Windows bên phải Windows Truy cập máy tính này từ mạng mạng - có hại không?


0

TẤT CẢ các tài khoản máy tính miền của chúng tôi (tên máy $) có "quyền truy cập máy tính này từ mạng" ngay trên tất cả các máy tính để bàn. Họ cũng thuộc nhóm NGƯỜI DÙNG DOMAIN nhưng họ KHÔNG thuộc bất kỳ nhóm tên miền / quyền lực / quản trị viên nào. Vì những tài khoản này có thể được sử dụng bởi người dùng cuối, thông qua "psexec -s -i -d cmd.exe" trên máy tính để bàn tên miền cục bộ của họ - việc sử dụng này có thể kích hoạt bất kỳ loại winrs bitadmin nào trên các máy miền khác trên mạng không? Cmd này cho phép sử dụng tài khoản mà không cần biết mật khẩu nhưng có khả năng chạm vào các máy khác trên mạng. Tôi có thể điều chỉnh lại các id, chính sách, chia sẻ TÊN .. tùy thuộc vào quyền được đặt. Dường như với tôi rằng chúng ta cần loại bỏ quyền này để ngăn chặn việc sử dụng các công cụ như vậy (đặc biệt là winrs wmic bitsadmin) trên các máy tính miền khác. Các cmds và bitsadmin tôi chưa thể làm việc trên mạng. Có ai có suy nghĩ nào về vấn đề này nữa ko? Phải - tôi hơi hoang tưởng về điều này ... :)


1
Về cơ bản bạn đã trả lời câu hỏi của riêng bạn. Giống như bạn đã nói: Nó phụ thuộc vào các quyền được thiết lập. Nếu thận trọng đặt ra, không nên nêu ra bất kỳ vấn đề bảo mật nào từ việc này.
farosch

Câu trả lời:


1

Lấy từ đây :

Dễ bị tổn thương

Người dùng có thể kết nối từ máy tính của họ với mạng có thể truy cập tài nguyên trên các máy tính mục tiêu mà họ được phép. Ví dụ: Yêu cầu truy cập máy tính này từ quyền người dùng mạng để người dùng kết nối với các máy in và thư mục dùng chung. Nếu quyền người dùng này được gán cho nhóm Mọi người, bất kỳ ai trong nhóm cũng có thể đọc các tệp trong các thư mục được chia sẻ đó. Tình huống này khó xảy ra vì các nhóm được tạo bởi cài đặt mặc định của Windows Server 2012, Windows Server 2008 R2, Windows 8 và Windows 7 không bao gồm nhóm Mọi người. Tuy nhiên, nếu một máy tính được nâng cấp và máy tính ban đầu bao gồm nhóm Mọi người như một phần của người dùng và nhóm được xác định, nhóm đó được chuyển đổi như một phần của quá trình nâng cấp và có mặt trên máy tính.

Biện pháp đối phó

Hạn chế quyền truy cập máy tính này từ người dùng mạng chỉ đối với những người dùng và nhóm người yêu cầu quyền truy cập vào máy tính. Ví dụ: nếu bạn định cấu hình cài đặt chính sách này cho nhóm Quản trị viên và Người dùng, người dùng đăng nhập vào miền có thể truy cập các tài nguyên được chia sẻ từ các máy chủ trong miền nếu các thành viên của nhóm Người dùng Miền được bao gồm trong nhóm Người dùng cục bộ.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.