如何让Windows Server 2012 R2停止询问文件共享密码?

我们在Windows Server 2012 R2上有一个我们想要共享的文件夹,而不需要密码。 我试过了我能find的所有东西,但无论我尝试什么,服务器都会提示input共享密码,并且不会让我进入。服务器和共享用户位于同一个域中。

有没有我不知道的政策? 那里还有什么?

我假设,因为你说的服务器提示input密码,并且服务器是在一个域中,有问题的用户不是域的一部分。

如果用户域的一部分,请查看共享内的NTFS文件权限,并确保您想要访问的每个人都可以访问。 您必须在文件/ NTFS级别共享级别上设置权限。

如果您希望不属于域的用户无密码地访问共享,则“访客”是用户连接的帐户,就好像他们在服务器上没有帐户一样。 引用MSDN :

在域中没有实际帐户的人可以使用Guest帐户。 帐户被禁用(但未被删除)的用户也可以使用Guest帐户。 来宾帐户不需要密码。

您可以像访问任何用户帐户一样设置来宾帐户的权限。 默认情况下,Guest帐户是内置的Guests组和Domain Guests全局组的成员,允许用户login到域。 来宾帐户默认情况下是禁用的,我们build议保持禁用状态。

换句话说,如果用户不是域的一部分,您的陈述“我们有一个Windows Server 2012 R2上的文件夹,我们要共享没有密码”和“我也不想启用访客帐户”是相互排斥的。

我知道这是一个古老的问题,你现在可能已经有了一个解决方法,但是对于遇到这个问题的任何“search者”

Windows服务器上的第三级访问控制返回了许多受策略控制的版本。 通过运行secpol.msc启动本地安全策略pipe理器并选中“本地策略\用户权限分配\从networking访问此计算机”。 出于您的目的,您需要添加Everyone(如果您想要匿名访问),或者Authenticated Users / Domain Users(如果您的所有用户都具有与目标文件服务器通用的域帐户)。

您应该仔细研究此权利,以确保您不会损害文件服务器上其他服务的安全性,因为右侧是针对整个服务器(而不仅仅是一个共享),而不仅仅是文件访问 – 它适用于大多数(如果不是全部)networking服务。

其他的事情来检查:

  • networking访问权由策略控制,因此可以在组策略对象(GPO)的域级别为您的服务器设置。
  • 看看导线检查; 由于性能方面的原因,它通常是禁用的,但如果启用,用户不仅需要访问目标文件夹的权限,而且需要每个父文件夹都位于共享的顶部。
  • 如果没有其他的一切,我会尝试连接暂时禁用的防火墙。 尽pipe现在的Windows防火墙规则不是常见的做法,但可以包括用户,组和计算机filter。 如果暂时禁用防火墙允许您正在查找的访问权限,则需要检查防火墙规则(特别是“文件和打印共享”规则),以进行任何可能会限制用户访问的修改。

祝你好运