熱心網友

1。禁止C$、D$、E$一類的共享; HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\lanmanserver\\parameters AutoShareServer、REG_DWORD設置值為02。禁止ADMIN$缺省共享 HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\lanmanserver\\parameters AutoShareWKs、REG_DWORD設置值為03。限制IPC$缺省共享 HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Lsarestrictanonemous、REG_DWORD設置值為1第二步防御:本地安全策略保護你的帳號安全:開始---程序---管理工具---本地安全策略---本地策略---安全選項---對匿名連接的額外限制我們打開右鍵,選擇安全性:這里的本地策略設置有三個選項:1)無。依賴于默認許可權限。這個值是系統默認的,什么限制都沒有,遠程用戶可以知道你機器上所有的賬號、組信息、共享目錄、網絡傳輸列表(NetServerTransportEnum等等,對服務器來說這樣的設置非常危險。 2)不允許枚舉SAM帳號和共享。這個值是只允許非NULL用戶存取SAM賬號信息和共享信息。3)沒有顯示式匿名權限就無法訪問。需要注意的是,如果你一旦使用了這個值,你的共享估計就全完了,所以推薦你還是設為2比較好。 你還可以使用net share 命令取消$共享,(注:該方法在重新啟動后會自動恢復。)命令如下:1 net share c$/del2) net share ipc$/del3) net share admin$/del安裝完系統,我們就應該注意有些系統默認的共享或者服務對我們的帳號存在著一定的危險性,我們注意到這些隱藏的共享,適時開啟或關閉服務,才能更好地保證系統的安全和對共享服務的利用。建議安裝防護墻。把防火墻規則配置好! 。

熱心網友

取消Win2000/XP每次開機的默認共享(如:C$、D$等)Win2000/XP為了網絡管理需要,默認設置了磁盤共享,如:C$、D$等。即使你去掉,但下次開機后又會自動共享。這樣會給機器帶來一定的安全隱患,那如何去除它呢?對于服務器而言在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters下,增加一個名為“AutoShareServer”的雙字節值,設為“0”。然后去掉共享,重新啟動。對于工作站而言在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters下,增加一個名為“AutoShareWks”的雙字節值,設為“0”。然后去掉共享,重新啟動。

熱心網友

將磁盤分成ntfs格式,并在磁盤屬性的共享選項卡中設置相應帳戶的授權就可以了