[XP] Toegang tot shares zonder username/password*

Pagina: 1
Acties:
  • 147 views sinds 30-01-2008
  • Reageer

  • Shaidar
  • Registratie: September 2001
  • Laatst online: 06-01 14:43
Als je in je eigen netwerkje aan alle Windows Shares wilt kunnen zonder overal een username en een password in te vullen, dan kan kan je de volgende stappen doen:

1. Open de guest account
Ga naar de local user and group manager (start > run > lusrmgr.msc) en de-selecteer daar de "account is disabled" bij de guest account.

2. Maak je machine toegankelijk voor de guests accounts
Ga naar je local security settings (start > run > secpol.msc) en ga naar het volgende onderdeel:
Security Settings > Local Policies > User Right Assignments > Deny access to this computer from the network . Verwijder de guests group van deze policy.

3. Check NTFS en de Share security
Zorg er nu nog gewoon voor dat bijvoorbeeld de guest account of group leesrechten heeft waar je wil, ofwel zet je

Zo heb je nooit meer last van vervelende usernames of paswoorden, maar kan iedereen die toegang heeft tot je netwerk aan al je shares. De PC waar je dit op gedaan hebt is nu ook gewoon bereikbaar via network places in XP.

(en net daarom is het wat minder veilig ook, alhoewel dat als je die guests user of group alleen leesrechten geeft het zo snel niet kan mislopen)

[ Voor 3% gewijzigd door Shaidar op 14-09-2006 15:11 ]

 iPhone 12 Pro 128GB  MacBook Pro (13-inch, 2020, i7, 16GB, 1TB)


  • Luuk1983
  • Registratie: Januari 2004
  • Laatst online: 11:51
Guestaccount rechten geven is niet zo'n goed idee vind ik!

Wat je ook kan doen (doe ik altijd) op alle machines dezelfde gebruikers aanmaken met hetzelfde wachtwoord. Dan hoef je ook nooit gebruikersnaam/ww in te voeren, maar kan je wel op alle machines afzonderlijk de rechten tot mappen bepalen. :)

Sowieso als je 'everyone' rechten geeft tot een gesharede map krijg je ook geen login/ww prompt

[ Voor 14% gewijzigd door Luuk1983 op 14-09-2006 15:13 ]

AMD Ryzen 7 5800X3D | Gigabyte X570 Aorus ELITE | 32GB Corsair vengence 3200 | MSI RTX3080 Gaming Z | 2 x WD Black SN850X 2TB, Samsung 850 EVO 1TB | NZXT H7 Flow | Be quiet! Dark Rock Pro 4 | Corsair RM850x | Meta Quest 3


  • SinergyX
  • Registratie: November 2001
  • Laatst online: 20:50

SinergyX

____(>^^(>0o)>____

Luuk1983 schreef op donderdag 14 september 2006 @ 15:12:
Guestaccount rechten geven is niet zo'n goed idee vind ik!

Wat je ook kan doen (doe ik altijd) op alle machines dezelfde gebruikers aanmaken met hetzelfde wachtwoord. Dan hoef je ook nooit gebruikersnaam/ww in te voeren, maar kan je wel op alle machines afzonderlijk de rechten tot mappen bepalen. :)
met ^^ :)
En nog veiliger ook :P

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • Shaidar
  • Registratie: September 2001
  • Laatst online: 06-01 14:43
Luuk1983 schreef op donderdag 14 september 2006 @ 15:12:Sowieso als je 'everyone' rechten geeft tot een gesharede map krijg je ook geen login/ww prompt
Nope, al meerdere malen geprobeerd en dat wil niet werken. Ik zal dezeavond eens 2 XPs in VMware installeren en het laten zien.

 iPhone 12 Pro 128GB  MacBook Pro (13-inch, 2020, i7, 16GB, 1TB)


  • Luuk1983
  • Registratie: Januari 2004
  • Laatst online: 11:51
shaidar schreef op donderdag 14 september 2006 @ 15:15:
[...]


Nope, al meerdere malen geprobeerd en dat wil niet werken. Ik zal dezeavond eens 2 XPs in VMware installeren en het laten zien.
Uhm is het mogelijk dat je het probeerd met accounts die geen wachtwoord hebben? Ik meen me te herinneren dat een account altijd een wachtwoord moet hebben om dat te laten werken. Pin me er niet op vast, maar 't is misschien wel iets om rekening mee te houden :)

AMD Ryzen 7 5800X3D | Gigabyte X570 Aorus ELITE | 32GB Corsair vengence 3200 | MSI RTX3080 Gaming Z | 2 x WD Black SN850X 2TB, Samsung 850 EVO 1TB | NZXT H7 Flow | Be quiet! Dark Rock Pro 4 | Corsair RM850x | Meta Quest 3


  • Shaidar
  • Registratie: September 2001
  • Laatst online: 06-01 14:43
Neen, dat is correct, een wachtwoordloze account krijgt geen toegang tot netwerkshares.

Maar ... als je geen zin hebt om overal dezelfde username en password te gaan aanmaken, dan kan je wél mijn howto gebruiken om even alles open te zetten.

... ik zeg maar iets .. ga jij op een kleine netwerkmeeting even op alle PCs alle accounts van iedereen aanmaken?

 iPhone 12 Pro 128GB  MacBook Pro (13-inch, 2020, i7, 16GB, 1TB)


  • Luuk1983
  • Registratie: Januari 2004
  • Laatst online: 11:51
shaidar schreef op donderdag 14 september 2006 @ 15:24:
Neen, dat is correct, een wachtwoordloze account krijgt geen toegang tot netwerkshares.

Maar ... als je geen zin hebt om overal dezelfde username en password te gaan aanmaken, dan kan je wél mijn howto gebruiken om even alles open te zetten.

... ik zeg maar iets .. ga jij op een kleine netwerkmeeting even op alle PCs alle accounts van iedereen aanmaken?
Nee, dat zeker niet, ik snap wat je bedoeld :)

Maar wat ik bedoelde is: als alle PC's gewoon een account hebben met ww (dus niet eens allemaal dezelfde) en je stelt je shares in op 'iedereen', krijg je dan ook een loginscherm?

AMD Ryzen 7 5800X3D | Gigabyte X570 Aorus ELITE | 32GB Corsair vengence 3200 | MSI RTX3080 Gaming Z | 2 x WD Black SN850X 2TB, Samsung 850 EVO 1TB | NZXT H7 Flow | Be quiet! Dark Rock Pro 4 | Corsair RM850x | Meta Quest 3


  • Shaidar
  • Registratie: September 2001
  • Laatst online: 06-01 14:43
Inderdaad, dan gaat de PC waar je een share op wil raadplegen steeds vragen voor een username en een password.

En dus niet meer als je m'n howto volgt...

 iPhone 12 Pro 128GB  MacBook Pro (13-inch, 2020, i7, 16GB, 1TB)


  • Luuk1983
  • Registratie: Januari 2004
  • Laatst online: 11:51
shaidar schreef op donderdag 14 september 2006 @ 15:44:
Inderdaad, dan gaat de PC waar je een share op wil raadplegen steeds vragen voor een username en een password.

En dus niet meer als je m'n howto volgt...
OK :) Das mooi! Ik denk dat het zeker mensen kan helpen.

Toch blijft het voor me gevoel echt jeuken qua veiligheid. Gewoon nog even een ideetje als alternatief, dus niet om jou idee te ontkrachten ofzo hoor :) : op de doelPC even een tijdelijke gebruiker aanmaken met simpel gebruikersnaam/ww. Dat krijg je nog wel dat login scherm, maar je kan de anderen gewoon simpelweg even die login geven.

AMD Ryzen 7 5800X3D | Gigabyte X570 Aorus ELITE | 32GB Corsair vengence 3200 | MSI RTX3080 Gaming Z | 2 x WD Black SN850X 2TB, Samsung 850 EVO 1TB | NZXT H7 Flow | Be quiet! Dark Rock Pro 4 | Corsair RM850x | Meta Quest 3


  • FragFrog
  • Registratie: September 2001
  • Nu online
shaidar schreef op donderdag 14 september 2006 @ 15:24:
Maar ... als je geen zin hebt om overal dezelfde username en password te gaan aanmaken...
Waarom zou je? Daar hebben ze active directory / domeinen voor uitgevonden. Met windows 2003 heb je dat binnen een half uurtje werkend, inclusief centrale documentroot per gebruiker en precies goed ingestelde rechten tot netwerkshares zonder user/pass prompt.

Maargoed, wellicht valt dat buiten de scope van 'Windows Clients' :+

[ Voor 20% gewijzigd door FragFrog op 14-09-2006 18:58 ]

[ Site ] [ twitch ] [ jijbuis ]


  • Shaidar
  • Registratie: September 2001
  • Laatst online: 06-01 14:43
Maar daar gaat het toch he-le-maal niet over!

Als je metwat vrienden bijeen komt, of er komt iemand langs met z'n portable die snel wat wil kopieren, dan is bovenstaande oplossing toch het ultieme gebruikersgemak? Alles wat je dan moet geven van informatie is de naam van je PC, en iedereen kan overal aan (wat je ingesteld hebt via je shares)

Geen gerommel met usernames of FTP servers of zoals Fragfrog zegt "even uit de losse pols op het domein aanloggen" ...

Punt is, als je bovenstaande howto niet doet, komt je XP (of 2K) ALTIJD voor een username en een password vragen.

 iPhone 12 Pro 128GB  MacBook Pro (13-inch, 2020, i7, 16GB, 1TB)


  • FragFrog
  • Registratie: September 2001
  • Nu online
Probleem is dat je dan totaal geen controle meer hebt over wie er nog op je netwerk zit. Zeker mensen met laptops moeten hier heel hard mee oppassen aangezien die tegenwoordig allemaal een WiFi adapter ingebouwd hebben, je zou ze de kost moeten geven die geheime bedrijfsinformatie zo voor het oprapen hebben gezet. AD opzetten kost wat tijd, alternatieven als FTP of DC ook, maar eenmaal ingesteld heb je daar ook geen omkijken meer naar en heb je wel het voordeel dat je goede controle hebt over wat je allemaal shared en voor wie.
shaidar schreef op donderdag 14 september 2006 @ 15:15:
Nope, al meerdere malen geprobeerd en dat wil niet werken. Ik zal dezeavond eens 2 XPs in VMware installeren en het laten zien.
Iedereen toegang geven (wat effectief hetzelfde is) werkt hier overigens wel perfect zonder user/pass, Luuk1983 heeft dan ook voor zover ik weet gewoon gelijk dat dat te prefereren is. Waarom het bij jou niet werkt kan ik zo niet zien, zou eens kijken naar je usergroups. XP of 2K zal namelijk NIET altijd om een user/pass vragen als je een folder leesbaar maakt voor iedereen, hoe hard je ook beweerd van wel (net nog voor de zekerheid even getest tussen XP prof <-> 2k3 en 2k3 <-> 2k3, werkt vlekkeloos. Ook met simple filesharing enabled op de XP bak. Guest account staat hier overal uit, zoals't hoort IMHO. Uberhaupt zie ik niet in waarom sharen met lees rechten voor 'everyone' niet zou werken, da's nl voor zover ik weet precies waar het voor bedoelt is ;)).

Bedenk me net: let er wel even op dat als je een complete drive wilt sharen je een nieuw share aanmaakt, standaard worden die nl ookal voor admin doeleinden geshared maar daar kom je idd niet op zonder user/pass :)

[ Voor 18% gewijzigd door FragFrog op 14-09-2006 19:40 ]

[ Site ] [ twitch ] [ jijbuis ]


  • Shaidar
  • Registratie: September 2001
  • Laatst online: 06-01 14:43
Dat je dan geen controle meer hebt? Heb jij misschien file and print sharing naar het internet open staan dan? Punt is dat mijn howto hierboven de aller-gebruikersvriendelijkste manier is om even gewoon zonder te rommelen wat te kopieren van 1 pc naar een andere. Als je daarna gedaan hebt met kopieren, dan zet je toch gewoon de guest account uit, en is alles weer even veilig als voordien.

Ik ben er 101% van overtuigd dat je op een standaard XP installatie op 2 PCs, waarbij er niet dezelfde username/password combinatie bestaat op beide machines, je met geen stokken een share kan benaderen zonder dat je de guest account aanzet, en die policy aanpast.

Ik ben nu VMware aan het installeren om het te onderbouwen met screenshots.

Gisteren is er trouwens een kameraad langsgekomen met zijn portable die snel wat wou kopieren. Toen hij \\p5wdh in zijn run invulde of als hij naar mijn machine ging via network places kwam zijn XP vragen om een username en een password. Pas nadat ik bovenstaande uitgevoerd had op mijn machine had ie toegang tot mijn PC zonder ook maar 1 password of ergens op 'ok' te klikken...

[ Voor 24% gewijzigd door Shaidar op 14-09-2006 20:16 ]

 iPhone 12 Pro 128GB  MacBook Pro (13-inch, 2020, i7, 16GB, 1TB)


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Je kan veel beter de volgende policy aanpassen:

Start > Run > GpEdit.msc > Computer Config > Windows Settings > Security Settings > Local Policies > Security Options > Network access: Sharing and security model for local accounts > Classic.

  • Shaidar
  • Registratie: September 2001
  • Laatst online: 06-01 14:43
Die staat al zo bij mij? Bedoel je dat je die op "guests only - local users authenticate as Guest" zetten?

 iPhone 12 Pro 128GB  MacBook Pro (13-inch, 2020, i7, 16GB, 1TB)


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Nee, als je die op "Classic ..." zet, dan kan je vervolgens gewoon met de username/password combi van de andere PC inloggen :)

  • Shaidar
  • Registratie: September 2001
  • Laatst online: 06-01 14:43
Dat is dus wat ik bedoelde, bij mij staat die standaard op "classic ..." .. op m'n XP SP2

Op machine A staat 'jouw' policy op classic, en als ik dan 'mijn' policy niet aanpas, krijg ik géén toegang van op machine B tot de shares van machine A zonder een gebruiker en wachtwoord in te vullen.

[ Voor 13% gewijzigd door Shaidar op 15-09-2006 07:49 ]

 iPhone 12 Pro 128GB  MacBook Pro (13-inch, 2020, i7, 16GB, 1TB)

Pagina: 1