David.Ko

          Follow my heart!
          posts - 100, comments - 11, trackbacks - 0, articles - 0
             :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

          如何禁止匿名用戶連接你的IPC$共享?

          Posted on 2007-09-30 09:05 David.Ko 閱讀(315) 評論(0)  編輯  收藏 所屬分類: 安全

          我們可以通過修改注冊表來實現
          Key:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
          Name: RestrictAnonymous
          Type: REG_DWORD
          Value: 0 | 1 | 2
          說明:
          0:默認開放
          1:匿名用戶無法列舉主機用戶列表;
          2:匿名用戶無法連接你的IPS$共享,不建議使用,否則可能會造成你的一些服務無法啟動,如SQL Server...

          也可以執行gpedit.msc打開本地安全策略,編輯“計算機配置”--“Windows設置”--“安全設置”--“本地策略”--“安全選項”--“對匿名連接的額外限制”
          0:無,依賴默認許可限制
          1:不允許枚舉SAM帳號和共享
          2:沒有顯示匿名權限就無法訪問

          xp和2003中,默認已經啟用了“不允許SAM帳戶的匿名枚舉”,但是沒有啟用“不允許SAM帳戶和共享的匿名枚舉”。

          主站蜘蛛池模板: 珠海市| 社旗县| 唐海县| 五指山市| 定兴县| 靖州| 怀化市| 福建省| 长宁县| 资中县| 西吉县| 米林县| 洪泽县| 十堰市| 黑水县| 澳门| 方正县| 云林县| 乌拉特后旗| 抚州市| 喜德县| 瑞丽市| 马关县| 凤冈县| 神农架林区| 高碑店市| 遂昌县| 峡江县| 芜湖市| 大埔区| 永德县| 乳山市| 绥化市| 定西市| 固阳县| 安阳县| 灵寿县| 南丰县| 万盛区| 哈密市| 涞水县|