Đồng nghiệp của tôi thường tắt máy của tôi thông qua mạng LAN - làm cách nào để ngăn chặn nó?


89

Điều này nghe có vẻ kỳ lạ. Đồng nghiệp của tôi và tôi đang làm việc trên một máy Windows. Anh ta thường xuyên tắt nó qua Mạng LAN .

Ông thường làm theo các bước sau:

  1. Truy cập dấu nhắc lệnh, nhập shutdown -i.
  2. Chọn địa chỉ IP của tôi, nhấp vào Tắt .
  3. Chọn thời gian chờ là 2 trận3 giây.
  4. Nhấp chuột được

Thật không may, tôi không thể vô hiệu hóa truy cập từ xa vào máy tính của tôi. Có cách nào để ngăn chặn điều này?


148
Có lẽ bạn có thể yêu cầu anh ta ngừng tắt máy tính của bạn từ xa? Đó là một sự lãng phí thời gian và nguồn lực của công ty.
Thomas

16
Chúng tôi đã tạo ra một trò chơi này trong Uni khi cố gắng tắt máy tính của nhau. Tất cả chúng ta đều rất giỏi trong việc Win + r 'shutdown -a'
50-3

20
Với sức mạnh lớn đến trách nhiệm lớn.
Chris

21
Bạn có thể yêu cầu anh ta dừng lại, tử tế hoặc ít tử tế hơn, yêu cầu cấp trên của bạn khiến anh ta dừng lại hoặc cắm máy của bạn / anh ta ra khỏi mạng. Chỉ là, đừng bẻ tay anh ấy. Nó không được coi là "sự trả đũa chấp nhận được".
Kheldar

23
Thật không may là câu trả lời được bình chọn cao nhất, mặc dù được xác nhận bởi một số mod là thuộc chủ đề, hiện đã bị khóa và không thể được cập nhật; trong khi giải pháp kỹ thuật, mà nhiều người trong chúng ta rõ ràng tin là thiếu điểm, vẫn đang mở để bỏ phiếu. Chỉ cần nói.
alexis

Câu trả lời:


197

Bạn đang tìm kiếm giải pháp kỹ thuật cho một vấn đề xã hội và bạn đang cố gắng giải quyết các triệu chứng thay vì nguyên nhân cơ bản. Điều này có nguy cơ thất bại nếu anh ta tìm thấy một số cách khác để tắt máy của bạn.

Nói chuyện với bạn bè của bạn và nhắc nhở anh ta rằng bạn không phải là bạn bè đang làm phiền ở trường đại học nữa: bạn là những chuyên gia được trả tiền để làm một công việc. Hành vi của anh ta là hoàn toàn không thể chấp nhận được ở nơi làm việc. Anh ta đang cố tình ngăn bạn làm công việc của bạn, điều cuối cùng, đang khiến công việc của bạn gặp rủi ro. Điều gì xảy ra khi sếp gọi bạn vào để giải thích cho hiệu suất kém của bạn? Bạn có chấp nhận sự đổ lỗi và bị sa thải? Hay bạn đổ lỗi cho bạn của bạn và khiến anh ta bị sa thải? Bạn bè không đặt bạn bè vào tình huống đó.

Nói với bạn của bạn rằng anh ta cần phải dừng lại. Ngay bây giờ. Giai đoạn. Nếu anh ta không, bạn sẽ phải nói chuyện với quản lý.


57
Vì có một số lo ngại về bản chất phi kỹ thuật của câu trả lời này: Chúng tôi đã thảo luận về một trường hợp tương tự vài năm trước trên trang web meta và sự đồng thuận là: Trong khi các câu hỏi cần phải có kỹ thuật về chủ đề, câu trả lời không. Họ cần trả lời câu hỏi. Mà cái này nào.
Daniel Beck

1
Dừng một người theo cách này có thể hoạt động, nhưng điều gì xảy ra khi một kịch bản ẩn danh kiddie xảy ra trên lỗ hổng bảo mật này?
Nick T

2
@NickT Nếu lỗ hổng có thể truy cập được từ bên ngoài thì một bản sửa lỗi kỹ thuật trên máy của OP sẽ không giúp được gì nhiều, vì mọi máy khác trong công ty sẽ cần sửa tương tự.
David Richerby

+1 để nhận ra sự khác biệt giữa tình huống kỹ thuật và kinh doanh.
S List

Vâng, có vẻ hợp lý rằng các vấn đề xã hội thường được xử lý tốt hơn với các hành động phản tác dụng xã hội. (Trong một số trường hợp, không loại trừ trả thù).
stefgosselin

162

Chạy gpedit.msc và cố gắng vô hiệu hóa tùy chọn như hình dưới đây. Khởi động lại PC của bạn để xem nó có hoạt động không:

enter image description here
Nhấn vào đây để phóng to


23
Quyền tắt mà không cần đăng nhập liên quan đến tắt máy bảng điều khiển cục bộ. Để tắt máy từ xa, bạn nên truy cập Chính sách địa phương | Chuyển nhượng quyền người dùng | Buộc tắt máy từ một hệ thống từ xa.
Patrick Seymour

13
+1 Cuối cùng là một câu trả lời thực sự. Thưởng thức huy hiệu "Câu trả lời tốt".
Tomas

3
@MAKZ Tôi không thấy bất kỳ đề cập nào rằng đồng nghiệp của anh ấy không phải là quản trị viên. Ngoài ra, đó là trường hợp chính sách bạn đề cập liên quan đến tắt máy cục bộ (bảng điều khiển). Đọc lời giải thích của chính sách.
Patrick Seymour

4
Nếu đồng nghiệp không phải là quản trị viên, anh ta sẽ không thể tắt máy từ xa (trừ khi máy bị cấu hình sai). Cài đặt bạn đã chỉ ra là hoàn toàn không liên quan.
Harry Johnston

2
@MAKZ: đồng nghiệp đang sử dụng shutdown.exe để tắt máy OP. Điều này chỉ hoạt động vì shutdown.exe sử dụng thông tin mạng của đồng nghiệp để đăng nhập vào máy OP. Vì vậy, đồng nghiệp đăng nhập.
Harry Johnston

45

Chính sách bạn muốn thay đổi là trong

Cấu hình máy tính | Cài đặt Windows | Cài đặt bảo mật | Chính sách địa phương | Chuyển nhượng quyền người dùng

Xác định vị trí chính sách " Buộc tắt máy từ một hệ thống từ xa . "Theo mặc định, chính sách này có giá trị là Administrators. Thay vào đó, chỉ cần chỉnh sửa nó thành một danh sách trống hoặc đặt người CNTT đáng tin cậy thân thiện của bạn vào đó.

policy to force shutdown remotely


Một lưu ý về "Tắt máy: Cho phép tắt hệ thống mà không cần phải đăng nhập"

Chính sách này chỉ áp dụng cho tắt máy cục bộ. Đó là, nó kiểm soát xem ai đó có mặt trong máy tính có thể tắt nó mà không cần phải đăng nhập trước hay không. Theo mặc định, chính sách này được bật trên các máy trạm và bạn có thể thấy nút tắt ở góc dưới bên phải của màn hình đăng nhập Windows.

local shutdown allowed

Nếu bạn đặt chính sách này thành Vô hiệu hóa, bạn sẽ không còn thấy nút tắt trên màn hình đăng nhập. Một người dùng sẽ phải đăng nhập vào máy tính để tắt nó. Đây thường là cách các máy chủ được thiết lập.

local shutdown prohibited

Chính sách này không có gì để ngăn chặn tắt máy từ xa. Bạn có thể tự thử nó trên một hệ thống mà bạn có thể tắt máy từ xa. Đặt chính sách này thành Vô hiệu hóa và bạn vẫn có thể tắt hệ thống đó.


Một lưu ý về dịch vụ Đăng ký từ xa

Vô hiệu hóa dịch vụ Đăng ký từ xa không ngăn chặn tắt máy từ xa. Remote Registry chỉ ảnh hưởng đến khả năng của Shutdown Event Tracker để ghi lại lý do cho tắt máy. Nếu lý do không thể được ghi lại, tắt máy vẫn xảy ra.


Tuy nhiên, lưu ý rằng nếu bạn có quyền truy cập của quản trị viên, bạn có thể bỏ qua chính sách này nếu bạn thực sự muốn. Nó chỉ làm cho nó một chút phức tạp hơn. Điểm mấu chốt là nếu kẻ xấu có quản trị viên cho máy của bạn, bạn đã bị mất.
Harry Johnston

@HarryJohnston Không đồng ý, nhưng làm thế nào được? Tôi có thể cần phải ngăn chặn điều đó trong tương lai, nếu có thể. Có lẽ tôi không nên hỏi trước công chúng. :)
Patrick Seymour

1
Vâng, như một ví dụ, bạn có thể sử dụng psexec chạy shutdown trên máy cục bộ. Chính sách "từ chối truy cập vào máy tính này từ mạng" sẽ chặn lớp tấn công này, nhưng cũng có thể ngăn chặn truy cập hợp pháp như trong tình huống của OP.
Harry Johnston

2
Thật. Tôi luôn lo lắng về việc nói với mọi người cách thiết lập chính sách trong môi trường doanh nghiệp. Ghét để làm cho một đồng nghiệp IT đam mê điên cuồng.
Patrick Seymour

18

Đây là một cách đơn giản để khắc phục vấn đề này mà không có quyền quản trị viên.

Nhưng vẫn còn .. Nói chuyện với người đàn ông đồng nghiệp của bạn. Tôi để điều này với cộng đồng cho bất kỳ trường hợp nào mà hành động kỷ luật không có sẵn, ví dụ như quán cà phê internet.

Đặt mã dưới đây trong một tệp văn bản mới. sau đó thay đổi phần mở rộng .txt thành .bat

nếu bạn không thấy phần mở rộng .txt đi vào:

  1. "tùy chọn thư mục và tìm kiếm"
  2. bỏ chọn "ẩn phần mở rộng tệp cho các loại tệp đã biết".

Nếu thắng 8.1 / 8, trong cửa sổ tài liệu của tôi, nhấp vào tab xem và tìm nút tùy chọn.

Tắt máy hủy bỏ MÃ, nhớ đóng lại khi tắt máy.

 :start
    cls (clear command prompt window.. Optional)
    @echo Shutting Down Cancel   
    shutdown -a
    TIMEOUT 1
    goto start

Mã này không tốn nhiều tài nguyên cho các máy tính hiện đại và sẽ không xuất hiện trong các trình quét vi-rút. - vì nó không phải là virus = D


17
Đây là một "giải pháp" tồi.
Nit

4
Tại sao cls nếu bạn đã @echo off?
Ruslan

10
@MAKZ shutdown -a > NUL hiệu quả hơn shutdown -a với cls
Hi I'm Frogatto

2
Vâng, đây là nếu ai đó cần nó = P CPU KILLER! = D
Pathfinder

2
Cùng với tệp bó này, bạn nên thêm một bước để kiểm tra tắt máy đang chờ xử lý do người dùng đã nói bắt đầu và bắt đầu tắt máy trên máy của mình với thời gian chờ 0 giây và sử dụng công tắc -f!
ErikE

16

Bạn có thể vô hiệu hóa điều này bằng cách vô hiệu hóa dịch vụ Đăng ký từ xa hoặc xóa tất cả quyền truy cập khác để tắt máy

Vô hiệu hóa đăng ký từ xa:

sc config "RemoteRegistry" start = bị vô hiệu hóa

Vị trí tắt máy:

C: \ Windows \ System32 \ shutdown.exe


Cảnh báo:

Xóa quyền truy cập vào shutdown.exe sẽ dẫn đến một số kết quả không mong muốn khi thực hiện bất kỳ tác vụ hệ thống nào liên quan đến việc đặt lại ...

Đối với đăng ký từ xa:

Vô hiệu hóa dịch vụ RemoteRegistry sẽ phá vỡ hầu hết các giải pháp quản lý bản vá bao gồm Dịch vụ cập nhật phần mềm và Cập nhật tự động của Windows. Nếu bạn tắt dịch vụ này, bạn sẽ phải thực hiện quản lý bản vá theo cách thủ công

-Brian Groth's Life tại Microsoft


1
Uh ... trong trường hợp này, người dùng khác đang chạy bản sao của shutdown.exe trên máy riêng của họ, không phải máy trên máy đang được nhắm mục tiêu. Vì vậy, xóa bản sao của bạn thực sự sẽ không giúp đỡ.
Harry Johnston

@HarryJohnston Nếu bạn xóa quyền truy cập của đồng nghiệp để tắt máy thì nó hoạt động
50-3

... và những gì được cho là ngăn họ tải xuống bản sao khác, hoặc bất kỳ chương trình nào có chức năng tương tự?
Harry Johnston

Điều gì ngăn bạn bước đến bàn của anh ấy và lật công tắc AC / DC? không có cách nào ngăn chặn 100% hành vi này
50-3

4
Không, nhưng tùy chọn này có vẻ không hiệu quả với tôi. Và nếu bạn xem xét bức tranh lớn, nhắn tin với máy tính của những người khác có lẽ không phải là một ý tưởng hay, vì nó sẽ chỉ leo thang mọi thứ, và nó khiến bạn trông tồi tệ nếu và khi quản lý tham gia.
Harry Johnston

12

Từ TechNet :

Để sử dụng tính năng này, dịch vụ Đăng ký từ xa phải được bật trên máy tính từ xa. Xem Kích hoạt dịch vụ đăng ký từ xa để biết thêm thông tin.

Truy cập vào Sổ đăng ký từ xa hoặc thành viên trong nhóm Quản trị viên trên máy tính từ xa là yêu cầu tối thiểu để hoàn tất quy trình này.


11

Bạn có thể thêm những điều sau vào một tập tin C:\kill-shutdown.ps1, sau đó đặt tệp vào chính sách nhóm: Chính sách máy tính cục bộ & gt; Cấu hình máy tính & gt; Windows & gt; Cài đặt & gt; Tập lệnh (Khởi động / Tắt máy) & gt; Tắt máy

if ((test-path C:\allow-shutdown.txt) -ne $True) { shutdown -a }

Sau đó, nếu C: \ allow-shutdown.txt không tồn tại, nó sẽ hủy bỏ TẤT CẢ các lần tắt máy.


2
Có lẽ hiệu quả hơn tập tin bó lặp. Đáng buồn là cần đặc quyền quản trị viên
Yet Another User

10

Xóa anh ta khỏi chia sẻ ipc $ của máy tính của bạn:

  • Quản lý máy tính mở.
  • Nếu hộp thoại Kiểm soát tài khoản người dùng xuất hiện, xác nhận rằng hành động mà nó hiển thị là những gì bạn muốn, sau đó bấm Có.
  • Trong cây điều khiển, bấm Công cụ hệ thống, bấm Thư mục dùng chung, sau đó bấm Chia sẻ.
  • Trong ngăn chi tiết, bấm chuột phải vào thư mục dùng chung, rồi bấm Thuộc tính.
  • Trên tab Chia sẻ quyền, hãy đặt quyền bạn muốn:
  • Thêm anh ta là người dùng không có quyền.
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.