利用组策略保护共享目录安全

但是对于共享的文件夹常常无法做到在使用后即将其关闭,这样网
【菜科解读】
在日常的办公应用中,为了使用的方便,我们习惯于将自己电脑上的一些文档、目录共享出来,以便于别人调用。
但是对于共享的文件夹常常无法做到在使用后即将其关闭,这样网络上一些别有用心的人则可能对我们的共享文件进行破坏,对于这种情况,我们可以借助组策略来保护共享内容。
一、禁止共享空密码
Windows默认状态下,允许远程用户可以使用空用户连接方式获得网络上某一台计算机的共享资源列表和所有帐户名称。
这个功能的开放,则容易让非未能用户使用空密码或暴力破解得到共享的密码,从而达到侵入共享目录的目的。
对于这种情况,我们首先可以关闭SAM账号和共享的匿名枚举功能。
打开开始菜单中的 运行 窗口,输入 gpedit.msc 打开组策略编辑器,在左侧依次找到 计算机配置 Windows设置 安全设置 本地策略 安全选项 ,双击右侧的 网络访问:不允许SAM账号和共享的匿名枚举 项,在弹出的窗口中选中 已启用 选项,最后单击 确定 按钮保存设置。
经过这样的设置之后,非法用户就无法直接获得共享信息和账户列表了。
二、禁止匿名SID/名称转换
在前面我们已经禁止非法用户直接获得账户列表,但是非法用户仍然可以使用管理员账号的SID来获取默认的administrator的真实名称。
对此,我们需要在组策略中打开 计算机配置 Windows设置 安全设置 本地策略 安全选项 ,然后修改 网络访问:允许匿名SID/名称转换 为 已停用 。
不过这样一来,可能会造成网络上低版本的用户在访问共享资源时出现 一些问题。
因此网络有多个版本的系统时须谨慎使用该项配置。
三、修改匿名访问对象
从安全角度和实用角度来看,Windows XP很多默认设置并不符合用户的需要,针对网络访问的匿名访问设置包括共享、命名管道和注册表路径等。
对此,我们需要进入组策略编辑器,选择 计算机配置 Windows设置 安全设置 本地策略 安全选项 ,双击 网络访问:可匿名访问的共享 ,在打开的窗口中将所有的项目删除,然后根据自己的实际使用需要,将一些确实需要让所有用户长期访问的文件夹添加进来即可。
注意,在添加这些共享文件夹时,必须提前做好其NTFS操作权限设置。
在设置权限的时候,必须遵循权限的最小性原则。
最小性原则包括不要对账户授予多余的权限,不要为多余账户授予权限。
同理,在修改好可匿名访问的共享后,需要继续双击打开 网络访问:可匿名访问的命名管道 和 网络访问:可远程访问的注册表路径 ,将多余的项目都删除掉。
四、禁止非授权访问
为了符合权限的最小性原则,我们可以对网络访问的账户作出严格限制。
在打开的组策略编辑器中,依次选择 计算机配置 Windows设置 安全设置 本地策略 用户权利指派 ,双击右侧的 从网络访问此计算机 ,然后将一些必须使用网络访问的账户添加进来,然后将例如Everyone、Guest之类的账户删除。
如果管理员不需要远程登录,同样可以将其删除,而只保留用于访问共享目录的授权帐户;然后再打开 拒绝从网络访问这台计算机 ,同样的道理只将用于访问共享目录的授权帐户添加进来,将其它用户全部删除。
[page_break]
五、设置正确访问模式
对于共享文件的访问,Windows XP提供了经典和仅来宾两种不同的模式。
为了使用的方便,很多人选择了 仅来宾 方式,这样这样所有的登录将自动使用Guest账户访问共享目录,即所有人都可以自由访问,这样无法对共享资源提供精确的访问控制。
因此,我们建议大家在 安全选项 列表右侧双击 网络访问:本地账户的共享和安全模式 ,将其设置为 经典-本地用户以用户的身份验证 项即可。
不过需要注意的是,使用经典模式,虽然需要知道本地帐户名称方可访问,但由于很多用户帐户并没有设置密码,这样仍然是不安全的,必须设置密码以保护本地帐户。
六、预防EveryOny组权限延伸
很多人都认为匿名用户的权限和Everyone组的权限是一样的,其实这种看法是极其错误的。
虽然两者之间的权限有部分是相同的,但并不是完全一致的。
默认情况下Everyone组的权限要大于匿名用户。
但是在Windows XP中,却允许将 Everyone 组权限应用于匿名用户。
对此,我们需要禁止这种做法。
在组策略中打开 安全选项 ,然后在右侧双击 网络访问:让每个人权限应用于匿名用户 ,将其设置为 已停用 即可。
不过,虽然我们将该项已设置为停用,但是我们仍然不建议用户将过多的权限直接授予Everyone组,因为这不符合权限授予的最小性原则。
七、禁止非空密码交互式登录
为了防止管理员添加账号时没有设置密码,并且对没有密码的本地账户进行了授权访问。
对此,我们可以禁止空白密码的本地账户进行交互式登录访问共享目录。
在 安全选项 下双击 账户:使用空白密码的本地账户只允许进行控制台登录 ,将其设置为 已启用 。
同时为了防止管理员设置过于简单的密码,还需要在组策略编辑器的 安全设置 下,选择 帐户策略 密码策略 ,然后设置 密码长度最小值 和 密码必须符合复杂性要求 选项。
八、做好访问记录
通过日志,可以记录所有账户对共享目录的访问、操作情况。
不过要想日志进行记录,必须启用审核对象访问。
打开组策略编辑器,在 本地策略 下选择 审核策略 ,然后双击右侧的 审核对象访问 ,在打开的窗口中将 成功 和 失败 项全部选中。
接下来再打开共享目录的属性窗口,在 安全 标签中单击 高级 按钮,切换到 审核 标签,单击 添加 按钮,将所有有权访问共享目录的账户都添加进来并保存设置。
经过这样的设置后,我们就可以进入 控制面板 的 管理工具 文件夹,双击其中的 事件查看器 ,然后查找ID号为560、562、564的事件,即可了解详细的访问情况了。
其实,安全问题并非我们想象中的那样复杂,只要我们平时注意做好防范,能够用好系统提供的保护措施,那么即可防范绝大部分的入侵破坏活动。
利用,组,策略,保护,共享,目录,安全,在,日常,?火星的自然条件?可利用等离子体技术制造氧气改善环境
近几年来人们会将探索宇宙的目标放在火星上,经过一系列的研究之后,就发现火星上无论是从哪一个方面来看,和地球都拥有着很多相似之处。
在火星当中会拥有水的存在,科学家就觉得在火星当中有可能曾经会有生命的出现,因此会不断的去探索火星,也纷纷地向火星上发射了各种探测器。
火星的自然条件经过科学家们纷纷向火星上发射各种探测器之后,就发现火星的自然条件相对来说比较好,菜叶说说,其中拥有了二氧化碳以及水资源。
然而这些资源的出现,有可能就能够让人类通过各种科学的技术去改善火星的环境,未来还可以成为一个很好的宜居星球。
可利用等离子体技术制造氧气科学家还表示,如果想要改善火星环境的话就可以利用等离子体的技术来制造氧气和其他的人体所需的资源。
科学家们也觉得由类似气体的等离子体可以通过振动的方式,能够将活性当中的二氧化碳进行分解,是可以分解成碳物质以及氧气,这样就可以让人类在我欣赏自由的呼吸,还可以拥有更好的生态环境。
火星上已经有制氧装置美国的航天技术发展的速度比较快,已经纷纷的向火星上发射了毅力号火星车,这一个火星车技术相对来说很先进,设备也比较齐全。
在这个毅力号火星车当中就拥有了这样的装置,是可以利用高压以及高温的方式来将活性当中的二氧化碳分离,之后就可以过滤出氧气。
这项技术也推动了航天技术的发展,也证明在未来如果能够将这种技术真正的使用到火星上,就能够更好的改善火星环境。
小白也能看懂的电脑组装机配置单及价格解析指南
无论是为了工作需求还是游戏体验,一台适合个人需求的组装电脑都是至关重要的。
在本文中,我们将为小白用户提供一份电脑组装机配置单及价格解析指南,帮助您选择最佳的硬件组件,同时了解它们的市场价格。
工具原料:系统版本:Windows 11品牌型号:Intel Core i5-13400F,NVIDIA RTX 4060,Crucial P3 Plus 1TB NVMe SSD软件版本:CPU-Z 2.0,GPU-Z 2.45一、了解电脑组装的基础组件1、电脑组装的基本组件包括处理器(CPU)、主板、内存(RAM)、显卡(GPU)、存储设备(SSD/HDD)、电源供应器(PSU)、机箱和散热系统。
2、选择好的组件需考虑整体性能和兼容性。
例如,Intel Core i5-13400F是一款性价比较高的处理器,适合大多数用户的日常使用需求。
搭配如NVIDIA RTX 4060显卡,可满足大多数现代游戏和图形设计软件的要求。
二、各大组件的详细解析及实用建议1、CPU:作为电脑的“大脑”,合适的CPU是决定整机性能的关键。
i5-13400F以其出色的多核性能适合处理大部分计算任务。
2、显卡:显卡直接影响着机器的图形处理能力,选取RTX 4060提供了良好的性价比,支持DLSS 3.0技术,为游戏和内容创作赋能。
3、存储:Crucial P3 Plus 1TB NVMe SSD提供了快速数据读取写入能力,这对于系统开机和程序加载时间起到了极大的优化作用。
4、主板、内存、机箱和电源:选择主板时要注意接口的丰富程度和扩展性,建议选择兼容DDR5内存的型号。
内存推荐选择16GB以上的容量。
机箱电源应根据整体功率需求选取,以保证系统稳定工作。
三、市场价格分析与配置性价比1、2023年市场行情,i5-13400F的价格大约在¥1200左右,RTX 4060的市场价格约为¥2700,Crucial P3 Plus 1TB NVMe SSD约为¥700。
2、整体预算应综合考虑,每个用户的具体需求和资金预算不同,例如, 游戏玩家可能更愿在GPU上投入更多,而内容创作人员则对CPU和内存的需求更高。
拓展知识:1、散热解决方案的选择:搭配适合的散热器能有效降低硬件温度,增加系统稳定性和寿命。
水冷系统虽然更贵,但可以为高端用户提供高效的散热性能。
2、操作系统和驱动程序:安装最新的操作系统和驱动程序可以提升系统性能和稳定性;Windows 11的新特性和优化对于支持现代硬件组件的兼容性及性能提升来说至关重要。