Защитник Windows - доступ к UNC-общему ресурсу без домена с клиентов домена

У меня проблема с обновлением подписи Защитника Windows с UNC-ресурса. Мой Windows Server 2012 (не находится в домене) ежедневно загружает новейшие подписи от Microsoft в C:\Defender\x64 и C:\Defender\x86. Я создал общий ресурс "Защитник" и добавил для теста много доступа. + разрешения безопасности. (System+Anonymouse+ гость + гости +Everyone)

На gpedit.msc я разрешил много вещей. На всех моих клиентах (Windows 1709 и выше) я установил конфигурацию с PowerShell:

  Set-MpPreference -SignatureFallbackOrder {FileShares}
  Set-MpPreference -SignatureDefinitionUpdateFileSharesSources {\\Server-Hostname\Defender}
  • С не доменными клиентами все работает нормально. В журнале событий безопасности на сервере я вижу: категория логин: Kontoname: ANONYMOUS-ANMELDUNG Kontodomäne: NT-AUTORITÄT

  • Все мои доменные клиенты не могут загрузить обновления подписи с UNC-ресурса. В журнале событий безопасности на сервере я вижу: учетные данные проверки категории: Authentifizierungspaket: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Anmeldekonto: Gast

    выход из категории: Sicherheits-ID: имя сервера-хоста \Gast Kontoname: Gast

Что мне нужно, чтобы мои доменные клиенты могли получить доступ к общей папке на сервере, не являющемся доменом?

0 ответов

Другие вопросы по тегам