Einrichten des Netzwerkes für Windows 11 – PC‘s
Beteiligte PC’s und Geräte
In das Netzwerk sollen folgende Geräte integriert werden.
1. Desktop-PC’s mit Windows 7, 8.1, 10, 11 (LAN/WLAN)
2. Laptop’s und Tablet’s mit Windows 7, 8.1, 10 und 11 (LAN/WLAN) 3. HiMedia- Player [Android] (LAN/WLAN)
4. Mediaplayer Fantec [Linux] MM-HDRTV (LAN/WLAN) 5. BluRay-Player BD 570 (LAN/WLAN)
6. ASUS O!Play Air HDP-R3 Media Player [Linux] (LAN/WLAN) 7. Samsung Smartphone A5 und S7 [Android] (WLAN)
8. Imperial DABMAN i200 Internet-/Digital-Radio (WLAN)
Mit den folgenden Einstellungen bringt man Windows 11 dazu, sich zusammen mit den anderen Geräten an einem Netzwerk-Datei-Austausch ohne Kennwortschutz (es ist ja ein internes Heimnetzwerk) zu beteiligen.
Zunächst müssen die Eigenschaften des Netzwerk aufgerufen werden. Dort auf Erweiterte Freigabeeinstellungen ändern klicken.
In diesem Fenster zunächst bei „Privat“ die Einstellungen, wie angezeigt vornehmen und unten auf Alle Netzwerke klicken, damit die nächste Einstell-Seite aufgerufen wird.
Auch hier die Einstellungen, wie angezeigt, vornehmen. Wichtig dabei ist, das Ausschalten der Kennwortgeschützten Freigabe.
Die Verschlüsselung sollte man ausprobieren, bei mir funktioniert 40/56-Bit.
Nun muss mit dem Programm RegEdit (über Ausführen starten) auch noch einiges angepasst werden.
Zunächst Windows+R drücken, dann RegEdit eintragen und OK drücken.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
LanManServer\Parameters] RestrictNullSessAccess von 1 auf 0
das entspricht der "secpol"-Einstellung "Netzwerkzugriff: Anonymen Zugriff auf Named Pipes und Freigaben einschränken"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
LanManServer\Parameters] NullSessionPipes
“null“ (mit den “…“ Zeichen) eintragen.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
everyoneincludesanonymous von 0 auf 1
Das entspricht der "secpol"-Einstellung "Netzwerkzugriff: Die Verwendung von "Jeder" Berechtigungen für anonyme Benutzer ermöglichen"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
restrictanonymous von 1 auf 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
LimitBlankPasswordUse auf 1 setzen
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
NoLmHash
auf 0 setzen
Bei einer Home-Version ist secpol.msc nicht verfügbar, man benötigt es nicht unbedingt. Jetzt sollten mit secpol.msc die folgenden Einstellungen überprüft und ggf. eingestellt werden. Dazu dieses Programm mit WIN+R ausführen:
Nun die Optionen „Lokale Richtlinien“ und „Sicherheitsoptionen“ auswählen.
Bei „Konten: Gastkontenstatus“ die Option „Aktiviert“ auswählen.
Weiter unten in der Liste unter „Netzwerkzugriff: Anonymen Zugriff auf Named Pipes und Freigaben einschränken“ auf „Deaktiviert“ stellen.
Weiter unten in der Liste unter „Netzwerkzugriff: Die Verwendung von „Jeder“ - Berechtigungen für anonyme Benutzer ermöglichen“ auf „Aktiviert“ stellen.
Es müssen natürlich noch der Ordner oder eine komplette Festplatte (oder mehrere davon, so man sie hat) freigegeben werden. Das kann man z.B. mit dem Explorer machen. Dort bei dem betreffenden Laufwerk die rechte Maustaste anklicken und Zugriff gewähren auf => Erweiterte Freigabe wählen. Dort die Berechtigungen für Jeder hinzufügen.
Auf der Eigenschaften-Tafel Sicherheit müssen auch noch die erforderlichen Einstellungen gemacht werden, damit Jeder auf diese Festplatte zugreifen darf.
Wenn der Benutzername Jeder fehlt, muss er über Hinzufügen ergänzt werden, er muss Vollzugriff erhalten.
In diesem Fall wird die Festplatte ( G: ) mit den Daten, wie Fotos, Videos usw.
freigegeben. Man kann auch nur einzelne Ordner freigeben.
Wichtig ist, dass man nicht der Heimnetzgruppe beitritt. Heimnetzgruppen unter Windows 11 funktionieren nicht mit den Playern, die meistens eine Linux-Firmware oder ein Android-Betriebssystem besitzen. Wenn man lediglich Windows 11 PC‘s untereinander vernetzen will, dann kann man ggf. die Heimnetzgruppen dafür verwenden.
Im folgenden ist dargestellt, wie man den Namen der Arbeitsgruppe bei Windows 11 festlegt.
Es ist sinnvoll, dass alle Geräte der gleichen Arbeitsgruppe angehören. Ich habe in allen Geräten MSHOME eingestellt.
Man muss die
Samba-Features (SMB 1.0) aktivieren
, die von Windows 11 nach Updates u.a. immer wieder deaktiviert werden.Mit diesen Einstellungen kann bei mir von allen anderen Netzwerkteilnehmern auf die freigegebenen Festplatten der Windows PC‘s zugegriffen werden, und das ohne die Eingabe von User/Password, was ja mit Fernbedienungen auch ziemlich mühsam vor sich geht.
ACHTUNG: Bei manchen Windows 11 Updates stellt Windows 11 diese Einstellungen teilweise immer wieder zurück, so dass nach dem Update das Netzwerk nicht mehr funktioniert.
Man kann mit diesem „Fahrplan“ recht schnell den gewünschten Zustand wiederherstellen.
Wenn man Einstellungen verändert hat, sollte man den PC neu starten.
Stand dieser Ausarbeitung: 29.12.2021