由于默认隐藏共享是针对分区的,因此我们可以在我的电脑窗口中直接右击盘符名称,在d出的菜单中选择“共享和安全”命令,在打开的“共享”文件夹选项卡中可以清楚地看到“共享此文件夹”被选中,共享文件名后面有一个“$”标志,皮掘槐这时我们只需选中“不共享此文件夹”选项,单击“确定”按钮,这时会提示你该共享是为管理创建的,但重新启动后共享又会自动被建立。单击“是”按钮完成关闭。
二、“计算机管理”关闭
如果我们需要集中查看所有隐藏的共享文件夹,并将它们关闭,由于没有共享图标所以直接关闭会有漏网之鱼。对此我们只需要右击“我的电脑”,在d出的菜单中选择“管理”,在打开的计算机管理左侧选择“共享文件夹”下的“共享”项,这样在右侧则会显示所有隐藏的共享,这时只需散键要将它们选中并右击,在d出的菜单中选择“停止共享”命令即可。
三、“服务”彻底关闭法
上述两种方法关闭的共享会在重新启动后再次出现,因此会带来著多不便。其实可以在“服务”中将其彻底关闭。
进入控制面板,打开“管理工具”中的“服务”,在右侧的燃友服务列表中找到“Server”服务并双击打开其属性窗口,单击“停止”按钮,然后将“启动类型”设为“已禁用”,设置好后单击“确定”按钮即可。
四、批处理自动关闭法
使用服务彻底关闭可以解决后顾之忧,但是正常的共享服务也无法使用了。这对需要使用共享服务的朋友来说则显的不够便利。
对此,我们推荐使用批处理自动关闭的方法来解决。打开记事本,在其中输入:net share admin$ /deletenet share c$ /delete
对照“计算机管理工具”中查看的隐藏共享列表,每个一行,然后将文件保存为bat格式。将编辑好的批处理文件拖到开始菜单的启动项中,这样每次开机都会系统就会执行批处理命令,自动将这些默认共享关闭。
相信借助上面几种方法,你一定可以轻松的将Windows默认共享的安全漏洞堵住,还自己一个安全。
针对系统的默认共享,有以下几种方法可以考虑:\x0d\x0a\x0d\x0a一、右键“停止共享”散袭法\x0d\x0a到“计算机管理”窗口中某个共享项(比如H$)上右键单击,选择“停止共享” 并确认后就会关闭这个共享,它下面的共享图标就会消失,重复几次所有的项目都可以停止共享。\x0d\x0a\x0d\x0a注意:但这种方法治标不治本,如果机器重启的话,这些共享又会恢复。此法比较适合于永不关闭的服务器,简单而且有效。\x0d\x0a\x0d\x0a二、批处理自启动法\x0d\x0a打开记事本,输入以下内容(记得每行最后要回车):\x0d\x0anet share ipc$ /delete\x0d\x0anet share admin$ /delete\x0d\x0anet share c$ /delete\x0d\x0anet share d$ /delete\x0d\x0anet share e$ /delete\x0d\x0a??(你有几个硬盘分区就写几行这样的命令)\x0d\x0a保存为NotShare.bat(注意后缀!),然后把这个批处理文件拖到“程序”→“启动”项,这样每次开机就会运行它,也就是通过net命令关闭共享。\x0d\x0a如果哪一天你需要开启某个或某些共享,只要重新编辑这个批处理文件即可(把相应的那个命令行删掉)。\x0d\x0a\x0d\x0a三、注册表改键值法\x0d\x0a“开始”→“运行”输入“regedit”确定后,打开注册表编辑器,找到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters”项,双击右侧窗口中的“AutoShareServer”项将键值由1改为0,这样就能关闭硬盘各分区的共享。如果没有AutoShareServer项,可自己新建一个再改键值。然后还是在这一窗口下再找到“AutoShareWks”项,也把键值由1改为0,关闭admin$共享。最后到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa”项处找到“restrictanonymous”,将键值设为1,关闭IPC$共享。\x0d\x0a注意:本法必须重启机器,但一经改动就会永远停止共享。\x0d\x0a\x0d\x0a四、停止服务法\x0d\x0a还是到“计算机管理”窗口中,单击展开左侧的“服务和应用程序”并选中其中的“服务”,此时右侧就列出了所有服务项目。共享服务对应的名称是“Server”(在进程中的名称为services),找到后双击它,在d出的“常规”标签圆兆中把“启动类型”由原来的“自动”更改为“已禁用”。然后单击下面“服务状态”的“停止”按钮,再确认一下就OK了。\x0d\x0a\x0d\x0a五、卸载“文件和打印机共享”法\x0d\x0a右击“网上邻居”选“属性”,在d出的“网络和拨号连接”窗口中右击“本地连接”选“属性”,从“此连接使用下列选定的组件冲腔兄”中选中“Microsoft网络的文件和打印机共享”后,单击下面的“卸载”按钮并确认一下。\x0d\x0a注意:本方法最大的缺陷是当你在某个文件夹上右击时,d出的快捷菜单中的“共享”一项消失了,因为对应的功能服务已经被卸载掉了!验证环境:windows server 2003
1、默认共享开启 C$、IPC$、ADMIN$,如图1所示:
2、盘符和ADMIN$共享
(1)关闭盘符的默认共享:win+R--regedit--HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanserver\parameters,找到AutoShareServer,将值改为0,重启服务器,生效。
(2)关闭ADMIN$共享:win+R--regedit--HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanserver\parameters,找到AutoShareWks,将值改为0,重启服务器,生效。如图所示:
3、关闭IPC$共享:
(1)和关闭盘符共享、ADMIN$共享类似,同样是对注册表进行修改,但是并不适用所有服务器, windows server 2003 就不适用 。win+R--regedit--HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa,找到restrictanonymous,将值改为1,重启服务器,生效。
(2)关闭server服务。尺绝win+r--services.msc--关闭server服务,如图:
4、总结
大多数客户,对于windows server 的默认御闷共享都不是很重视,或者觉得写批处陵拆姿理麻烦、或者觉得在内网不担心这些共享,而且要利用共享,前提是需要知道账户名和密码......
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)