![]() |
Microsoft Directory Service
Добрый день! Обращаюсь по поводу уже давнего косяка в своей системе, на который при каждом сканировании ругается xspider. На форуме уже обсуждались похожие темы, но не смог найти то, что нужно для решения проблемы. Ранее я не обращал на это внимания, но теперь решил всё-таки этим заняться, дабы оградить от нежелательных последствий данного изъяна в пределах домашней сетки. Проблема вот в чём: при сканировании xspider выявляет открытый 445 tcp порт (ms directory service), но дальше -- больше, находит сразу несколько связанных с этим портом проблем. Основное подозрение проги падает на доступный для просмотра список сервисов, вместе с этим предлагается в качестве решения отключить доступ по нулевой сессии и/или отключить гостевой логин на сервере, вот предлагаемое решение:
1. В разделе реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA установить значение параметра RestrictAnonymous = 2 для Windows 2000/XP/2003 ( 1 для Windows NT3.5/NT4.0 ) ( тип параметра - REG_DWORD ) 2. Для Windows 2000/XP/2003: В разделе реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver установить значение параметра RestrictNullSessionAccess = 1 ( тип параметра - REG_DWORD ) Для Windows NT3.5/NT4.0: В разделе реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanManServer\Parameters установить значение параметра RestrictNullSessAccess = 1 ( тип параметра - REG_DWORD ) Выполнил пункт 2, ребутнулся, проблема не решилась. Погуглив, ничего путнего не нашёл. С одной стороны можно было бы просто попытаться заткнуть этот порт брандмауэром, но хотелось бы разобраться в проблеме. Всё-таки держу lan, а сей сервис висит по себе не просто так, и затыкать его тоже просто так не самая лучшая идея. Хотелось бы услышать ваши комментарии по этому вопросу? ОС: Windows Vista Home Basic SP2 с последними апдейтами |
Время: 22:39. |
Время: 22:39.
© OSzone.net 2001-