Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5

Windows 11 Domena na SMB2 a współdzielony folder dla wszystkich

#1
Domena na serwerze Windows, lub na Samba 4, to obojętne (mam oba środowiska). Komputery Windows 11, trochę Windows 10. Z pewnych powodów mam komputery, które należą do domeny, ale użytkownicy nie mogą się logować do domeny, używają lokalnych kont i logują się bezpośrednio do komputera.

Chciałbym udostępnić na serwerze domenowym folder w trybie logowania bez hasła. Tak jak było to możliwe wcześniej, zanim MS wyłączył SMB v.1 Czyli chciałbym udostępnić na serwerze folder Shared i żeby było możliwe zmapownie dysku i/lub dostęp do folderu w ogóle bez logowania. Mapowanie najlepiej w skrypcie w zasadach grupy.

Chodzi o to, żeby wszyscy użytkownicy, zarówno zalogowani do domeny, jak i zalogowani do lokalnego komputera, mieli zawsze zamapowany jeden folder np. S: jako Shared i w nim mogli pisać i dzielić się plikami.

Próbowałem udostępniać udział wszystkim, ale przy próbie mapowania zawsze pyta o hasło. Pomaga włączenie SMB1.0 - ale to nie jest rozwiązanie, mamy Windows 11 i na każdym jednym komputerze trzeba by to ręcznie włączać.
#2
Nie, guest logon jest domyślnie wyłączony. Tutaj szukaj


Cytat:Począwszy od systemu Windows 10 w wersji 1709 i Windows Server 2019, klienty SMB2 i SMB3 nie zezwalają już domyślnie na następujące działania:

    Dostęp konta gościa do serwera zdalnego.
    Powrócenie do konta Gość po podaniu nieprawidłowych danych uwierzytelniających.

W tych wersjach systemu Windows klienty SMB2 i SMB3 zachowują się w następujący sposób:

    Systemy Windows 10 Enterprise i Windows 10 Education nie zezwalają już użytkownikowi na domyślne łączenie się ze zdalnym udziałem przy użyciu poświadczeń gościa, nawet jeśli serwer zdalny zażąda poświadczeń gościa.
    Edycje Windows Server 2019 Datacenter i Standard nie zezwalają już użytkownikowi na domyślne łączenie się ze zdalnym udziałem przy użyciu poświadczeń gościa, nawet jeśli serwer zdalny zażąda poświadczeń gościa.
    W systemach Windows 10 Home i Pro zachowanie domyślne pozostało niezmienione; domyślnie zezwalają one na uwierzytelnianie gościa.

https://learn.microsoft.com/pl-pl/troubl...by-default


Jakbym ja miał taki problem, to użytkownik jakiś z hasłem i mapowanie przez net use i z podaniem hasła - nie próbowałem czy by zadziałało, jeśli skrypt były "odpalany" przy starcie w polityce komputera - do sprawdzenia.
Większość ludzi tak naprawdę nie chce prawdy. Pragną jedynie ciągłego upewniania się, że to, w co wierzą, jest prawdą. Madaleine Albright
#3
Z opisu wynika, że Win Pro pozwala łączyć się z serwerem na gościu, a Win Ent nie pozwala na to. Ciekawe to, że coraz więcej różnic między korpo wersjami Windows Microsoftu. Jak tak dalej pójdzie to wersja "pro" (nie mylić z domową) i korpo wersja to będą zupełnie różne programy. A co do mapowania w skrypcie, robiłem tak mapowania udziałów do serwera który był poza domeną i mi to działało.
#4
Z tego co się dowiedziałem to wcale nie jest łatwo mapować skryptem przez net use. Microsoft wprowadził zabezpieczenie polegające na tym, że trzeba w rejestrze włączać "odpalanie" skryptów z udziałów sieciowych net use ze skryptu "//SERWER/UDZIAŁ/plik.bat" wywala błąd, trzeba by polityką na wszystkich komputerach wartość w rejestrze zmieniać.
net use działa z dysku zmapwanego pod literą np Z:, ale to samo \\SERWER\UDZIAŁ już nie.
  


Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Windows 11 Domena Samba 4 problem z replikacją polityki komputera Kat11 5 221 22.10.2023 20:28
Ostatni post: Kat11

Skocz do:


Użytkownicy przeglądający ten wątek:
1 gości