imho.ws |
![]() |
![]() |
![]() |
# 1 |
Guest
Сообщения: n/a
|
Безопасность Win2000server
Есть такая проблемка: в какой-то момент открылся доступ ко всем шарам в системе.Т.е. доступ к автошарам C$ и D$ я закрыл, но осталась возможность удалённого управления выставленными папками, реестром,пользователями и т.д.Вопрос как закрыть эту мульку?
|
![]() |
# 2 | |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 506
![]() |
Цитата:
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
|
![]() |
![]() |
# 5 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 328
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
mmc оснастка "Управление групповой безопасностью локального компьютера" дает возможность просмотреть и поменять все параметры всех шар. Название пишу по памяти и в переводе - сейчас не могу посмотреть.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
![]() |
![]() |
# 7 | |
::VIP::
Регистрация: 26.01.2003
Пол: Male
Сообщения: 832
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
AbbeyFaria
Так в реестре все это можно поменять Цитата:
__________________
D’ou venons-nous?Que sommes-nous?Ou allons-nous? Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague
|
|
![]() |
![]() |
# 8 |
Guest
Сообщения: n/a
|
Grek:
Я знаю об этом, оно при включенных автошарах по идее могли зайти лишь те кто знал пароль админа машины или домена, а получалось что зайти мог любой.Я прописал в реестре и закрыл эти автошары.Но остался доступ к управлению компьютером через оснастку compmgmt.mmc как закрыть её? |
![]() |
# 9 |
::VIP::
Регистрация: 26.01.2003
Пол: Male
Сообщения: 832
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
AbbeyFaria
К compmgmt они подключаются через Admin$ тебе нужно убрать у тех кто может подключаться админские права
__________________
D’ou venons-nous?Que sommes-nous?Ou allons-nous? Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague
|
![]() |
![]() |
# 10 |
Guest
Сообщения: n/a
|
Или может кто-нибудь подскажет протокол на котором соединяется удалённо оснастка compmgmt.mmc
Admin$ отключается через отключение автошар из реестра, но это у меня уже отключено,а соединяться всё ещё возможно.Я хочу запретить вообще протокол на котором общаются оснастки между удалёнными компами, если по другому нельзя. |
![]() |
# 12 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 328
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
В свойствах шары посмотри Effective Permissions для Domain Users. Если все поля пустые - значит все, кто заходит на эти шары имеют админские полномочия. Если нет - тогда значит в Security неправильно настроено, полезно посмотреть, что покажет gpedit кстати.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
![]() |