清除系统默认共享方法揭秘

自从Windows 2000操作系统开始,微软就添加了一个新的网络功能,叫做Windows默认共享。有朋友会问了,为什么叫“默认共享”呢?原来,这些文件夹与我们自己手工建立的共享文件夹之间有着一个本质的区别,在它们的共享名称最后都会有一个“$”符号,作用就是能够在网上邻居中隐藏自己。这样,除非我们预先知道这些默认共享的共享名,否则,按照常规方法是根本无法直接进入到这些文件夹的。起初这项功能主要是微软为了方便系统管理员的日常工作而设计的,并且在默认情况下它们就是开启的状态,但由于Windows的漏洞层出不穷,那加上这些预设的文件夹名称早已被大家所熟知,因此,这些原本是微软一番好意而设置的功能在使用时却成了一个巨大的安全陷井,严重地威胁着系统和服务器的运行安全,对于此类“鸡肋”功能我们自然就要“关他没商量”。今天,笔者就将几种最常见的清除Windows默认共享的方法列示出来,以供大家参考使用。

  如何查看默认共享

  默认共享虽然在网上邻居里是隐藏显示的,但对于系统管理员们来说,察看起来却是小菜一碟。他们最常用的就是下面的两种方法

  方法一:图形界面方式

  优点:上手容易,直观性强,进行相关管理操作时非常方便,适合初级管理员使用

  双击打开控制面板的“管理工具”,执行“计算机管理”图标,在打开的如图1所示窗口中展开“共享文件夹→共享”,即可在右侧区域中看到当前系统的所有共享文件夹(图1所示为最常见的三类系统默认共享)

  方法二:命令行方式

  优点:方便快捷,功能较GUI方式更强,适合高级管理员使用

  在“命令提示符”窗口中执行命令“net share”,如图2所示,此时系统将会将本机上所有的共享文件夹显示出来(带$字符的即是隐藏共享)

  【小提示】 从图中大家可以看到,默认的Windows共享大体可分为三类:第一类是“ADMIN$”共享,它所指向的就是当前的系统工作目录(WINNT目录)。第二类是类似于“C$、D$、E$……”的共享,它指向的其实就是本机上每个磁盘分区的根目录。而最后一类则是“IPC$”,它就是我们常说的“共享命名管道”,而著名的空连接漏洞也正是利用了这个IPC$

  【小提示】 在任

  共享清除方案一:手动清除法

  方便指数:★★★★★

  推荐指数:★★★

  方案优势:方便快捷,无须特别的技术

  负 作 用:是一个治标不治本的方法,每次重启计算机后默认共享还会自动出现,必须重新清除

  适用环境:该方案适合于长期不关机的服务器系统

  GUI模式

  1. 双击控制面板中的“管理工具→计算机管理”图标

  2. 展开“计算机管理”窗口中的“系统工具→共享文件夹→共享”

  3. 右击默认的共享文件夹,执行菜单中的“停止共享”命令,再点击弹出的如图3所示窗口中“确定”按钮即可

  命令行模式

  (本例以清除默认共享ADMIN$为例)

  1. 点击“开始”菜单→ “程序→附件→命令提示符”,打开命令提示行窗口

  2. 执行“net share admin$ /delete”后回车

  3. 系统出现如图4所示已删除提示后即可
 

  何Windows窗口中执行“\\计算机名\默认共享名”命令(例:\\server\admin$)即可进入该共享文件夹所指定的目录中

  共享清除方案二:批处理清除法   

  方便指数:★★

  推荐指数:★★★★

  方案优势:杜绝方案一重启计算机后共享自动出现的问题,适合于各类环境

  负 作 用:需要编制DOS批处理程序,要求管理员有简单的DOS编程能力

  适用环境:该方案适合普通电脑系统及服务器系统

  1. 打开记事本程序

  2. 在其中输入下列命令

  Net share admin$ /delete

  Net share ipc$ /delete

  Net share c$ /delete

  Net share d$ /delete   

  3. 点击“文件”菜单→“另存为”命令,将当前文件以“share.bat”为文件名保存在“桌面”上(保存在桌面上的目的是为了方便下面操作,您也可以以其他文件名保存在其他位置)

  4. 将桌面上“share.bat”文件拖动到“开始”菜单→“程序→启动”项中即可   

  共享清除方案三:优化软件法

  方便指数:★★★★

  推荐指数:★★★★★

  方案优势:无须手工编程处理,图形化界面,操作直观

  负 作 用:需要安装优化软件,略显麻烦

  适用环境:该方案适合于普通电脑系统及服务器系统

  (本文以超级兔子魔法设置 V6.25版为例)

  1. 双击打开超级兔子魔法设置软件

  2. 在主界面中点击“超级兔子魔法设置”按钮,进入魔法设置界面

  3. 点击“网络”标签→“网络选项”,如图5所示

  4. 勾选其中“禁止自动共享Server (C$、D$)”、“禁止自动共享Works (ADMIN$)”两项后点击“确定”即可

  【小提示】 其他系统优化软件(如优化大师等)也都有类似的功能,只是称呼的名称有所不同,有兴趣的读者可以自己去试一试
  共享清除方案四:修改注册表法

  方便指数:★★★

  推荐指数:★★★★★

  方案优势:可以从根本上解决系统自动启动默认共享的问题

  负 作 用:需要执行注册表操作,略显麻烦

  适用环境:该方案适合普通电脑系统及服务器系统

  关闭分区默认共享(如C$、D$、E$ ……) ——

  1. 点击“开始”菜单→“运行”,在弹出的“运行”对话框中输入“regedit”后回车,打开注册表编辑器

  2. 展开“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanserver\parameters”注册表项

  3. 双击右窗格中的“AutoShareServer”,将它的键值改为“0”即可,如图6所示

  关闭管理默认共享(ADMIN$) ——

  1. 点击“开始”菜单→“运行”,在弹出的“运行”对话框中输入“regedit”后回车,打开注册表编辑器

  2. 展开“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanserver\parameters”注册表项

  3. 双击右窗格中的“AutoShareWks”,将它的键值改为“0”即可

  关闭IPC$默认共享 ——

  1. 点击“开始”菜单→“运行”,在弹出的“运行”对话框中输入“regedit”后回车,打开注册表编辑器

  2. 展开“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa”注册表项

  3. 双击“restrictanonymous”,将其键值设为“1”即可(注意,不是“0”,是“1”)

  【小提示】 其实优化软件关闭默认共享的方法也是修改注册表,只不过设计在GUI界面下,更加方便用户使用    

  共享清除方案五:直接卸载法

  方便指数:★★★★

  推荐指数:★

  方案优势:设置方法非常简单,适合新手操作,杜绝了共享访问漏洞

  负 作 用:卸载掉该服务后,本机将无法再共享任何文件夹(包括手动共享文件夹)

  适用环境:该方案适合没有局域网环境的普通个人电脑

  1. 点击“开始”菜单→“设置→控制面板”

  2. 在控制面板窗口中双击打开“网络连接”图标

  3. 右击“本地连接”选择“属性”

  4. 选中“Microsoft 网络的文件和打印机共享”后点击“卸载”按钮即可,如图7所示

  写在最后

  其实,说起如何关闭默认的Windows共享,早已不是什么新鲜的题目了,之所以能有上述几种不同的方法,区别就在于它们的方便程度不同,适合的系统环境也不同。笔者今天只是将最常见的五种方法一一列举出来,主要目的还是为了方便大家,便于根据情况自由选择最合适的方法。

(0)

相关推荐

  • 清除系统默认共享方法揭秘

    自从Windows 2000操作系统开始,微软就添加了一个新的网络功能,叫做Windows默认共享.有朋友会问了,为什么叫"默认共享"呢?原来,这些文件夹与我们自己手工建立的共享文件夹之间有着一个本质的区别,在它们的共享名称最后都会有一个"$"符号,作用就是能够在网上邻居中隐藏自己.这样,除非我们预先知道这些默认共享的共享名,否则,按照常规方法是根本无法直接进入到这些文件夹的.起初这项功能主要是微软为了方便系统管理员的日常工作而设计的,并且在默认情况下它们就是开启的

  • 清除系统log的方法附批处理文件

    什么是日志文件?它是一些文件系统集合,依靠建立起的各种数据的日志文件而存在.在任何系统发生崩溃或需要重新启动时,数据就遵从日志文件中的信息记录原封不动进行恢复.日志对于系统安全的作用是显而易见的,无论是网络管理员还是 黑客都非常重视日志,一个有经验的管理员往往能够迅速通过日志了解到系统的安全性能,而一个聪明的黑客会在入侵成功后迅速清除掉对自己不利的日志.无论是攻还是防,日志的重要性由此可见.下面我们就来简单讨论一下日志文件的清除方法.  一.日志文件的位置 Windows 2000的系统日志文件

  • 一键删除windows默认共享和禁止空连接的bat代码

    怎样防止别人用ipc$空连接和默认共享入侵 空连接和ipc$(internet process connection)是不同的概念.空连接是在没有信任的情况下与服务器建立的会话,换句话说,它是一个到服务器的匿名访问.ipc$是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限.有许多的工具必须用到ipc$.默认共享是为了方便远程管理而开放的共享,包含了所有的逻辑盘(c$,d$,e$......)和系统目录winnt或windows(admin$). A.一种办法是把ipc$

  • Python获取系统默认字符编码的方法

    本文实例讲述了Python获取系统默认字符编码的方法.分享给大家供大家参考.具体分析如下: 在Python代码中,普通字符串的编码方式与程序源文件编码方式一致的,而很多IDE在默认情况下,将程序源文件按照系统默认字符编码来保存的. 下面给出用Python获取系统默认编码的例子: #!/usr/bin/env python #coding=utf-8 """ 获取系统默认编码 """ import sys print sys.getdefaulte

  • Android中系统默认输入法设置的方法(输入法的显示和隐藏)

    1.调用显示系统默认的输入法 方法一. InputMethodManager imm = (InputMethodManager) getSystemService(Context.INPUT_METHOD_SERVICE); imm.showSoftInput(m_receiverView(接受软键盘输入的视图(View)),InputMethodManager.SHOW_FORCED(提供当前操作的标记,SHOW_FORCED表示强制显示)); 方法二. InputMethodManager

  • 如何禁止Windows系统的ipc$默认共享

    以下四种方法可以参考一下: A.一种办法是把ipc$和默认共享都删除了.但重起后还会有.这就需要改注册表. 1,先把已有的删除 net share ipc$ /del net share admin$ /del net share c$ /del ----(有几个删几个) 2,禁止建立空连接 首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA] 把RestrictAnonymous(DWORD)的键值改为:

  • Windows Server 2003 系统安全配置方法

    一.系统的安装 1.按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面. 2.IIS6.0的安装 开始菜单->控制面板->添加或删除程序->添加/删除Windows组件 应用程序 ---ASP.NET(可选) |--启用网络 COM+ 访问(必选) |--Internet 信息服务(IIS)---Internet 信息服务管理器(必选) |--公用文件(必选) |--万维网服务---Active Server pages(必选) |--Int

  • tmpwatch命令清除旧文件的方法

    我们知道系统里面常常会有一些忘记删除的长时间不用而且确实没有用处的文件,如果不去处理,这些无用的文件会越来越多,浪费许多系统资源.在不知道文件名的情况下,很难去检查某一目录下到底是哪些文件长时间没有被访问,同时删除这些文件.我们今天就介绍一款非常实用的工具来完成这一工作----tmpwatch tmpwatch 是什么 tmpwatch 能够循环地删除指定目录下指定时间内没有被访问的文件,这一命令常常用于清理临时文件目录,比如 /tmp 或者 /var/tmp 这类目录. 它只清除指定目录下的空

  • 删除默认共享的批处理

    复制代码 代码如下: @echo off :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::: :: :: 先列举存在的分区,然后再逐个删除以分区名命名的共享: :: 通过修改注册表防止admin$共享在下次开机时重新加载: :: IPC$共享需要administritor权限才能成功删除 :: :: jm 改动于 2006-5-12 :: ::::::::::::::::::::::::::::::::::::::::::

  • ghost版系统安全设置方法

    ghost版系统因为安装迅速,节约了很多时间,所以现在越来越多的应用开来,现在无论是普通用户,还是电脑城的商家们很多都在用ghost版的系统,但是GHOST版系统存在着很多安全隐患,系统内置帐户[Administrator]密码为空,有些系统默认情况下开了3389,黑客可以远程连接你的桌面.前不久就有同志发帖说,在扫描电脑的时候一口气扫出了一大堆用户名是new,Administor的密码为空的机子,更加恐怖的是这些机子的3389端口是开的,也就是说别人可以在不用密码的情况下远程登陆到你的机子上做

随机推荐