Назад | Перейти на главную страницу

Как создать общедоступный общий ресурс SMB в кандидате на выпуск Windows Server 2012

Как создать общедоступный общий ресурс на Windows Server 2012 для использования в моей рабочей группе / сети?

Мне удалось создать общий ресурс в службе файлов и хранилища, но я не уверен, как сделать общий ресурс общедоступным, чтобы не требовалась аутентификация, когда я пытаюсь подключить общий сетевой ресурс с другого компьютера в моей частной сети.

Или есть альтернатива? Должен ли я создавать пользователя на сервере только для входа в общий ресурс? (Я не хочу выдавать пароль администратора людям в сети).

Это рабочая группа, а не домен. (Следует ли мне вместо этого установить контроллер домена?)

Как утверждает Brent, самый простой, но наименее безопасный подход - это дать Everyone групповой доступ.

Однако, вероятно, лучше настроить пользователя только для доступа к этому общему ресурсу и предоставить учетные данные для этой учетной записи. Это более безопасно и дает вам больше возможностей - вы можете настроить разных пользователей с разными уровнями доступа, и если ваша сеть будет скомпрометирована, у вас будет некоторая защита от злонамеренного пользователя, крадущего или уничтожающего информацию на вашем общем ресурсе. Или, если учетные данные в конечном итоге будут распространены, вы можете изменить пароль, чтобы на самом деле имели доступ только люди, к которым вы хотите иметь доступ.

Что касается настройки домена ... это тоже вариант, но в зависимости от размера вашей сети (количества пользователей и клиентских машин) это может быть больше проблем, чем того стоит. Хотя, помимо очень небольших сетевых настроек, он значительно упрощает жизнь, позволяя централизованно управлять всеми учетными записями пользователей, разрешениями и даже компьютерами, просто для начала.

Проще всего было бы просто предоставить группе «Все» доступ для чтения и / или чтения / записи как на уровне NTFS, так и на уровне общего доступа. Тогда вам просто нужно иметь IP или имя NetBIOS для подключения к нему.

Хотя это очень небезопасно и не совсем лучшая практика. Лучшим вариантом всегда будет настройка Active Directory для максимального контроля и простоты управления. Однако, если, как вы говорите, это частная сеть со всеми доверенными пользователями, у вас не должно возникнуть проблем с использованием группы «Все».