优化系统不能矫枉过正(上)
二,不留ADMIN$让网络管理员叫苦:
前一段时间网上流行的黑客工具和病毒都是通过默认共享来传播的,甚至一些入侵小技巧也是通过admin$等管理工具实现的。因此重新安装操作系统后就马上将默认共享关闭成了大家的必备手段。然而对于域管理的网络来说将admin$等管理共享关闭无疑为我们日常工作带来了很大的麻烦。笔者就深临其境的遇到了几个。
(1)笔者将域控制器上的默认共享全部关闭后,当网络中有客户端计算机想加入这个域时,则会出现问题。现象为Windows 98或Microsoft Windows Millennium Edition的客户端计算机登录到域时会出现“域登录密码不正确”、“没有权限登录域”等提示。一些Windows 2000或Windows XP的计算机登录到网络时也可能遇到“域服务器不可用”等信息。如果我们手工将计算机加入域时会出现“域控制器名称没找到”的提示。(如图4)
![]() |
| 图4(点击看大图) |
(2)在网络中任意一台计算机上禁止所有默认共享后,在网络中其他计算机上使用UNC 路径、映射的驱动器、net use命令、net view命令或通过在“网上邻居”中浏览网络,以远程方式访问或查看关闭默认共享的计算机时会收到“远程服务器不容许访问”、“系统53错误,网络路径不可达”等信息。
(3)在关闭默认共享的计算机上WINS服务可能无法启动或者WINS控制台显示红色的叉,更有甚者两个故障同时存在。
(4)网络中使用了瑞星网络版杀毒软件,在使用中将服务器端的默认共享关闭后,客户端出现无法正常连接瑞星杀毒服务器的现象,同时,服务器上也无法正常检测客户端的漏洞以及控制客户端升级等操作。
小结:
以上诸多故障都是因为我们画蛇添足的将管理共享关闭,因此在日常工作中把自己计算机的管理密码设置强大些远远比关闭管理共享的安全系数高,这样就可以在不影响域中操作和网络版软件使用的前提下保证系统的安全了。还原默认共享的方法是将注册表中HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters分支下的AutoShareServer和AutoShareWks DWORD值配置的数值更改为1。如果没有这些参数我们重新建立一个即可。更多的详细方法网上都有这里就不具体说明了。(如图5)
