Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Компьютердегі томдарға қол жеткізуді қамтамасыз ететін ортақ ресурстар. Әкімшілік үлестер – Windows NT операциялық жүйелер отбасымен құрылған, жүйе әкімшілеріне желіге қосылған жүйедегі барлық дискілік томдарға қашықтан қол жеткізуге мүмкіндік беретін жасырын желілік үлестер. Бұл үлестерді толығымен жою мүмкін емес, бірақ оларды өшіруге болады. Әкімшілік құқықтары жоқ пайдаланушылар әкімшілік үлестерге кіре алмайды.
Shared resources that allow for access to a computer's volumes
Administrative shares are hidden network shares created by the Windows NT family of operating systems that allow system administrators to have remote access to every disk volume on a network connected system. These shares may not be permanently deleted but may be disabled. Administrative shares cannot be accessed by users without administrative privileges.
Ортақ атаулар
Әкімшілік үлестер автоматты түрде бөлісетін ресурстар жиынтығы болып табылады, оның ішінде: Дегенмен, әкімшілік үлестерді өшіруге болады. Әкімшілік үлестерді өшірудің кейбір шектеулері бар. Windows Vista және Windows 7 мүмкіндігі болып табылатын жергілікті файлдардың бұрынғы нұсқалары жұмыс істеу үшін әкімшілік үлестерді қажет етеді.
Administrative shares are a collection of automatically shared resources including the following: It is, however, possible to disable administrative shares. Disabling administrative shares is not without caveats. Previous Versions for local files, a feature of Windows Vista and Windows 7, requires administrative shares to operate.
Шектеулер
Windows XP "жай файлдарды бөлісуді" (сондай-ақ "ForceGuest" деп те аталады) іске асырады, бұл Windows доменіне қосылмаған компьютерлерде қосуға болатын мүмкіндік. Қосылғанда, ол желілік бөлістерге келіп түсетін барлық кіру сұрауларын Windows-та өте шектеулі құқықтары бар "Қонақ" пайдаланушы тіркелгісі ретінде аутентификациялайды. Бұл әкімшілік бөлістерге қол жеткізуді тиімді түрде бұғаттайды. Дәстүрлі түрде Windows Vista және одан кейінгі нұсқалары қауіпсіздікті күшейту үшін Пайдаланушы Тіркелгісін Басқаруды (UAC) пайдаланады. UAC мүмкіндіктерінің бірі – егер кіруші пайдаланушы Windows доменінде тіркелмеген немесе кіріктірілген Әкімші тіркелгісін пайдаланбаса, желі арқылы жергілікті компьютердегі желілік бөлістерге кіретін пайдаланушыға әкімшілік құқықтарды бермейді. Windows доменінде болмаған жағдайда, барлық әкімшілік құқықтары бар тіркелгілерге әкімшілік бөлістерге қол жеткізуге рұқсат ету үшін тіркелгіге LocalAccountTokenFilterPolicy мәнін қосуға болады.
Windows XP implements "simple file sharing" (also known as "ForceGuest"), a feature that can be enabled on computers that are not part of a Windows domain. When enabled, it authenticates all incoming access requests to network shares as "Guest", a user account with very limited access rights in Windows. This effectively disables access to administrative shares. By default, Windows Vista and later use User Account Control (UAC) to enforce security. One of UAC's features denies administrative rights to a user who accesses network shares on the local computer over a network, unless the accessing user is registered on a Windows domain or using the built in Administrator account. If not in a Windows domain it is possible to allow administrative share access to all accounts with administrative permissions by adding the LocalAccountTokenFilterPolicy value to the registry.