用win2003监控共享文件的删除
真正删除win2003默认共享
首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/LSA]把RestrictAnonymous(DWORD)的键值改为:00000001。
#1??[分享]删除XP网络共享,提升系统安全
"AutoShareServer"=dword:00000000
"AutoSharewks"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"RestrictAnonymous"=dword:00000001
net share admin$ /dele
net share c:\windows\system32\spool\drivers /del
保存为“.bat”文件。
先运行上述的.reg文件,再运行.bat文件。这样默认的共享就会被彻底删除,重启也不会再出来。
其他方法:
用regedit打开注册表编辑器,在
:IPC$共享是为管理系统而设置的,关闭之后,当机器下次重新启动的时候,会自动重建。也就是说,IPC$共享无法彻底关闭,这是系统的需要。
1)139端口可以通过禁止NBT来屏蔽
本地连接-TCP/IT属性-高级-WINS-选‘禁用TCP/IT上的NETBIOS’一项 (图1)。
2)445端口可以通过修改注册表来屏蔽
添加一个键值
Hive: HKEY_LOCAL_MACHINE
Key: System\Controlset\Services\NetBT\Parameters
windows 2003 管理对文件资源的
第六章管理对文件资源的主要内容:✧使用NTFS权限来管理对文件或文件夹的访问✧管理对共享文件夹的访问✧使用寿命DFS(分布式文件系统)来管理对共享文件夹的访问第一节:使用NTFS权限来管理对文件或文件夹的访问NTFS文件或文件夹权限概述:权限用于控制用户对资源的访问类型,对于NTFS文件系统上的每一个文件或文件夹,都有一组附加于其中的访问控制信息,该信息被称为安全标准符(SID),它控制用户和组被允许使用的访问权限。
SID是同被创建的文件或文件夹被一同创建的。
权限是在对象的SID 中定义的。
权限对相关的用户和组是相关连的。
比如:我们可以对其中的一个用户和组进行权限的设置。
NTFS权限包括:(文件)●完全控制:对文件具有所有可操作权限。
●修改:可以对文件的删除,修改、读取等权限。
●读取:用户可打开文件,查看文件的内容,查看文件的属性等。
但不能对文件进行修改。
●读取和运行:对于可执行文件,如果只给了读取是不能运行的。
因为应该给运行的的权限。
●写入:要以写入到文件的权限。
NTFS权限包括:(文件夹)●完全控制:对文件夹具有所有可操作权限。
●修改:可以对文件夹的删除,修改、读取等权限。
●读取:用户可打开文件夹,查看文件的内容,查看文件的属性等。
但不能对文件进行修改。
●列出文件夹内容:可以查看子文件夹内容。
●读取和运行:对于可执行文件夹,如果只给了读取是不能运行的。
因为应该给运行的的权限。
●写入:要以写入到文件的权限如果查看文件或文件夹的权限在一个文件或文件夹上,右击该文件或文件夹:单击“共享和安全”,点击“安全”标签,则显示该文件或文件夹的访问控制列表及权限设置。
如下图:什么是NTFS权限的继承当我们在一个文件夹上设置了权限之后,这个文件夹上的权限会被这个文件夹的所有文件和文件夹继承。
如果在父文件夹的设置不希望继承到所有的子文件夹,可以在父文件夹上设置权限的继承。
如下图:如果子文件或文件夹不想从父文件夹继承相应的权限,我们可以子文件或子文件夹上进行操作。
WIN2003文件服务器共享
WIN2003文件服务器共享在当今信息化的时代,文件共享对于企业和组织来说显得尤为重要。
WIN2003文件服务器共享是一种常用的文件共享方式,它能够有效地管理和分享文件资源,提高工作效率。
本文将从WIN2003文件服务器的搭建、配置和管理等方面,介绍WIN2003文件服务器共享的相关知识。
一、搭建WIN2003文件服务器WIN2003文件服务器的搭建需要以下几个步骤:1. 安装WIN2003操作系统:首先需要获取WIN2003操作系统的安装光盘,并按照提示进行安装。
安装完毕后,系统会要求设置管理员账户和密码。
2. 配置网络连接:连接服务器所在的网络,确保服务器能够和其他设备正常通信。
3. 安装文件服务:在“控制面板”中选择“添加/删除程序”,然后选择“添加/删除Windows组件”。
在弹出的对话框中选择“文件服务器”,点击“下一步”并完成安装。
二、配置WIN2003文件服务器1. 创建共享文件夹:在服务器上选择一个存放共享文件的位置,右键点击该文件夹,选择“属性”,然后选择“共享”选项卡。
点击“共享此文件夹”并设置共享名称。
2. 设置共享权限:点击“权限”按钮,根据需要设置具体的共享权限。
可以选择用户或用户组,设置其对共享文件的读写权限。
3. 配置访问控制列表(ACL):在“安全”选项卡中,可以精确设置各个用户或用户组对共享文件夹的权限。
可以设置读写、删除等操作的权限,保护文件的安全性。
三、管理WIN2003文件服务器1. 文件监控与管理:WIN2003文件服务器提供了丰富的监控与管理功能。
如通过“计算机管理”工具可以查看服务器的基本信息,监控服务器的运行状态。
通过“事件查看器”可以查看系统的各种事件记录,及时发现问题并进行处理。
2. 定期备份文件:定期备份文件是确保文件安全和可恢复性的重要措施。
WIN2003文件服务器提供了备份和还原工具,可以设置自动备份策略,将文件备份到其他介质或远程服务器上,保障数据的完整性和可靠性。
windowsserver2003共享管理实验报告
windowsserver2003共享管理实验报告
共享管理实验报告
一、需求分析:
有时我们需要共享一些文件给局域网内的客户机浏览,但是我们想给一部分人浏览,还有就是这一部分有的只
能读取不能修改,可以完全控制这些文件,再有就是电
脑启动的时候会自动开启一些共享,虽然有的是隐藏的
但是也有一定的安全隐患,所以就需要我们来管理一下
这些“共享”。
以win2003系统自动启动时开启的默认“共享”来管理!
因为有时候我们不需要这些隐藏的“共享”而他们又有
一些安全隐患,比如容易被别人利用造成一些不必要的
麻烦!我们来把“他”关闭!
二、实验环境:
Vmware虚拟机,装win2003企业版操作系统,
三、实验步骤:
1、右击我的电脑,点击管理。
2、点击“共享文件夹”左边的“加号”让其展开,
再点击“共享”,看到右边框内的就是本机所有的共享,
(有$的为隐藏共享,比如图中的C$就是。
)
3、右键点击ADMIN$,停止共享,
点击“是”
点击“是”
之后就是这样了!
C$和D$与此方法相同!
但是,IPC$是关不掉的,因为服务器服务要求有IPC$共享!他的安全隐患不大!
效果达到了,我们已经把系统开启时自动开启的
共享给关掉了!
四、总结反思:
1、总结:
我们可以在“计算机管理”内的“共享文件夹”
下方便的管理我们的“共享”
但是win2003每次启动的时候都会自动打开这几
个隐藏的共享!所以我们每次启动的时候都要关
掉!
2、反思:
对于共享的管理还有权限等的问题,自己应多多
熟悉,多多练习,了解其多种管理方法和捷径!。
如何删除共享
如何删除共享
删除共享准备工作:
打开【我的电脑】——【工具】菜单——【文件夹选项】,——【查看】选项卡,取消勾选【使用简单文件共享(推荐)】,如图:
方法一:
找到共享文件夹,右键单击文件夹,选择【属性】,单击【共享】选项卡,选择【不共享此文件夹】单选按钮,单击【确定】。
如图:
方法二:
右键单击【我的电脑】,选择【管理】,选择左侧【共享文件夹】——【共享】,打开如图:右键单击右侧的共享文件夹,选择【停止共享】即可,如图:
方法三:如何删除默认共享
(1)删除admin$共享
修改注册表
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
增加AutoShareWks子键(REG_DWORD),键值为0。
(2)清除默认磁盘共享C$、D$等
修改注册表
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,增加AutoShareServer子键(REG_DWORD),键值为0。
如何删除局域网共享记录
如何删除局域网共享记录
通过共享操作,可以让网络内的文件传输更加快捷。
从安全角度来看,我们一般都要求共享文件传输后就关闭共享。
但是Windows的记忆功能,却让别人仍然可以通过网上邻居看到访问的共享记录,对此我们可以将这些访问记录删除。
一、注册表删除法
如果已经记录下来,那么我们就可以将其删除。
运行“regedit”后回车打开注册表编辑器,依次选择HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersi onNetworkLanman,在“Lanman”子项右侧,每一个键值就对应一个访问过的共享地址,此时我们只需要右击将它们删除即可。
二、组策略阻止
如果已经删除,但是为了防止以后继续自动记录,这时我们就可以运行“Gpedit.msc”打开组策略窗口,然后在左侧依次选择“用户配置—管理模板—桌面”,然后在右侧双击“不要将最近打开的文档的共享添加到网上邻居”,将其设置为“已启用”,这样系统就不会再继续记录了。
win2003设置访问共享文件夹
Win2003设置访问共享文件夹设置一个文件夹在局域网里让别人共享,除了防火墙,系统里设置相应的用户和密码之外,别人登录的时候可能会提示“登录失败,用户账户限制”等,解决的方法:管理工具-本地安全策略-用户权限分配-“拒绝从网络访问这台计算机”,双击或者右键属性,把里面的用户删掉,就可以访问。
如果禁用Guest帐户:管理工具-本地安全策略-安全选项-“网络访问:本地帐户的共享和安全模式”。
默认情况下,访问方式是“仅来宾”的方式,改为使用自己的帐号。
Windows2003服务器文件夹共享权限和访问权限设置、区别与联系一、Windows2003服务器文件夹共享权限和访问权限设置为了保证Windows系统的安全稳定,很多用户都是使用NTFS文件系统,因此共享文件夹的访问权限不但受到“共享权限”限制,还受到NTFS文件系统的ACL(访问控制列表)包含的访问权限的制约。
下面笔者就以“CCE”共享文件夹为例,介绍如何合理设置“Ceuser”用户对“CCE”共享文件夹的访问权限,以此来增强共享文件夹的安全。
1.共享权限设置在资源管理器中,右键点击“CCE”共享文件夹,选择“属性”,切换到“共享”标签页,点击“权限”按钮,弹出“CCE的权限”设置对话框,点击“添加”按钮,将“Cceuser”账号添加到“组或用户名称”列表框内,这里“Cceuser”账号对“CCE”共享文件夹要有读取和写入权限,因此笔者要给该账号赋予“完全控制”权限,最后点击“确定”按钮,完成共享权限设置。
2.NTFS访问权限设置以上只是设置了“CCE”共享文件夹的共享访问权限,毕竟“CCE”共享文件夹是受“共享访问权限”和“NTFS访问权限”双重制约的,如果NTFS文件系统不允许“Cceuser”用户访问共享,也是不行的,并且还要给该账号设置合理的NTFS访问权限。
在“CCE”共享文件属性对话框中切换到“安全”标签页后,首先将“Cceuser”账号添加到“组或用户名称”列表框中,接下来还要为该账号设置访问权限。
Windows2003删除默认共享的方法
Windows2003删除默认共享的方法Windows 2003删除默认共享的方法如何防范ipc$入侵1、禁止空连接进行枚举(此操作并不能阻止空连接的建立)首先运行regedit,找到如下组建[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Co ntrol\LSA]把RestrictAnonymous = DWORD的键值改为:00000001。
restrictanonymous REG_DWORD0x0 缺省0x1 匿名用户无法列举本机用户列表0x2 匿名用户无法连接本机IPC$共享说明:不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server2、禁止默认共享1)察看本地共享资源运行-cmd-输入net share2)删除共享(每次输入一个)net share ipc$ /deletenet share admin$ /deletenet share c$ /deletenet share d$ /delete(如果有e,f,……可以继续删除)3)修改注册表删除共享运行-regedit找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\L anmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。
如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。
2)永久关闭ipc$和默认共享依赖的服务:lanmanserver即server 服务控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用4、安装防火墙(选中相关设置),或者端口过滤(滤掉139,445等)1).解开文件和打印机共享绑定鼠标右击桌面上[网络邻居]→[属性]→[本地连接]→[属性],去掉“Microsoft网络的文件和打印机共享”前面的勾,解开文件和打印机共享绑定。
局域网的共享文件不被删除怎么设置
局域网的共享文件不被删除怎么设置
对于局域网上的共享文件,有时就会出现别人在使用共享文件中不小心删除了文件,这样共享文件就失去了,那么该怎么设置才能不让共享文件被删除呢?下面店铺告诉你!
局域网的共享文件不被删除的设置方法
如果是共同使用同一台机子的不同用户,可以启用来宾帐户,然后设置来宾帐户的权限为不能删除文件。
首先需要取用来宾帐户,依次点击进入我的电脑-控制面板-用户帐户进入,然后再点击灰色的启用来宾帐户按钮即可。
因为来宾帐户还有删除文件的权限,那么就要设置来宾帐户的权限了,依次点击进入我的电脑-控制面板-管理工具-计算机管理-本地用户和组-组进入,双击组中的Users,点击添加按钮,然后在文本框中输入Guest,点击检查名称,Guest对象名称就会改成正确的,点击确定保存设置即可。
第三步必须给管理员帐户设置登录密码,如果没设置,那么其它用户就会使用管理员账号而不是来宾帐户。
依次点击进入我的电脑-控制面板-用户帐户进入,点击计算机管理员按钮进入,点击创建密码,输入两次密码保存即可。
输入密码点击确定后悔弹出将文档设为私有的提示,如果点确定,那么来宾帐户将不能看到管理员的文件,如果取消能看见,但是不能做修改。
END。
三步骤轻松在Win2003下实现网络共享还原
三步骤轻松在Win2003下实现网络共享还原导读:共享文件被恶意修改或破坏,很多用户显得很无措,第一反应就会说怎么办呢?不用担心,随着Windows Server 2003操作系统的推出,这个问题轻松解决.那就是通过Windows Server 2003的卷影副本服务(Volume Shadow Copy Service),它以预定的时间间隔为存储在网络共享文件中的文件创建副本文件。
一旦共享文件被恶意修改或破坏,用户就能根据这些副本文件进行还原,是不是很方便,我们一起来用吧!第一步:启用卷影副本服务。
在Windows Server 2003系统中。
打开“我的电脑”,右键点击共享文件夹所在的硬盘分区,注意,这个分区一定是NTFS文件系统。
选择“属性”,然后切换到“卷影副本”标签页,在选项框中选择该硬盘分区,然后点击“启用”按钮即可,这样卷影副本服务就被启用了。
第二步:调整创建副本文件时间间隔参数。
默认情况下Windows Server 2003卷影副本服务每天只能创建两个副本,这根本不能满足我们的需要。
在“卷影副本”标签页中,点击“设置”按钮,然后点击“计划”按钮,最后点击“日程安排”框中的“高级”按钮,在“高级计划选项”对话框中选中“重复任务”选项(如图) ,就可以对创建副本的时间间隔参数进行设置了。
用户根据共享文件的重要程度进行设置。
如设置为每“10分钟”产生一次副本,要注意,时间间隔参数不要设置得过小,否则会加重服务器的负担。
第三步:用户使用卷影副本功能。
首先在客户端要安装卷影副本客户端程序,它位于Win2003服务器的“%systemroot%\system32\clients\twclient\x86\ twcli32.msi”中,只支持Windows 2000(SP3 或更高版本)和Windows XP客户操作系统。
客户端安装完成后就可以使用卷影副本功能了。
在客户机上找到要还原的服务器共享文件夹,右键点击,选择“属性”,切换到“以前的版本”标签页,接着在“文件夹版本”框中根据时间选择一个你需要的副本文件,点击“还原”按钮,这样该文件夹就恢复到原来的状态了。
如何删除Word2003最近打开文件的记录
如何删除Word2003最近打开文件的记录
一般我们打开Word文档的习惯是直接双击Word文件,但是有的人的习惯是在Word窗口中单击“文件”菜单来打开新文件。
如果想在办公室里公用的机器上利用Word干点私活,那你的“打开”菜单中就会留下最近打开的文档记录。
为了不被他人发现,同时也是保护个人隐私,其实有办法可以把所有记录都干掉。
如果觉得这样会“此地无银三百两”,还可以只删除那几个特别重要的文档记录。
1、删除全部打开过的文件:
单击“工具”→选项,在“常规”选项卡下,把“列出最近所用文件”项前边的勾去掉,或把个数改为0即可。
图1 禁止显示最近所用文件
2、有选择性的删除部分条目:
按Ctrl+Alt+“-”键(先用一只手按住一个Ctrl键和一个Shift键,再用另一只手按一下三排字母上边那排数字键0后的减号键),鼠标指针变成一个黑色大横杠后,单击“文件”,再单击要删除的文档记录即可。
图2 删除部分打开的记录
3、干掉XP中“我最近的文档”中的记录:
其实光做上边两步还没有完成把你的“作案”痕迹抹掉,还要右键单击“开始”,左键选择“属性”→自定义,在“自定义[开始]菜单”对话框中选择“高级”选项卡,最后单击“清除列表”钮。
图3 直接删除临时文档
好了,全部搞定!现在就可以神不知鬼不觉的放心关机离开了。
Windows Server 2003域控制器的安装和删除
在域规划中,还需要对DNS服务器的构建方法进行规划。主要有两种情形:
1、在安装活动目录的同时安装和配置DNS服务器:
这种方式应该先将本机的DNS服务器地址设置为本机的IP地址,在安装活动目录过程中选择在本机安装和配置DNS服务器。
操作详解:
一、安装域控制器的条件:
1、已安装了Windows Server 2003操作系统;
2、服务器上至少要有一个NTFS分区;
3、一个DNS域名;如果网络中有多个域,各个域名不能重复;
4、一个DNS服务器;负责域名的解析,用于定位域控制器的位置,多个域控制器可共用一个DNS服务器。
二、域规划:
例:建立一个独立的新域,在安装活动目录的同时在本机安装和配置DNS服务器。
准备工作:
配置本机IP地址和DNS服务器地址:要求DNS服务器地址与本机IP地址设置成相同的值。
安装活动目录:
1、打开“开始|管理工具|配置您的服务器向导”,弹出“配置您的服务器向导”对话框。
2、预备步骤说明
3、选择服务器角色
四、域控制器的删除过程
打开“开始|管理工具|配置您的服务器向导”,弹出“配置您的服务器向导”对话框。选择服务器角色为“域控制器(Active Directory)”,按提示进行下去就可以将域控制器删除了。
如果删除的域控制器是该域中最后一台域控制器,则该域也被删除,该域中所有的域帐户也被删除。
说明:如果一个域有子域,必须先删除子域。
这种方式建立的域与现有的某个域自动建立“父子”信任关系。该域的域名与它的父域必须是邻接的。
3、在现有域林中建立一个新的域树
录像监控删除操作方法
录像监控删除操作方法
要删除录像监控,可以按照以下步骤操作:
1. 打开录像监控管理软件或网络监控平台。
2. 登录进入系统,在系统中找到需要删除的录像文件。
3. 选择要删除的录像文件,可以通过选择时间段、摄像头或监控点等方式筛选。
4. 在选中的录像文件上点击“删除”或者右击选中的录像文件,选择“删除”选项。
5. 确认删除操作,通常会提示是否确认删除所选录像文件。
6. 确认后,系统会开始删除该录像文件,并在删除完成后弹出提示信息。
7. 验证删除是否成功,可以查看删除的录像文件是否不再显示。
需要注意的是,不同的监控设备或软件可能操作步骤会有所不同,具体的操作方法请根据使用的设备或软件的说明文档进行操作。
此外,删除录像文件前请谨慎操作,确保不会删除误操作或重要的录像文件。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
用win2003监控共享文件的删除
一.首先,组策略里设置审核策略,
如果是win2003一般服务器(非域控服务器),则在运行里输入:gpedit.msc 回车
如果是域控服务器,则在菜单开始\管理工具\域控制器安全策略打开
如图:
其他的审核项,可根据实际需求要不要做记录到日记事件里,如果全部做审核,则日记文件很大,所以只设置“审核对象访问”“审核账号登录事件”和其他2项,其他的项到底有什么用,也可以点进去看他的解释来了解。
二. 在共享文件夹里,设置:属性\共享和安全\安全\高级\审核\添加。
如图:
三. 查看日志:
事件查看器\安全性可以查看到某某人删除的文件夹记录,为了查看方便,可用筛选方式来查看
为了很好的管理日记文件,有必要设置一下常规:
下面例举一个例子来查看谁删除了\\server\share\01\订单统计表.xls文件
首先此share共享文件夹都由网管设置了审核策略(如前面图片里的删除勾项),然后某天业务部门主管告知01文件夹下的“订单统计表.xls”被人删除了,希望网管能揪出是哪台电脑删除的,好作处罚。
查找方法:事件查看器\安全性
查出记录后,有必要一条一条的去分析,一般发现特权:DELETE的就是删除的动作,如下图的示范记录:。