web-dev-qa-db-fra.com

Comment un utilisateur non authentifié peut-il accéder à un partage Windows?

J'ai un répertoire partagé sur mon ordinateur, qui fait partie du domaine. Est-il possible de configurer le partage de sorte qu'un utilisateur connecté à une autre machine qui ne fait pas partie du domaine puisse accéder à mon partage? Depuis la machine qui n'est pas sur le domaine, je peux accéder au partage, mais il demande des informations d'identification et je veux simplement autoriser l'accès anonyme.

41
Jeremy

Pour faire ce que vous voulez, vous devez activer le compte "Invité" sur l'ordinateur hébergeant les fichiers, puis accorder au groupe "Tout le monde" l'accès que vous souhaitez.

"Invité" est un compte utilisateur, mais son état activé/désactivé est interprété par le système d'exploitation comme un booléen "Autoriser les utilisateurs non authentifiés à se connecter?" Les autorisations contrôlent toujours l'accès aux fichiers, mais vous ouvrez les choses BEAUCOUP en activant Guest.

Ne faites pas cela sur un ordinateur contrôleur de domaine, BTW, car vous serez invité sur tous les contrôleurs de domaine ...

25
Evan Anderson

Dans mon cas, l'activation du compte invité et l'ajout de Everyone n'a pas aidé (avec un partage sur une ancienne boîte avec Windows Server 2008 SP2 dans un domaine et une machine Windows Server 2012 R2 de l'extérieur du domaine).

Après avoir suivi l'excellent guide posté par Nikola Radosavljevic , l'accès anonyme a finalement fonctionné dans mon scénario.

Résumé des étapes:

  • Ajout de Everyone, Guest et ANONYMOUS LOGON aux autorisations du partage.
  • Ouvrez le Éditeur de stratégie de groupe (par exemple en exécutant gpedit.msc)
    • Configuration de l'ordinateur -> Paramètres Windows -> Paramètres de sécurité -> Stratégies locales -> Options de sécurité
    • Comptes: état du compte invité: Enabled
    • Accès réseau: laissez les autorisations Tout le monde s’appliquer aux utilisateurs anonymes: Enabled
    • Accès réseau: restreindre l'accès anonyme aux canaux et partages nommés: Disabled
    • Accès au réseau: partages accessibles de manière anonyme: YOUR_SHARE_NAME
18
CodeFox

L'activation du compte Invité n'est pas recommandée. Baz et djangofan sont corrects; vous devez donner à l'utilisateur anonyme la permission de partager et de dossier. (Autorisations de sécurité dans l'onglet partage et dossier, en supposant que vous ne disposez pas d'une version familiale de Windows.)

Un piège intéressant: donner l'accès à "tout le monde" ne fonctionne pas, même si vous pensez que ce serait le cas. Dans la boîte de dialogue des autorisations de l'onglet partage, vous devez spécifiquement inclure l'utilisateur anonyme. Sur Windows 7, il s'agit de l'utilisateur local ANONYMOUS LOGON.

13
sigint

Dans l'onglet de sécurité et l'onglet de partage, donnez à anonyme l'accès en lecture/écriture souhaité. Ensuite, tout le monde devrait pouvoir accéder au partage.

3
baz

J'ai résolu ce problème en mappant un lecteur réseau sur le partage de domaine, puis en me connectant avec différentes informations d'identification à l'aide d'un compte local. N'a pas eu à activer le compte invité ou à autoriser l'accès anonyme.

2
Tim

Lorsque vous souhaitez vous connecter sans utiliser le domaine, saisissez simplement\(barre oblique inverse) avant le nom d'utilisateur. Ensuite, vous verrez que le domaine visible dans la boîte de dialogue de connexion disparaît.

1
Eric Feurich

Voici une méthode alternative que j'utilise pour accomplir cela dans Windows 10 Pro. Cette méthode implique l'activation de la fonctionnalité de partage de dossiers publics intégrée à Windows, la création d'un nouveau dossier partagé et la définition des autorisations de partage et NTFS identiques au dossier public sous le répertoire des utilisateurs. Désactiver ensuite le partage public. Cette méthode ne modifie aucune politique de sécurité locale ni aucun paramètre de registre (que j'ai vu publié sur Internet)

  1. Ouvrez "Centre Réseau et partage" et cliquez sur le lien "Paramètres de partage avancés".
  2. Développez "Tous les réseaux".
  3. Cochez "Activer le partage pour que toute personne disposant d'un accès réseau puisse lire et écrire des fichiers dans les dossiers publics"
  4. Cliquez sur "Désactiver le partage protégé par mot de passe".
  5. Créez le dossier "Partagé" sur le lecteur de votre choix sur le lecteur que vous choisissez.
  6. Activez le partage en cliquant sur le bouton "Partage avancé…".
  7. Définissez l'autorisation de partage sur "Tout le monde", "Contrôle total".
  8. Définissez les autorisations de sécurité [NTFS] de la même manière que le dossier "Public" sous le répertoire C:\Users.
  9. Pour "Interactif", "Service" et "Lot", définissez les 2 autorisations spéciales pour qu'elles correspondent aux autorisations dans Paramètres de sécurité avancés, Afficher les autorisations avancées.
  10. Facultatif: désactivez le partage sur le répertoire "Utilisateurs" qui était activé lorsque le partage de dossiers publics était activé.
  11. Facultatif: si plusieurs sous-réseaux/VLAN doivent accéder au partage de fichiers, accédez au Pare-feu Windows Defender, Paramètres avancés du pare-feu, cliquez sur "Règles entrantes" et filtrez par le groupe de partage de fichiers et d'imprimantes et le type de profil. Sous l'onglet Étendue, modifiez chaque règle de pare-feu entrant et modifiez "localsubnet" sous "Adresse IP distante" pour inclure les sous-réseaux supplémentaires qui ont besoin d'accéder au partage.
  12. Testez l'accès au dossier "Partagé" nouvellement créé.
  13. Vérifiez "Gestion de l'ordinateur" pour l'état de la session. Il indique que "Invité" est le compte utilisé pour s'authentifier.
  14. Répétez le processus pour plusieurs dossiers partagés avec accès anonyme.

Autorisations avancées

Autorisations avancées

Autorisations avancées

1
Mike

Voulez-vous vraiment donner un accès non authentifié aux fichiers? S'il s'agit d'un petit groupe d'utilisateurs, vous pouvez créer des comptes locaux pour eux sur la machine, créer un groupe et donner à ce groupe l'accès à ce seul dossier. S'il s'agit d'un serveur Web dans une zone démilitarisée, il serait peut-être préférable de configurer un serveur Web frontal afin que vous puissiez bénéficier d'une meilleure sécurité que "Tout le monde a accès à tout pour ces fichiers".

1
Dustin

Sur ma machine Windows 10, j'ai vérifié toutes les solutions proposées pour savoir ce qui est réellement nécessaire.

Voici la liste des étapes réellement nécessaires:

  1. Activer le compte invité

  2. Moyen simple: partage avancé -> autorisations -> ajouter un invité (je sais que vous pouvez utiliser tout le monde après avoir activé la stratégie qui fait en sorte que l'invité fait partie du groupe de tout le monde)

  3. Un moyen simple: cliquez avec le bouton droit sur le dossier -> propriétés -> sécurité -> modifier -> ajouter -> tapez Invité, entrez

  4. Et je ne l'ai pas vu ici, mais cela a fonctionné comme un charme pour moi - allez dans Panneau de configuration\Tous les éléments du Panneau de configuration\Réseau et Centre de partage\Paramètres de partage avancés et définissez: "Désactiver le partage protégé par mot de passe" Cela a fonctionné pour moi à chaque fois

0
Tomek

J'essaierais de basculer le paramètre "partage de fichiers simple" dans les paramètres de l'Explorateur Windows et de voir comment cela change les choses. Ensuite, en plus de cela, modifiez les autorisations de votre partage pour autoriser les utilisateurs hors domaine et non authentifiés.

0
djangofan

Cela se résume à ceci:

Sur le serveur de fichiers Accordez des droits de partage anonyme et NTFS au besoin (lire dans mon cas)

Créer GPO et appliquer au serveur de fichiers Ordinateur - Windows - Sécurité - Local - Sécurité

Comptes: état du compte invité - activé

Comptes: renommer le compte administrateur - SomeNameOfYourChoise

Comptes: renommer le compte invité - SomeNameOfYourChoise

Accès au réseau: partages accessibles de manière anonyme: YourShareName

Accès réseau: modèle de partage et de sécurité pour le compte local de "les utilisateurs locaux classiques s'authentifient eux-mêmes" à "les utilisateurs locaux uniquement s'authentifient en tant qu'invités".

0
LME062

J'ai eu ce problème avec Windows Server 2012. Après beaucoup de recherches, j'ai trouvé cette page: Le partage de fichiers sans mot de passe nécessite toujours une connexion

Pour les paresseux. - Configuration de l'ordinateur - Paramètres Windows - Paramètres de sécurité - Stratégies locales - Options de sécurité. Remplacez "Accès réseau: autoriser tout le monde à appliquer aux utilisateurs anonymes" sur Activé.

qui m'a corrigé quand rien d'autre ne fonctionnait.

0
Jake