Вопрос № 54981: Здравствуйте, уважаемые эксперты!
1. У меня вопрос: есть сервер и рабочие станции. Администраторы домена могут зайти на мой компьютер через C$ (на диск С) или D$ (на диск D). Пробовал в свойствах доступа к моему диску убрать C$ и D$. Но при перез...
Вопрос № 54.981
Здравствуйте, уважаемые эксперты!
1. У меня вопрос: есть сервер и рабочие станции. Администраторы домена могут зайти на мой компьютер через C$ (на диск С) или D$ (на диск D). Пробовал в свойствах доступа к моему диску убрать C$ и D$. Но при перезугрузке они сново появляются. Так вот вопрос - как можно закрыть доступ к моим дискам, чтобы никто не мог зайти?
2. Заодно и второй вопрос: есть ли какая-нибудь програмка для того, чтобы можно было управлять рабочими станциями (вхожу в группу администраторов домена), например: подключаться к рабочему столу рабочей станции, отправлять системные сообщения, ну и т.д.
Заранее огромное спасибо за ответы.
Приложение:
Отправлен: 11.09.2006, 06:55
Вопрос задал: xXx (статус: 5-ый класс)
Всего ответов: 3 Мини-форум вопроса >>> (сообщений: 2)
Отвечает: BAXTEP
Здравствуйте, xXx!
1. Открываете computer managament (Правая кнопка на ярлыке "Мой компьютер" -> Управление или "manage"), System Tools->Shared Folders->Shares. В правой части выбираем шару c$ и жмем правую кнопку, выбираем "Stop share" (как на русском не помню)
Даное действие помогает только до следующей перезагрузки компьютера... А вопрос был в том, как ВООБЩЕ удалить системные шары... Это делается через реестр, как описано в следующем ответе... 2. Если отправлять сообшение то в командной строке net send 000.000.000.000 MessageText, где 000.000.000.000 - IP адресс машины, MessageText - сообщение. Для этого на клиенте должна быть запушена служба Messenger
Чток касается управления то мона юзать RAdmin, также монжно использовать удаленный рабочий стол.
mrLexus Статус Академик, ID 201 --------- **ня война, страшней маневры
Ответ отправил: BAXTEP (статус: 1-ый класс)
Ответ отправлен: 11.09.2006, 08:29
Отвечает: LastSoul
Здравствуйте, xXx!
1.Автоматическое создание системных шар(C$,D$,ADMIN$) можно отключить через реестр:
Ветка: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanManServer/Parameters
Параметр: AutoShareServer для верверов
Параметр: AutoShareWks для рабочих станций
Тип: REG_DWORD
Значение: 0
Правда другие администраторы смогут легко их создать вручную (даже удаленно) поскольку группа Domain Admins автоматически включается в группу локальных администраторов компьютера при введении его в домен. Если вы хотите этого избежать - уберите Domain Admins из списка локальных администраторов, предварительно включив в этот список себя.
Ну и в любом случае напомню - полностью защититься от администратора в домене невозможно в принципе. Вся приватность зависит от опыта и настырности администратора.
2. Подключаться к рабочему столу: RAdmin, VNC, NetOp
Отправка сообщений: net send, или чтобы не набирать руками, - есть плагин к миранде который высвечивает список компьютеров сети и позволяет отправлять аналогичные сообщения.
Ответ отправил: LastSoul (статус: Студент)
Ответ отправлен: 11.09.2006, 12:51 Оценка за ответ: 5 Комментарий оценки: Вот это действительно достойный ответ. Спасибо огромное.
Отвечает: Шугай Юрий Юрьевич
Здравствуйте, xXx!
В дополнение к ответу ВАХТЕРа:
на компьютере, который входит в домен ни в коем случае нельзя закрывать административные шары (те что идут с $ в конце) иначе компьютер не сможет корректно работать в домене. Да и не получится на сколько я помню.
А для отправки сообщений существует простая вещь:
net send
Приложение:
Ответ отправил: Шугай Юрий Юрьевич (статус: 2-ой класс)
Ответ отправлен: 11.09.2006, 13:31