27-02-04 12:41
Uklanjanje zadanog administrativnog djeljenja diskova na Windows računalima
piše IGOR HITREC
Osnovna instalacija Windows Server operacijskog sustava (NT, 2000 i 2003) ostavlja opciju tzv. administracijskog dijeljenja diskova na računalu (Administrative Share) i postavlja ih sa opcijom "sakriveno": npr. sistemski volumen C: dijeljen je kao C$.
To može biti potencijalni sigurnosni problem kada greškom sistem inženjera ostali diskovi mogu biti ostavljeni na djeljenju (D$, E$, F$) sa FULL pravima za korisničku grupu "Everyone". Svaki korisnik sa običnim korisničkim računom može mapirati ovakav poslužitelj i učiniti potencijalnu štetu pomoću komande
net use \\ime_posluzitelja\d$
ili
net use \\ime_posluzitelja\c$
Riješenje je zahvat u Registryju ranjivog računala i dodavanje ili promjena određenih postavki prema slijedećem postupku:
1. Pokrenute Registry Editor (Regedt32.exe).
2. Pronađite i obilježite slijedeći ključ u registryju:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer
3. Promjenite vrijednost ključa "AutoShareServer" u nulu (0).
4. Zatvorite Registry Editor i restartajte vaše računalo
Ukoliko u registryju ne postoji ključ "AutoShareServer" unesite ga na slijedeći način:
1. Pronađite i obilježite slijedeći ključ u registryju:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters
2. Odaberite na meniju "Edit", kliknite na "Add Value"
3. Upišite "AutoShareServer", odaberite REG_DWORD i upišite vrijednost nula (0)
4. Zatvorite Registry Editor i restartajte vaše računalo
VAŽNA NAPOMENA: Zadano administrativno dijeljenje diskova obavezno je ostaviti ukoliko koristite sustave poput Microsoft Systems Management Server (SMS) ili Microsoft Operations Manager (MOM) koji se oslanjaju na pristup ovim shareovima i na poslužiteljima i klijentskim računalima.
|