|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Как закрыть доступ к общим папкам дисков по сети (с$) |
|
[решено] Как закрыть доступ к общим папкам дисков по сети (с$)
|
Wild
Сообщения: n/a |
Как избавится от расшаривания дисков при загрузке?
|
|
Отправлено: 14:00, 14-03-2002 |
Пользователь Сообщения: 7
|
Профиль | Отправить PM | Цитировать Нет, нет! - все не так плохо. Дело в том, что нужно скрыть от админа не личные папки, а конфиденциальные документы (таблицы ключевания, финансовые распоряжения и т.д., за разглашение которых башку оторвут именно владельцу машины - их даже админу смотреть категорически нельзя). А вся система организована так, что пользователь служебной машины заходит на нее именно как User со всеми вытекающими.
|
Отправлено: 05:11, 11-07-2002 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать human
правила работы с секретными документами не позволяют держать их на машине с Windows NT, подключенной в сеть. Так что очень странно, что по таким документам кто-то по сетке шарится. А вы хотите обрубить админа имея права юзера? Ну можно конечно, только геморно, и все зависит от квалификации админа, и обязательно при условии, что он забывает дыры закрывать. Если удастся - можете его уволить. Весь набор операций надо разделить на 2 отдельные части. 1-я - это получение необходимых прав для второй. Скажем, надо получить права админа. Для этого достаточно уметь запускать приложения от имени системной учетной записи. Одна из таких дыр, которую обычно не закрывают - это Центр управления от Касперского, с его помощью можно имея права юзера запустить задачу (musrmgr.exe или mmc.exe соответственно) под системной учетной записью. Еще модно подменять exe-шники или запускать последние эксплойты, типа DbgExploit. Разберетесь с правами - будем дальше общаться. Но вообще я настаиваю, что такие вещи решаются не запретом, а аудитом на доступ+административными мерами. |
------- Отправлено: 05:35, 11-07-2002 | #22 |
Пользователь Сообщения: 7
|
Профиль | Отправить PM | Цитировать Я получил имя и пароль админа, какие мои действия дальше.
|
Отправлено: 07:52, 11-07-2002 | #23 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать 1) вырубаешь службы удаленного управления реестром и сервера.
2) прибиваешь в реестре административные шары C$, D$,... 3) идешь в политку безопасности, там запрещаешь администраторам доступ из сети. 4) ставишь файрвол, которым выборочно закрываешь порты 13* и 445, а также любую другую лазейку, которую для себя оставил администратор. Как админ все может вернуть назад - не скажу. Но запомните, у администротора ВСЕГДА есть возможность все вернуть назад, как, впрочем, и у любого с физическим доступом к винчестеру, кроме случаев использования шифрования |
------- Отправлено: 11:49, 11-07-2002 | #24 |
Пользователь Сообщения: 7
|
Профиль | Отправить PM | Цитировать Спасибо большое
|
Отправлено: 14:17, 11-07-2002 | #25 |
Guest |
они стоят по умолчанию на общий доступ,так вот как их отключить чтобы даже после перезагрузки к ним не было доступа
|
Отправлено: 14:31, 21-08-2002 | #26 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать так как курсы начинающих телепатов я прогуливал, то надо в
[hklm\system\currentcontrolset\services\lanmanserver\parameters] добавить 2 параметра AutoShareWks:REG_DWORD=0 AutoShareServer:REG_DWORD=0 |
------- Отправлено: 14:43, 21-08-2002 | #27 |
Студент АВТ-шник Сообщения: 100
|
Профиль | Отправить PM | Цитировать Привет всем! Как сделать так чтобы винда 2000 не прошаривала вообще стандартные общие ресурсы? я понимаю что они только для админов, но всё равно не хочу чтобы они были у меня
|
------- Отправлено: 18:12, 09-09-2002 | #28 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Как мне кажется единственный путь - остановить службу Server. Тогда доступ к этим ресурсам будет закрыт.
|
Отправлено: 19:50, 09-09-2002 | #29 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать что вообще за нежелание пользоваться поиском?
|
------- Отправлено: 20:27, 09-09-2002 | #30 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Доступ к общим папкам в Win 2003 SBS SP2 | BZone | Microsoft Windows NT/2000/2003 | 4 | 05-08-2009 18:13 | |
Доступ - [решено] Проблема доступа в общим папкам по сети | ArtPaladin | Microsoft Windows 2000/XP | 29 | 01-03-2009 12:41 | |
FAQ - нет доступа в сети <Windows, доступ к общим папкам> | Skit | Сетевые технологии | 9 | 20-02-2008 12:57 | |
Доступ - Доступ к общим папкам | _Gans_ | Microsoft Windows 2000/XP | 1 | 18-10-2006 17:46 | |
[решено] доступ к общим папкам в сети с разными Windows | dzekka | Сетевые технологии | 1 | 27-02-2005 11:05 |
|