天天看點

通過windows server 2008 AD域伺服器之組政策關閉預設windows共享

Windows啟動時都會預設打開admin$ ipc$ 和每個盤符的共享,對于不必要的預設共享,一般都會把它取消掉,可當又需要打開此預設共享時,又該從哪裡設定呢,一般來說有兩個地方,MSDOS指令和計算機管理共享檔案夾,下面主要從DOS指令來設定,因為比較簡單,也可進行批處理。

一、因為Windows是預設打開預設共享的,還是先從删除預設共享開始吧:

首先從系統資料庫裡永久禁止打開預設共享:

1、如果要禁止C$、D$、E$一類的共享,可以單擊“開始→運作”指令,在運作視窗鍵入“Regedit”後回車,打開系統資料庫編輯器。

依次展開[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters ]分支,将右側視窗中的DOWRD值“AutoShareServer”設定為“0”即可。 

2、如果要禁止ADMIN$共享,可以在同樣的分支下,将右側視窗中的DOWRD值“AutoShareWKs” 設定為“0”即可。 

3、如果要禁止IPC$共享,可以在系統資料庫編輯器中依次展開[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]分支,将右側視窗中的DOWRD值“restrictanonymous”設定值為“1”即可。

當不想改動系統資料庫,或隻是臨時删除這些共享時,可以使用 net share 指令:

輸入net share 指令時可以檢視目前所有的共享

net share c$ /del

net share d$ /del

net share ipc$ /del

net share admin$ /del

想每次開機後自動删除預設共享,隻需把上面的指令儲存為.bat檔案,開機自動運作就可以了

二、打開預設共享:

先在控制台的“服務”,看SERVER服務是否啟動,如果沒有啟動,則将設定為自動或者手動,然後再選擇啟動。

開啟系統的預設共享的方法

1.檢查AutoShareServer和AutoShareWks系統資料庫值是否為0。

2.找到系統資料庫中的HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters。

3.将下面子項中的AutoShareServer和AutoShareWks DWORD值改為1。

4.重新開機。通常Win2003、Win2000\XP會在啟動時自動建立。

5.啟動後,可以通過運作CMD指令進入指令行模式,再運作net share,再共享清單中會看到Admin$、C$\IPC$等預設共享。

  注意:如果按以上方法仍無效。可能是病毒或惡意程式破壞了系統,這時因先殺毒和恢複系統。

  此外關閉Server服務、在網卡上去掉Microsoft用戶端驅以及在網卡上去掉“檔案和列印共享”等都會關閉預設共享。此時要将相應項恢複設定。

也可以在開始菜單的運作中輸入CMD,然後輸入以下的指令

net share c$=c: 

net share d$=d:

net share ipc$ 

net share admin$

在計算機管理中的共享檔案中也可以對所有的共享目錄進行設定,右鍵“我的電腦”->“管理”->“共享檔案”,由于是圖形界面比較簡單,這裡就不在詳細說明。

轉載于:https://blog.51cto.com/macrom/1207597

繼續閱讀