• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Запрет общего доступа к системным дискам

Артём

votum separatum
Почётный участник
Регистрация
5 Май 2008
Сообщения
14,603
Реакции
232
Баллы
0
Запрет общего доступа к системным дискам

Локальный компьютер. На нем открыт общий доступ к 2-м системным дискам, а когда пытаюсь его запретить (свойства -> доступ), то выдаёт сообщение: "Этот общий ресурс был создан в административных целях. Этот общий ресурс появится вновь после перезапуска службы сервера или в случае перезагрузки компьютера. Вы действительно хотите прекратить общий доступ к С$?" Жму да, общий доступ отключается, но после ребута опять реинкарнируется. Фигня, делаю так: Управление компьютером -> Службы -> "Сервер" отключаю, вкладка "Доступ" после этого вообще пропадает. Так как отключить общий доступ?

В управлении картина такая:

 
Артём, это наверное немного другое, но поэкспериментируй с квотами - Диск => Правая кнопка => Свойства => Квота => Записи квот => Квота => Создать запись квоты. Затем в свойствах созданной квоты можно отказать пользователю в использовании дискового пространства или выделить лимит.
 
Кирилл, не, это не то.... Квоты нужны для ограничения использования дискового пространства. А вопрос о запрете свободного доступа к нему, например юзерам под учеткой Guest (гость). У тебя кстати как с этим, - глянь. Сможешь запретить общий доступ, или он у тебя и так запрещен? Я вообще так думаю, что эта фишка не канает при локальном входе/использовании компа. Другое дело, когда машина в локальной сети состоит.... Хотя хз...
Доступ к диску в целом нельзя отменить, а вот к папкам, в нем имеющимся - можно.
 
А GPEDIT.MSC(Пуск => Выполнить) смотрел? Я не знаю, есть ли там такое, но если не смотрел, посмотри, там много чего полезного.
Щас посмотрю, что там с администрированием.
 
Групповые политики? Конечно, все перерыл, нихрена...
 
У меня общий доступ ко всем дискам закрыт по умолчанию.
 
Вот тут похожая тема, AlexZir чё-то накалякал.
 
Ну мелкомягкие говорят что надо править реестр и что то ставить какуюто заплатку, Но хорошие пороли и файрволлы не кто не отменял )). Ну а если ты и вправду оч сильно переживаешь то могу вот подогнать отличную прогу LanSafety
Она может закрыть админиский ресурс а может просто удалить )
 
Ок, спасибо всем, буду разбираться. Если будут еще идеи - пишите. :)
 
Необходимо запретить удаленный доступ к жесткому диску компьютера (на ресурсы C$, D$ и.т.п.), для этого в ключе реестра:
HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters
создадим переменную реестру AutoShareWks типа REG_DWORD и установим ее значение, равное 0.

ЗЫ Вот справка мелгомягких помогла )))) что кстати в первый раз )))
 
Т.е. нужно создать параметр DWORD со значением 0? Сейчас попробуем... А вообще сегодня ставил систему (SP3), там по-умолчанию общий доступ открыт к диску С. Непонятно, как у других он закрыт, хотя специально это никто не делал...
 
Стоп, подожди... Так речь идет о закрытии удаленного доступа, а не общего? Это разные вещи. Удаленный у меня отменен.
 
Речь идет о запрете админских ресурсов

C$ (Диск С)
ICP$ (Кажись удаленный реестр)
ADMIN$ (C:/WINDOWS)
 
Ладно, спасибо за информацию.
Думаю, что это лишняя паранойя, т.к. удаленный доступ у меня закрыт надежно. Несколько линий обороны. :D
Последний вопрос: меня интересует - как с этим делом например у тебя? Системный диск тоже досупен для общего использования?
 
Касперский 7 на макс защите (Лицуха)
На вай - фай авторизация по МАК и WPA2 шифрования
Шлюз доступен только двум компам (тоже по МАК адресам)
И ресурсы эти закрыты )
 
Однааако! Лады браза, будем решать вопрос. Спасибо!
 
В висте всё проще. И на общий доступ выделен отдельный винчестер в пятьсот гигабайт, это общие ресурсы сети. Всё остальное закрыто.
 

Вложения

  • доступ.webp
    доступ.webp
    42.7 KB · Просмотры: 534
Необходимо запретить удаленный доступ к жесткому диску компьютера (на ресурсы C$, D$ и.т.п.), для этого в ключе реестра:
HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters
создадим переменную реестру AutoShareWks типа REG_DWORD и установим ее значение, равное 0.

ЗЫ Вот справка мелгомягких помогла )))) что кстати в первый раз )))

Реальный совет, программа тоже зэ бест. Сердечно благодарю камрада S.S за предоставленную информацию. :)

И от себя по теме:
IPC$, или Inter Process Communication, представляет собой специальный административный ресурс (скрытый - значок доллара), предназначенный для создания именованных каналов. Посредством последних компьютеры обмениваются в сети различной служебной информацией. IPC$ также служит для дистанционного управления сервером.

Для того, чтобы решить, отключать данный ресурс или нет, необходимо учесть следующее:
1. Если это рабочая станция, которой нужно управлять удаленно, лучше не отключать.
2. Если рабочая станция не требует удаленного администрирования, можно и отключить.
3. Если это сервер, то отключать и вовсе не стоит, т.к. к нему будет невозможно достучаться по сети.

Изменение значения в параметре DWORD на 0 в ветке реестра HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters
действительно запрещает общий доступ к административным скрытым ресурсам C$ и D$, однако это действо не решает вопрос с вышеуказанным IPC$. Создание BAT-файла со строчкой net share ipc$ /delete и помещения его в автозагрузку у меня не прокатило, поэтому я просто отключил службу Server и все.
 
:) Полностью отключить сетевые ресурсы (Admin$, С$ ит.)
Раздел: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
Ключ: 'AutoShareWks', 'AutoShareServer' (вписывать вместе)
Значение: Активировать - 1, Вернуть - удалить ключи
Тип: Integer
 
Ну если честно ребят на самом деле очень удобно)
Можно получить доступ к любому диску и не надо делать шары
Например если несколько линий обороны и хороший файрволл то можно и оставить эти ресурсы, так как никто другой без пароля не зайдет, а если "хкр" начнет сканить (тем же пауком) то доблестный КИС за банит злодея )
ЗЫ Другое дело конечно когда у вас нет ЛВС, то есть один комп, тогда можно и закрыть за не ненадобностью )
 
Назад
Сверху