Административные ресурсы Windows: доступ и управление
Administrative share
Административные ресурсы Windows: скрытые сетевые папки для удаленного доступа к дискам. Отключение возможно, но требует осторожности. Безопасность сети!
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Общие ресурсы, обеспечивающие доступ к томам компьютера.
Административные ресурсы – это скрытые сетевые ресурсы, создаваемые семейством операционных систем Windows NT, которые позволяют системным администраторам удаленно управлять каждым томом диска в подключенной к сети системе. Эти ресурсы нельзя удалить безвозвратно, но их можно отключить. Доступ к административным ресурсам невозможен для пользователей без административных прав.
Shared resources that allow for access to a computer's volumes
Administrative shares are hidden network shares created by the Windows NT family of operating systems that allow system administrators to have remote access to every disk volume on a network connected system. These shares may not be permanently deleted but may be disabled. Administrative shares cannot be accessed by users without administrative privileges.
Общие имена
Административные ресурсы — это набор автоматически открытых общих ресурсов, включающих следующее: однако административные ресурсы можно отключить. Отключение административных ресурсов имеет свои ограничения. Функция "Предыдущие версии" для локальных файлов, представленная в Windows Vista и Windows 7, требует наличия административных ресурсов для работы.
Administrative shares are a collection of automatically shared resources including the following: It is, however, possible to disable administrative shares. Disabling administrative shares is not without caveats. Previous Versions for local files, a feature of Windows Vista and Windows 7, requires administrative shares to operate.
Ограничения
Windows XP реализует "простое сетевое взаимодействие" (также известное как "ForceGuest") – функцию, которую можно включить на компьютерах, не входящих в домен Windows. При включении она аутентифицирует все входящие запросы доступа к сетевым ресурсам как "Гость", учетную запись пользователя с крайне ограниченными правами в Windows. Это фактически отключает доступ к административным ресурсам. По умолчанию, Windows Vista и более поздние версии используют контроль учетных записей пользователей (UAC) для обеспечения безопасности. Одной из функций UAC является запрет административных прав пользователю, обращающемуся к сетевым ресурсам на локальном компьютере по сети, если этот пользователь не зарегистрирован в домене Windows или не использует встроенную учетную запись администратора. Если компьютер не входит в домен Windows, можно разрешить доступ к административным ресурсам всем учетным записям с правами администратора, добавив значение LocalAccountTokenFilterPolicy в реестр.
Windows XP implements "simple file sharing" (also known as "ForceGuest"), a feature that can be enabled on computers that are not part of a Windows domain. When enabled, it authenticates all incoming access requests to network shares as "Guest", a user account with very limited access rights in Windows. This effectively disables access to administrative shares. By default, Windows Vista and later use User Account Control (UAC) to enforce security. One of UAC's features denies administrative rights to a user who accesses network shares on the local computer over a network, unless the accessing user is registered on a Windows domain or using the built in Administrator account. If not in a Windows domain it is possible to allow administrative share access to all accounts with administrative permissions by adding the LocalAccountTokenFilterPolicy value to the registry.