Comment un utilisateur non authentifié peut-il accéder à un partage Windows?

41

J'ai un répertoire partagé sur mon ordinateur, qui fait partie du domaine. Est-il possible de configurer le partage de sorte qu'un utilisateur connecté à une autre machine ne faisant pas partie du domaine puisse accéder à mon partage? À partir de la machine, pas sur le domaine, je peux accéder au partage, mais le système demande des informations d'identification et je souhaite simplement autoriser l'accès anonyme.

Jeremy
la source
Le compte invité est-il activé sur la machine?
ThorstenS
1
J'espère que ça ne l'est pas?
RateControl

Réponses:

24

Pour faire ce que vous voulez, vous devez activer le compte "Invité" sur l'ordinateur hébergeant les fichiers, puis accorder au groupe "Tout le monde" l'accès que vous souhaitez.

"Invité" est un compte d'utilisateur, mais son statut activé / désactivé est interprété par le système d'exploitation comme un booléen "Autoriser les utilisateurs non authentifiés à se connecter?" Les autorisations contrôlent toujours l'accès aux fichiers, mais vous ouvrez beaucoup en activant Invité.

Ne le faites pas sur un ordinateur contrôleur de domaine, BTW, car vous serez invité sur tous les contrôleurs de domaine ...

Evan Anderson
la source
Nous avons fini par utiliser une machine XP hors du domaine, avec l'invité activé.
Jeremy
18

Dans mon cas, l'activation du compte invité et l'ajout Everyonen'ont pas aidé (avec un partage sur une ancienne boîte avec Windows Server 2008 SP2 dans un domaine et une machine Windows Server 2012 R2 en dehors du domaine).

Après avoir suivi l'excellent guide publié par Nikola Radosavljevic , l'accès anonyme a finalement fonctionné dans mon scénario.

Résumé des étapes:

  • Ajout Everyone, Guestet ANONYMOUS LOGONaux autorisations de la part.
  • Ouvrez l' éditeur de stratégie de groupe (par exemple en le lançant gpedit.msc)
    • Configuration de l'ordinateur -> Paramètres Windows -> Paramètres de sécurité -> Stratégies locales -> Options de sécurité
    • Comptes: Statut du compte invité: Enabled
    • Accès réseau: les autorisations Tout le monde s'appliquent aux utilisateurs anonymes: Enabled
    • Accès réseau: restreignez l'accès anonyme aux canaux nommés et aux partages: Disabled
    • Accès réseau: partages accessibles anonymement: YOUR_SHARE_NAME
CodeFox
la source
1
C’est triste, cela ne fonctionne toujours pas pour moi après 5 réceptions et 10 trous ouverts. Je vais fermer tous les trous et utiliser Dropbox pour partager le dossier sur le réseau local. Thx Windows 7 partage!
watbywbarif
Cela fonctionne pour moi, même si cela semble un peu louche.
Arve Systad
2
@ArveSystad Je ne dirais pas que c'est louche. Cela nécessite de modifier la stratégie de groupe par défaut, car elle empêche l'activation de l'accès invité / anonyme. Si je me souviens bien, au début, les valeurs par défaut étaient d'autoriser ce type de choses par défaut et même d'activer ce type d'accès par défaut. S'il n'y avait pas de cas d'utilisation valide pour cela, la possibilité de le faire serait complètement supprimée. Mais comme il y a des cas où cela a du sens, vous pouvez le faire mais devez savoir comment activer explicitement ce type d'accès invité / anonyme aux fichiers.
Thomas Carlisle
Sous Windows 10, je n'avais besoin de rien définir dans l'éditeur de stratégie de groupe pour que cela fonctionne. J'ai cependant dû redémarrer l'ordinateur client.
Matthew Lock
3
Il n'est pas nécessaire d'ajouter Guest et ANONYMOUS LOGON pour partager des autorisations si vous activez le paramètre "Autoriser tout le monde ...". De plus, il n'est pas nécessaire de désactiver le paramètre "Limiter l'accès anonyme ...". Je me suis testé sur Windows Server 2016 RTM.
Schneider
13

L'activation du compte Invité n'est pas recommandée. Baz et djangofan ont raison; vous devez donner à l'utilisateur anonyme la permission pour le partage et le dossier. (Autorisations de sécurité dans l'onglet Partage et dossier, en supposant que vous ne possédez pas de version Home de Windows.)

Un casse-tête intéressant: Donner l'accès à «Tout le monde» ne fonctionne pas, même si on pourrait le croire. Dans la boîte de dialogue des autorisations de l'onglet Partage, vous devez inclure l'utilisateur anonyme. Sous Windows 7, il s'agit de l'utilisateur local ANONYMOUS LOGON.


la source
4
J'ai autorisé "Ouverture de session anonyme" dans le partage des autorisations et dans la sécurité, mais l'utilisateur distant obtient toujours la boîte de dialogue "nom d'utilisateur / mot de passe"?
watbywbarif
2

Dans les onglets Sécurité et Partage, donnez anonymement l’accès en lecture / écriture souhaité. Ensuite, tout le monde devrait pouvoir accéder au partage.

Alexandre Rondeau
la source
1

Voulez-vous vraiment donner un accès non authentifié aux fichiers? S'il s'agit d'un petit groupe d'utilisateurs, vous pouvez créer des comptes locaux pour eux sur la machine, créer un groupe et accorder à ce groupe l'accès à ce seul dossier. S'il s'agit d'un serveur Web dans une zone démilitarisée, il serait peut-être préférable de mettre en place un front-end Web pour une sécurité accrue. "Tout le monde a accès à ces fichiers."

Dustin
la source
1

J'ai résolu ce problème en mappant un lecteur réseau sur le partage de domaine, puis en me connectant avec différentes informations d'identification à l'aide d'un compte local. Il n'était pas nécessaire d'activer le compte invité ou d'autoriser l'accès anonyme.

Tim
la source
1

Lorsque vous souhaitez vous connecter sans utiliser le domaine, entrez simplement \ (barre oblique inverse) avant le nom d'utilisateur. Ensuite, vous verrez que le domaine visible dans la boîte de dialogue de connexion disparaît.

Eric Feurich
la source
La question initiale indiquait en réalité qu'il cherchait un accès "anonyme" (ce qui nécessite de tirer parti du compte invité, mais n'implique pas la saisie d'un nom d'utilisateur pour s'authentifier). Néanmoins, c’est très utile de le savoir - j’ai toujours utilisé "localhost \ username" mais c’est beaucoup plus facile.
JimNim
1

Voici une méthode alternative que j'utilise pour accomplir cela dans Windows 10 Pro. Cette méthode implique l'activation de la fonctionnalité de partage de dossiers publics intégrée à Windows, la création d'un nouveau dossier partagé et la définition d'autorisations de partage et NTFS identiques au dossier Public du répertoire Utilisateurs. Puis désactivation du partage public. Cette méthode ne modifie aucune stratégie de sécurité locale ni aucun paramètre de registre (que j'ai vus publiés sur Internet).

  1. Ouvrez «Centre Réseau et partage» et cliquez sur le lien «Paramètres de partage avancés».
  2. Développez "Tous les réseaux".
  3. Cochez «Activer le partage pour que toute personne disposant d'un accès réseau puisse lire et écrire des fichiers dans les dossiers publics»
  4. Cliquez sur «Désactiver le partage protégé par mot de passe».
  5. Créez le dossier «Partagé» sur le lecteur de votre choix, quel que soit le lecteur choisi.
  6. Activez le partage en cliquant sur le bouton «Partage avancé…».
  7. Définissez l'autorisation de partage sur «Tout le monde», «Contrôle total».
  8. Définissez les autorisations Sécurité [NTFS] de la même manière que pour le dossier «Public» du répertoire C: \ Users.
  9. Pour «Interactif», «Service» et «Lot», définissez les 2 autorisations spéciales correspondant aux autorisations dans Paramètres de sécurité avancés, Afficher les autorisations avancées.
  10. Facultatif: Désactivez le partage sur le répertoire «Utilisateurs» activé lors du partage de dossiers publics.
  11. Facultatif: Si plusieurs sous-réseaux / VLAN doivent accéder au partage de fichiers, accédez au Pare-feu Windows Defender, Paramètres avancés du pare-feu, cliquez sur «Règles de trafic entrant» et filtrez par groupe de partage et type de profil. Sous l'onglet Étendue, modifiez chaque règle de pare-feu entrant et modifiez "localsubnet" sous "Adresse IP distante" pour inclure les sous-réseaux supplémentaires nécessitant un accès au partage.
  12. Testez l'accès au dossier «Shared» nouvellement créé.
  13. Vérifiez dans «Gestion de l'ordinateur» pour connaître l'état de la session. "Invité" correspond au compte utilisé pour s'authentifier.
  14. Répétez le processus pour plusieurs dossiers partagés avec un accès anonyme.

Autorisations avancées

Autorisations avancées

Autorisations avancées

Mike
la source
0

Je voudrais essayer de basculer le paramètre "partage de fichiers simple" dans les paramètres de l'Explorateur Windows et voir comment cela change les choses. Ensuite, modifiez les autorisations de votre partage pour autoriser les utilisateurs non-du domaine, non authentifiés.

djangofan
la source
Comment puis-je modifier les autorisations pour autoriser les utilisateurs non-domaine, non authentifiés? Je n'ai jamais vu ces options dans la boîte de dialogue des autorisations de dossier auparavant. En outre, il s’agit d’un serveur Windows 2003. Existe-t-il une option de partage de fichiers simple?
Jeremy
OK, sur ce dossier que vous partagez, vous devez ajouter un groupe appelé "TOUT LE MONDE" aux autorisations de partage et de fichier. Accordez-leur les autorisations dont vous avez besoin (allez deviner lecture / écriture / modification).
djangofan
0

En résumé:

Sur le serveur de fichiers Accordez les droits de partage anonymouse et NTFS selon vos besoins (à lire dans mon cas)

Créer un objet de stratégie de groupe et l'appliquer au serveur de fichiers Ordinateur - Windows - Sécurité - Local - Sécurité

Comptes: Statut du compte invité - Activé

Comptes: renommer le compte administrateur - SomeNameOfYourChoise

Comptes: renommer le compte Invité - SomeNameOfYourChoise

Accès au réseau: partages accessibles de manière anonyme: YourShareName

Accès réseau: modèle de partage et de sécurité pour le compte local de «Les utilisateurs locaux classiques s’authentifient eux-mêmes» à «Les utilisateurs locaux uniquement s’authentifient en tant qu’invités».

LME062
la source
0

Sur ma machine Windows 10, j'ai vérifié toutes les solutions proposées pour savoir ce qui est réellement nécessaire.

Voici la liste des étapes réellement nécessaires:

  1. Activer le compte invité

  2. Méthode simple: partage avancé -> autorisations -> ajouter un invité (je sais que vous pouvez utiliser tout le monde après avoir activé la stratégie qui fait de l'invité un membre du groupe tout le monde)

  3. Manière simple: Faites un clic droit sur le dossier -> Propriétés -> Sécurité -> Éditer -> Ajouter -> tapez Invité, entrez

  4. Et je n'ai pas vu cela ici, mais cela a fonctionné à merveille - allez dans Panneau de configuration \ Tous les éléments du panneau de configuration \ Centre de réseau et partage \ Paramètres de partage avancés et définissez-le: "Désactiver le partage protégé par mot de passe" Cela a fonctionné pour moi à chaque fois

Tomek
la source
-1

J'ai eu ce problème avec Windows Server 2012. Après de nombreuses recherches, j'ai trouvé cette page: Le partage de fichiers sans mot de passe nécessite toujours une connexion.

Pour les paresseux. - Configuration de l'ordinateur - Paramètres Windows - Paramètres de sécurité - Stratégies locales - Options de sécurité. Changez «Accès au réseau: laissez les autorisations Tout le monde s’appliquer aux utilisateurs anonymes» sur Activé.

cela a réglé le problème pour moi quand rien d'autre ne fonctionnait.

Jake
la source
1
Duplique une autre réponse.
Deer Hunter
1
@DeerHunter Lequel?
Kasperd