摘要:自动共享是系统装置终了后就智能开启的共享,也叫治理共享,常被治理员用于远程治理计算机,在Windows2000,XP及其以上版本中,自动开启的共享有,c$,、,d$,、,admin$,、,ipc$,等,咱们可以在,运转,对话框中输入,\\计算机名\盘
自动共享是系统装置终了后就智能开启的共享,也叫治理共享,常被治理员用于远程治理计算机。在Windows 2000/XP及其以上版本中,自动开启的共享有“c$”、“d$”、“admin$”、“ipc$”等,咱们可以在“运转”对话框中输入“\\计算机名\盘符$”对这些资源启动访问,以上这些共享就叫做自动共享。但你可曾想过这些自动共享与普通共享在访问上有哪些区别呢?自动共享有哪些特权呢?特权一 治理员组公用共享自动共享是只面向治理员组用户开启的共享,也就是说只要治理员组的用户才干访问这些共享,非治理员组用户(即使是超级用户)不能启动访问。咱们以计算机名为softer的自动共享“C$”为例。在“运转”对话框中输入“\\softer\c$”,会出现一个对话框要求咱们输入softer计算机的用户名和明码。只要在输入治理员组用户名和明码后才干访问softer计算机的c$共享消息。假设咱们在对话框中输入的不是治理员组用户而是其余用户组的账户和明码(如guest组、backup operators组、power users组等),系统是不会让咱们访问该共享资源的。特权二 暗藏性自动共享是由系统智能创立的,咱们不可经过“网上街坊”看到这些共享资源,这也是自动共享和手动创立的共享目录的区别。普通状况下手动创立共享目录后,咱们就可以在“网上街坊”中看到曾经共享进去的资源,而自动共享是不会在这里显示的。wWW.ItcOMpUter.COM.CN要访问自动共享不能经过“网上街坊”来成功,惟一的方法就是经过UNC门路来成功访问。揭示:所谓UNC门路实践上就是在“特权一”中提到的“\\计算机名\盘符$”方式的门路(例如\\softer\c$)。特权三 封锁方法“不凡”大家应该都手动开启或封锁过共享目录,封锁时只需右键点击曾经共享的目录,而后选用“共享和安保”,在弹出的对话框当选用“不共享该文件夹”即可。但是自动共享的封锁就要复杂得多,而且假设设置不正确,从新启动计算机后这些自动共享又会智能关上。封锁自动共享的方法重要有两种。第一种方法是修正注册表法。关上注册表编辑器,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters,把其中的AutoShareServer键值修正为0,接着找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters下的AutoShareWks,将键值修正为0。假设下面所说的主键不存在,就新建一个主健再改键值即可。第二种方法是中止服务法。在“服务”窗口中,找到Server服务并将它的启动类型修正为禁用即可。
win2000自动共享疑问
问:一台计算机经常使用Windows 2000操作系统,但是却发现有人经过网络对它的硬盘启动合法的访问和操作,而该机自身并没有设置文件共享,请问这是怎样回事,如何防止??电脑知识网介绍答:普通状况下,在Windows 2000操作系统上,都会有远程共享的性能,假设没无封锁这项性能,任何人只需知道Windows登录的账号和明码,就能轻松在另外一台计算机上齐全共享本机硬盘上的一切资料。假定192.168.1.210装置的是Windows 2000系统,假设黑客经过扫描器得悉这台计算机上存在账号为abc,明码为yyy,他就可以关上DOS窗口,在揭示符下口头net use \\192.168.1.210 yyy /user:abc和net use T: \\192.168.1.210\C$,假设操作成功,这台计算机上硬盘中一切的分区都将映射到黑客的计算机中去了。空会话是Windows 2000比拟大的一个系统安保隐患,可以经过修正注册表的性能来增强安保性。重要是经过限度IPC$缺省共享来成功,详细的操作如下:找到注册表中的下列键值:HKEY_LOCAL_MA CHINE\SYSTEM\CurrentControlSet\Control\Lsa,编辑restrictanonymous的值,它的数据类型为REG_DWORD,缺省值为0x0,但这个选项有三个值可供选用:0:无,取决于自动的权限1:不准许枚举SAM账号和共享2:没有显式匿名权限就不准许访问“0”这个值是系统自动的,什么限度都没有,远程用户可以知道计算机上一切的账号、组消息、共享目录、网络传输列表(NetServerTransportEnum)等,因此对计算机来说这样的设置极端风险。“1”这个值是只准许非NULL用户存取SAM账号消息和共享消息。“2”这个值是在Windows 2000中才支持的,须要留意的是,假设设置为这个值,本机的共享将会出现疑问,所以介绍设为1,这样匿名用户就不可罗列本机的用户列表。应用空口令对系统启动攻打对任何一台计算机来说都是致命的,因此必定加以防范。防范措施有如下两种:首先倡导打上Windows 2000的SP4补丁;另外,计算机必定要设置账号和口令,口令的选用要数字与字母联合,大小写与不凡字符联合,长度普通应该超越8位,而且要经常更改,必定不要将口令设置为空。
电脑自动网关怎样设置
自动网关的设定有手动设置和智能设置两种方式。
1. 手动设置
手动设置实用于电脑数量比拟少、TCP/IP参数基本不变的状况,比如只要几台到十几台电脑。由于这种方法须要在联入网络的每台电脑上设置“自动网关”,十分吃力,一旦由于迁徙等要素造成必定修正自动网关的IP地址,就会给网管带来很大的费事,所以不介绍经常使用。
在Windows 9x中,设置自动网关的方法是在“网上街坊”上右击,在弹出的菜单中点击“属性”,在网络属性对话框当选用“TCP/IP协定”,点击“属性”,在“自动网关”选项卡中填写新的自动网关的IP地址就可以了。
须要特意留意的是:自动网关必定是电脑自己所在的网段中的IP地址,而不能填写其余网段中的IP地址。
2. 智能设置
智能设置就是应用DHCP主机来智能给网络中的电脑调配IP地址、子网掩码和自动网关。这样做的好处是一旦网络的自动网关出现了变化时,只需更改了DHCP主机中自动网关的设置,那么网络中一切的电脑均取得了新的自动网关的IP地址。这种方法实用于网络规模较大、TCP/IP参数有或者变化的网络。
另外一种智能取得网关的方法是经过装置代理主机软件(如MS Proxy)的客户端程序来智能取得,其原理和方法和DHCP有相似之处。
From: