Показать полную графическую версию : Как заставить перезапросить доступ к расшаренным ресурсам после назначения пароля?
Столкнулся с необходимостью поставить пароль на локальную учетную запись администратора (на домашнем ПК) из-за подозрения на взлом и компрометацию личных данных (комп висит на выделенной линии). Вроде стоит лицензионный ESS, брандмауэр которого настроен на подтверждение каждого действия, но... при доступе из локалки (домашней сети) файлы также смело гуляют с ПК на ПК что и раньше. Получается, что потенциальный злоумышленник, хоть раз подключившийся к моему ПК, пока он не был защищен паролем, может и дальше беспрепятственно шуровать и дальше. На интересующемся компе стоит Windows 7 Pro (на нем настроен автоматический вход в систему), доступ без запрос пароля удалось получить с Windows 10. Что сделать, чтобы при следующей попытке доступа к файлам запросился пароль, пусть даже и к общим ресурсам? Или это невозможно - если какие-то папки уже расшарены, доступ к ним перезапросить уже нельзя?
Назначить права доступа на ресурс только твоему пользователю, остальных - убрать, включая Владельца, если он там есть. Кстати, все Общие ресурсы можно увидеть в Управлении компьютером \ Служебные программы \ Общие папки \ Общие ресурсы.
gannet, остальные (приватные) ресурсы в безопасности, и даже если кто-то успел получить к ним доступ из "внешнего" интернета, после назначения пароля он сбросится?
Если говорить про общие папки, то да, при попытке подключения запросит пароль. Вообще, раз компьютер домашний, можно отключить админские шары (с символом $, кроме IPC). И вообще, если опасаетесь компрометации, проверьтесь на трояны и руткиты тем же AVZ, если вы еще этого не сделали, потому что это, обычно, более реальный вариант "похищения" данных, я уж не говорю о фишинговых сайтах.
gannet, хорошо, значит в том, что у меня повторно не запрашивается пароль, виноват шаринг ресурсов через "Домашнюю группу"? В первом посте я забыл про это сказать. Там свои политики безопасности? Компьютер при смене пароля учетной записи будет по-разному реагировать на доступ через локальную сеть и ДГ? В таком случае, я могу быть уверен в безопасности своих данных, если никто больше не сможет присоединиться в мою HomeGroup?
Для домашней группы есть параметр "Общий доступ с парольной защитой" (Панель управления\Сеть и Интернет\Центр управления сетями и общим доступом\Дополнительные параметры общего доступа), он у вас включен?
А вообще, именно с домашней группой работал мало, но подозреваю что в общих ресурсах в управлении компьютером указана папка Users (Пользователи), так? Если да, то для нее доступ в домашней группе настроен для ее членов (HomeUsers) на чтение Users и чтение\запись Общих документов\прочее, поэтому пароль не запрашивается. Другое дело как он настроен для остальных? Лично я бы предпочел закрыть Users, создать отдельную общую папку, настроить на нее разрешения безопасности (оставить только администраторов да HomeUsers).
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.