Je tente de fournir des machines sur un petit LAN avec un accès en lecture seule et anonyme aux fichiers partagés à partir d'un poste de travail Windows 7 (appelons-le WIN7SVR). En particulier, je ne veux pas que les clients aient à traiter une fenêtre de connexion lorsqu'ils naviguent, par exemple, à \\WIN7SVR
dans l'Explorateur Windows, mais nous n'avons pas de domaine et la synchronisation des comptes entre le serveur et les clients serait inextricable. Il y a à la fois des clients Windows 7 et Windows XP qui ont besoin d'accéder à ces partages.
J'ai réussi à le faire fonctionner pour les clients Windows 7 en activant simplement le compte Invité sur WIN7SVR et en définissant les autorisations de partage appropriées. D'autres machines Windows 7 essaient automatiquement de se connecter en tant qu'Invité, il semble, donc leurs utilisateurs n'ont pas à traiter la fenêtre de connexion. Le problème se pose avec les clients XP - ils peuvent accéder au serveur si l'utilisateur entre "Invité" dans la fenêtre de connexion, mais je ne veux pas que les utilisateurs aient à le faire. Donc, si j'ai bien compris, dans ma compréhension limitée du partage de fichiers Windows, cela revient à accorder l'accès à des sessions nulles aux partages de fichiers sur WIN7SVR.
Mais je n'ai eu aucun succès jusqu'à présent sur ce front. J'ai essayé tout ce qui suit dans l'éditeur de stratégie de groupe local sur le serveur Windows 7 :
- Définir Accès réseau : Autoriser les autorisations de Tout le monde à s'appliquer aux utilisateurs anonymes sur Activé
- Définir Accès réseau : Restreindre l'accès anonyme aux tubes et partages nommés sur Désactivé
- Ajouté les noms des partages correspondants à Accès réseau : Partages auxquels on peut accéder de manière anonyme
- Ajouté "CONNEXION ANONYME" à Accéder à cet ordinateur depuis le réseau sous Attribution des droits utilisateur
Tout conseil serait grandement apprécié... Je suis principalement un gars Unix, donc je me sens quelque peu dépassé par le partage de fichiers Windows. Je comprends que tout type d'accès anonyme aux partages de fichiers n'est généralement pas idéal d'un point de vue sécurité, mais c'est la solution la plus pratique pour nous dans ce cas, et l'accès à notre réseau est suffisamment contrôlé pour que la sécurité au niveau des partages ne soit pas une préoccupation.