Kann ich eine Freigabe auf einem Windows Server-Domänencontroller für anonymen Mac OS-Zugriff erstellen?

Ich hätte gerne eine Freigabe auf einem Windows Server-Domänencontroller (2012 R2) mit Mac-Software, von der Mitarbeiter in meinem Unternehmen installieren können. Nicht jeder, der Zugriff auf diese Freigabe haben wird, wird ein Domänenkonto unter Windows haben.

Auf der Windows-Freigabe habe ich Anonymous, DOMAIN\Everyone und Guests Leseberechtigungen gegeben. Für den Ordner habe ich demselben Konto Leseberechtigungen erteilt.

Von meinem Mac aus gehe ich zum Finder und versuche, mit auf den Server zuzugreifen, smb://[servername]/shareund ich erhalte eine Zugriffsverweigerung.

Wenn ich im Mac OS-Dialogfeld „Mit Server verbinden“ auf „Durchsuchen“ klicke, erscheint der Server zwar in der Netzwerkliste, aber wenn ich auf den Server doppelklicke, erhalte ich „Verbindung fehlgeschlagen“.

Entweder möchte ich das beheben oder eine einfache Möglichkeit für Leute aus dem Büro haben, Software von einer Hauptfreigabe abzurufen. Am wenigsten wünschenswert ist es, Domänenkonten für alle zu erstellen.

Antworten (2)

Leute, seid VORSICHTIG mit dem Gastzugang auf Domänenebene. Es öffnet Ihr gesamtes Windows-Netzwerk für jeden, der auf das Netzwerk zugreifen kann (Microsoft lässt dies aus einem bestimmten Grund weg).

Wenn Sie den Ordner auf Ihrem DC freigeben müssen, ist es am besten, ein Konto zu erstellen (nennen Sie es MacGuest oder wie auch immer Sie wollen). Weisen Sie ihm ein Passwort zu, das nicht abläuft und nicht geändert werden kann, und geben Sie es jedem, der Zugriff auf diese Freigabe benötigt.

Sie können auf die Option „Dieses Passwort in meinem Schlüsselbund merken“ klicken und müssen es nie wieder eingeben.

Nur meine 2 Cent...

Ja, Sie können tun, was Sie tun. Sie müssen das lokale „Gast“-Konto auf dem Server aktivieren, von dem aus Sie teilen, damit die Gastauthentifizierung funktioniert .

Ich habe zunächst versucht, den Ordner mit "Gast" zu teilen und von Mac OS X aus als Gast darauf zuzugreifen, bin aber auf das von Ihnen beschriebene Berechtigungsproblem gestoßen.

Wenn Sie jedoch das Gastkonto aktivieren über lusrmgr.msc:

Gast

Anschließend können Sie den Ordner mit „Gast“ teilen:

Gastzugang

Verbinden Sie sich dann als Gast mit der Freigabe ...

Verbinden

Authentifizieren Sie sich als Gast

Sie können die freigegebenen Ordner sehen:

Endlich!

Und montieren Sie schließlich die gewünschte:

Montiert

Danke, aber ich versuche, dies vom Domänencontroller aus zu tun, und der Domänencontroller hat kein lokales Benutzerkonto für den Gast. Vielleicht kann ich es nicht von einem DC aus tun.
Ah, es gibt also keine Möglichkeit, das Gastkonto auf einem DC zu aktivieren? Das macht aus Sicherheitsgründen Sinn, denke ich. Ich werde mich umsehen und sehen, ob ich dir noch weiter helfen kann.
Ich habe dies gerade mit Active Directory-Benutzern und -Gruppen anstelle von lusrmgr getestet. Ich habe das Domänen-Gastkonto aktiviert und kann mich als Gast bei einer Freigabe auf dem Domänencontroller von Mac OS X authentifizieren.
aglasser, vorsichtig, das Öffnen des Gastzugangs auf Ihrer AD-Domain ist eine schlechte Idee, siehe meinen Kommentar oben ...
Du liegst nicht falsch. Er fragte jedoch, ob es möglich sei, und das ist es.