PDA

Показать полную графическую версию : Как заставить перезапросить доступ к расшаренным ресурсам после назначения пароля?


Wusa
22-08-2016, 16:25
Столкнулся с необходимостью поставить пароль на локальную учетную запись администратора (на домашнем ПК) из-за подозрения на взлом и компрометацию личных данных (комп висит на выделенной линии). Вроде стоит лицензионный ESS, брандмауэр которого настроен на подтверждение каждого действия, но... при доступе из локалки (домашней сети) файлы также смело гуляют с ПК на ПК что и раньше. Получается, что потенциальный злоумышленник, хоть раз подключившийся к моему ПК, пока он не был защищен паролем, может и дальше беспрепятственно шуровать и дальше. На интересующемся компе стоит Windows 7 Pro (на нем настроен автоматический вход в систему), доступ без запрос пароля удалось получить с Windows 10. Что сделать, чтобы при следующей попытке доступа к файлам запросился пароль, пусть даже и к общим ресурсам? Или это невозможно - если какие-то папки уже расшарены, доступ к ним перезапросить уже нельзя?

gannet
23-08-2016, 09:37
Назначить права доступа на ресурс только твоему пользователю, остальных - убрать, включая Владельца, если он там есть. Кстати, все Общие ресурсы можно увидеть в Управлении компьютером \ Служебные программы \ Общие папки \ Общие ресурсы.

Wusa
23-08-2016, 09:41
gannet, остальные (приватные) ресурсы в безопасности, и даже если кто-то успел получить к ним доступ из "внешнего" интернета, после назначения пароля он сбросится?

gannet
24-08-2016, 10:32
Если говорить про общие папки, то да, при попытке подключения запросит пароль. Вообще, раз компьютер домашний, можно отключить админские шары (с символом $, кроме IPC). И вообще, если опасаетесь компрометации, проверьтесь на трояны и руткиты тем же AVZ, если вы еще этого не сделали, потому что это, обычно, более реальный вариант "похищения" данных, я уж не говорю о фишинговых сайтах.

Wusa
24-08-2016, 11:12
gannet, хорошо, значит в том, что у меня повторно не запрашивается пароль, виноват шаринг ресурсов через "Домашнюю группу"? В первом посте я забыл про это сказать. Там свои политики безопасности? Компьютер при смене пароля учетной записи будет по-разному реагировать на доступ через локальную сеть и ДГ? В таком случае, я могу быть уверен в безопасности своих данных, если никто больше не сможет присоединиться в мою HomeGroup?

gannet
24-08-2016, 12:52
Для домашней группы есть параметр "Общий доступ с парольной защитой" (Панель управления\Сеть и Интернет\Центр управления сетями и общим доступом\Дополнительные параметры общего доступа), он у вас включен?
А вообще, именно с домашней группой работал мало, но подозреваю что в общих ресурсах в управлении компьютером указана папка Users (Пользователи), так? Если да, то для нее доступ в домашней группе настроен для ее членов (HomeUsers) на чтение Users и чтение\запись Общих документов\прочее, поэтому пароль не запрашивается. Другое дело как он настроен для остальных? Лично я бы предпочел закрыть Users, создать отдельную общую папку, настроить на нее разрешения безопасности (оставить только администраторов да HomeUsers).




© OSzone.net 2001-2012