Liczba postów: 28
Liczba wątków: 9
Dołączył: 10.2020
Reputacja:
2
Domena na serwerze Windows, lub na Samba 4, to obojętne (mam oba środowiska). Komputery Windows 11, trochę Windows 10. Z pewnych powodów mam komputery, które należą do domeny, ale użytkownicy nie mogą się logować do domeny, używają lokalnych kont i logują się bezpośrednio do komputera.
Chciałbym udostępnić na serwerze domenowym folder w trybie logowania bez hasła. Tak jak było to możliwe wcześniej, zanim MS wyłączył SMB v.1 Czyli chciałbym udostępnić na serwerze folder Shared i żeby było możliwe zmapownie dysku i/lub dostęp do folderu w ogóle bez logowania. Mapowanie najlepiej w skrypcie w zasadach grupy.
Chodzi o to, żeby wszyscy użytkownicy, zarówno zalogowani do domeny, jak i zalogowani do lokalnego komputera, mieli zawsze zamapowany jeden folder np. S: jako Shared i w nim mogli pisać i dzielić się plikami.
Próbowałem udostępniać udział wszystkim, ale przy próbie mapowania zawsze pyta o hasło. Pomaga włączenie SMB1.0 - ale to nie jest rozwiązanie, mamy Windows 11 i na każdym jednym komputerze trzeba by to ręcznie włączać.
Liczba postów: 635
Liczba wątków: 83
Dołączył: 08.2002
Reputacja:
8
23.10.2023 16:11
(Ten post był ostatnio modyfikowany: 23.10.2023 16:11 przez Spartan.)
Nie, guest logon jest domyślnie wyłączony. Tutaj szukaj
Cytat:Począwszy od systemu Windows 10 w wersji 1709 i Windows Server 2019, klienty SMB2 i SMB3 nie zezwalają już domyślnie na następujące działania:
Dostęp konta gościa do serwera zdalnego.
Powrócenie do konta Gość po podaniu nieprawidłowych danych uwierzytelniających.
W tych wersjach systemu Windows klienty SMB2 i SMB3 zachowują się w następujący sposób:
Systemy Windows 10 Enterprise i Windows 10 Education nie zezwalają już użytkownikowi na domyślne łączenie się ze zdalnym udziałem przy użyciu poświadczeń gościa, nawet jeśli serwer zdalny zażąda poświadczeń gościa.
Edycje Windows Server 2019 Datacenter i Standard nie zezwalają już użytkownikowi na domyślne łączenie się ze zdalnym udziałem przy użyciu poświadczeń gościa, nawet jeśli serwer zdalny zażąda poświadczeń gościa.
W systemach Windows 10 Home i Pro zachowanie domyślne pozostało niezmienione; domyślnie zezwalają one na uwierzytelnianie gościa.
https://learn.microsoft.com/pl-pl/troubl...by-default
Jakbym ja miał taki problem, to użytkownik jakiś z hasłem i mapowanie przez net use i z podaniem hasła - nie próbowałem czy by zadziałało, jeśli skrypt były "odpalany" przy starcie w polityce komputera - do sprawdzenia.
Większość ludzi tak naprawdę nie chce prawdy. Pragną jedynie ciągłego upewniania się, że to, w co wierzą, jest prawdą. Madaleine Albright
Liczba postów: 161
Liczba wątków: 26
Dołączył: 05.2018
Reputacja:
21
24.10.2023 16:11
(Ten post był ostatnio modyfikowany: 24.10.2023 16:14 przez Kingg.)
Z opisu wynika, że Win Pro pozwala łączyć się z serwerem na gościu, a Win Ent nie pozwala na to. Ciekawe to, że coraz więcej różnic między korpo wersjami Windows Microsoftu. Jak tak dalej pójdzie to wersja "pro" (nie mylić z domową) i korpo wersja to będą zupełnie różne programy. A co do mapowania w skrypcie, robiłem tak mapowania udziałów do serwera który był poza domeną i mi to działało.
Liczba postów: 148
Liczba wątków: 21
Dołączył: 05.2018
Reputacja:
10
03.12.2023 12:08
(Ten post był ostatnio modyfikowany: 03.12.2023 12:11 przez wfm.)
Z tego co się dowiedziałem to wcale nie jest łatwo mapować skryptem przez net use. Microsoft wprowadził zabezpieczenie polegające na tym, że trzeba w rejestrze włączać "odpalanie" skryptów z udziałów sieciowych net use ze skryptu "//SERWER/UDZIAŁ/plik.bat" wywala błąd, trzeba by polityką na wszystkich komputerach wartość w rejestrze zmieniać.
net use działa z dysku zmapwanego pod literą np Z:, ale to samo \\SERWER\UDZIAŁ już nie.