networking共享到域中的所有计算机是公共的

我正在pipe理一个域networking,最近我发现,当任何用户通过networking共享访问一台计算机时,例如:

\计算机\ C $

他可以查看所有不需要凭证的东西。 我正在寻求启用证书的需要,以访问计算机中的公共份额。

该共享\\COMPUTER\c$是由系统自动创build的pipe理共享之一。 这些共享不能被没有pipe理权限的用户访问,所以不应该有你描述的问题。 (你是否真的在普通用户上testing过?)

pipe理共享不能永久删除,但可以禁用:

 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters] "AutoShareWks"=dword:00000000 

但是,您可能不应这样做,因为这可能会导致问题 。

此外,您的用户将不具有任何共享的权限,而不具有NTFS权限。 即使域pipe理员也无法通过pipe理共享访问用户的主文件夹,因为默认情况下,没有NTFS权限。

共享和文件服务器上的NTFS权限

访问文件服务器上的文件夹可以通过两组权限条目确定:在文件夹上设置的共享权限和在文件夹上设置的NTFS权限(也可以在文件上设置)。 共享权限通常用于pipe理使用FAT32文件系统的计算机或不使用NTFS文件系统的其他计算机。

共享权限和NTFS权限是独立的,不会改变其他权限。 共享文件夹的最终访问权限是通过考虑共享权限和NTFS权限条目来确定的。 然后应用更严格的权限。