Войти

Показать полную графическую версию : Microsoft Directory Service


lucelem
25-11-2010, 16:39
Добрый день! Обращаюсь по поводу уже давнего косяка в своей системе, на который при каждом сканировании ругается xspider. На форуме уже обсуждались похожие темы, но не смог найти то, что нужно для решения проблемы. Ранее я не обращал на это внимания, но теперь решил всё-таки этим заняться, дабы оградить от нежелательных последствий данного изъяна в пределах домашней сетки. Проблема вот в чём: при сканировании xspider выявляет открытый 445 tcp порт (ms directory service), но дальше -- больше, находит сразу несколько связанных с этим портом проблем. Основное подозрение проги падает на доступный для просмотра список сервисов, вместе с этим предлагается в качестве решения отключить доступ по нулевой сессии и/или отключить гостевой логин на сервере, вот предлагаемое решение:

1. В разделе реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA
установить значение параметра RestrictAnonymous = 2 для Windows 2000/XP/2003 ( 1 для Windows NT3.5/NT4.0 ) ( тип параметра - REG_DWORD )

2. Для Windows 2000/XP/2003:
В разделе реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver
установить значение параметра RestrictNullSessionAccess = 1 ( тип параметра - REG_DWORD )

Для Windows NT3.5/NT4.0:
В разделе реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanManServer\Parameters
установить значение параметра RestrictNullSessAccess = 1 ( тип параметра - REG_DWORD )

Выполнил пункт 2, ребутнулся, проблема не решилась. Погуглив, ничего путнего не нашёл. С одной стороны можно было бы просто попытаться заткнуть этот порт брандмауэром, но хотелось бы разобраться в проблеме. Всё-таки держу lan, а сей сервис висит по себе не просто так, и затыкать его тоже просто так не самая лучшая идея. Хотелось бы услышать ваши комментарии по этому вопросу?

ОС: Windows Vista Home Basic SP2 с последними апдейтами




© OSzone.net 2001-2012