David.Ko

          Follow my heart!
          posts - 100, comments - 11, trackbacks - 0, articles - 0
             :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

          如何禁止匿名用戶連接你的IPC$共享?

          Posted on 2007-09-30 09:05 David.Ko 閱讀(315) 評論(0)  編輯  收藏 所屬分類: 安全

          我們可以通過修改注冊表來實現
          Key:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
          Name: RestrictAnonymous
          Type: REG_DWORD
          Value: 0 | 1 | 2
          說明:
          0:默認開放
          1:匿名用戶無法列舉主機用戶列表;
          2:匿名用戶無法連接你的IPS$共享,不建議使用,否則可能會造成你的一些服務無法啟動,如SQL Server...

          也可以執行gpedit.msc打開本地安全策略,編輯“計算機配置”--“Windows設置”--“安全設置”--“本地策略”--“安全選項”--“對匿名連接的額外限制”
          0:無,依賴默認許可限制
          1:不允許枚舉SAM帳號和共享
          2:沒有顯示匿名權限就無法訪問

          xp和2003中,默認已經啟用了“不允許SAM帳戶的匿名枚舉”,但是沒有啟用“不允許SAM帳戶和共享的匿名枚舉”。

          主站蜘蛛池模板: 南木林县| 子长县| 巴里| 米易县| 尼勒克县| 皮山县| 双鸭山市| 宜宾县| 大理市| 探索| 克山县| 建阳市| 诸暨市| 利津县| 靖西县| 中山市| 汨罗市| 金溪县| 淮阳县| 上蔡县| 苏尼特右旗| 芜湖县| 抚顺市| 门源| 高陵县| 肇源县| 剑川县| 郸城县| 拉萨市| 望江县| 云南省| 诸暨市| 博白县| 高淳县| 五华县| 水富县| 唐海县| 黄石市| 宜宾县| 赤水市| 东光县|