一、默認共享帶來的危害:
大家一定都知道共享帶來的危害,開啟了共享后就很有可能被病毒或非法用戶訪問,從而進一步擴大權(quán)限或者刪除文件資源。因此一般情況下我們都要盡量的少開啟共享,然而默認共享是自動開啟的,知道了計算機的管理員帳戶和密碼的話就可以輕而易舉的進入這個默認共享,相應(yīng)的C盤等磁盤的資料與數(shù)據(jù)將沒有保證。所以說默認共享所帶來的安全隱患是非常大的。
二、刪除默認共享:
我們可以采用多種方式刪除這些默認共享,例如net share /delete,使用net share c$ /delete將把c$這個默認共享關(guān)閉。這樣我們就可以把多條net share /delete命令放到同一個批處理文件中,再把此文件放到系統(tǒng)啟動項,讓其隨系統(tǒng)啟動而運行,從而刪除所有默認共享。另外我們還可以通過注冊表來禁止默認共享,找到HKEY_LOCAL_MACHINESystemCurrentControlSetServicesLanmanServerParameters,查看在LanmanServerParameters子項中的 AutoShareServer和AutoShareWks的DWORD值所配置的數(shù)值數(shù)據(jù)是否為1,如果該值為0或者根本就不存在這些鍵值的話我們手工創(chuàng)建一個即可。這樣系統(tǒng)啟動后就會不開啟這些默認共享了。
三、刪除默認共享的危害:
看到這個子標題可能有一定水平的網(wǎng)絡(luò)管理員都會吃驚,難道刪除默認共享也會帶來危害?是的,危害還不小呢!在最新的微軟技術(shù)支持文檔中特別對“管理共享丟失所帶來的危害”進行了介紹,本篇文章也將對其帶來的危害進行詳細的描述,因此“刪除默認共享的危害”是本文主要討論的內(nèi)容。
危害描述:如果在自己的計算機上刪除或者丟失了管理共享,通常會出現(xiàn)各種問題。例如你可能使用net share命令查看共享信息,輸出可能顯示當前計算機丟失了IPC$、ADMIN$或C$共享。如果你手工的創(chuàng)建了一個丟失的共享,在下次啟動或登錄后該共享可能再次丟失。即使將注冊表中相關(guān)鍵值的AutoShareServer和AutoShareWks的注冊表 DWORD值設(shè)置為1,上述癥狀仍可能發(fā)生。 出現(xiàn)上述問題會帶來怎樣的危害和故障呢?
危害1:如果受影響的計算機是域控制器,則客戶端計算機在網(wǎng)絡(luò)登錄過程中或試圖加入域時,可能收到錯誤信息。特別是對于Windows 98 或Microsoft Windows Millennium Edition的客戶端計算機登錄到域時會出現(xiàn)“域登錄密碼不正確”,“沒有權(quán)限登錄域”的提示。對于一些Windows 2000 或 Windows XP 的計算機上登錄到網(wǎng)絡(luò)時也可能遇到“域服務(wù)器不可用”等故障信息。如果我們手工將計算機加入域時會出現(xiàn)“域控制器名稱沒找到”的提示。
危害2:如果在網(wǎng)絡(luò)中其他計算機上使用UNC 路徑、映射的驅(qū)動器、net use 命令、net view 命令或者通過在“網(wǎng)上鄰居”中瀏覽網(wǎng)絡(luò)以遠程方式訪問或查看受影響的計算機,可能會收到“遠程服務(wù)器不容許訪問”,“系統(tǒng)53錯誤,網(wǎng)絡(luò)路徑不可達”等故障信息。
危害3:在有問題的域控制器上執(zhí)行管理任務(wù)時,可能會出現(xiàn)錯誤。例如,MMC管理單元(如“Active Directory 用戶和計算機”或“Active Directory 站點和服務(wù)”)可能不能啟動,與此同時收到“名稱信息不能定位,登錄失敗”的提示信息。
危害4:在默認共享消失的計算機上將用戶添加到安全組時,可能會收到“因為沒有找到相關(guān)組件,所以組件提取失敗”的錯誤提示。另外從 Windows 2000支持工具運行Netdom.exe以查找FSMO角色時出現(xiàn)“不能更新密碼,當前提供的密碼不正確”的警告信息。
危害5: 從 Windows 2000 支持工具運行 Dcdiag.exe 時收到“67錯誤,網(wǎng)絡(luò)名不可達”的錯誤信息,運行 Netdiag.exe 時出現(xiàn)“DC顯示列表失敗”的提示。
危害6:在出問題的計算機上WINS服務(wù)可能無法啟動或者WINS控制臺顯示紅色的“X”,更有甚者兩個故障同時存在。
危害7:在默認共享消失的計算機上可能記錄著NetBT 4311事件錯誤的相關(guān)信息。我們可以到事件查看器中看到這些錯誤。例如“來自NETBT的由于無法創(chuàng)建驅(qū)動程序設(shè)備,初始化失敗”的記錄。
危害8:出問題的計算機上的“終端服務(wù)授權(quán)”控制臺可能無法啟動,提示“網(wǎng)絡(luò)地址非法”或者“在當前的域控制器中終端服務(wù)授權(quán)非法”。
四、如何解決危害:
造成上述危害的原因就是關(guān)閉了默認共享,一方面是由于人為的關(guān)閉了共享,另一方面還可能是病毒或者惡意程序非法關(guān)閉了這些共享。所以對于默認共享建議各位IT168的讀者還是不要隨意關(guān)閉為好?;謴?fù)的方法很簡單。
第一步:檢查AutoShareServer 和 AutoShareWks 注冊表值,以確保未將它們設(shè)置為0,單擊“開始”,單擊“運行”,鍵入 regedit,然后按 Enter 鍵進入注冊表編輯器。
第二步:找到并單擊以下注冊表子項:HKEY_LOCAL_MACHINESystemCurrentControlSetServicesLanmanServerParameters
第三步:如果 LanmanServerParameters 子項中的 AutoShareServer 和 AutoShareWks DWORD 值配置的數(shù)值數(shù)據(jù)為 0,則將該值更改為 1。
小提示:如果這些值不存在,則不必創(chuàng)建它們,因為默認行為是自動創(chuàng)建管理共享。
第四步:重新啟動計算機。通常運行Windows Server 2003、Windows XP、Windows 2000 或 Windows NT 4.0 的計算機會在啟動過程中自動創(chuàng)建管理共享。
第五步:啟動計算機后我們通過運行CMD進入命令行模式,然后執(zhí)行net share,共享列表中查找是否存在 Admin$、C$ 和 IPC$ 管理共享。
小提示:如果發(fā)現(xiàn)按照上面操作默認共享還沒有出現(xiàn)的話,那么很有可能是因為病毒或非法程序破壞了系統(tǒng),我們需要用更新了最新病毒庫的殺毒軟件在安全模式下掃描整個系統(tǒng)。
總結(jié):如何關(guān)閉默認共享是以前網(wǎng)絡(luò)管理員經(jīng)常探討的問題,不過既然現(xiàn)在我們知道了關(guān)閉默認共享也會帶來一定的危害的話,是否關(guān)閉就要重新考慮了。我們可以根據(jù)實際工作情況自行取舍。一般來講在域的情況下或者網(wǎng)絡(luò)中安裝了網(wǎng)絡(luò)版殺毒軟件或網(wǎng)絡(luò)版應(yīng)用程序的話,建議還是將這些默認共享保留,畢竟很多軟件在開發(fā)時候針對網(wǎng)絡(luò)權(quán)限的訪問與使用都是建立在默認共享上的,如果一味的關(guān)閉默認共享將使這些程序及軟件無法正常運行。