Saya mencoba menyediakan mesin pada LAN kecil dengan akses hanya baca, anonim ke file yang dibagikan dari workstation Windows 7 (sebut saja WIN7SVR). Secara khusus, saya tidak ingin klien harus berurusan dengan jendela masuk ketika mereka menavigasi ke, misalnya, \\WIN7SVR
di Windows Explorer, tetapi kami tidak memiliki domain dan menyinkronkan akun antara server dan klien akan sulit. Ada klien Windows 7 dan Windows XP yang membutuhkan akses ke share ini.
Saya mendapatkan ini berfungsi untuk klien Windows 7 dengan hanya mengaktifkan akun Tamu di WIN7SVR dan mengatur izin berbagi yang sesuai. Mesin Windows 7 lainnya secara otomatis mencoba masuk sebagai Tamu, sehingga pengguna mereka tidak harus berurusan dengan jendela masuk. Masalahnya dengan klien XP - mereka dapat mengakses server jika pengguna memasukkan "Tamu" di jendela masuk, tapi saya tidak ingin pengguna harus melakukan itu. Jadi dari apa yang saya kumpulkan, dalam pemahaman saya yang terbatas tentang berbagi file Windows, ini bermuara pada pemberian sesi nol akses ke berbagi file di WIN7SVR.
Tapi sejauh ini saya belum berhasil. Saya sudah mencoba semua yang berikut di editor kebijakan grup lokal di server Windows 7:
- Atur akses Jaringan: Izinkan semua orang berlaku untuk pengguna anonim untuk Diaktifkan
- Atur akses Jaringan: Batasi akses anonim ke Pipa Bernama dan Bagikan ke Dinonaktifkan
- Menambahkan nama saham yang sesuai ke akses Jaringan: Saham yang dapat diakses secara anonim
- Menambahkan "ANONIM LOGAM" untuk Mengakses komputer ini dari jaringan dalam Penugasan Hak Pengguna
Saran apa pun akan sangat dihargai ... Saya sebagian besar pria Unix, jadi saya merasa agak keluar dari liga saya dengan Windows file sharing. Saya mengerti bahwa segala jenis akses anonim untuk berbagi file pada umumnya tidak ideal dari sudut pandang keamanan, tetapi ini adalah solusi paling praktis bagi kami dalam hal ini, dan akses ke jaringan kami cukup terkontrol sehingga keamanan tingkat-berbagi bukan ' t keprihatinan.