Hrvatska akademska i istraživačka mreža
  NASLOVNICA MAPA WEBA TRAŽILICA KONTAKTI CARNET WEB
Hrvatska akademska i istraživačka mreža
 
menu 4
Sigurnost
menu 4
Distribucija
menu 4
Pomoć
menu 4
Dokumenti
menu 4
menu 4

 

 

27-02-04 12:41
Uklanjanje zadanog administrativnog djeljenja diskova na Windows računalima

piše IGOR HITREC

Osnovna instalacija Windows Server operacijskog sustava (NT, 2000 i 2003) ostavlja opciju tzv. administracijskog dijeljenja diskova na računalu (Administrative Share) i postavlja ih sa opcijom "sakriveno": npr. sistemski volumen C: dijeljen je kao C$.

To može biti potencijalni sigurnosni problem kada greškom sistem inženjera ostali diskovi mogu biti ostavljeni na djeljenju (D$, E$, F$) sa FULL pravima za korisničku grupu "Everyone". Svaki korisnik sa običnim korisničkim računom može mapirati ovakav poslužitelj i učiniti potencijalnu štetu pomoću komande

 

net use \\ime_posluzitelja\d$

ili

net use \\ime_posluzitelja\c$

 

Riješenje je zahvat u Registryju ranjivog računala i dodavanje ili promjena određenih postavki prema slijedećem postupku:

 

1. Pokrenute Registry Editor (Regedt32.exe).

2. Pronađite i obilježite slijedeći ključ u registryju:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer

3. Promjenite vrijednost ključa "AutoShareServer" u nulu (0).

4. Zatvorite Registry Editor i restartajte vaše računalo

 

Ukoliko u registryju ne postoji ključ "AutoShareServer" unesite ga na slijedeći način:

 

1. Pronađite i obilježite slijedeći ključ u registryju:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters

2. Odaberite na meniju "Edit", kliknite na "Add Value"

3. Upišite "AutoShareServer", odaberite REG_DWORD i upišite vrijednost nula (0)

4. Zatvorite Registry Editor i restartajte vaše računalo

 

VAŽNA NAPOMENA: Zadano administrativno dijeljenje diskova obavezno je ostaviti ukoliko koristite sustave poput Microsoft Systems Management Server (SMS) ili Microsoft Operations Manager (MOM) koji se oslanjaju na pristup ovim shareovima i na poslužiteljima i klijentskim računalima.





[Lista]
Ovu uslugu CARNeta realizira Sveučilišni računski centar Sveučilišta u Zagrebu
  Copyright ©2005. CARNet. Sva prava zadržana. Impressum.
Mail to
sys-portal@CARNet.hr