Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   [решено] Запретить локальному администратору расшаривать папки (http://forum.oszone.net/showthread.php?t=94491)

Joker Alvares 20-11-2007 13:49 681997

Запретить локальному администратору расшаривать папки
 
Здравствуйте!
Как запретить локальному администратору расшаривать в сети папки на своей рабочей станции?
Спасибо.
З.Ы. Windows 2003 server R2, домен, WinXP sp2

Petya V4sechkin 20-11-2007 14:21 682014

Joker Alvares, попробуйте с помощью Tweak UI -> Access Control -> Manage file shares -> Change.

При этом изменяется параметр SrvsvcShareFileInfo в разделе реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\DefaultSecurity.

Joker Alvares 20-11-2007 15:32 682056

Отлично.
Все получилось, однако, если локальный администратор мало-мальски соображает, он элементароно выставит соответствующие разрешения обратно через этот же твикер. Выход есть - выставляем нужные разрешения и .... удаляем твикер. Теперь доступ создать нельзя, и также нет инструмента, с помощью которого можно расшарить папку. Спасибо, Petya V4sechkin . Респект и уважуха.

dimich22 20-11-2007 15:51 682068

Joker Alvares, regedit тоже удаляем? Мало-мальски соображающий администратор все вернет на круги своя с помощью редактора реестра. А при полном физическом доступе к компу - что-то закрыть практически нереально. Опять же от грамотного человека.

Petya V4sechkin 20-11-2007 20:15 682286

Цитата:

Цитата dimich22
Мало-мальски соображающий администратор все вернет на круги своя с помощью редактора реестра. А при полном физическом доступе к компу - что-то закрыть практически нереально. Опять же от грамотного человека.

Может быть, этот грамотный человек даже придет на форум, пытаясь решить проблему с отсутствием вкладки Доступ. А мы будем дружно ему помогать ;)

Joker Alvares 21-11-2007 07:58 682512

dimich22, Да прав ты, на 100%, но неужели ты думаешь что на предприятии 1000 пользователей, и все они админы-профессионалы??? Вопрос то был поставлен в отношении простых пользователей, которым некогда и лень разбираться в этом.
Из любой ситуёвины всегда можно найти выход. )))
Petya V4sechkin, И помогать нужно, раз пришел, значит жаждет познаний, значит станет еще продвинутей, а это значит , что одной глупой заявкой типа, "У меня монитор не включается" , в то время когда у него питание отключено для того, чтобы колонки подключить, станет меньше. Ну это образно. ;0)

Еще раз спасибо за помощь.

Joker Alvares 01-11-2008 11:51 939775

Здравствуйте!
Вопрос тот же, но теперь актуально, как ограничить права администратора в Vista? TweakUI только для XP, в Vista он не запускается, даже принимая во внимание советы некоторых участников в Инете использовать запус с опциями совместимости и правами админа. Благодарю.

Joker Alvares 01-11-2008 12:09 939781

Цитата:

Цитата Petya V4sechkin
При этом изменяется параметр SrvsvcShareFileInfo в разделе реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\DefaultSecurity. »

Что на что нужно тут изменить? Спасибо

Petya V4sechkin 01-11-2008 17:56 940057

Цитата:

Цитата Joker Alvares
TweakUI только для XP, в Vista он не запускается, даже принимая во внимание советы некоторых участников в Инете использовать запус с опциями совместимости и правами админа.

Так делали?

Joker Alvares 06-11-2008 05:38 944550

Petya V4sechkin, Вот Петя, не поверишь, делал, и самое интересное, сделал снова так, как ты в ссылке указал, и ........ получилось! :-)) Спасибо

illznn 03-02-2010 14:49 1337886

Ни у кого не было проблемы в дальнейшем с доступом из сети? Похоже этот твик закрывает доступ, при попытке доступа выводится сообщение что "Ни одна из служб доступа к сети не смогла обработать заданный сетевой путь" Решается передергиванием (выключение - применение - опять включение) службы доступа к файлам и принтерам... (в сетевых подключениях) Почему так происходит разобраться пока не могу, может быть глюк ОС. Такое дело у меня на всех машинах, в остальном сеть функционирует замечательно, если бы не этот Лэнмэн сервер ... Как это лечить? Самое обидное что при откате (импортирую заново ветку реестра lanmanserver) доступ из сети не появляется пока не передернуть службу доступа в сетевых подключениях...

Petya V4sechkin 03-02-2010 16:32 1337984

illznn, опишите подробно, что вы делаете.

illznn 04-02-2010 10:26 1338612

Petya V4sechkin, Твикером я сконфигурировал опытных пользователей сняв с них разрешение на Change Share Info .. Все, после перезагрузки вместе с разрешением пропадает обнаружение компьютера из сети.

Petya V4sechkin 04-02-2010 10:41 1338632

illznn, а просто убрать группу "Опытные пользователи" оттуда?
Остальные не трогать:
  • Server Operators: Full Control
  • Администраторы: Full Control
  • АНОНИМНЫЙ ВХОД: Read Share Info
  • Все: Read Share Info

illznn 04-02-2010 10:46 1338636

Petya V4sechkin, Сейчас попробую, честно говоря логически я не догнал до этого. А в чем соль ?
Скажите кроме ветки DefaultSecurity что то еще изменяется ?

illznn 12-02-2010 11:24 1345299

Не выходит, пропадает доступ к компьютеру. Вы не могли бы отдельным регфайлом выложить?


Время: 14:38.

Время: 14:38.
© OSzone.net 2001-