网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > windows > 网络技巧 > 共享 > 资源共享随心所欲 用组策略管理网络共享  

资源共享随心所欲 用组策略管理网络共享

2006-12-03  作者:  来源:天极  点评 投稿 收藏

在局域网环境中,为了方便与他人交流信息,我们常常会将自己计算机中的一些重要信息共享出来,以便于局域网其他用户调用。不过在共享访问过程中,我们常常会受到一些安全攻击或者遇到一些共享访问故障;为了提高共享访问效率,减少共享安全隐患,我们往往需要学会一些共享资源控制、管理技巧。这不,本文下面就从系统组策略出发,为各位推荐几则管理、控制共享资源的技巧,相信各位在下面技巧的“指挥”下一定能精彩进行共享访问操作!

  1、剥夺匿名用户共享访问权限

网管联盟bitsCN_com

  在安装有Windows XP系统的工作站中,匿名用户在默认状态下往往会拥有与Everyone帐号一样的访问权限,要是我们不小心给Everyone帐号赋予比较高的共享访问权限时,那么匿名用户随之也会拥有比较高的共享访问权限,这显然会给共享访问带来很大的安全隐患。为了确保文件夹共享访问的绝对安全性,我们有必要通过修改系统组策略的方法,最大限度剥夺匿名用户的共享访问权限,下面就是具体的设置方法:

网管联盟bitsCN@com

  首先单击系统桌面中的“开始”按钮,在弹出的系统“开始”菜单中选择“运行”项目,打开系统的运行对话框,然后在其中输入系统组策略编辑字符串命令“gpedit.msc”,单击该对话框中的“确定”按钮后,进入到本地计算机的系统组策略编辑窗口; 网管联盟bitsCN_com

  在该编辑窗口的左侧列表窗格中,用鼠标展开“计算机配置”策略分支,在对应该分支选项下面依次用鼠标双击“Windows设置/安全设置/本地策略/安全选项”项目,在“安全选项”项目所对应的右侧显示窗格中,找到“网络访问:让每个人权限应用于匿名用户”选项并用鼠标右键单击之,从弹出的快捷菜单中执行“属性”命令,打开如图1所示的目标策略属性设置界面;

网管u家u.bitsCN.com


图1 中国网管联盟bitsCN.com

  在该设置界面中,检查一下“网络访问:让每个人权限应用于匿名用户”此时的策略是否已经处于“已启用”状态,一旦发现该目标策略已经被启动的话,我们必须及时将它设置为“已停用”,最后单击“确定”按钮,那么匿名用户日后在尝试共享访问操作时由于无法获得足够权限,从而无法对共享访问带来潜在安全威胁。当然,为安全、稳妥起见,我们也不应该为本地计算机的Everyone帐号授予太高的共享访问权限。 网管下载dl.bitscn.com

  2、限定匿名用户共享访问内容 网管网www_bitscn_com

  在默认状态下,Windows XP工作站系统会允许匿名用户访问本地系统的不少共享资源,这显然会给本地计算机的安全带来一定的威胁。为了降低系统的安全威胁,我们完全可以限定匿名用户只能访问本地系统指定的共享文件夹,而且在允许匿名用户访问该目标共享文件夹之前,我们还需要对其NTFS权限进行合适设置,确保匿名用户只能对目标共享文件夹有最小的操作权限。例如,假设我们希望匿名用户只能访问本地系统F盘中的“aaa”共享文件夹时,而无权访问其他共享资源时,就可以按照如下操作步骤来设置系统组策略:

中国网管论坛bbs.bitsCN.com

  首先单击系统桌面中的“开始”按钮,在弹出的系统“开始”菜单中选择“运行”项目,打开系统的运行对话框,然后在其中输入系统组策略编辑字符串命令“gpedit.msc”,单击该对话框中的“确定”按钮后,进入到本地计算机的系统组策略编辑窗口; 网管论坛bbs_bitsCN_com

  在该编辑窗口的左侧列表窗格中,用鼠标展开“计算机配置”策略分支,在对应该分支选项下面依次用鼠标双击“Windows设置/安全设置/本地策略/安全选项”项目,在“安全选项”项目所对应的右侧显示窗格中,找到“网络访问:可匿名访问的共享”选项并用鼠标右键单击之,从弹出的快捷菜单中执行“属性”命令,打开如图2所示的目标策略属性设置界面; 网管下载dl.bitscn.com


图2

中国网管联盟bitsCN.com

  在该设置界面中,先将系统默认允许访问的共享资源全部选中,并按一下键盘上的DEL键将它全部删除干净;之后,根据实际情况,将那些的确需要向匿名用户长期开放的目标共享文件夹“F:\aaa”添加进来,再单击“确定”按钮,那么日后匿名用户只能访问“F:\aaa”共享文件夹中的资源了。当然,在将“F:\aaa”文件夹向匿名用户开放之前,我们必须先将该目标文件夹的NTFS权限设置成“读取”,确保匿名用户对目标共享文件夹拥有最小的访问权限。 网管联盟bitsCN_com

  完成上面的操作后,我们还需要打开“网络访问:可匿名访问的命名管道”策略的属性设置窗口和“网络访问:可远程访问的注册表路径”策略的属性设置窗口,然后依次将这两个窗口中多余的共享资源项目全部删除掉,这么一来匿名用户就只能访问指定的共享文件夹了。

网管bitscn_com


TAGs网络   共享   管理   策略   访问   系统   设置   安全    
 上一篇:没有了   下一篇:没有了
资源共享随心所欲 用组策略管理网络共享 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: