默认 Windows 共享的重要性

Ber*_*mus 6 security windows-server-2003 network-share defaults

我必须在 Windows 服务器 (2003) 上设置一些共享,但我真的不喜欢那些默认共享 ( C$, ADMIN$, IPC$)。

我似乎记得你不应该删除这些共享,但是当共享服务被禁用时,它们无论如何都不起作用,那么为什么在启用服务时我要离开它们呢?我可以在不冒重启风险的情况下删除它们吗?

我一直认为它们是一种责任,所以如果我错了,请纠正我。

小智 6

根据Microsoft 知识库中的这篇文章

  • DriveLetter$:这是一个共享的根分区或卷。共享根分区和卷显示为带有美元符号 ($) 的驱动器盘符名称。例如,当驱动器号 C 和 D 共享时,它们显示为 C$ 和 D$。
  • ADMIN$:这是在远程管理计算机期间使用的资源。
  • IPC$:这是一种共享命名管道的资源,您必须拥有这些管道才能在程序之间进行通信。无法删除此资源。
  • NETLOGON:这是在域控制器上使用的资源。
  • SYSVOL:这是在域控制器上使用的资源。
  • PRINT$:这是在远程管理打印机期间使用的资源。
  • FAX$:这是传真客户端在传真传输过程中使用的服务器上的共享文件夹。注意 NETLOGON 和 SYSVOL 不是隐藏共享。相反,这些是特别行政股

您可以根据 Roy 的回答实时删除这些共享。

注意:Windows 将在重新启动后自动创建管理共享。要防止这种行为,请使用 regedit 查找以下键:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters

创建以下 2 个 DWORD 注册表值:

自动共享服务器 0
自动分享 0