공유 액세스 전용 Windows 계정 만들기


19

도메인이 아닌 작업 그룹에서 Windows Server 2008 R2를 실행하고 있으며 동일한 작업 그룹의 다른 컴퓨터가 해당 서버의 파일 공유에 액세스 할 수 있도록하는 로컬 계정 만 만들고 싶습니다.

고객이 연결하면 사용자 이름 / 암호를 입력하라는 메시지가 표시되며이 계정은 고객이 액세스 할 수있는 방법으로 사용됩니다.

이 계정에 프로필이 있거나 서버 자체에 실제로 로그인하는 데 사용하지 않기를 바랍니다. 공유 폴더에 대한 사용자를 인증하는 방법으로 만 필요합니다.

이것을 할 수 있습니까? 그렇지 않은 경우 권장되는 방법은 무엇입니까?

답변:


14

물론 가능합니다. 서버에서 로컬 사용자 계정을 설정 한 경우 "로컬 로그온 거부"및 "터미널 서비스를 통한 로그온 거부"사용자 권한 할당에 사용자 계정을 추가하십시오. 이렇게하면 누구나이 사용자 계정을 사용하여 로컬 또는 TS / RDS를 통해 서버에 로그온 할 수 없지만이 사용자와의 공유에 액세스 할 수 있습니다.


3
어떻게해야합니까?
void.pointer

2
음 ... 1. 사용자를 만듭니다. 2. 위에 나열된 사용자 권한 할당에 사용자를 추가하십시오. 3. 공유를 만들고 적절한 공유 및 NTFS 권한을 설정하십시오. 4. 워크 스테이션에서 공유에 액세스하십시오. 6. 완료.
joeqwerty

3
내 말은, 사용자 권한 할당은 어떻게합니까? 이것은 컴퓨터 관리에서 이루어 집니까?
void.pointer

3
관리 도구에있는 로컬 보안 정책 mmc에서 수행됩니다.
joeqwerty

12

joeqwerty 의 답변이 명확하지 않으므로 단계를 정리하고 싶습니다. 이것은 Windows Server 2003, 2008 및 2012뿐만 아니라 Windows 7, 8 및 10 (10시)에 작동합니다.

  1. 사용자 만들기 (당신이 이미 생성이 있고,없는 경우 이를 확인 당신이 W10에이 지역하려는 경우) 사용자로부터, 또는 더 원하는대로 컴퓨터 관리.

  2. 열기 관리 도구 , 다음으로 이동 로컬 보안 정책 , 및 이동 로컬 정책> 사용자 권한 할당

  3. 여기 에서 로컬로 로그온 거부 라는 정책을 찾으십시오 . 두 번 클릭하고 방금 만든 사용자 이름 을 해당 목록에 추가하십시오 .

    • Windows Server에 표시되는 터미널 서비스를 통한 로그온 거부 옵션 사용자를 추가 할 수도 있습니다 . 경우에 따라 로그온 옵션이 적용되는 원격 데스크톱 서비스통해 로그온 거부에 사용자를 추가 할 수도 있습니다 .

1

로컬 계정을 만들어 파일 공유에 대한 공유 및 NTFS 권한을 부여하여이를 수행 할 수 있어야합니다. 그런 다음 secedit로컬 보안 정책을 편집하는 데 사용 하십시오. 로컬 정책> 사용자 권한 할당> 로컬 로그온 거부를 사용하려고합니다. 이 설정에 계정을 추가하십시오.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.