我在 Win10Pro64 上并且熟悉使用 SMB 共享进行本地网络。但是,我们目前有一个室友想访问我在网络上拥有的一些媒体文件。我不愿意向他们提供我的用户凭据,但我也不想使用不安全的公共共享。有没有什么方法可以定义一个离散的访问组,我可以为它指定一个我控制的密码,他们可以通过 WLAN 从 Android 设备访问 SMB 共享?
笔记
- 最好避免为此创建一个全新的用户,因为我的系统分区安装在空间不足的 M.2 上。我不熟悉管理多用户网络,所以我不确定这是否可以避免,但基本上我只想要
(凭证分配+ SMB 访问-其他一切) - 我也愿意听取任何达到相同效果的建议或替代方案
类似帖子
- 使用不同的凭据连接到同一主机上的多个网络共享?
- 无法映射到远程计算机上的第二个共享
- 在尝试搜索现有线程时,上面的两个线程与我想要完成的线程最相似,尽管仍然不完全相同。主要区别在于:
- 它们在 Windows 7 上(帖子的日期几乎是 5 年前)
- 他们指的是企业环境,并创建完全独立的用户配置文件
- 没有提到Android访问
当然,我不知道这些差异是否真的有什么不同,但我希望五年后有所改变。
在 Windows 上,单独的用户名/密码始终意味着单独的用户帐户;这是不可避免的。
但是,磁盘上的用户配置文件应该相当小,特别是如果该用户从未真正以交互方式登录 - 在这种情况下,我不希望它增长超过 4-5 MB(也就是说,如果配置文件甚至被初始化)。
您可以使用
secpol.msc
来禁止某些用户或组的交互式登录(“本地策略”/“用户权限分配”/“拒绝本地登录”和“拒绝通过 RDS 登录”)。再加上缺乏管理员权限——不要给室友管理员权限——这只会让文件共享成为访问系统的唯一方式。