Консультация № 54981
11.09.2006, 06:55
0.00 руб.
0 5 3
Здравствуйте, уважаемые эксперты!
1. У меня вопрос: есть сервер и рабочие станции. Администраторы домена могут зайти на мой компьютер через C$ (на диск С) или D$ (на диск D). Пробовал в свойствах доступа к моему диску убрать C$ и D$. Но при перезугрузке они сново появляются. Так вот вопрос - как можно закрыть доступ к моим дискам, чтобы никто не мог зайти?
2. Заодно и второй вопрос: есть ли какая-нибудь програмка для того, чтобы можно было управлять рабочими станциями (вхожу в группу администраторов домена), например: подключаться к рабочему столу рабочей станции, отправлять системные сообщения, ну и т.д.
Заранее огромное спасибо за ответы.

Приложение:
Стоит Windows XP Pro, файловая система NTFS.Домен на сервере Windows 2003 server.

Обсуждение

Неизвестный
11.09.2006, 08:29
общий
это ответ
Здравствуйте, xXx!
1. Открываете computer managament (Правая кнопка на ярлыке "Мой компьютер" -> Управление или "manage"), System Tools->Shared Folders->Shares. В правой части выбираем шару c$ и жмем правую кнопку, выбираем "Stop share" (как на русском не помню)
<font color=#CC0000><b>Даное действие помогает только до следующей перезагрузки компьютера... А вопрос был в том, как ВООБЩЕ удалить системные шары... Это делается через реестр, как описано в следующем ответе...</b></font>
2. Если отправлять сообшение то в командной строке net send 000.000.000.000 MessageText, где 000.000.000.000 - IP адресс машины, MessageText - сообщение. Для этого на клиенте должна быть запушена служба Messenger
Чток касается управления то мона юзать RAdmin, также монжно использовать удаленный рабочий стол.
<i><b><a href=http://rusfaq.ru/info/user/201>mrLexus</a>
<b>Статус Академик, ID 201</b></i>
Неизвестный
11.09.2006, 09:42
общий
LanSend — отправка сообщений по сетиПочитать и скачать можно здесь - http://lantricks.ru/lansend/index.phpПрограмка бесплатная.
Неизвестный
11.09.2006, 12:51
общий
это ответ
Здравствуйте, xXx!

1.Автоматическое создание системных шар(C$,D$,ADMIN$) можно отключить через реестр:
Ветка: HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanManServer/Parameters
Параметр: AutoShareServer для верверов
Параметр: AutoShareWks для рабочих станций
Тип: REG_DWORD
Значение: 0

Правда другие администраторы смогут легко их создать вручную (даже удаленно) поскольку группа Domain Admins автоматически включается в группу локальных администраторов компьютера при введении его в домен. Если вы хотите этого избежать - уберите Domain Admins из списка локальных администраторов, предварительно включив в этот список себя.

Ну и в любом случае напомню - полностью защититься от администратора в домене невозможно в принципе. Вся приватность зависит от опыта и настырности администратора.

2. Подключаться к рабочему столу: RAdmin, VNC, NetOp
Отправка сообщений: net send, или чтобы не набирать руками, - есть плагин к миранде который высвечивает список компьютеров сети и позволяет отправлять аналогичные сообщения.
Неизвестный
11.09.2006, 13:31
общий
это ответ
Здравствуйте, xXx!
В дополнение к ответу ВАХТЕРа:
на компьютере, который входит в домен ни в коем случае нельзя закрывать административные шары (те что идут с $ в конце) иначе компьютер не сможет корректно работать в домене. Да и не получится на сколько я помню.
А для отправки сообщений существует простая вещь:
net send


Приложение:
net sen /domain:domaine_name сообщениеотправка сообщения всемnet send Computer_Name сообщениена определённый компьютер
Неизвестный
15.09.2006, 13:34
общий
to xXxПочему-то все забыли про программные файрволы...При грамотной настройке даже встроенный в SP2 скроет компьютер в сети, он даже на ping не будет отвечать, не говоря уже о доступе к системным шарам....Удачи!!
Форма ответа