注定不得不使用Guest或使他们input用户名和密码。