我在解决对Windows权限的困惑的漫长而艰苦的过程中,希望对以下内容有所了解。
我想提供一个Windows共享,以便networking上的任何匿名Windows计算机(我们不使用域控制器)都可以键入\\servername\sharename ,并对其中的文件具有只读访问权限。
我知道的:
我想我知道的是:
*groan* ) 我不知道的是:
首先,build立对共享的匿名访问并不是什么坏事,你只需要在每个人中包含匿名(你自己实际链接到它):
Local Group Policypipe理器(gpedit) Network access: Let Everyone permissions to apply to anonymous users从禁用到启用 Network access: Restrict anonymous access to Named Pipes and Shares为禁用 Network access: Shares that can be accessed anonymously的共享 – 在共享中设置共享名称。 就股份本身而言。 将Share Permissions设置为“Everyone – 修改”和“pipe理员 – 完全控制”。 然后将NTFS权限设置为Administrators - Full Control和Everyone - <whatever rights needed>
这应该处理你的需要。
需要做三件事来为“Everyone”组下的匿名用户设置访问权限,这比明确使用“ANONYMOUS LOGON”更清晰:
打开“本地安全策略”,导航到安全设置 – >本地策略 – >安全选项,并设置:
Network access: Let Everyone permissions apply to anonymous users – 启用 Network access: Restrict anonymous access to Named Pipes and Shares – 禁用 Network access: Shares that can be accessed anonymously 的共享作为您创build的共享的名称 。 (格式不明确,但不包括服务器名称,假设您需要多个名称,则这是一个以逗号分隔的列表。) 其他说明: