인증되지 않은 사용자가 어떻게 Windows 공유에 액세스 할 수 있습니까?


40

도메인의 일부인 컴퓨터에 공유 된 디렉토리가 있습니다. 도메인에 속하지 않은 다른 컴퓨터에 로그온 한 사용자가 내 공유에 액세스 할 수 있도록 공유를 설정할 수 있습니까? 도메인이 아닌 컴퓨터에서 공유를 찾아 볼 수 있지만 자격 증명을 요청하며 익명 액세스를 허용하고 싶습니다.


머신에서 게스트 계정이 활성화 되었습니까?
ThorstenS

1
그렇지 않길 바래?
RateControl

답변:


24

원하는 작업을 수행하려면 파일을 호스팅하는 컴퓨터에서 "게스트"계정을 활성화 한 다음 "모두"그룹에 원하는 액세스 권한을 부여해야합니다.

"게스트"는 사용자 계정이지만 활성화 / 비활성화 상태는 운영 체제에서 "인증되지 않은 사용자의 연결을 허용합니까?"라는 부울로 해석됩니다. 권한은 여전히 ​​파일에 대한 액세스를 제어하지만 게스트를 활성화 하여 많은 것을 열 수 있습니다.

모든 DC에서 게스트가되므로 도메인 컨트롤러 컴퓨터 인 BTW에서는이 작업을 수행하지 마십시오.


게스트가 활성화 된 상태에서 도메인 외부의 XP 시스템을 사용했습니다.
Jeremy

17

필자의 경우 게스트 계정을 활성화하고 추가 Everyone해도 도움이되지 못했습니다 (도메인의 Windows Server 2008 SP2 및 도메인 외부의 Windows Server 2012 R2 컴퓨터와 함께 이전 상자의 공유).

Nikola Radosavljevic이 게시 한 훌륭한 가이드를 따르면 익명 액세스가 마침내 내 시나리오에서 작동했습니다.

단계 요약 :

  • 추가 Everyone, Guest그리고 ANONYMOUS LOGON공유의 권한에.
  • 그룹 정책 편집기를 엽니 다 (예 :을 실행하여 gpedit.msc)
    • 컴퓨터 구성-> Windows 설정-> 보안 설정-> 로컬 정책-> 보안 옵션
    • 계정 : 게스트 계정 상태 : Enabled
    • 네트워크 액세스 : 모든 사용자 권한을 익명 사용자에게 적용하십시오. Enabled
    • 네트워크 액세스 : 명명 된 파이프 및 공유에 대한 익명 액세스를 제한합니다. Disabled
    • 네트워크 액세스 : 익명으로 액세스 할 수있는 공유 : YOUR_SHARE_NAME

1
이것은 슬프다. 5 개의 영수증과 10 개의 구멍이 열린 후에도 여전히 작동하지 않는다. 모든 구멍을 닫고 dropbox를 사용하여 로컬 네트워크의 폴더를 공유합니다. Thx Windows 7 공유!
watbywbarif

약간 그늘진 느낌이 들지만 이것은 나를 위해 작동합니다.
Arve Systad

2
@ArveSystad 나는 그것이 그늘이라고 말하지 않을 것입니다. 기본 정책으로 인해 게스트 / 익명 액세스가 활성화되지 않으므로 기본 그룹 정책을 수정해야합니다. 초기에 기억 하듯이 기본값은 기본적으로 이러한 유형의 항목을 허용하고 기본적 으로이 유형의 액세스를 활성화하는 것이 었습니다. 이에 대한 유스 케이스가 없으면이를 수행 할 수있는 기능이 완전히 제거됩니다. 그러나 어떤 경우에는 의미가 있기 때문에 그렇게 할 수는 있지만 파일에 대한 이러한 유형의 게스트 / 비 액세스 액세스를 명시 적으로 활성화하는 방법을 알아야합니다.
토마스 칼라일

Windows 10에서는 그룹 정책 편집기에서 아무 것도 설정하지 않아도 작동합니다. 그래도 클라이언트 컴퓨터를 재부팅해야했습니다.
Matthew Lock

3
"모든 사용자 권한 부여 ..."설정을 사용하는 경우 게스트 및 ANONYMOUS LOGON을 추가하여 권한을 공유 할 필요없습니다 . 또한 "익명 액세스 제한 ..."설정을 비활성화 할 필요없습니다 . Windows Server 2016 RTM에서 직접 테스트했습니다.
슈나이더

13

Guest 계정을 사용하지 않는 것이 좋습니다. 바즈와 장고 판이 맞습니다. 익명 사용자에게 공유 및 폴더에 대한 권한을 부여해야합니다. (홈 버전의 Windows가 없다고 가정하면 공유 및 폴더 탭의 보안 권한)

흥미로운 점 : '모두'액세스 권한을 부여한다고 생각하더라도 작동하지 않습니다. 공유 탭의 권한 대화 상자에서 익명 사용자를 구체적으로 포함시켜야합니다. Windows 7에서는 로컬 ANONYMOUS LOGON 사용자입니다.


4
공유 권한 및 보안에서 "익명 로그온"을 허용했지만 여전히 원격 사용자에게 "사용자 이름 / 암호"대화 상자가 표시됩니까?
watbywbarif

2

보안 탭 및 공유 탭에서 익명으로 원하는 읽기 / 쓰기 액세스 권한을 부여하십시오. 그러면 누구나 공유에 액세스 할 수 있어야합니다.


1

인증되지 않은 파일 액세스를 정말로 원하십니까? 소규모 사용자 그룹 인 경우 컴퓨터에서 해당 사용자에 대한 로컬 계정을 생성하고 그룹을 생성 한 다음 해당 그룹에 한 폴더에만 액세스 할 수 있습니다. DMZ의 웹 서버 인 경우 웹 프런트 엔드를 설정하는 것이 "모두가이 파일에 대해 무엇이든 할 수있는 액세스 권한"보다 더 나은 보안을 제공 할 수 있습니다.


1

네트워크 드라이브를 도메인 공유에 매핑 한 다음 로컬 계정을 사용하여 다른 자격 증명으로 연결하여이 문제를 해결했습니다. 게스트 계정을 활성화하거나 익명 액세스를 허용하지 않아도됩니다.


1

도메인을 사용하지 않고 로그인하려면 useraccountname 앞에 \ (백 슬래시)를 입력하십시오. 그러면 로그인 대화 상자에 보이는 도메인이 사라지는 것을 볼 수 있습니다.


원래 질문은 실제로 "익명"액세스 (게스트 계정을 활용해야하지만 인증을 위해 사용자 이름을 입력하지는 않음)을 수행 한 것으로 명시했습니다. 그래도이 정보를 아는 것이 매우 유용합니다. 항상 "localhost \ username"을 사용했지만 훨씬 쉽습니다.
JimNim

1

다음은 Windows 10 Pro에서이를 수행하는 데 사용하는 대체 방법입니다. 이 방법에는 Windows에 기본 제공되는 공용 폴더 공유 기능을 활성화하고, 새 공유 폴더를 만들고, 공유 및 NTFS 권한을 사용자 디렉토리 아래의 공용 폴더와 동일하게 설정하는 것이 포함됩니다. 그런 다음 공개 공유를 비활성화하십시오. 이 방법은 로컬 보안 정책 또는 레지스트리 설정을 수정하지 않습니다 (인터넷 전체에 게시 된 것으로 보임)

  1. "네트워크 및 공유 센터"를 열고 "고급 공유 설정"링크를 클릭하십시오.
  2. "모든 네트워크"를 확장하십시오.
  3. “네트워크 액세스 권한이있는 모든 사람이 공용 폴더에서 파일을 읽고 쓸 수 있도록 공유를 설정하십시오.”
  4. “비밀번호 보호 공유 끄기”를 클릭하십시오.
  5. 원하는 드라이브에 원하는 드라이브에“공유”폴더를 만드십시오.
  6. “고급 공유…”버튼을 클릭하여 공유를 활성화하십시오.
  7. 공유 권한을 "모두", "모든 권한"으로 설정하십시오.
  8. 보안 [NTFS] 권한을 C : \ Users 디렉토리의 "Public"폴더와 동일하게 설정하십시오.
  9. "대화식", "서비스"및 "배치"의 경우 고급 보안 설정, 고급 권한 표시의 권한과 일치하도록 2 개의 특수 권한을 설정하십시오.
  10. 선택 사항 : 공용 폴더 공유가 활성화되었을 때 활성화 된 "사용자"디렉터리에서 공유를 끕니다.
  11. 옵션 : 여러 서브넷 / VLAN이 파일 공유에 액세스해야하는 경우 Windows Defender 방화벽, 고급 방화벽 설정으로 이동하여 "인바운드 규칙"을 클릭하고 파일 및 프린터 공유 그룹 및 프로필 유형으로 필터링하십시오. 범위 탭에서 각 인바운드 방화벽 규칙을 수정하고 "원격 IP 주소"에서 "localsubnet"을 변경하여 공유에 액세스해야하는 추가 서브넷을 포함하십시오.
  12. 새로 생성 된 "공유"폴더에 대한 액세스를 테스트합니다.
  13. “컴퓨터 관리”에서 세션 상태를 확인하십시오. "게스트"는 인증에 사용 된 계정으로 표시됩니다.
  14. 익명 액세스 권한을 가진 여러 공유 폴더에 대해이 과정을 반복하십시오.

고급 권한

고급 권한

고급 권한


0

Windows 탐색기 설정에서 "간단한 파일 공유"설정을 전환하려고 시도하여 어떻게 변경되는지 확인합니다. 그런 다음, 도메인이 아닌 인증되지 않은 사용자를 허용하도록 공유 권한을 편집하십시오.


도메인이 아닌 인증되지 않은 사용자를 허용하는 권한을 어떻게 편집합니까? 이전에 폴더 권한 대화 상자에서 이러한 옵션을 보지 못했습니다. 또한 이것은 Windows 2003 서버에 있습니다. 간단한 파일 공유 옵션이 있습니까?
Jeremy Jeremy

좋아, 공유하고있는 폴더에서 공유 및 파일 권한에 "모두"라는 그룹을 추가해야합니다. 필요한 권한을 부여하십시오 (읽기 / 쓰기 / 수정 추측).
djangofan

0

이것을 아래로 삶아 놓았습니다.

파일 서버에서 필요에 따라 익명 공유 및 NTFS 권한 부여 (필자의 경우 읽기)

GPO를 만들고 파일 서버에 적용 컴퓨터-Windows-보안-로컬-보안

계정 : 게스트 계정 상태-사용

계정 : 관리자 계정 이름 바꾸기-SomeNameOfYourChoise

계정 : 게스트 계정 이름 바꾸기-SomeNameOfYourChoise

네트워크 액세스 : 익명으로 액세스 할 수있는 공유 : YourShareName

네트워크 액세스 : "클래식 로컬 사용자는 자신으로 인증"에서 "게스트 로컬 사용자 만 게스트로 인증"에서 로컬 계정에 대한 공유 및 보안 모델.


0

내 Windows 10 컴퓨터에서 제안 된 모든 솔루션을 확인하여 실제로 필요한 것을 확인했습니다.

실제로 필요한 단계 목록은 다음과 같습니다.

  1. 손님 계정 사용

  2. 쉬운 방법 : 고급 공유-> 권한-> 손님 추가

  3. 쉬운 방법 : 마우스 오른쪽 버튼으로 폴더-> 속성-> 보안-> 편집-> 추가-> 손님 유형을 입력하고 입력하십시오.

  4. 그리고 나는 이것을 여기에서 보지 못했지만 그것은 나를 위해 매력처럼 작동했습니다-제어판 \ 모든 제어판 항목 \ 네트워크 및 공유 센터 \ 고급 공유 설정으로 이동하여 "암호로 보호 된 공유 끄기"로 설정하십시오. 매번


-1

Windows Server 2012에서이 문제가 발생했습니다. 많은 검색 후이 페이지를 찾았습니다. 비밀번호 없음 파일 공유에는 여전히 로그인이 필요합니다

게으른. -컴퓨터 구성-Windows 설정-보안 설정-로컬 정책-보안 옵션. "네트워크 액세스 : 모든 사용자 권한을 익명 사용자에게 적용"을 사용으로 변경하십시오.

아무것도 작동하지 않을 때 나를 위해 그것을 고쳤습니다.


1
다른 답변을 복제합니다.
사슴 사냥꾼

1
@DeerHunter 어느 쪽?
kasperd
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.