Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Как закрыть доступ к общим папкам дисков по сети (с$)

Ответить
Настройки темы
[решено] Как закрыть доступ к общим папкам дисков по сети (с$)
Wild


Сообщения: n/a

Профиль | Цитировать


Как избавится от расшаривания дисков при загрузке?

Отправлено: 14:00, 14-03-2002

 

Пользователь


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет, нет! - все не так плохо. Дело в том, что нужно скрыть от админа не личные папки, а  конфиденциальные документы (таблицы ключевания, финансовые распоряжения и т.д., за разглашение которых башку оторвут именно владельцу машины - их даже админу смотреть категорически нельзя). А вся система организована так, что пользователь служебной машины заходит на нее именно как User со всеми вытекающими.

Отправлено: 05:11, 11-07-2002 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


human
правила работы с секретными документами не позволяют держать их на машине с Windows NT, подключенной в сеть. Так что очень странно, что по таким документам кто-то по сетке шарится.

А вы хотите обрубить админа имея права юзера?
Ну можно конечно, только геморно, и все зависит от квалификации админа, и обязательно при условии, что он забывает дыры закрывать. Если удастся - можете его уволить.

Весь набор операций надо разделить на 2 отдельные части.
1-я - это получение необходимых прав для второй. Скажем, надо получить права админа. Для этого достаточно уметь запускать приложения от имени системной учетной записи. Одна из таких дыр, которую обычно не закрывают - это Центр управления от Касперского, с его помощью можно имея права юзера запустить задачу (musrmgr.exe или mmc.exe соответственно) под системной учетной записью. Еще модно подменять exe-шники или запускать последние эксплойты, типа DbgExploit.

Разберетесь с правами - будем дальше общаться.
Но вообще я настаиваю, что такие вещи решаются не запретом, а аудитом на доступ+административными мерами.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 05:35, 11-07-2002 | #22


Пользователь


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я получил имя и пароль админа, какие мои действия дальше.

Отправлено: 07:52, 11-07-2002 | #23


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


1) вырубаешь службы удаленного управления реестром и сервера.
2) прибиваешь в реестре административные шары C$, D$,...
3) идешь в политку безопасности, там запрещаешь администраторам доступ из сети.
4) ставишь файрвол, которым выборочно закрываешь порты 13* и 445, а также любую другую лазейку, которую для себя оставил администратор.

Как админ все может вернуть назад - не скажу. Но запомните, у администротора ВСЕГДА есть возможность все вернуть назад, как, впрочем, и у любого с физическим доступом к винчестеру, кроме случаев использования шифрования

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 11:49, 11-07-2002 | #24


Пользователь


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо большое

Отправлено: 14:17, 11-07-2002 | #25


Аватара для Guest

Guest


Профиль | Цитировать


они стоят по умолчанию на общий доступ,так вот как их отключить чтобы даже после перезагрузки к ним не было доступа

Отправлено: 14:31, 21-08-2002 | #26


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


так как курсы начинающих телепатов я прогуливал, то надо в
[hklm\system\currentcontrolset\services\lanmanserver\parameters]
добавить 2 параметра
AutoShareWks:REG_DWORD=0
AutoShareServer:REG_DWORD=0

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 14:43, 21-08-2002 | #27


Студент АВТ-шник


Сообщения: 100
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет всем! Как сделать так чтобы винда 2000 не прошаривала вообще стандартные общие ресурсы? я понимаю что они только для админов, но всё равно не хочу чтобы они были у меня

-------
- Ты член сопротивления? - Я не член сопротивления, Я его мозг!


Отправлено: 18:12, 09-09-2002 | #28


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Как мне кажется единственный путь - остановить службу Server. Тогда доступ к этим ресурсам будет закрыт.

Отправлено: 19:50, 09-09-2002 | #29


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


что вообще за нежелание пользоваться поиском?

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 20:27, 09-09-2002 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Как закрыть доступ к общим папкам дисков по сети (с$)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Доступ к общим папкам в Win 2003 SBS SP2 BZone Microsoft Windows NT/2000/2003 4 05-08-2009 18:13
Доступ - [решено] Проблема доступа в общим папкам по сети ArtPaladin Microsoft Windows 2000/XP 29 01-03-2009 12:41
FAQ - нет доступа в сети <Windows, доступ к общим папкам> Skit Сетевые технологии 9 20-02-2008 12:57
Доступ - Доступ к общим папкам _Gans_ Microsoft Windows 2000/XP 1 18-10-2006 17:46
[решено] доступ к общим папкам в сети с разными Windows dzekka Сетевые технологии 1 27-02-2005 11:05




 
Переход