49 votes

Comment un utilisateur non authentifié peut-il accéder à un partage Windows?

J'ai un répertoire partagé sur mon ordinateur, qui fait partie du domaine. Est-il possible de configurer le partage pour qu'un utilisateur connecté à une autre machine qui ne fait pas partie du domaine puisse accéder à mon partage ? Depuis la machine qui n'est pas sur le domaine, je peux naviguer jusqu'au partage, mais cela demande des identifiants et je souhaite simplement autoriser l'accès anonyme.

0 votes

Est-ce que le compte invité est activé sur la machine?

1 votes

J'espère que ce n'est pas?

30voto

Evan Anderson Points 140581

Pour faire ce que vous voulez, vous devrez activer le compte "Invité" sur l'ordinateur hébergeant les fichiers, puis accorder au groupe "Tout le monde" l'accès que vous souhaitez.

"Invité" est un compte utilisateur, mais son statut activé / désactivé est interprété par le système d'exploitation comme un booléen "Autoriser les utilisateurs non authentifiés à se connecter ?" Les autorisations contrôlent toujours l'accès aux fichiers, mais vous ouvrez les choses en grand en activant l'invité.

Ne faites pas cela sur un ordinateur contrôleur de domaine, au fait, car vous deviendrez invité sur tous les DC...

0 votes

Nous avons fini par utiliser une machine XP hors du domaine, avec l'invité activé.

0 votes

Voir le commentaire ci-dessous de Mauricio_BR concernant la suppression de "Invité" de "Refuser l'ouverture de session localement"

26voto

manugupt1 Points 522

Dans mon cas, activer le compte Guest et ajouter Everyone n'a pas aidé (avec un partage sur une ancienne boîte avec Windows Server 2008 SP2 dans un domaine et une machine Windows Server 2012 R2 en dehors du domaine).

Après avoir suivi l'excellent guide publié par Nikola Radosavljevic, l'accès anonyme a finalement fonctionné dans mon scénario.

Résumé des étapes:

  • Ajouter Everyone, Guest et ANONYMOUS LOGON aux autorisations du partage.
  • Ouvrir l'éditeur de stratégie de groupe (par exemple en exécutant gpedit.msc)
    • Configuration de l'ordinateur -> Paramètres Windows -> Paramètres de sécurité -> Politiques locales -> Options de sécurité
    • Comptes : Statut du compte invité : Activé
    • Accès réseau : Laisser les autorisations appliquer à tout le monde aux utilisateurs anonymes : Activé
    • Accès réseau : Restreindre l'accès anonyme aux canaux nommés et partages : Désactivé
    • Accès réseau : Partages pouvant être accessibles de manière anonyme : NOM_DE_VOTRE_PARTAGE

Mise à jour (Windows Server 2016)

Je voudrais attirer votre attention sur le commentaire de @Schneider car il a souligné qu'avec des systèmes plus récents, moins d'étapes sont nécessaires.


Mise à jour (Mai 2020)

@mrtumnus a souligné que le chemin dans l'arborescence de l'éditeur de stratégie de groupe pourrait aussi être :

  • Configuration de l'ordinateur -> Stratégies -> Paramètres Windows -> Paramètres de sécurité -> Politiques locales -> Options de sécurité

J'ai vérifié cela sur Windows Server 2019 et je n'ai pas trouvé cet élément dans l'arborescence. Si quelqu'un pouvait fournir plus de détails sur la situation où le paramètre se trouve à un endroit différent, je suis prêt à ajouter ces informations.

1 votes

C'est triste, ça ne fonctionne toujours pas pour moi après 5 recettes et 10 trous ouverts. Je vais fermer tous les trous et utiliser Dropbox pour partager un dossier sur le réseau local. Merci windows 7 partager!

0 votes

Cela fonctionne pour moi, même si cela semble un peu louche.

2 votes

@ArveSystad Je ne dirais pas que c'est louche. Cela nécessite de modifier la stratégie de groupe par défaut car celle-ci empêche d'activer l'accès invité/anonyme. Si je me souviens bien, au début les paramètres par défaut permettaient ces types de choses par défaut, et même activaient ce type d'accès par défaut. S'il n'y avait aucun cas d'utilisation valide pour cela, la capacité de le faire serait complètement supprimée. Mais comme il existe des cas où cela a du sens, vous pouvez le faire mais devez savoir comment activer explicitement ce type d'accès invité/anonyme aux fichiers.

12voto

Activer le compte Invité n'est pas recommandé. Baz et djangofan ont raison; vous devez accorder la permission à l'utilisateur anonyme pour le partage et le dossier. (Permissions de sécurité dans l'onglet de partage et de dossier, en supposant que vous n'ayez pas une version Familiale de Windows.)

Un piège intéressant : Accorder l'accès à 'Tout le monde' ne fonctionne pas, même si vous penseriez que cela le ferait. Dans la boîte de dialogue des permissions dans l'onglet de partage, vous devez spécifiquement inclure l'utilisateur anonyme. Sur Windows 7, il s'agit de l'utilisateur local ANONYMOUS LOGON.

8 votes

J'ai autorisé la connexion "Anonymouse" dans les autorisations de partage et dans la sécurité, mais l'utilisateur distant reçoit toujours une boîte de dialogue "nom d'utilisateur/mot de passe"?

6voto

Mauricio_BR Points 11

Windows 10 Pro 1909 ici. Je n'ai pas réussi à faire fonctionner un partage vraiment anonyme, peu importe ce que je fais. Mais cela pourrait ne pas être vraiment nécessaire, car les partages invités fonctionnent toujours et ils acceptent n'importe quel nom d'utilisateur avec un mot de passe vide :

1) Activer le compte Invité.

2) Ajouter les autorisations de Invité ou Everyone à la fois au partage ET aux fichiers à l'intérieur. Rappelez-vous que Invité est membre du groupe Everyone, ainsi que tous les autres utilisateurs, donc vous n'avez pas à accorder des autorisations explicites à Invité si Everyone est déjà autorisé, mais Users et Authenticated Users n'incluent pas Invité.

3) Ouvrez l'Éditeur de stratégie de groupe (gpedit.msc) et naviguez vers Configuration de l'ordinateur -> Paramètres Windows -> Paramètres de sécurité -> Stratégies locales -> Attributions des droits utilisateur, localisez la stratégie Refuser l'accès à cet ordinateur depuis le réseau et RETIREZ Invité de la liste.

Lors de la connexion au partage :

net use Z: \\Serveur\Partage "" /user:Any fonctionnera.

net use Z: \\Serveur\Partage "" /user:"" ne fonctionnera pas.

4voto

Dans l'onglet sécurité et l'onglet partage, donnez à l'utilisateur anonyme l'accès en lecture/écriture souhaité. Ensuite, tout le monde devrait pouvoir accéder au partage.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X