我正在尝试使 Symantec Endpoint Protection 正常工作(试用版)。我成功了,但发现在 windows xp 机器上我需要关闭简单文件共享并将 admin$ 和 c$ 共享为管理员共享。有没有一种聪明的方法来自动化这些设置?我真的不想碰网络中的所有机器。
谢谢
我正在尝试使 Symantec Endpoint Protection 正常工作(试用版)。我成功了,但发现在 windows xp 机器上我需要关闭简单文件共享并将 admin$ 和 c$ 共享为管理员共享。有没有一种聪明的方法来自动化这些设置?我真的不想碰网络中的所有机器。
谢谢
如果你的机器加入了域,简单的文件共享会自动关闭,所以我猜这里没有域环境。实际上,我认为在域环境中根本无法使用简单的文件共享。
您是否为生产网络运行域?如果是这样,您的测试机器是否连接到域?如果没有,这是您问题的根源。
如果您处于工作组环境中,我们可以提供解决方法,但最好使用域来减少您的麻烦。
我会创建一个 GP 来通过引导脚本重新创建共享,或者只是将以下内容添加到用户登录脚本中。可能要求用户在 wkstn 上具有本地管理员权限。
Net Use Admin$
不确定这是否适用于 C$ 共享。
http://support.microsoft.com/default.aspx?scid=kb;en-us;842715 http://support.microsoft.com/default.aspx?scid=kb;en-us;842715
如果登录用户必须是本地管理员,那么您可以通过 GP 临时执行此操作,方法是:
创建一个名为 Local_Wkstn_Admins 的 AD 组
将所有用户添加到 AD 中的该组 通过 GP 使用引导脚本,将 Local_Wkstn_Admins 组添加到本地管理员团体。
24-48 小时后,从本地管理员组中删除 Local_Wkstn_Admins 和/或从 AD 组 Local_Wkstn_Admins 中删除所有用户。
以上不是完美的安全性,而是一种完成它的方法!
那2个呢?
http://www.petri.co.il/disable_administrative_shares.htm
http://windowsitpro.com/article/articleid/44621/q-how-can-i-use-group-policy-to-control-whether-the-default-administrative-shares-are-created.html