Čo sú administratívne zdieľané položky a ako ich zakázať v systéme Windows?
Rôzne / / February 04, 2022
Administratívne podiely sú vytvorené operačným systémom Windows, ak existuje viac ako jeden počítač pripojený v sieti. Správcovia a technici počítačovej podpory potrebujú prístup k iným počítačom v sieti a spravovať ich služby.
Správcovské zdieľania sú vytvorené, aby umožnili tento vzdialený prístup pre operácie, ako je zálohovanie alebo konfigurácia nastavení tlače. Ide o skryté podiely logického pevného disku. Líšia sa od bežných zdieľaných priečinkov/adresárov zostať neviditeľný a je možné k nim pristupovať iba s právami správcu na počítači.
Správcovskú zdieľanú zložku spoznáte, keď má písmeno jednotky alebo názov priečinka na konci pripojený znak „$“. napr. Disk C je zdieľaný ako „C$“. Operačný systém vytvára skryté „administratívne zdieľania“ pre všetky logické jednotky s pridaným dolárom na konci (C$;D$…). Vytvára tiež skryté zdieľanie admin$ pre predvolený koreňový adresár systému alebo adresár Windows ako ADMIN$. Ďalšie bežné administratívne akcie sú akcie IPC$, PRINT$ a FAX$.
Zdieľané priečinky môžete zobraziť tak, že prejdete na Štart > Spustiť > zadajte
fsmgmt.msc > Zdieľané priečinkyJednotky môžu byť skryté a hoci k nim má prístup iba niekto s účtom správcu, neodstraňuje to nebezpečenstvo narušenia. Pre domácich používateľov nemusí byť táto funkcia taká užitočná, a preto je lepšie ju vypnúť extra vrstva zabezpečenia pred online útočníkmi a útokmi škodlivého softvéru.
Môžete ich dočasne zakázať kliknutím pravým tlačidlom myši na zdieľaný priečinok a výberom možnosti – Zastaviť zdieľanie.
Zakázanie alebo odstránenie správcovských zdieľaní nie je trvalým riešením, pretože sa predvolene obnovia pri reštarte. Ak chcete natrvalo zakázať, aby sa pri ďalšom reštarte znova nevytvorili, musíte sa vrátiť k hacknutiu registra. Zálohujte si register (vždy múdre opatrenie) a postupujte podľa krokov uvedených v tomto dokumente článok.
Zakázanie správcovských zdieľaní v starších verziách systému Windows má zmysel, pretože aj keď sa súbory nemusia zobraziť v sieti, možno k nim jednoducho pristupovať pomocou \\názov hostiteľa\c$ zo vzdialeného stroja. Windows Vista a Windows 7 to sprísnili tým, že ho predvolene zakázali. V týchto operačných systémoch musíte vykonať zmenu registra, aby ste ich mohli používať v sieti.