Sag mal, als was authentifizieren sich die Rechner bei den jeweils anderen? Bekommst Du raus, wenn die RMT auf Arbeitsplatz - Verwalten - System - freigegebene Ordner - Sitzungen
Wichtig ist hier vor allem die letzte Spalte, wurde die Verbindung als GAST aufgebaut oder nicht.
Keine Angst, Du musst jetzt nicht auf allen Rechnern syncrone Benutzerkonten anlegen (was der sauberer Weg wäre); Du kannst auch:
Start - Systemsteuerung - Benutzerkonten - [eigenes Konto]; dann kannst Du links in der Aufgabenleiste "Eigene Netzwerkkennwörter verwalten".
Hier kannst Du angeben, Dich an dem jeweils anderen PC mit abweichendem Benutzernamen und Passwort anzumelden. Schöner Nebeneffekt; man kann das Gastkonto wieder deaktivieren.
Wenn das geklärt ist, kümmere Dich zunächst um die Rechte im Dateisystem (Register "Sicherheit") der jeweiligen Freigaben. Diese Rechte sollten so restriktiv wie möglich ausfallen.
Nun kannst Du die Berechtigungen für die Freigabe (Register "Freigabe"; Schaltfläche Berechtigungen) bearbeiten. Die sind eher grob gehalten; rein theoretisch könntest Du jetzt volle Rechte gewähren; weil ja das Dateisystem die Beschränkungen auferlegt. Sicherheitsbewusste schränken aber auch die Freigabe entsprechend ein.
Noch ein Tipp: Richte Dir für die Freigaben einen eigenen Benutzernamen ein. Vorteil: Du musst der Freigabe im Dateisystem nicht mehr Rechte geben, nur weil Du die lokal benötigst. Weiterhin: Deine Arbeitskonten können weiterhin ohne Passwort arbeiten.
Wenn Dich jetzt dieser Freigabe-Benutzer auf dem Startbildschirm stört, trage den Namen im Reg-Schlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
eintragen, dann erscheint der da nicht mehr. Wenn Du ihm die Berechtigung zur lokalen Anmeldung ganz verweigern willst:
Start - Systemsteuerung - Verwaltung - lokale Sicherheistrichtlinie
"Zuweisen von Benutzerrechten" - "Lokal anmelden" bzw. "Lokale Anmeldung verweigern". Dabei mit einem Auge auf "Auf diesen Computer vom Netzwerk aus zugreifen" schielen, ob da noch "Jeder" drinsteht. Und in den "Sicherheitsoptionen" bei "Konten: Lokale Kontenverwendung von leeren Kennwörtern auf Konsolenanmeldung beschränken" sollte aktiviert drinstehen.
So, bevor ich jetzt mit DHCP; WINS & Co. anfange, mach ich mal Schluss. Das wichtigste steht oben. Das andere bringt die Zeit. Denn Windows-Netzwerke benötigen bis zu 2h, damit sich alle Computer im Netzwerk einig sind, wer was macht.