本领若何停用系统躲藏同享(图)[Windows安全]
本文“本领若何停用系统躲藏同享(图)[Windows安全]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
为了便利管理系统,Windows 2000/XP/2003等系统在成功启动后,常常会自动启用一些特别资源的躲藏同享,比方C$、D$、IPC$、admin$等等,这些躲藏同享资源不需求用户人为设置,用户在“我的电脑”窗口中也无法直接查看到它们的同享状况.如果有效户知道本地系统的IP地址以及系统管理员帐户,那么他就可以通过“IP地址躲藏同享”方法,来远程拜候到本地系统中的特别同享资源,同时可以完好掌握这些特别资源;不过,当躲藏同享资源被不法用户偷偷操纵时,本地系统的安全大概会遭到很大的威胁.为了让本地系统远离安全攻击,我们可以采取多种办法帮忙大家在每次成功登录系统后,自动停用一些躲藏同享资源.
任务筹划法
我们知道,Windows系统自带有一种任务筹划功效,我们可以操纵该功效拟定一个可以在系统启动成功时自动删除躲藏同享的任务筹划,从而实目前系统启动成功后自动停用躲藏同享的目的.在拟定该筹划之前,我们需求先成立一个停用本地系统躲藏同享资源的批处理文件,日后让任务筹划在系统启动成功的那一刻履行目标批处理文件,这样才能实现自动停用的目的.
在成立停用躲藏同享资源的批处理文件时,我们可以先翻开近似写字板之类的文本编辑程序,同时在文本编辑界面中输入下面的号令行代码:
@echo off
net share c$Content$nbsp;/delete
net share d$Content$nbsp;/delete
net share admin$Content$nbsp;/delete
net share ipc$Content$nbsp;/delete
……
此中net share为同享资源的管理号令,C$、D$、IPC$、admin$等都是需求停用的目标躲藏同享资源,“/delete”参数是用来删除指定躲藏同享资源的,在确认上面的代码精确无误后,顺次点选“文件”/“保存”号令,来将上面的内容存储为批处理文件,假定在这里我们将该批处理文件取名为“delshare.bat”;
为了能让本地计算机系统在启动成功的那一刻自动履行“delshare.bat”文件,我们可以通过“筹划任务”功效成立一个新的履行筹划;在举行这种操作时,我们可以先在本地系统中翻开“开始”菜单,从中一一点选“程序”、“附件”、“系统工具”、“筹划任务”选项,在后来呈现的任务筹划列表窗口中,双击此中的“增添任务筹划”选项图标,此时系统屏幕上会呈现一个任务筹划成立向导对话框,单击该对话框中的“下一步”按钮,在后来界面中单击“浏览”按钮,选中并导入先前生成的“delshare.bat”文件;
之后,进入如图1所示的设置对话框,选中“登录时”选项,同时设置好该任务筹划的名称,默许状况下Window系统会以目标批处理文件的名称作为此次任务筹划的名称;最后精确输入登录本地计算机系统的帐号信息,同时点击“完成”按钮保存上面的设置操作,这样的话自动停用系统躲藏同享的任务筹划就成立成功了.
日后,每当我们成功登录进入本地计算机系统后,Windows系统就会自动履行目标批处理文件“delshare.bat”,来停用本地计算机中的指定躲藏同享资源,那么不法攻击者就不能随便通过躲藏同享来对本地系统举行不法攻击了.
开机脚本法
假如我们可以将上面生成的“delshare.bat”批处理文件设置为本地系统的开机脚本时,也可以让Windows系统在登录成功后,自动履行“delshare.bat”批处理文件,从而实现自动停用躲藏同享的目的.在将“delshare.bat”批处理文件设置成开机脚本其实很简单,我们只要按照下面的操作举行设置便可以了:
首先在本地计算机系统桌面中顺次点选“开始”/“运行”号令,在后来呈现的系统运行文本框中,输入组战略编辑号令“gpedit.msc”,单击“肯定”按钮后,进入对应系统的组战略掌握台窗口;
其次在该掌握台窗口的左侧位置处,选中“本地计算机战略”下面的“用户配置”节点选项,在目标节点下面顺次点选“Windows设置”/“脚本(登录/注销)”子项,再在“脚本(登录/注销)”子项下面双击“登录”项目,进入如图2所示的设置窗口;
下面在该设置窗口中单击“增添”按钮,在后来呈现的增添对话框中单击“浏览”按钮,将先前生成的“delshare.bat”批处理文件选中并增添进来,最后单击“肯定”按钮保存好上面的设置操作,这么一来“delshare.bat”批处理文件就变成本地计算机系统的开机脚本了,日后我们每次开机启动本地计算机系统时,“delshare.bat”批处理文件城市被自动履行,那么对应系统中的躲藏同享也就可以够被自动停用了.
战略编辑法
在Windows 2000系统环境中,我们还能通过改正系统战略的办法,来让本地计算机系统在登录成功后自动运行上面的“delshare.bat”批处理文件,以便实现自动停用躲藏同享的目的.在改正Windows 2000系统的战略设置时,我们可以按照以下步骤来举行:
首先顺次单击Windows 2000系统桌面中的“开始”/“运行”号令,在弹出的系统运行文本框中输入战略编辑号令“poledit”,单击“肯定”按钮后,翻开对应系统的战略编辑对话框;
其次单击该对话框菜单栏中的“文件”选项,并点选下拉菜单中的“翻开注册表”选项,再双击后来界面中的“本地计算机”图标,接着一一展开“系统”/“运行”分支选项,在目标分支选项下面点击“显示”按钮,翻开文件挑选对话框,从中找到“delshare.bat”批处理文件,并将该文件增添进来;
返回到系统战略编辑对话框,顺次点选“文件”/“保存”号令,这样一来上述设置操作就被导入到Windows 2000系统注册表中了,此时对应系统日后就可以在登录系统成功后自动履行“delshare.bat”批处理文件中的号令了.
事件触发法
在Windows Vista、Windows Server 2008系统环境中,我们可以针对某个系统事件附加特定运行任务,按照这样的思绪,我们可以想办法将“delshare.bat”批处理文件附加到系统登录成功的事件中,日后本地计算机系统中一旦呈现了成功登录的事件时,附加到登录事件中的“delshare.bat”批处理文件就可以够被自动运行了,这样也能间接实现自动停用系统躲藏同享的目的,下面就是该办法的具体实现步骤:
首先在目标系统中顺次点选“开始”/“运行”号令,在弹出的系统运行对话框中,输入字符串号令“secpol.msc”,单击“肯定”按钮后进入对应系统的本地安全设置对话框;
其次在该对话框的左侧位置处,一一点选“安全设置”、“本地战略”、“考核战略”节点选项,在对应“考核战略”节点选项的右侧位置处双击“考核登录事件”选项,翻开考核登录事件选项设置界面,选中该界面中的“成功”复选项,同时单击“肯定”按钮完成系统登录考核设置操作,这样一来日后只要有效户成功登录进入目标系统,目标系统的事件查看器程序就会自动把这次系统登录事件记录保存到事件查看器列表中了;
接着用鼠标右键单击目标系统桌面中的“计算机”选项,并点选右键菜单中的“管理”号令,进入目标系统的计算机管理窗口,在该管理窗口的左侧位置处,用鼠标一一点选“诊断”、“事件查看器”、“Windows日记”、“安全”节点选项,在对应“安全”节点选项的右侧位置处,找到此中一个系统登录事件记录,假如没有找到这样的记录,我们可以注销系统举行重新登录,这样必定就可以找到系统登录事件记录了;
下面用鼠标右键单击处于选中状况的系统登录事件,并履行快速菜单中的“将任务附加到此事件”号令,翻开附加任务向导提醒窗口,按照提醒设置好附加任务的名称以及一些提醒阐明文字,单击“下一步”按钮后,翻开如图3所示的设置对话框,选中这里的“启动程序”选项,持续单击“下一步”按钮后,我们会看到一个挑选程序对话框,单击该对话框中的“浏览”按钮,再将“delshare.bat”批处理文件选中并增添进来,最后单击“完成”按钮保存好上述设置操作;
经过上述设置操作后,日后只要有效户成功登录Windows Vista或Windows Server 2008系统,那么对应系统中就会自动生成系统登录事件,而事件生成后也会自动触发“delshare.bat”批处理文件的运行,这样一来也就可以实现自动停用系统躲藏同享的目的了.
以上是“本领若何停用系统躲藏同享(图)[Windows安全]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |