| 27-02-04 12:41 Uklanjanje zadanog administrativnog djeljenja diskova na Windows računalima
 
  piše IGOR HITREC
 
 
 Osnovna instalacija Windows Server operacijskog sustava (NT, 2000 i 2003) ostavlja opciju tzv. administracijskog dijeljenja diskova na računalu (Administrative Share) i postavlja ih sa opcijom "sakriveno": npr. sistemski volumen C: dijeljen je kao C$.
 To može biti potencijalni sigurnosni problem kada greškom sistem inženjera ostali diskovi mogu biti ostavljeni na djeljenju (D$, E$, F$) sa FULL pravima za korisničku grupu "Everyone". Svaki korisnik sa običnim korisničkim računom može mapirati ovakav poslužitelj  i učiniti potencijalnu štetu pomoću komande
   net use \\ime_posluzitelja\d$
 ili
 net use \\ime_posluzitelja\c$
   Riješenje je zahvat u Registryju ranjivog računala i dodavanje ili promjena određenih postavki prema slijedećem postupku:
   1. Pokrenute Registry Editor (Regedt32.exe).
 2. Pronađite i obilježite slijedeći ključ u registryju:
 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer
 3. Promjenite vrijednost ključa "AutoShareServer" u nulu (0).
 4. Zatvorite Registry Editor i restartajte vaše računalo
   Ukoliko u registryju ne postoji ključ "AutoShareServer" unesite ga na slijedeći način:
   1.  Pronađite i obilježite slijedeći ključ u registryju:
 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters
 2. Odaberite na meniju "Edit", kliknite na "Add Value"
 3. Upišite "AutoShareServer", odaberite REG_DWORD i upišite vrijednost nula (0)
 4. Zatvorite Registry Editor i restartajte vaše računalo
   VAŽNA NAPOMENA: Zadano administrativno dijeljenje diskova obavezno je  ostaviti ukoliko koristite sustave poput Microsoft Systems Management Server (SMS) ili Microsoft Operations Manager (MOM) koji se oslanjaju na pristup ovim shareovima i na poslužiteljima i klijentskim računalima. 
 
 |