很多人為了能方便文件或者資源等方便共用,都會在計算機(jī)中設(shè)置共享方便大家使用,但是還是有不少用戶會擔(dān)心這些共享文件的安全,擔(dān)心一些用戶可能會對共享目錄的訪問甚至破壞,為了共享資源安全,我們可以通過對組策略的設(shè)置來保障共享目錄更加安全哦,下面就以電腦公司win7系統(tǒng)為例,跟大家分享一下通過設(shè)置組策略讓共享目錄更安全的具體操作步驟吧。
一、關(guān)閉SAM賬號和共享的匿名枚舉功能
1、首先在鍵盤上按下“Win+R”打開“運(yùn)行”窗口,輸入“gpedit.msc”命令后按回車鍵,打開本地組策略編輯器;
3、在“安全選項(xiàng)”右側(cè)窗口中找到并雙擊“網(wǎng)絡(luò)訪問:不允許SAM賬號和共享的匿名枚舉”選擇項(xiàng),然后在彈出的窗口中選中“已啟用”選項(xiàng),之后點(diǎn)擊確定按鈕保存退出;
4、這樣非法用戶就無法直接獲得共享信息和賬戶列表了。
二、禁止匿名SID/名稱轉(zhuǎn)換
1、同樣在組策略窗口中,依次點(diǎn)擊打開“計算機(jī)配置”—“Windows設(shè)置”—“安全設(shè)置”—“本地策略”—“安全選項(xiàng)”;
2、在“安全選項(xiàng)”右側(cè)窗口中找到并雙擊“網(wǎng)絡(luò)訪問:允許匿名SID/名稱轉(zhuǎn)換”,在彈出的窗口中選擇“已停用”,點(diǎn)擊“確定”保存即可。
三、禁止非授權(quán)訪問
1、同樣打開“運(yùn)行”窗口,輸入“gpedit.msc”命令后按回車鍵,打開本地組策略編輯器;
2、在打開的組策略編輯器中,依次選擇“計算機(jī)配置”—“Windows設(shè)置”—“安全設(shè)置”—“本地策略”—“用戶權(quán)限分配”;
3、在“用戶權(quán)限分配”的右側(cè)窗口中選擇“從網(wǎng)絡(luò)訪問此計算機(jī)”,將Everyone、Guest之類的賬戶刪除,將一些必須使用網(wǎng)絡(luò)訪問的賬戶添加進(jìn)來;
4、打開“拒絕從網(wǎng)絡(luò)訪問這臺計算機(jī)”,同樣將其它用戶全部刪除,將需要訪問共享目錄的授權(quán)帳戶添加進(jìn)來即可。
上面就是關(guān)于電腦公司win7系統(tǒng)下通過設(shè)置組策略讓共享目錄更安全的技巧,如果想要讓共享的文件更加安全的話,就可以對組策略進(jìn)行一些設(shè)置來保障共享文件的安全,希望幫助到大家,更多精彩內(nèi)容歡迎訪問電腦系統(tǒng)下載站。
網(wǎng)友評論