您的位置  > 互联网

默认情况下会开启以下隐藏管理共享:根分区或卷系统根目录

默认情况下,会创建一些名称末尾带有美元“$”符号的隐藏共享文件夹。 用户在文件资源管理器的网络节点查看网络共享或使用命令查看网络共享时,无法查看这些隐藏共享。 这种情况在XP、Vista、/8.1和 7中都存在。目的是让系统管理员、程序和相关服务能够通过这种方式管理网络环境。

默认情况下启用以下隐藏管理共享:

•根分区或卷

•系统根目录

•传真$共享

•IPC$份额

•打印$分享

这些共享的开放允许任何具有管理权限的用户进入您的计算机或 ()域(连接时)进入任何分区,而不需要您主动共享文件,因为他已经获得了您的帐户凭据。 在基于NT架构的系统(XP、Vista、Win7、Win8/Win8.1和Win10等)中,所有分区都通过“管理共享”功能向管理员开放共享。 因此,这种机制存在安全风险。 您可以采取以下三种方法来彻底关闭共享功能。

1.关闭服务

① 在运行、任务管理器或搜索栏(Win10)/开始菜单搜索栏(Win7)/开始屏幕搜索栏(Win8.1)中输入.msc,按回车键打开“服务”

②找到并双击打开

③在“启动类型”中选择“禁用”,然后在“服务状态”中点击“停止”并确认

这种方法可以关闭文章开头提到的管理共享,但对于需要启用打印、传真等共享以及某些文件共享的用户来说,这种方法就有点“大材小用”了。 后两种方法更适合这群用户。

2.关闭注册表中的“管理共享”

虽然是在注册表中操作,但是这种方法其实也不麻烦,不过修改之前最好先备份一下注册表,防止修改错误带来不必要的麻烦。

具体方法如下:

① 在运行、任务管理器或搜索栏(Win10)/开始菜单搜索栏(Win7)/开始屏幕搜索栏(Win8.1)中输入回车,打开注册表编辑器

②定位到\\\\\

③新建一个DWORD(32位)值,重命名,并将其数值数据设置为“0”,然后单击“确定”

3、如果您不在局域网内使用共享服务,只需在“本地连接”属性中卸载“网络文件和打印机共享”,即可将默认共享彻底关闭。

4、批量处理自启动方法

打开记事本并输入以下内容(记住在每行末尾按 Enter):

代码如下所示:

net share iPC$ /delete
net share admin$ /delete
net share c$ /delete
net share d$ /delete
net share e$ /delete
net share f$ /delete

...(如果你有几个硬盘分区,就写几行这个命令)

保存为.bat(注意后缀!),然后将此批处理文件拖到“程序”→“启动”项中,这样每次打开电脑时都会运行它,即通过网络命令。

如果有一天需要启用一个或多个共享,只需重新编辑批处理文件(删除相应的命令行)即可。

5. 设置共享文件的访问权限。

关闭默认共享后,我们可以手动设置共享文件夹或共享磁盘,然后设置局域网用户的共享文件访问权限。 这样可以大大提高共享文件的安全性,防止共享文件受到未经授权的访问。 一些用户还通过域控制器进一步设置共享文件权限、监控共享文件访问日志等。但是无论是自身的共享文件访问权限管理还是域控制器共享文件权限设置都不能完全保证共享文件的安全。 例如,无法在用户读取共享文件时禁止复制共享文件内容、允许修改共享文件时禁止删除共享文件、允许打开共享文件时禁止保存为本地磁盘、禁止拖动共享文件、禁止打印共享文件等,从而无法保证共享文件的真正安全。 这就需要使用第三方共享文件夹管理软件。

比如有一款“达世智局域网共享文件管理软件”(下载地址:)。 在共享文件服务器上安装本系统后,它会自动扫描本机所有共享文件夹的列表以及服务器上的所有用户,然后可以为不同的用户设置不同的共享文件夹访问权限。 您可以设置只读取共享文件而不复制到服务器的共享文件内容、只打开共享文件而不保存到本地磁盘、只修改共享文件而不从服务器删除。 共享文件,并禁止将共享文件拖拽到访问者自己的电脑上、禁止打印共享文件等。如下图:

设置方法也非常简单。 点击左侧的共享文件夹,然后用户点击选择一个账户,然后在顶部查看相应的访问权限。 例如,如果我们勾选“禁止删除”而不是“禁止修改”,则可以允许修改共享文件但禁止删除共享文件; 同样,如果我们勾选“禁止另存为”,则只能打开共享文件。 、读取但无法保存为本地盘; 同样,如果我们勾选“禁止复制文件”、“禁止复制文件内容”、“禁止拖动文件”,则只能打开读取,不能将文件复制到本地磁盘、不能复制文件内容、不能拖动共享文件等.,从而极大地保护了共享文件的完整性。

同时,系统还可以详细记录共享文件访问日志,监控共享文件访问行为,方便管理员后续查阅和审核,如下图所示:

总之,设置局域网共享的方法有很多种,但为了安全起见,一方面我们需要关闭默认共享,取消默认共享,防止黑客有机可乘;另一方面,我们需要关闭默认共享,取消默认共享。 另一方面,我们还需要仔细设置共享文件的访问权限,为局域网用户分配合理的共享文件访问权限。 同时,为了充分保护共享文件的安全,我们还需要使用第三方共享文件夹管理软件和共享文件访问控制软件来进一步保护共享文件的访问权限,防止共享文件被未经授权的访问。

以上就是本文的全部内容。 希望对大家的学习有所帮助。 也希望大家支持 Home。