Windows啟動(dòng)時(shí)都會(huì)默認(rèn)打開(kāi)admin$ ipc$ 和每個(gè)盤(pán)符的共享,對(duì)于不必要的默認(rèn)共享,一般都會(huì)把它取消掉,可當(dāng)又需要打開(kāi)此默認(rèn)共享時(shí),又該從哪里設(shè)置呢,一般來(lái)說(shuō)有兩個(gè)地方,MSDOS命令和計(jì)算機(jī)管理共享文件夾,下面主要從DOS命令來(lái)設(shè)置,因?yàn)楸容^簡(jiǎn)單,也可進(jìn)行批處理。
一、因?yàn)閃indows是默認(rèn)打開(kāi)默認(rèn)共享的,還是先從刪除默認(rèn)共享開(kāi)始吧:
首先從注冊(cè)表里永久禁止打開(kāi)默認(rèn)共享:
如果要禁止C$、D$、E$一類(lèi)的共享,可以單擊“開(kāi)始→運(yùn)行”命令,在運(yùn)行窗口鍵入“Regedit”后回車(chē),打開(kāi)注冊(cè)表編輯器。依次展開(kāi)[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters ]分支,將右側(cè)窗口中的DOWRD值“AutoShareServer”設(shè)置為“0”即可。
如果要禁止ADMIN$共享,可以在同樣的分支下,將右側(cè)窗口中的DOWRD值“AutoShareWKs” 設(shè)置為“0”即可。
如果要禁止IPC$共享,可以在注冊(cè)表編輯器中依次展開(kāi)[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]分支,將右側(cè)窗口中的DOWRD值“restrictanonymous”設(shè)置值為“1”即可。
當(dāng)不想改動(dòng)注冊(cè)表,或只是臨時(shí)刪除這些共享時(shí),可以使用 net share 命令:
輸入net share 命令時(shí)可以查看當(dāng)前所有的共享
net share c$ /del
net share d$ /del
net share ipc$ /del
net share admin$ /del
想每次開(kāi)機(jī)后自動(dòng)刪除默認(rèn)共享,只需把上面的命令保存為.bat文件,開(kāi)機(jī)自動(dòng)運(yùn)行就可以了
方法二、通過(guò)專(zhuān)門(mén)的電腦文件安全管理軟件、禁用共享文件的軟件來(lái)實(shí)現(xiàn)。
雖然通過(guò)上面的方法可以實(shí)時(shí)禁止電腦共享文件、取消共享文件,但是由于是通過(guò)修改注冊(cè)表和dos命令的方式實(shí)現(xiàn)的,這就意味著一些懂技術(shù)的員工也可以通過(guò)反向修改注冊(cè)表或通過(guò)dos命令逆向操作的方式重新打開(kāi)默認(rèn)共享文件。因此,這種情況下,可以通過(guò)部署專(zhuān)門(mén)的電腦文件安全管理軟件來(lái)實(shí)現(xiàn)。例如有一款“大勢(shì)至USB端口禁用軟件”(下載地址:http://www.grabsun.com/monitorusb.html),不僅可以完全禁用U盤(pán)、禁用USB存儲(chǔ)設(shè)備,而且還可以完全禁止電腦發(fā)送郵件附件、禁止網(wǎng)盤(pán)上傳文件、禁止QQ發(fā)送文件等,從而可以防止通過(guò)各種途徑泄露電腦文件的行為。同時(shí),大勢(shì)至禁用USB端口軟件有一個(gè)“禁用文件共享”的功能,只需要打勾即可實(shí)時(shí)禁用電腦所有共享文件,同時(shí)還可以阻止員工再次設(shè)置共享文件的行為。如下圖所示:
圖:禁止電腦共享文件、取消共享文件
此外,大勢(shì)至USB端口禁用軟件還集成了禁用注冊(cè)表、禁用設(shè)備管理器、禁用DOS命令等功能,可以有效防止員工試圖通過(guò)修改操作系統(tǒng)相關(guān)配置而繞過(guò)軟件監(jiān)控的情況,從而徹底保護(hù)了電腦文件安全。
總之,公司局域網(wǎng)電腦禁止電腦共享文件、關(guān)閉網(wǎng)絡(luò)共享的方法很多,一方面可以通過(guò)修改注冊(cè)表、DOS命令的方式實(shí)現(xiàn),另一方面也可以借助于專(zhuān)門(mén)的電腦文件安全管理軟件,具體采用那種方法,企事業(yè)單位可以根據(jù)自己的需要進(jìn)行選擇。
打開(kāi)默認(rèn)共享的方法:
先在控制面板的“服務(wù)”,看SERVER服務(wù)是否啟動(dòng),如果沒(méi)有啟動(dòng),則將設(shè)置為自動(dòng)或者手動(dòng),然后再選擇啟動(dòng)。
開(kāi)啟系統(tǒng)的默認(rèn)共享的方法
1.檢查AutoShareServer和AutoShareWks注冊(cè)表值是否為0。
2.找到注冊(cè)表中的HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters。
3.將下面子項(xiàng)中的AutoShareServer和AutoShareWks DWORD值改為1。
4.重啟。通常Win2003、Win2000\XP會(huì)在啟動(dòng)時(shí)自動(dòng)創(chuàng)建。
5.啟動(dòng)后,可以通過(guò)運(yùn)行CMD命令進(jìn)入命令行模式,再運(yùn)行net share,再共享列表中會(huì)看到Admin$、C$\IPC$等默認(rèn)共享。
注意:如果按以上方法仍無(wú)效。可能是病毒或惡意程序破壞了系統(tǒng),這時(shí)因先殺毒和恢復(fù)系統(tǒng)。
此外關(guān)閉Server服務(wù)、在網(wǎng)卡上去掉Microsoft客戶端驅(qū)以及在網(wǎng)卡上去掉“文件和打印共享”等都會(huì)關(guān)閉默認(rèn)共享。此時(shí)要將相應(yīng)項(xiàng)恢復(fù)設(shè)置。
也可以在開(kāi)始菜單的運(yùn)行中輸入CMD,然后輸入以下的命令
net share c$=c:
net share d$=d:
net share ipc$
net share admin$
在計(jì)算機(jī)管理中的共享文件中也可以對(duì)所有的共享目錄進(jìn)行設(shè)置,右鍵“我的電腦”->“管理”->“共享文件”,由于是圖形界面比較簡(jiǎn)單,這里就不在詳細(xì)說(shuō)明。