共享文件夹和 C$

共享文件夹和 C$

在企业环境中使用 WinXP,必须明确设置共享文件夹并定义权限,以便其他用户能够访问它们。因此,对于计算机 ABC 上的文件夹 XYZ,另一个用户可以在 Windows 资源管理器(或在运行框中)输入 \\ABC\XYZ 来打开该文件夹,前提是他们在网络上拥有有效的凭据。但似乎有一个后门,因为该用户还可以输入 \\ABC\C$ 来访问计算机 ABC 的根驱动器——而无需将根驱动器定义为共享文件夹。

我想象有某种方法可以控制对 \\ABC\C$ 的访问,并且想了解如何做到这一点,以便了解我的工作站到底有多安全。

答案1

这不是后门,因为您需要拥有管理员凭据才能访问此共享。如果您拥有某台机器的管理员凭据,那么您几乎可以做您想做的事情!

但是,如果您想手动删除或更改此共享,请进入

"Computer Management" > "System Tools" > "Shared Folders"

或者进入运行提示并输入

fsmgmt.msc

您应该能够在那里看到并更改它。

答案2

此类访问需要目标计算机上的管理员凭据。除非用户已经可以以管理员身份登录,否则他们无法访问驱动器根目录,除非这些根目录被明确共享。

答案3

从计算机管理中删除管理共享不会产生持久影响。要删除它们,请按照文章“删除管理共享“应该提供有关如何正确删除它们的详细信息。

话虽如此,我不建议这样做——您将禁用可以使事情更易于管理的管理能力,从而使事情更安全。

相关内容