在企业环境中使用 WinXP,必须明确设置共享文件夹并定义权限,以便其他用户能够访问它们。因此,对于计算机 ABC 上的文件夹 XYZ,另一个用户可以在 Windows 资源管理器(或在运行框中)输入 \\ABC\XYZ 来打开该文件夹,前提是他们在网络上拥有有效的凭据。但似乎有一个后门,因为该用户还可以输入 \\ABC\C$ 来访问计算机 ABC 的根驱动器——而无需将根驱动器定义为共享文件夹。
我想象有某种方法可以控制对 \\ABC\C$ 的访问,并且想了解如何做到这一点,以便了解我的工作站到底有多安全。
答案1
这不是后门,因为您需要拥有管理员凭据才能访问此共享。如果您拥有某台机器的管理员凭据,那么您几乎可以做您想做的事情!
但是,如果您想手动删除或更改此共享,请进入
"Computer Management" > "System Tools" > "Shared Folders"
或者进入运行提示并输入
fsmgmt.msc
您应该能够在那里看到并更改它。
答案2
此类访问需要目标计算机上的管理员凭据。除非用户已经可以以管理员身份登录,否则他们无法访问驱动器根目录,除非这些根目录被明确共享。
答案3
从计算机管理中删除管理共享不会产生持久影响。要删除它们,请按照文章“删除管理共享“应该提供有关如何正确删除它们的详细信息。
话虽如此,我不建议这样做——您将禁用可以使事情更易于管理的管理能力,从而使事情更安全。