好文档 - 专业文书写作范文服务资料分享网站

Windows 共享设置笔记

天下 分享 时间: 加入收藏 我要投稿 点赞

●共享相关设置:

共享方式一:

@ ECHO 本批处理执行后,将作以下一些设置:

@ ECHO 1、允许SAM帐户和共享的匿名枚举(原版系统允许,本系统默认是禁用)。 @ ECHO 2、本机帐户若空密码,允许其它机访问本机。 @ ECHO 3、Windows防火墙:允许文件和打印机共享。 @ ECHO 4、共享方式:本地用户以自己的身份验证。 @ ECHO 5、来宾帐户:不启用。

@ ECHO 采用这种共享方式,访问本机时必须要输入正确的用户名和密码,才能访问。 @ ECHO 无论采用哪一种共享方式,共享只是方便内部使用,在用路由器上网的场合, @ ECHO 外网不能访问到您的机,无需担心共享了就会被入侵。您只需记住,单机拨号 @ ECHO 上网时,不要打开共享就可以了。

共享方式二:

@ ECHO 本批处理执行后,将作以下一些设置:

@ ECHO 1、允许SAM帐户和共享的匿名枚举(原版系统允许,本系统默认是禁用)。 @ ECHO 2、本机帐户若空密码,允许其它机访问本机。 @ ECHO 3、Windows防火墙:允许文件和打印机共享。 @ ECHO 4、共享方式:本地用户以来宾身份验证。 @ ECHO 5、来宾帐户:启用。

@ ECHO 采用这种共享方式,其它机访问本机都不用输用户名和密码。举例来说,家庭 @ ECHO 局域网,彼此都是可以信任的,请使用这种方式。

@ ECHO 无论采用哪一种共享方式,共享只是方便内部使用,在用路由器上网的场合, @ ECHO 外网不能访问到您的机,无需担心共享了就会被入侵。您只需记住,单机拨号 @ ECHO 上网时,不要打开共享就可以了。

另外还必须在“安全选项”里添加Gust账户的访问权限!

网络访问: 本地帐户的共享和安全模型 有两种模型可用:

经典: 对本地用户进行身份验证,不改变其本来身份。 仅来宾: 对本地用户进行身份验证,其身份为来宾。 默认:

在 Windows XP Professional 上为“仅来宾”。

在 Windows Server 2003 家族和加入域的 Windows XP Professional 计算机上为“经典”。 重要信息:

使用“仅来宾”模型时,所有可以通过网络访问计算机的用户(包括匿名 Internet 用户)都可以访问共享资源。您必须使用 Internet 连接防火墙(ICF)或其他类似设备以防止对计算机进行未经授权的访问。同样,使用经典模型时,本地帐户必须受密码保护,否则,这些用户帐户可以被任何人用来访问共享的系统资源。

此设置仅影响未加入域的运行 Windows XP Professional 的计算机。 此策略将不会影响运行 Windows 2000 的计算机。

注意

此设置不会影响通过使用如 Telnet 或终端服务等服务远程执行的交互式登录。

计算机未加入域时,此设置也会将 Windows 资源管理器中的“共享和安全”选项卡修改为与正在使用的共享和安全模型对应的设置。

网络访问: 不允许 SAM 帐户的匿名枚举

此安全设置确定将哪些附加权限授予连接到计算机的匿名连接。

Windows 允许匿名用户执行某些活动,如枚举域帐户和网络共享的名称。这很方便,例如当管理员希望将访问权限授予不维护相互信任的受信任域中的用户时。 此安全选项允许将附加限制用于匿名连接,其设置值如下: 无。依赖于默认权限。

不允许 SAM 帐户的枚举。此选项在资源的安全权限中将 Everyone 替换为 Authenticated Users。 默认:

在工作站上启用。 在服务器上禁用。

网络访问: 不允许 SAM 帐户和共享的匿名枚举

此安全设置确定是否允许 SAM 帐户和共享的匿名枚举。

Windows 允许匿名用户执行某些活动,如枚举域帐户和网络共享的名称。这很方便,例如当管理员希望将访问权限授予不维护相互信任的受信任域中的用户时。如果不希望允许 SAM 帐户和共享的匿名枚举,请启用此策略。 默认设置: 禁用。

网络访问: 限制对命名管道和共享的匿名访问

启用此安全设置会限制对以下设置的共享和管道的匿名访问:

网络访问: 可匿名访问的命名管道;网络访问: 可匿名访问的共享 默认:启用。

帐户: 使用空白密码的本地帐户只允许进行控制台登录

此安全设置确定未进行密码保护的本地帐户是否可以用于从物理计算机控制台之外的位置登录。如果启用此设置,则未进行密码保护的本地帐户将仅能够在计算机的键盘上登录。 默认: 启用。

从网络访问此计算机

此用户权限确定允许哪些用户和组通过网络连接到计算机。此用户权限不影响终端服务。

允许通过终端服务登录

此安全设置确定哪些用户或组具有作为终端服务客户端登录的权限。

●共享及远程相关服务:

Remote Access Connection Manager创建网络连接。

Server支持此计算机通过网络的文件、打印、和命名管道共享。 Workstation创建和维护到远程服务的客户端网络连接。

Terminal Services允许用户以交互方式连接到远程计算机。远程桌面、快速用户切换、远程协助和终端服务器依赖此服务。

●Win 7系统共享设置:

本地连接属性中文件和打印机共享设置+高级共享设置;

分别相当于XP下的“本地用户以自己的身份验证”/“本地用户以来宾身份验证”+同时关闭/开启Gust账户(但在用户管理中查看时Gust时仍然是关闭状态)+不允许/允许建立IPC$空会话设置;

关闭后访问共享不需要输入密码,启用后访问共享需要密码且无法建立IPC$空会话。

*在本地连接属性文件和打印机共享设置打开共享但在高级共享设置里面关闭共享时,使用命令:\\\\IP仍然可以登录共享,但是在网上邻居里面提示无法访问共享;

●默认所有磁盘有隐藏共享属性C$、D$......; 如运行命令:\\\\IP\\C$可以登录远程主机的C盘。

●在 ipc$ 连接中对远程主机的操作命令:

1 )查看远程主机的共享资源(看不到默认共享):net view \\\\127.0.0.1;

2 )建立空连接 : net use \\\\127.0.0.1\\ipc$ \; //注意:\代表空用户名和密码 建立非空连接:net use \\\\127.0.0.1\\ipc$ 密码 /user:用户名; 3 )删除连接:net use \\\\127.0.0.1\\ipc$ /del;

Windows 共享设置笔记

●共享相关设置:共享方式一:@ECHO本批处理执行后,将作以下一些设置:@ECHO1、允许SAM帐户和共享的匿名枚举(原版系统允许,本系统默认是禁用)。@ECHO2、本机帐户若空密码,允许其它机访问本机。@ECHO3、Windows防火墙:允许文件和打印机共享。@ECHO4、共享方式:本地用户以自己的身份验证。@
推荐度:
点击下载文档文档为doc格式
03zyb67y1m9y6ym8c7oz9pugm7qng700f33
领取福利

微信扫码领取福利

微信扫码分享