Sistema Win7 para hacer que los directorios compartidos sean más seguros al establecer políticas de grupo

  
                                    

Primero, apague la cuenta SAM y la función de enumeración anónima compartida

1, primero presione "ld +; Win + R" en el teclado, abra la ventana "Ejecutar", ingrese "lded; gpedit.msc" Presione la tecla Intro después del comando para abrir el Editor de políticas de grupo local;

2, luego, en la ventana abierta del Editor de políticas de grupo local, haga clic en "Configuración del equipo", " — " Configuración de Windows " — " Configuración de seguridad " — " Directivas locales " — " Opciones de seguridad  

3, que se encuentra en la ventana "Opciones de seguridad" y se hace doble clic en el botón " Acceso a la red: no permita la cuenta SAM y comparta la enumeración anónima " seleccione elementos, luego seleccione la opción " Enabled " en la ventana emergente, luego haga clic en el botón Aceptar para guardar y salir;

4, esto es ilegal Los usuarios no podrán obtener información compartida y listas de cuentas directamente.

Segundo, prohíba la conversión anónima de SID /nombre

1, también en la ventana de políticas de grupo, haga clic para abrir " configuración de la computadora " — " Configuración de Windows " — " Configuración de seguridad " — " Políticas locales " — "  

2, que se encuentra en la ventana "Opciones de seguridad" y hace doble clic en "Acceso a la red: permitir anónimo" SID /Conversión de nombres ", seleccione " desactivado " en la ventana emergente, haga clic en " Aceptar " Guardar.

Tercero, prohíba el acceso no autorizado

1, también abra la ventana "Ejecutar", ingrese "gpedit.msc" y presione la tecla Intro para abrir el Editor de políticas de grupo local;

2. En el Editor de políticas de grupo que se abre, selecciona " Configuración del equipo > &mquoash; " Configuración de Windows " — " Configuración de seguridad " — " Políticas locales " — " Asignación de derechos de usuario >;

3. En la ventana derecha de “Asignación de derechos de usuario”, seleccione “Acceder a este equipo desde la red” para eliminar cuentas como Todos e Invitados. , agregue algunas cuentas que deban usar acceso a la red;

4, abra " rechace el acceso a esta computadora desde la red ", también elimine a todos los demás usuarios, agregue la cuenta autorizada que necesita acceder al directorio compartido Bien bien

Copyright © Conocimiento de Windows All Rights Reserved