Google
      
发新话题
打印

关闭一项安全隐患——默认共享

关闭一项安全隐患——默认共享

如果你的机器是自己上网没有局域的话就关了吧

打开开始——运行键入“gpedit.msc”确定打开组策略,找到管理模板——Windows组件——共享文件夹,把不需要的共享全部设置禁用关闭即可。
然后再点开始——运行键入“Compmgmt.msc”打开计算机管理,找到共享文件,就可以看到你的系统都有哪些正在共享,就可以点击禁用即可

关IPC
A、修改注册表,去除默认共享(WIN2000)
在注册表编辑器(regedit.exe)中依次找到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters”,之后在其下新建一个“双字节值”,取名为AutoShareWks,并将其值设为“0”。
2. 在注册表中找到如下键:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
将RestrictAnonymous 项设置为1
B、关闭系统服务!(WIN2000/XP)
如果你是单机上网,平时不用在局域网共享文件或打印机、相互访问的话,
控制面板--管理工具--服务,停止"server"服务,并禁用。
根据我自己经验,这条比较管用。在盘符上点右键连“共享”的选项也没了,管理工具-计算机管理-共享文件夹也会打不开,提示“未启动相关服务”。
你不用这样关IPC共享的,如果你的机器不使用SQLserver或者做服务器的话,你可以在"服务"里包"server"服务关掉,这样你的机器就永远没有IPC共享了.
如果你直接关掉IPC共享的话,下次开机他还会有的.

2000或者Xp下删除硬盘默认共享的完整方法
建立新TXT文件,输入:
ECHO OFF
NET SHARE C$ /DELETE
NET SHARE D$ /DELETE
NET SHARE E$ /DELETE
NET SHARE F$ /DELETE
NET SHARE G$ /DELETE
NET SHARE H$ /DELETE
NET SHARE ADMIN$ /DELETE
NET SHARE IPC$ /DELETE
ECHO ON
(有更多分区的话继续加,I$ J$ ……)
另存为 noshare.bat 放在系统目录下,建立快捷方式到“开始”菜单的“启动”组。 这样每次启动的时候都自动删除共享。
注册表删除共享的方法
1,在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters下新建一个双字节值:AutoShareServer,它们的值都为0。
2,在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters下新建一个双字节:AutoShareWks。(注意大小写)
3,关闭IPC$共享的匿名共享连接:在注册表HKLM\SYSTEM\CurrentControlSet\Control\Lsa中修改一个叫RestrictAnonymous的值,为1。
以上动作,重启后才生效.

TOP

发新话题