web-dev-qa-db-ja.com

Windows 10で匿名共有を作成するにはどうすればよいですか?

Windows 10コンピューターで匿名の共有を作成しようとしています。共有したフォルダを右クリックして共有タブに切り替えると、プロパティウィンドウの下部にPeople without a user account and password for this computer can access folders shared with everyone.
しかし、MacまたはPCからアクセスしようとすると、ログインプロンプトが表示されます。
ウェブで見つけた多くのことも試しました:

  1. 全員と共有する以外に、詳細設定に移動し、匿名とゲストのアクセスを許可します。
  2. グループポリシー、アクティブなゲストアカウントを編集し、その他のネットワーク関連の構成をいくつか行います。

今まで何も機能していません。プロパティウィンドウがPeople without a user account and password for this computer can access folders shared with everyone.
enter image description here

Windows 10で100%匿名の共有フォルダーを作成することに成功した人はいますか?

前もって感謝します。

2
David Dai

これらのステップはうまくいったようです:

  • ゲストユーザーを有効にする
  • gpedit.mscを実行し、コンピューターの構成\ Windowsの設定\セキュリティの設定\ローカルポリシー\セキュリティオプションに移動して、Network access: Sharing and security model for local accountsの値をguest onlyに変更します

2つ目のポイントについては、次のマイクロソフトのドキュメントを読みました。

https://docs.Microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/network-access-sharing-and-security-model-for-local-accounts

読んだ後の私の結論は、ネットワークサーバーを実行している場合は「クラシック」を使用する必要があるということです。それ以外の場合は、私のようにアクセス制御がまったく必要ないため、guest onlyを使用しても問題ありません。

ただし、これは非常に愚かですが、変更を加えないと、匿名ユーザーは共有にアクセスできず、プロパティペインにPeople without a user account and password for this computer can access folders shared with everyone.と表示されます。

1
David Dai

簡単な方法:

  1. ネットワークと共有センター>詳細な共有設定>すべてのネットワーク>パスワードで保護された共有をオフにする(これによりゲストアカウントが有効になります)

  2. 共有フォルダを作成>右クリック>プロパティ>共有>詳細共有>このフォルダを共有>アクセス許可>「フルコントロール」を確認> OK>セキュリティタブ>「全員」を追加、「フルコントロール」を確認> OK> OK

パブリックフォルダーの共有を有効にする必要はなく、セキュリティ権限( 'Everyone'以外)を変更する必要はありません。Network access: Sharing and security model for local accountsClassicに設定したままにできます

「Give access to」または「Share ...」「wizard」を使用することはお勧めしません。これは、親フォルダーを共有する場合があるためです(たとえば、共有フォルダーがデスクトップにある場合、「Users」フォルダーを共有します)。必要な「全員」のセキュリティ権限を適用できない(たとえば、共有フォルダがC:\にある場合)

3
goofology

これは、Windows 10 Proでこれを実現するために使用する代替方法です。この方法では、Windowsに組み込まれているパブリックフォルダー共有機能を有効にし、新しい共有フォルダーを作成し、ユーザーディレクトリの下のパブリックフォルダーと同じ共有およびNTFSアクセス許可を設定します。次に、パブリック共有を無効にします。この方法では、ローカルのセキュリティポリシーやレジストリ設定は変更されません(これはインターネット上で投稿されたものです)。

  1. 「ネットワークと共有センター」を開き、「共有の詳細設定」リンクをクリックします。
  2. 「すべてのネットワーク」を展開します。
  3. 「共有を有効にして、ネットワークにアクセスできるすべてのユーザーがパブリックフォルダーのファイルを読み書きできるようにする」にチェックを入れます
  4. 「パスワード保護共有をオフにする」をクリックします。
  5. 選択したドライブの任意のドライブに「共有」フォルダーを作成します。
  6. 「詳細な共有…」ボタンをクリックして共有を有効にします。
  7. 共有権限を「全員」、「フルコントロール」に設定します。
  8. C:\ Usersディレクトリの下の「パブリック」フォルダと同じセキュリティ[NTFS]アクセス許可を設定します。
  9. 「インタラクティブ」、「サービス」、「バッチ」の場合、2つの特別な権限を設定して、「高度なセキュリティ設定」の「高度な権限の表示」の権限と一致させます。
  10. オプション:パブリックフォルダーの共有を有効にしたときに有効になっていた「ユーザー」ディレクトリの共有をオフにします。
  11. オプション:複数のサブネット/ VLANがファイル共有にアクセスする必要がある場合は、Windows Defender FirewallのAdvanced FirewallSettingsに移動し、[受信規則]をクリックして、ファイルとプリンターの共有グループとプロファイルタイプでフィルターします。 [スコープ]タブで、各受信ファイアウォールルールを変更し、[RemoteIPアドレス]の[localsubnet]を変更して、共有にアクセスする必要がある追加のサブネットを含めます。
  12. 新しく作成した「共有」フォルダへのアクセスをテストします。
  13. 「コンピュータの管理」でセッションのステータスを確認してください。 「ゲスト」は認証に使用されるアカウントです。
  14. 匿名/ゲストアクセス権を持つ複数の共有フォルダーについて、このプロセスを繰り返します。

高度な権限

高度な権限

高度な権限

1
Mike