¿Puedo crear un recurso compartido en un controlador de dominio de servidor de Windows para el acceso anónimo de Mac OS?

Me gustaría compartir un controlador de dominio de servidor de Windows (2012 R2) con software Mac para que la gente de mi empresa lo instale. No todos los que tendrán acceso a este recurso compartido tendrán una cuenta de dominio en Windows.

En el recurso compartido de Windows, otorgué permisos de lectura a Anónimo, DOMINIO \ Todos e Invitados. En la Carpeta, le di permisos de lectura a la misma cuenta.

Desde mi Mac, voy a Finder e intento acceder al servidor usando smb://[servername]/sharey obtengo un acceso denegado.

En el cuadro de diálogo "Conectar al servidor" de Mac OS, si hago clic en Examinar, el servidor aparece en la lista de redes, pero si hago doble clic en el servidor, aparece "Error de conexión".

O quiero arreglar esto, o tener una manera fácil para que la gente de la oficina pueda tomar fácilmente el software de un recurso compartido principal. Lo menos deseable es crear cuentas de dominio para todos.

Respuestas (2)

Amigos, tengan CUIDADO con el acceso de invitados a nivel de dominio. Abre toda su red de Windows a cualquiera que pueda acceder a la red (Microsoft deja esto fuera por una razón).

Si tiene que compartir la carpeta en su DC, lo mejor que puede hacer es crear una cuenta (llámela MacGuest o como quiera). Asígnele una contraseña que no caduque y que no se pueda cambiar y désela a cualquier persona que necesite acceso a ese recurso compartido.

Pueden hacer clic en la opción "recordar esta contraseña en mi llavero" y nunca más tener que ingresarla.

Solo mis 2 centavos...

Sí, puedes hacer lo que estás haciendo. Debe habilitar la cuenta local "Invitado" en el servidor desde el que está compartiendo para que funcione la autenticación de invitado .

Intenté inicialmente compartir la carpeta con "Invitado" e intentar acceder como Invitado desde Mac OS X, pero me encontré con el problema de permisos que describe.

Sin embargo, si habilita la cuenta de invitado a través de lusrmgr.msc:

Invitado

A continuación, puede compartir la carpeta con "Invitado":

Acceso de invitado

Luego, conéctese al recurso compartido como invitado...

Conectando

Autenticarse como invitado

Podrá ver las carpetas compartidas:

¡Finalmente!

Y finalmente monta el que quieras:

Montado

Gracias, pero estoy tratando de hacer esto desde el controlador de dominio y el controlador de dominio no tiene una cuenta de usuario local para Invitado. Quizás no pueda hacerlo desde un DC.
Ah, ¿entonces no hay forma de habilitar la cuenta de invitado en un DC? Eso tiene sentido desde el punto de vista de la seguridad, supongo. Indagaré a ver si puedo ayudarte más.
Acabo de probar esto usando usuarios y grupos de Active Directory en lugar de lusrmgr. Habilité la cuenta de invitado del dominio y puedo autenticarme como invitado en un recurso compartido en el controlador de dominio desde Mac OS X.
aglasser, cuidado, abrir el acceso de invitado en su dominio AD es una mala idea, vea mi comentario anterior...
No te equivocas. Sin embargo, preguntó si era posible, y lo es.