Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Как закрыть скрытые дискив Win2000?

Ответить
Настройки темы
Как закрыть скрытые дискив Win2000?

Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


К любому логисескому диску, находящемуся на удаленной машине можно подключиться через его шару для с:\ например с:\$ и т.д. зная пароль администратора. Каким образом можно закрыть эту шару даже для доступа администратора с удаленной машины?

Отправлено: 15:53, 30-12-2004

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Отменить sharing, назначенный по умолчанию.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 15:55, 30-12-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sergius

Бывший модер в Винде


Сообщения: 682
Благодарности: 2

Профиль | Отправить PM | Цитировать


http://winguides.com/registry/display.php/4/
Или утилитой.
http://confignt.ixbt.com/confignt.htm

Отправлено: 16:16, 30-12-2004 | #3


Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


1.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:00000000
"AutoShareWks"=dword:00000000
И удалить ресурсы.
Однако, это не поможет в ситуации с доменом. В домене даже при отсутствии скрытых ресурсов всегда можно добавить ресурс удаленно.
Можно либо остановить службу доступа к файлам, либо скрыть станцию командой "net config server /hidden"

2. Политикой безопасности. Если домен - политикой домена, локально - gpedit.msc.
Конф.комп./Конф.Windows/Параметры безоп./Локальные политики/Назн.прав польз./Доступ к комп. из сети - убрать администратора

-------
Dennis


Отправлено: 16:24, 30-12-2004 | #4


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вопрос. а зачем это делать??? :[ 0 ]

У вас одинаковые права с другим админом домена. И если ты можешь отключить шару то он с таим же успехом ее может включить...

Отправлено: 09:40, 12-01-2005 | #5


Пользователь


Сообщения: 67
Благодарности: 1

Профиль | Отправить PM | Цитировать


Проще уж в "Управление компьютера" из группы админов удалить админа домена, и на всех учетках сменить пароль.
Тогда ты будешь в домене, но админ домена не будет админом на твойе машине и не достучится до ресурсов по сети (только руками по голове)

Отправлено: 14:47, 12-01-2005 | #6


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


н-да... :[ 0 ]

В управлении компьютера мона удалить только локальные записи... А если комп при загрузке входит в домен, то от админа домена отделаться нельзя. Так что глупости это... Админ домена - хозяин любой машины домена. Ставь аудит за ресурсами чтобы проследить кто лазит на твой комп...

Отправлено: 15:07, 12-01-2005 | #7


Пользователь


Сообщения: 67
Благодарности: 1

Профиль | Отправить PM | Цитировать


Заходишь в управление локальным компьютером, удаляешь в группе администраторов следующую группу:
домен\администраторы домена
И можешь забыть про сетевой доступ админа к этой машине.

Конечно пользователям можно через политику запретить такое вытварять, но факт есть факт - прежде чем говорить про глупости проверь это на практике.

Отправлено: 15:52, 12-01-2005 | #8


Аватара для Dennis

Старожил


Сообщения: 323
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата:
Заходишь в управление локальным компьютером, удаляешь в группе администраторов следующую группу:
домен\администраторы домена
И можешь забыть про сетевой доступ админа к этой машине.
Если бы. ЛЮБЫЕ права можно назначить груповой политикой домена.
Обходиться ваш метод так же элементарно, хотя отработает лишь после перезагрузки.
(гр.пол. - Конф.комп./Конф.Windows/Пар.без./Группы с огр.дост. - создаем группу Администраторы и добавляем туда все что надо.)
На то он и администратор, что бы управлять всеми подчинеными в домене. Если администратор своими действиями нарушает конфиденциальность, то это уже вопрос к руководству вашего предприятия.
Хотя я не вижу необходимости давать в домене права локального администратора.

Цитата:
но факт есть факт - прежде чем говорить про глупости проверь это на практике.
Проверял. И неоднократно. После чего наказывал нарушителей лишением всех прав, вплоть до белго списка запускаемых программ.

-------
Dennis


Отправлено: 10:18, 13-01-2005 | #9


Пользователь


Сообщения: 67
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата:
Проверял. И неоднократно. После чего наказывал нарушителей лишением всех прав, вплоть до белго списка запускаемых программ.
Полностью с тобой согласен, меры принимаю те же.

Но я уже писал, все это можно спокойно запретить.
Цитата:
Конечно пользователям можно через политику запретить такое вытварять
Кстати у меня в WindowsXP SP2
гр.пол. - Конф.комп./Конф.Windows/Пар.без./Группы с огр.дост нет, есть только:
гр.пол. - Конф.комп./Конф.Windows/Пар.без./Политики ограниченого использования программ

Отправлено: 12:00, 13-01-2005 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Как закрыть скрытые дискив Win2000?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - как мне для студента закрыть доступ на другой локальный диск, закрыть доступ к реестр nisan Microsoft Windows 2000/XP 10 12-09-2009 21:14
Можно ли закрыть открытый СОМ порт в win2000? SergOst Microsoft Windows NT/2000/2003 1 26-02-2007 11:17
Как закрыть порты Emperor Защита компьютерных систем 11 15-05-2004 00:15
Как закрыть папку ND Microsoft Windows 95/98/Me (архив) 7 11-02-2002 07:33




 
Переход