So aktivieren Sie den anonymen Zugriff auf freigegebene Ordner oder Drucker unter Windows

Dieser Artikel beginnt mit der Idee, Benutzern den Zugriff auf freigegebene Netzwerkordner und Drucker ohne lästiges Passwort-Chaos zu ermöglichen. Wer schon einmal versucht hat, einen freigegebenen Ordner zu öffnen und diese lästige Aufforderung zur Eingabe von Anmeldeinformationen erhalten hat – insbesondere in einem vertrauenswürdigen Netzwerk – weiß, wie ärgerlich das sein kann. Manchmal möchte man einfach nur schnell etwas einrichten, beispielsweise für das Gerät eines vertrauenswürdigen Freundes oder in einer sicheren Umgebung, und nicht jedes Mal Passwörter eingeben. Windows ist jedoch aufgrund des Sicherheitsrisikos sehr vorsichtig, was anonymen Zugriff angeht. Daher sind einige Anpassungen nötig, um ihn reibungslos zum Laufen zu bringen. Diese Anleitung soll Ihnen helfen zu verstehen, wie Sie den Gast-/anonymen Zugriff sinnvoll aktivieren, damit Sie beim Verbinden von vertrauenswürdigen Geräten in der Nähe nicht blockiert werden. Beachten Sie jedoch, dass die Aktivierung dieser Funktion Ihr System angreifbar machen kann, wenn sie nicht mit Bedacht eingesetzt wird. Nutzen Sie sie daher mit Bedacht und nur in sicheren Umgebungen.

So beheben Sie Probleme mit der Windows-Freigabe für anonymen Zugriff

Konfigurieren des anonymen Gastzugriffs in Windows

Windows verwendet zwar ein integriertes Gastkonto für anonymen Zugriff, dieses ist jedoch standardmäßig deaktiviert. Die Aktivierung gestaltet sich etwas knifflig, da Windows zwar die Sicherheit gewährleisten möchte, dabei aber mitunter vergisst, dass man sich in einem vertrauenswürdigen Netzwerk befindet und einfach nur unkomplizierten Zugriff wünscht. Um die anonyme Freigabe zu ermöglichen, müssen Sie daher das Gastkonto aktivieren und einige lokale Sicherheitsrichtlinien anpassen.

Öffnen Sie den Editor für lokale Gruppenrichtlinien, indem Sie die entsprechende Strg-Taste drücken Win + R, „<Gruppenrichtlinienname>“ eingeben gpedit.mscund die Eingabetaste drücken. Navigieren Sie nun zu:

  • Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinien -> Sicherheitsoptionen

Ändern Sie hier diese Einstellungen:

  • Konten : Gastkonto-Status: Aktiviert
  • Netzwerkzugriff: Berechtigungen für anonyme Benutzer zulassen: Auf „Aktiviert“ setzen
  • Netzwerkzugriff: Anonyme Auflistung von SAM-Konten und -Freigaben nicht zulassen: Auf „Deaktiviert“ setzen

Bei manchen Konfigurationen reicht das möglicherweise nicht aus – Sie müssen gegebenenfalls auch sicherstellen, dass dem Gastkonto die lokale Anmeldung nicht versehentlich verweigert wird. Gehen Sie zu „ Lokale Richtlinien “ → „ Zuweisung von Benutzerrechten“ und vergewissern Sie sich, dass „Gast“ und „Jeder“ unter „Auf diesen Computer vom Netzwerk zugreifen“ aufgeführt sind. Das ist etwas verwirrend, aber Windows kann hier mitunter etwas inkonsistent sein. Manchmal müssen Sie die Eingabeaufforderung mit Administratorrechten ausführen, gpupdate /forcedamit alle Änderungen wirksam werden. Dieser Befehl zwingt Windows dazu, die Gruppenrichtlinieneinstellungen sofort neu zu laden, was sehr praktisch ist.

Gastzugriff auf freigegebene Ordner gewähren

Sobald die Richtlinien festgelegt sind, muss der freigegebene Ordner ohne Anmeldeinformationen zugänglich gemacht werden. Suchen Sie den gewünschten Ordner, klicken Sie mit der rechten Maustaste darauf, wählen Sie „Eigenschaften “ und anschließend die Registerkarte „Sicherheit“.Fügen Sie „Jeder“ hinzu, falls dieser noch nicht vorhanden ist, und erteilen Sie ihm die Berechtigung „Lesen“ (oder gegebenenfalls „Ändern“).Auf manchen Systemen müssen Sie die NTFS-Berechtigungen separat von den Freigabeberechtigungen anpassen. Stellen Sie daher sicher, dass beide Berechtigungen Lese- und Schreibzugriff erlauben. Andernfalls kann der Ordner den Zugriff blockieren, selbst wenn die Richtlinien korrekt sind.

Als Nächstes müssen Sie in der lokalen Sicherheitsrichtlinie festlegen, welche Ordner anonym zugänglich sein dürfen.Öffnen Sie secpol.msc (drücken Sie Strg Win + R+Alt+F, geben Sie den Befehl ein und drücken Sie die Eingabetaste).Suchen Sie unter „Lokale Richtlinien “ → „Sicherheitsoptionen“ den Eintrag „Netzwerkzugriff: Anonym zugängliche Freigaben“. Fügen Sie hier die Namen Ihrer freigegebenen Ordner hinzu (z. B.„Ordner“ Share1, „Ordner“ usw.).

An diesem Punkt sollten Sie einen UNC-Pfad wie \\192.168.1.100\SharedFolder verwenden können. Wenn Sie alles korrekt eingerichtet haben, überspringt Windows die Anmeldeaufforderung und zeigt Ihnen direkt die Dateien an. Das funktioniert in vielen Fällen, aber Achtung: Unter Windows 10 Version 2004 und neueren Versionen ist dies problematisch, da Microsoft die Sicherheitsvorkehrungen verschärft hat. Sie werden nun häufig erneut zur Eingabe eines Passworts aufgefordert, sofern Sie keine zusätzlichen Konfigurationen vornehmen.

Falls Windows weiterhin zur Eingabe von Anmeldeinformationen auffordert…

Hier wird es etwas komplizierter und weniger einfach. Wenn Sie als anonymer Benutzer auf den Ordner zugreifen müssen, sind möglicherweise zusätzliche Richtlinieneinstellungen erforderlich.Ändern Sie beispielsweise die Option „ Netzwerkzugriff: Freigabe- und Sicherheitsmodell für lokale Konten“ von „Klassisch“ auf „Nur Gast“. Aktivieren Sie außerdem die Richtlinie „Unsichere Gastanmeldungen aktivieren“ unter „Computerkonfiguration“ → „Windows-Einstellungen“ → „Sicherheitseinstellungen“. Dadurch teilen Sie Windows im Wesentlichen mit, dass Sie den Zugriff von Gästen ohne Passwortabfrage erlauben. Denn natürlich muss Windows es unnötig kompliziert machen.

Um dies reibungslos zu gestalten, können Sie die IP-Adresse oder den Hostnamen der freigegebenen Ressource auch in der Windows-Anmeldeinformationsverwaltung ( Anmeldeinformationsverwaltung in der Systemsteuerung) unter dem Benutzernamen „ Gast“ hinzufügen. Dies erreichen Sie durch Ausführen des folgenden Befehls:

cmdkey /add:192.168.1.100 /user:guest

Auf diese Weise merkt sich Windows, beim Verbinden immer das Gastkonto mit dieser IP-Adresse zu verwenden – was Ihnen immer wieder Ärger erspart.

Nach der Einrichtung testen Sie die Funktion, indem Sie einen UNC-Pfad wie z. B.`/example.com/` öffnen \\192.168.1.100\Share. Im Idealfall sollte die Seite problemlos funktionieren. Allerdings ist dies nicht immer der Fall, und gelegentlich erhalten Sie Sicherheitswarnungen. Beachten Sie, dass die Aktivierung des Gastzugriffs ein Sicherheitsrisiko darstellt. Führen Sie diese Funktion daher nur in vertrauenswürdigen Umgebungen durch, in denen Sie bedenkenlos allen Benutzern den freien Zugriff auf freigegebene Ressourcen erlauben können.

Anonymen Zugriff für Drucker zulassen

Um Drucker anonym freizugeben, ist der Vorgang etwas einfacher. Gehen Sie zu SystemsteuerungHardware und SoundGeräte und Drucker. Klicken Sie mit der rechten Maustaste auf Ihren freigegebenen Drucker, wählen Sie Druckereigenschaften und wechseln Sie dann zur Registerkarte Freigabe. Aktivieren Sie das Kontrollkästchen „ Druckaufträge auf Clientcomputern rendern“. Erteilen Sie anschließend auf der Registerkarte Sicherheit allen Benutzern die Berechtigung „Jeder“.So kann jeder in Ihrem Netzwerk drucken, ohne sich authentifizieren zu müssen.

Aus Sicherheitsgründen ist dies zwar nicht immer empfehlenswert, vereinfacht aber das gemeinsame Drucken in vertrauenswürdigen Netzwerken oder temporären Umgebungen erheblich. Beachten Sie jedoch, dass durch die Aktivierung dieser Optionen jeder in Ihrem Netzwerk Druckaufträge senden oder den Drucker verwalten kann – seien Sie daher vorsichtig in offenen WLAN-Netzwerken oder gemeinsam genutzten Umgebungen.

Hoffentlich hilft das einigen dabei, die Netzwerkfreigabe für anonymen Zugriff einzurichten. Denkt aber daran, die Sicherheitsrisiken zu bedenken, insbesondere wenn euer Netzwerk nicht vollständig gesichert ist. Eine korrekte Einrichtung kann später viel Ärger ersparen.