从非域服务器到 AD 连接的 PC 的 Windows 文件共享

jim*_*tut 2 file-sharing windows-server workgroup

我们的实验室中有几台 Windows 服务器,偶尔需要从我们的办公室 PC 连接到它们。实验室服务器是工作组的一部分,而不是域,但办公室 PC 都是 AD 域的一部分。

我可以打开实验室服务器上的文件共享,并将共享权限设置为“所有人”(读取访问权限)。但是,为了从办公室 PC 连接到服务器的共享,用户必须提供凭据。由于服务器不是域的一部分,因此用户必须知道该服务器上的一组本地凭据。

我们不想为用户设置 1 个或多个额外的本地帐户,也不想共享该服务器上“真实”本地帐户的凭据。有没有办法允许在此配置中真正公开(无凭据)浏览文件共享?

App*_*ity 6

这是通过gpedit.msc服务器上的两个本地安全策略 ( ) 更改来完成的。两者都位于:

Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options

Accounts: Limit local account use of blank passwords to console logon only = DISABLED

Network Access: Let Everyone permissions apply to anonymous users = ENABLED

做一个,gpupdate /force然后再试一次。如果它不起作用,请尝试重新启动服务器,我不确定是否需要这样做。

长话短说,“所有人”仅包括“经过身份验证的用户”。在没有用户名/密码的情况下连接时,您使用的是匿名。除非您允许空白密码,否则默认情况下您也无法在没有密码的情况下通过网络访问资源。请记住,这两个选项都会大大降低您在服务器上的安全性,但因为这听起来像是实验室/非生产环境,所以听起来不是问题。