Einschränkung guest

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.065
Punkte für Reaktionen
1.234
Punkte
308
ja, wahrscheinlich FAQ, aber kann mir jemand nur kurz rekapitulieren wo ist der defoult guest permanent eingeschränkter als Standarduser?

danke
 

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.906
Punkte für Reaktionen
1.523
Punkte
274
Nirgends - nur ein Name für einen Standard(gast). :)
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.065
Punkte für Reaktionen
1.234
Punkte
308
ja gut, aber was ist ein standard gast?
 

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.906
Punkte für Reaktionen
1.523
Punkte
274
Ein Standarduser, also einer wie der, den Du selber anlegst. Ist doch auch nur ein "Gast", kein Administrator.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.065
Punkte für Reaktionen
1.234
Punkte
308
hmm, bis jetzt habe ich lediglich herausgefunden, dass der guest mit keinem Mittel in die Weboberfläche einloggen kann zum Bsp. Also ganz so wie ein sonstiger User kann es schon nicht sein, die können so was wenn man es nicht explizit verbietet.
Also es muss da doch diverse Einschränkungen geben bei diesem default guest.
 

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.906
Punkte für Reaktionen
1.523
Punkte
274
Oh stimmt - der Gast hat keine Einstellungen für Applikationen.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
14.102
Punkte für Reaktionen
3.918
Punkte
488
Ich denke, der guest-User ist einzig und allein dafür da, unbekannten Benutzern Zugriff auf Shares zu gewähren oder nicht. Er existiert auch auf jedem Windows-System und ist per Standard disabled. Und das ist gut so.
Das ist so ähnlich wie Anonymous bei FTP/Web.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.065
Punkte für Reaktionen
1.234
Punkte
308
ist es so dass der keine Password braucht und auch wenn man dem ein versucht zu geben wird es nicht beachtet?
So scheint es mir nämlich bei einem Testsystem womit ich gerade spiele
Also wenn der guest grundsätzlich Zugriff hat, dann kann man es nicht mit Password schützen?
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.105
Punkte
248

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.065
Punkte für Reaktionen
1.234
Punkte
308
vielen Dank, jetzt wird es etwas klarer
Hat also bei SMB nicht einmal mit Syno was zu tun, ist so allgemein gültig
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.065
Punkte für Reaktionen
1.234
Punkte
308
Also blurrrr, jetzt brauche ich Hilfe mit dem guest.
Habe da den Link gelesen, sehe das ist etwas tief im System.

Problem:
wie immer weit weg, Büro und die haben 4 User mit Account auf der DS und die loggen sich auch mit diesem Acc ein und haben entsprechende Berechtigungen etc.

Die meisten anderen PC greifen auf 2 Ordner auf der DS jedoch anonym zu, also nutzen die eingeschaltete guest Funktion auf der DS.
Die mappen Netzwerklaufwerk einfach mit dem Pfad Bsp \\PSNAS\work und es wird kein pass gefragt.
Das machen die seit Jahren, zuerst mit w7 aber haben bereits einige w10 bei denen es auch geht.

Nun haben wir neue PC dort, w10, Version denke ich von Ende 2019.
Doch nun geht es plötzlich nicht mehr.
Es kommt eine Fehlermeldung die auf Policy verweist.

Bei mir habe ich ein w10 home, 2004, bei dem geht es auch bestens.
Anderes w10 home kann es nicht, fragt nach user/pass.

Mein w10 pro, fragt auch nach user/pass.

Habe natürlich gesucht in gpedit.msc nach einem Eintrag was das anonyme Verbindung via SMB ermöglichen würde.

Kennst du dich da ev aus bei dem Policy? Ich nur so am Rande.
Nach was soll ich suchen?

Danke ehrlich im voraus
 

Anhänge

  • serverpolicy.JPG
    serverpolicy.JPG
    86,3 KB · Aufrufe: 7

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.065
Punkte für Reaktionen
1.234
Punkte
308
also zuerst mal vielen Dank, ich war ziemlich unter Druck, die Enduser wütend, übergeordnete IT Institution hat mir geraten einen FW Update an der Syno durchzuführen :-(

Es geht alles mit der Beschreibung, wo Policy Editor vorhanden über:
Computer Configuration > Administrative Templates > Network > Lanman Workstation.

Wenn kein direkter Zugang zu Policy Editor (w10 home) dann geht es auch mit dem Schlüssel:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters] "AllowInsecureGuestAuth"=dword:1

Parameter muss erstellt werden, ist meistens nicht vorhanden

Interessant ist die Info Beschreibung in dem Policy Editor:
>Während unsichere Gastanmeldungen in einer Unternehmensumgebung unüblich sind, werden sie häufig von Consumer-NAS (Network Attached Storage) - Appliancies verwendet, die als Dateiserver fungieren.<
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.105
Punkte
248
Freut mich zu hören, dass es "nur" daran lag und wieder alles im Lot ist :) Jut, das mit dem W10-Home kommt bei mir eigentlich so garnicht mehr vor, aber solange die Registry-Klamotten funktionieren, passt es ja (mitunter auch einfach irgendwo eine .reg-Datei für die betroffenen zum Download bereitstellen, dann können die sich auch einfach selbst helfen ??
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat