網(wǎng)上其實(shí)到處都有談?wù)摰剑F(xiàn)我也只是整理一下:
在在Windows 系統(tǒng)中,在“我的電腦”上右擊“管理”,依次選擇“系統(tǒng)工具→共享文件夾→共享”,就會(huì)看到一些帶有美元“$”標(biāo)記的符號(hào)就是Windows系統(tǒng)默認(rèn)共享,也就是Windows在安裝完畢后自動(dòng)共享的功能。
當(dāng)然在cmd命令下輸入net share 同樣可以查看得到。
IPC$、ADMIN$、C$、D$都是什么?
C:/Documents and Settings/Administrator>net share ?
此命令的語(yǔ)法是:
NET SHARE
sharename
sharename=drive:path [/GRANT:user,[READ | CHANGE | FULL]]
[/USERS:number | /UNLIMITED]
[/REMARK:"text"]
[/CACHE:Manual | Documents| Programs | BranchCach
e | None]
sharename [/USERS:number | /UNLIMITED]
[/REMARK:"text"]
[/CACHE:Manual | Documents | Programs | BranchCache | None]
{sharename | devicename | drive:path} /DELETE
sharename //computername /DELETE
參數(shù)說(shuō)明:
sharename:指共享資源的網(wǎng)絡(luò)名。如果此名字后面加上“$”字符則此共享就會(huì)成為隱含的。
drive:path:指定將被共享的文件夾的絕對(duì)路徑(包括驅(qū)動(dòng)器名)。如:C:/My Documents。
/USERS:設(shè)置可以同時(shí)訪問(wèn)共享資源的最大用戶(hù)數(shù),“number”指具體的用戶(hù)數(shù)。
/UNLIMITED:指不限定同時(shí)訪問(wèn)共享資源的用戶(hù)數(shù)。
/REMARK:添加一個(gè)有關(guān)共享資源的描述性注釋?zhuān)⑨寖?nèi)容的文本應(yīng)該包含在引號(hào)(“)中。
/CACHE:指定訪問(wèn)共享時(shí)啟動(dòng)緩存的方法,以便脫機(jī)訪問(wèn)此共享。分三種類(lèi)型:“Manual”指啟用脫機(jī)客戶(hù)緩存和手動(dòng)重新集成,“Automatic”允許啟用脫機(jī)客戶(hù)緩存和自動(dòng)重新集成,“No”不允許使用脫機(jī)客戶(hù)緩存。
devicename:指一個(gè)或多個(gè)被共享名所共享的打印機(jī)設(shè)備(從LPT1:到LPT9:)。
/DELETE:關(guān)閉共享。
命令:
net share
含義:直接顯示出本計(jì)算機(jī)上所有的共享(效果如下圖中紅色方框所示)
net share Tmxt
含義:直接顯示出名為T(mén)mxt的共享的詳細(xì)信息
(效果如下圖中紅色方框所示)
net share admin$ /del
含義:關(guān)閉名admin$的共享。
///////////////////////////////////////
此為一種方法,現(xiàn)還附上其他的關(guān)閉默認(rèn)共享的方法:
方法二:查找鍵值:
禁止C$、D$、E$、ADMIN$一類(lèi)的共享
“開(kāi)始”→“運(yùn)行”輸入“regedit”確定后,打開(kāi)注冊(cè)表編輯器,找到“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/lanmanserver/parameters”項(xiàng),雙擊右側(cè)窗口中的“AutoShareServer”項(xiàng)將鍵值由1改為0,這樣就能關(guān)閉硬盤(pán)各分區(qū)的共享。如果沒(méi)有AutoShareServer項(xiàng),可自己新建一個(gè)再改鍵值。然后還是在這一窗口下再找到“AutoShareWks”項(xiàng),也把鍵值由1改為0,關(guān)閉admin$共享。最后到“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Lsa”項(xiàng)處找到“restrictanonymous”,將鍵值設(shè)為1,關(guān)閉IPC$共享。
注意:本法必須重啟機(jī)器,但一經(jīng)改動(dòng)就會(huì)永遠(yuǎn)停止共享。
方法三:用批處理:將下面兩部分代碼保存為兩個(gè)文件,放在同一目錄,運(yùn)行Name.BAT 即可。
將下面的代碼保存為.BAT文件:
@ECHO OFF
TITLE 正在取消默認(rèn)的分區(qū)共享…
net share admin$ /del
net share c$ /del
net share d$ /del
net share e$ /del
net share f$ /del
……(你有幾個(gè)硬盤(pán)分區(qū)就寫(xiě)幾行這樣的命令)
保存為NotShare.bat(注意后綴!),然后把這個(gè)批處理文件拖到“程序”→“啟動(dòng)”項(xiàng),這樣每次開(kāi)機(jī)就會(huì)運(yùn)行它,也就是通過(guò)net命令關(guān)閉共享。
如果哪一天你需要開(kāi)啟某個(gè)或某些共享,只要重新編輯這個(gè)批處理文件即可(把相應(yīng)的那個(gè)命令行刪掉)。
方法四:將下面的代碼保存為 Share.reg 文件:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/lanmanserver/parameters]
“AutoShareServer”=dword:00000000
“AutoShareWks”=dword:00000000
方法五:停止服務(wù)
控制面板——管理工具——服務(wù)——SERVER服務(wù)
(右擊)——屬性——常規(guī)——啟動(dòng)類(lèi)型——己禁用
到“計(jì)算機(jī)管理”窗口中,單擊展開(kāi)左側(cè)的“服務(wù)和應(yīng)用程序”并選中其中的“服務(wù)”,此時(shí)右側(cè)就列出了所有服務(wù)項(xiàng)目。共享服務(wù)對(duì)應(yīng)的名稱(chēng)是“Server”(在進(jìn)程中的名稱(chēng)為services),找到后雙擊它,在彈出的“常規(guī)”標(biāo)簽中把“啟動(dòng)類(lèi)型”由原來(lái)的“自動(dòng)”更改為“已禁用”。然后單擊下面“服務(wù)狀態(tài)”的“停止”按鈕,再確認(rèn)一下就OK了。
方法六:右鍵“停止共享”法
到“計(jì)算機(jī)管理”窗口中某個(gè)共享項(xiàng)(比如H$)上右鍵單擊,選擇“停止共享” 并確認(rèn)后就會(huì)關(guān)閉這個(gè)共享,它下面的共享圖標(biāo)就會(huì)消失,重復(fù)幾次所有的項(xiàng)目都可以停止共享。
注意:但這種方法治標(biāo)不治本,如果機(jī)器重啟的話,這些共享又會(huì)恢復(fù)。此法比較適合于永不關(guān)閉的服務(wù)器,簡(jiǎn)單而且有效。
方法七:卸載“文件和打印機(jī)共享”法
右擊“網(wǎng)上鄰居”選“屬性”,在彈出的“網(wǎng)絡(luò)和撥號(hào)連接”窗口中右擊“本地連接”選“屬性”,從“此連接使用下列選定的組件”中選中“Microsoft網(wǎng)絡(luò)的文件和打印機(jī)共享”后,單擊下面的“卸載”按鈕并確認(rèn)一下。
注意:本方法最大的缺陷是當(dāng)你在某個(gè)文件夾上右擊時(shí),彈出的快捷菜單中的“共享”一項(xiàng)消失了,因?yàn)閷?duì)應(yīng)的功能服務(wù)已經(jīng)被卸載掉了!>
/////////////////////
說(shuō)到底,其實(shí)默認(rèn)共享好像形不成對(duì)windows的威脅吧 ,別人如果想進(jìn)來(lái)還得你給他分配權(quán)限 ,否則他也進(jìn)不來(lái)。
///////////////////
關(guān)閉了默認(rèn)共享,在實(shí)際使用中我們也沒(méi)有出現(xiàn)任何故障,實(shí)際上默認(rèn)共享只在某些情況下用到,關(guān)閉默認(rèn)共享并不會(huì)影響上網(wǎng)聊天、收發(fā)郵件等普通操作,不過(guò)對(duì)于域控制器或網(wǎng)絡(luò)中使用了C/S類(lèi)型的軟件等環(huán)境來(lái)說(shuō),盲目刪除默認(rèn)共享帶來(lái)的危害是巨大的。下面是從眾多故障中選出幾個(gè)有代表性的分析:
現(xiàn)象1
危害指數(shù):★★★★
危害對(duì)象:欲登錄域環(huán)境的客戶(hù)機(jī)
出現(xiàn)環(huán)境:域環(huán)境
將域控制器上的默認(rèn)共享全部關(guān)閉后,當(dāng)網(wǎng)絡(luò)中有客戶(hù)端計(jì)算機(jī)想加入這個(gè)域時(shí),則會(huì)出現(xiàn)問(wèn)題。現(xiàn)象為Windows 98或Microsoft Windows Millennium Edition的客戶(hù)端計(jì)算機(jī)登錄到域時(shí)會(huì)出現(xiàn)“域登錄密碼不正確”、“沒(méi)有權(quán)限登錄域”等提示。一些Windows 2000或Windows XP的計(jì)算機(jī)登錄到網(wǎng)絡(luò)時(shí)也可能出現(xiàn)“域服務(wù)器不可用”等信息。如果我們手工將計(jì)算機(jī)加入域時(shí)會(huì)出現(xiàn)“域控制器名稱(chēng)沒(méi)找到”的提示。
出現(xiàn)上述信息后,我們的客戶(hù)機(jī)根本無(wú)法加入建立的域中,只能進(jìn)行本機(jī)登錄,在安全性和管理性上都無(wú)法達(dá)到統(tǒng)一,使企業(yè)網(wǎng)絡(luò)管理無(wú)法正常進(jìn)行,規(guī)劃好的域無(wú)法運(yùn)行。
為什么客戶(hù)端無(wú)法正常加入到域中呢?究其原因是客戶(hù)機(jī)在尋找域控制器時(shí)是通過(guò)廣播查找NETLOGON$這個(gè)默認(rèn)共享的,如果此共享被關(guān)閉則會(huì)出現(xiàn)故障。
現(xiàn)象2
危害指數(shù):★★★
危害對(duì)象:網(wǎng)絡(luò)共享服務(wù)
出現(xiàn)環(huán)境:工作組環(huán)境、域環(huán)境
在網(wǎng)絡(luò)中任意一臺(tái)計(jì)算機(jī)上禁止所有默認(rèn)共享后,在網(wǎng)絡(luò)中其他計(jì)算機(jī)上使用UNC 路徑、映射的驅(qū)動(dòng)器、net use命令、net view命令或通過(guò)在“網(wǎng)上鄰居”中瀏覽網(wǎng)絡(luò),以遠(yuǎn)程方式訪問(wèn)或查看關(guān)閉默認(rèn)共享的計(jì)算機(jī)時(shí)會(huì)收到“遠(yuǎn)程服務(wù)器不容許訪問(wèn)”、“系統(tǒng)53錯(cuò)誤,網(wǎng)絡(luò)路徑不可達(dá)”等信息。
出現(xiàn)上述信息后,網(wǎng)絡(luò)中的其他計(jì)算機(jī)就無(wú)法訪問(wèn)關(guān)閉默認(rèn)共享的計(jì)算機(jī)。
現(xiàn)象3
危害指數(shù):★★
危害對(duì)象:WINS服務(wù)
出現(xiàn)環(huán)境:普通網(wǎng)絡(luò)、域環(huán)境在關(guān)閉默認(rèn)共享的計(jì)算機(jī)上WINS服務(wù)可能無(wú)法啟動(dòng)或者WINS控制臺(tái)顯示紅色的叉,更有甚者兩個(gè)故障同時(shí)存在。雖然WINS服務(wù)在當(dāng)前網(wǎng)絡(luò)中應(yīng)用的范圍越來(lái)越少,但是通過(guò)WINS服務(wù)我們還是可以大大加快局域網(wǎng)中主機(jī)名的解析速度。WINS服務(wù)無(wú)法啟動(dòng)或者WINS控制臺(tái)顯示紅叉,那么在解析主機(jī)名過(guò)程中會(huì)出現(xiàn)問(wèn)題。
WINS服務(wù)的異常也是我們將默認(rèn)共享關(guān)閉了所帶來(lái)的,關(guān)閉默認(rèn)共享會(huì)使WINS相關(guān)服務(wù)與組件的運(yùn)行出現(xiàn)問(wèn)題。
現(xiàn)象4
危害指數(shù):★★★★★
危害對(duì)象:內(nèi)網(wǎng)安全體制
出現(xiàn)環(huán)境:普通網(wǎng)絡(luò)
網(wǎng)絡(luò)中使用了瑞星網(wǎng)絡(luò)版殺毒軟件,在使用中將服務(wù)器端的默認(rèn)共享關(guān)閉后,客戶(hù)端出現(xiàn)無(wú)法正常連接瑞星殺毒服務(wù)器的現(xiàn)象,同時(shí),服務(wù)器也無(wú)法正常檢測(cè)客戶(hù)端的漏洞以及控制客戶(hù)端升級(jí)等操作。
上述故障自然也是將默認(rèn)共享關(guān)閉造成的,瑞星網(wǎng)絡(luò)版通過(guò)默認(rèn)共享admin$來(lái)管理客戶(hù)機(jī),當(dāng)客戶(hù)機(jī)的admin$關(guān)閉后服務(wù)器將無(wú)法通過(guò)自身的掃描模塊尋找客戶(hù)機(jī)以及它們的漏洞,關(guān)閉服務(wù)器的admin$后則會(huì)出現(xiàn)客戶(hù)機(jī)無(wú)法找到網(wǎng)絡(luò)中的瑞星殺毒服務(wù)器的問(wèn)題。
值得注意的是,該問(wèn)題不僅出現(xiàn)在網(wǎng)絡(luò)版瑞星殺毒軟件上,對(duì)于大多數(shù)網(wǎng)絡(luò)版殺毒軟件來(lái)說(shuō)盲目關(guān)閉默認(rèn)共享都可能帶來(lái)此危害,甚至某些網(wǎng)絡(luò)管理軟件也會(huì)因?yàn)閍dmin$的關(guān)閉而無(wú)法工作。
/////////////////////////
那好吧,現(xiàn)在看看怎么開(kāi)啟這些默認(rèn)共享:
第一步:檢查AutoShareServer和AutoShareWks注冊(cè)表值,以確保未將它們?cè)O(shè)置為0。依次點(diǎn)擊“開(kāi)始→運(yùn)行”,輸入regedit,然后按回車(chē)鍵進(jìn)入注冊(cè)表編輯器。
第二步:找到并單擊HKEY_LOCAL_
MACHINESystemCurrentControlSetServic
esLanmanServerParameters。
第三步:如果LanmanServerParameter
s子項(xiàng)中的AutoShareServer 和AutoShareW
ks DWORD值配置的數(shù)值為0,則將該值更改為1(圖2)。
第四步:重新啟動(dòng)計(jì)算機(jī)。通常運(yùn)行Windows Server 2003、Windows XP、Windows 2000的計(jì)算機(jī)會(huì)在啟動(dòng)過(guò)程中自動(dòng)創(chuàng)建。
第五步:?jiǎn)?dòng)計(jì)算機(jī)后,我們可以通過(guò)運(yùn)行CMD進(jìn)入命令行模式,然后運(yùn)行net share,在共享列表中應(yīng)該會(huì)查找到Admin$、C$和IPC$等默認(rèn)共享的存在。
而通過(guò)關(guān)閉Server服務(wù)、在網(wǎng)卡上去掉Microsoft客戶(hù)端驅(qū)動(dòng)、以及在網(wǎng)卡上去掉“文件和打印共享”選項(xiàng)等都可關(guān)閉默認(rèn)共享。當(dāng)使用這些方法關(guān)閉默認(rèn)共享后出現(xiàn)上述問(wèn)題時(shí),就需要通過(guò)開(kāi)啟相應(yīng)的Server服務(wù),在網(wǎng)卡中添加相應(yīng)驅(qū)動(dòng)或選項(xiàng)來(lái)恢復(fù)默認(rèn)共享。
//////////////
一個(gè)小東西,-.-整了這么一大串….
by duke
新聞熱點(diǎn)
疑難解答
圖片精選