e股脑电脑教程网
  • 首 页
  • 操作系统
  • 应用软件
  • 下载工具
  • 影音视频
  • 办公软件
  • 媒体制作
  • 网站建设
  • 平面设计
  • 数据库
  • 程序开发
  • 视频教程
编辑推荐: | 文章搜索:
您现在的位置: e股脑 >> 应用软件 >> 常用技巧 >> 随心所欲 用Windows组策略管理网络共享 >> 教程正文
 
教程搜索
 
 
相关教程
  • Vista下轻松删除任意一条搜索历史记录
  • Babylon中文版免费翻译软件试用小记
  • 暑期网上快乐充电:在MySpace中寻找书
  • 与好友同步分享歌曲!音乐分享攻略
  • 360卫士另类用途 解决服务器被ARP攻击
  • 给帐号加把锁 360保险箱新版秘籍曝光
  • 网际快车FlashGet使用技巧荟萃
  • 网络蚂蚁使用技巧30招(上)
  • 为BIOS装“万能钥匙”
  • 为系统彻底减肥的七招技巧
  • 文件替换我用Replace命令
  • 系统优化全集
  • 系统中被遗忘的操作
  • 详解系统死机的原因和预防方法
  • 小窍门:简单个性化我的电脑
  • 小窍门:屏蔽掉恼人的信使服务
 
 

图文教程


  • Windows抢了谁的饭碗 非主流操作系统To

  • 地球还是火星 平常心看“非主流”

  • 综合运用Office 2007批量制作奖状

  • 没有系统盘如何才能修复受损系统?

  • 巧妙运用Excel中边界的附加功能!
 
 
赞 助 商
 
 
随心所欲 用Windows组策略管理网络共享
  • 来源:e股脑
  • 点击次数:
  • 更新时间:2006-12-15

  在局域网环境中,为了方便与他人交流信息,我们常常会将自己计算机中的一些重要信息共享出来,以便于局域网其他用户调用。不过在共享访问过程中,我们常常会受到一些安全攻击或者遇到一些共享访问故障;为了提高共享访问效率,减少共享安全隐患,我们往往需要学会一些共享资源控制、管理技巧。这不,本文下面就从系统组策略出发,为各位推荐几则管理、控制共享资源的技巧,相信各位在下面技巧的“指挥”下一定能精彩进行共享访问操作!

  1、剥夺匿名用户共享访问权限

  在安装有Windows XP系统的工作站中,匿名用户在默认状态下往往会拥有与Everyone帐号一样的访问权限,要是我们不小心给Everyone帐号赋予比较高的共享访问权限时,那么匿名用户随之也会拥有比较高的共享访问权限,这显然会给共享访问带来很大的安全隐患。为了确保文件夹共享访问的绝对安全性,我们有必要通过修改系统组策略的方法,最大限度剥夺匿名用户的共享访问权限,下面就是具体的设置方法:

  首先单击系统桌面中的“开始”按钮,在弹出的系统“开始”菜单中选择“运行”项目,打开系统的运行对话框,然后在其中输入系统组策略编辑字符串命令“gpedit.msc”,单击该对话框中的“确定”按钮后,进入到本地计算机的系统组策略编辑窗口;

  在该编辑窗口的左侧列表窗格中,用鼠标展开“计算机配置”策略分支,在对应该分支选项下面依次用鼠标双击“Windows设置/安全设置/本地策略/安全选项”项目,在“安全选项”项目所对应的右侧显示窗格中,找到“网络访问:让每个人权限应用于匿名用户”选项并用鼠标右键单击之,从弹出的快捷菜单中执行“属性”命令,打开如图1所示的目标策略属性设置界面;

随心所欲 用Windows组策略管理网络共享(图一)
图1

  在该设置界面中,检查一下“网络访问:让每个人权限应用于匿名用户”此时的策略是否已经处于“已启用”状态,一旦发现该目标策略已经被启动的话,我们必须及时将它设置为“已停用”,最后单击“确定”按钮,那么匿名用户日后在尝试共享访问操作时由于无法获得足够权限,从而无法对共享访问带来潜在安全威胁。当然,为安全、稳妥起见,我们也不应该为本地计算机的Everyone帐号授予太高的共享访问权限。

  2、限定匿名用户共享访问内容

  在默认状态下,Windows XP工作站系统会允许匿名用户访问本地系统的不少共享资源,这显然会给本地计算机的安全带来一定的威胁。为了降低系统的安全威胁,我们完全可以限定匿名用户只能访问本地系统指定的共享文件夹,而且在允许匿名用户访问该目标共享文件夹之前,我们还需要对其NTFS权限进行合适设置,确保匿名用户只能对目标共享文件夹有最小的操作权限。例如,假设我们希望匿名用户只能访问本地系统F盘中的“aaa”共享文件夹时,而无权访问其他共享资源时,就可以按照如下操作步骤来设置系统组策略:

  首先单击系统桌面中的“开始”按钮,在弹出的系统“开始”菜单中选择“运行”项目,打开系统的运行对话框,然后在其中输入系统组策略编辑字符串命令“gpedit.msc”,单击该对话框中的“确定”按钮后,进入到本地计算机的系统组策略编辑窗口;

  在该编辑窗口的左侧列表窗格中,用鼠标展开“计算机配置”策略分支,在对应该分支选项下面依次用鼠标双击“Windows设置/安全设置/本地策略/安全选项”项目,在“安全选项”项目所对应的右侧显示窗格中,找到“网络访问:可匿名访问的共享”选项并用鼠标右键单击之,从弹出的快捷菜单中执行“属性”命令,打开如图2所示的目标策略属性设置界面;

随心所欲 用Windows组策略管理网络共享(图二)
图2

  在该设置界面中,先将系统默认允许访问的共享资源全部选中,并按一下键盘上的DEL键将它全部删除干净;之后,根据实际情况,将那些的确需要向匿名用户长期开放的目标共享文件夹“F:\aaa”添加进来,再单击“确定”按钮,那么日后匿名用户只能访问“F:\aaa”共享文件夹中的资源了。当然,在将“F:\aaa”文件夹向匿名用户开放之前,我们必须先将该目标文件夹的NTFS权限设置成“读取”,确保匿名用户对目标共享文件夹拥有最小的访问权限。

  完成上面的操作后,我们还需要打开“网络访问:可匿名访问的命名管道”策略的属性设置窗口和“网络访问:可远程访问的注册表路径”策略的属性设置窗口,然后依次将这两个窗口中多余的共享资源项目全部删除掉,这么一来匿名用户就只能访问指定的共享文件夹了。

QQRead.com 推出数据恢复指南教程 数据恢复指南教程 数据恢复故障解析 常用数据恢复方案 硬盘数据恢复教程 数据保护方法 数据恢复软件 专业数据恢复服务指南 3、阻止非法获取超级帐号名称

  我们知道,不少非法攻击者常常通过超级管理员帐号的SID标识,来获取超级帐号的管理员名称信息,然后以管理员真实名称信息尝试登录

  共享资源所在的计算机系统,从而获取对共享资源的最高控制权限,很明显这种做法会对本地共享资源的安全造成极大的威胁。有鉴于此,我们可以通过修改系统的组策略,禁止非法用户通过SID来窃取超级管理员的真实名称信息,下面就是具体的设置方法:

  依次单击“开始”/“运行”命令,打开系统的运行对话框,然后在其中输入系统组策略编辑字符串命令“gpedit.msc”,单击该对话框中的“确定”按钮后,进入到本地计算机的系统组策略编辑窗口;

  用鼠标展开该编辑窗口左侧显示区域的“计算机配置”策略分支,在对应该分支选项下面依次用鼠标双击“Windows设置/安全设置/本地策略/安全选项”项目,在“安全选项”项目所对应的右侧显示窗格中,找到“网络访问:允许匿名SID/名称转换”选项并用鼠标右键单击之,从弹出的快捷菜单中执行“属性”命令,打开如图3所示的目标策略属性设置界面;

随心所欲 用Windows组策略管理网络共享(图三)
图3

  在该设置界面中,检查一下“网络访问:允许匿名SID/名称转换”此时的策略是否已经处于“已启用”状态,一旦发现该目标策略已经被启动的话,我们必须及时将它设置为“已禁用”,最后单击“确定”按钮,那么非法用户日后就无法通过管理员的SID标识信息获取管理员的真实名称信息了,这么一来本地共享资源受到非法控制的危险就会大大下降了。当然,要是局域网环境有多个不同版本的工作站系统时,禁用“网络访问:允许匿名SID/名称转换”这个策略时,就容易导致共享访问出现一些莫名其妙的问题,这一点大家需要注意。

  4、限定特定用户进行共享访问

  有时候,我们希望只有指定的用户才能通过网络访问本地系统的共享资源,而严格禁止包括系统管理员在内的其他用户随意通过网络访问本地资源时,我们就可以按照如下方法设置系统组策略,来限定特定用户进行共享访问:

  依次单击“开始”/“运行”命令,打开系统的运行对话框,然后在其中输入系统组策略编辑字符串命令“gpedit.msc”,单击该对话框中的“确定”按钮后,进入到本地计算机的系统组策略编辑窗口;

  用鼠标展开该编辑窗口左侧显示区域的“计算机配置”策略分支,在对应该分支选项下面依次用鼠标双击“Windows设置/安全设置/本地策略/用户权利指派”项目,在“用户权利指派”项目所对应的右侧显示窗格中,找到“从网络访问此计算机”选项并用鼠标右键单击之,从弹出的快捷菜单中执行“属性”命令,打开如图4所示的目标策略属性设置界面;

随心所欲 用Windows组策略管理网络共享(图四)
图4

  在该设置界面中,先将默认存在的Guest帐号、Everyone帐号选中并删除,然后单击“添加用户或组”按钮,打开一个标题为“选择用户或组”的设置窗口,在其中将指定的用户帐号添加进来,最后单击“确定”按钮,这么一来特定用户日后就能通过网络访问到本地系统中的共享资源了,而其他用户是无法通过网络进行共享访问操作的。

QQRead.com 推出数据恢复指南教程 数据恢复指南教程 数据恢复故障解析 常用数据恢复方案 硬盘数据恢复教程 数据保护方法 数据恢复软件 专业数据恢复服务指南 5、让共享访问时正常输入用户名

  在局域网环境中,当我们尝试从其中的一台工作站去访问另外一台工作站中的共享资源时,屏幕上有时会弹出密码登录对话框,可是在其中我们却无法正确输入用户名,而只能输入访问密码,这么一来我们就无法使用自己的帐号访问对方的共享资源。遇到这种

1 2 下一页
  • 上一篇教程: 用Scandisk修复常见的系统错误
  • 下一篇教程: Windows系统“运行”中的七大秘籍
  •  

    关于本站 | 广告联系 | 版权声明 | 使用帮助

    Copyright © 2004-2008 www.egunao.com All rights reserved.