工作组计算机共享文件

发布时间:2024-02-14
本文主要介绍工作组计算机共享的文件,下面一起看看工作组计算机共享的文件相关资讯。
在日常办公应用中,为了方便起见,我们习惯把自己电脑上的一些文档和目录共享出来,以便别人调用。然而,很难保证共享目录的安全性。一些非法用户可能访问甚至破坏我们的共享文件。在这种情况下,将应用组策略。1。默认情况下,windows允许远程用户通过使用空用户连接来访问网络上计算机的共享资源列表和所有帐户的名称。该功能的开启允许非法用户使用空密码或暴力破解获取共享密码,从而达到入侵共享目录的目的。在这种情况下,我们可以关闭sam账号的匿名枚举功能,先进行分享。在操作中打开开始菜单;进入窗口,gpedit.msc打开组策略编辑器,在电脑配置左侧找到;mdashmdash窗口;;mdash安全设置mdash;本地策略安全选项;;;,双击右边;网络访问:不允许匿名枚举sam帐户和共享;项,在弹出窗口中选择启用选项,最后点击;按钮保存设置;。经过此设置,非法用户无法获取列表共享信息进行直接计费。图1图2禁止私人访问为了遵守最小权限原则,我们可以严格限制通过网络访问的账户。在组策略编辑器中打开并选择计算机配置;mdashmdashwindowsmdash安全设置mdash;本地策略;用户权限分配,双击权限从网络访问此计算机,然后会添加一些必须使用网络访问的帐户,如everyone、guests和deleted帐户。然后,打开并拒绝从网络对电脑的访问,同理,只添加受控账户需要访问的共享目录,全部删除。当这两种政策同时出现时,前者取代后者。图3图43,禁止匿名sid/名称转换我们已经禁止从非法用户账号列表中直接访问,但是非法用户仍然可以使用管理员账号的sid获取默认管理员的真实姓名。对此,我们需要在组策略配置中打开计算机mdash;mdash窗口;mdash安全设置本地策略-;;;;;,然后修改安全选项;网络访问:允许匿名sid/名称作为禁用的转换;;。但是,这样一来,当网络上的用户以较低的级别访问共享资源时,可能会导致一些问题。因此,在使用这种配置时,有必要注意网络的多个版本。图5图6结论:共享目录促进了计算机的应用,提高了工作效率。有了这些简单的措施,潜在的危险将大大减少。预读:如何在群体策略中运用计算机群体策略技巧
了解更多工作组计算机共享的文件相关内容请关注本站点。
上一个:香港阿里云服务器域名需要备案
下一个:启动浏览器上网后自动访问的网页(windows10浏览器自动打开)

这十种液位开关你都用过吗?
意大利brovind驱动器
如何饮用普洱茶才能保持苗条身材
厂家供应活畜地磅秤,围栏畜牧电子秤
苎麻梗具有的作用功效
智能旋进旋涡气体流量计的安装要求
职工违法可以开除吗
万元元器件,华强北元器件线上平台能价比双高
减刑的条件和限度是怎样的
在钻孔过程中发生缩孔怎么办?