博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Workgroup下开启Win7的Admin share
阅读量:6544 次
发布时间:2019-06-24

本文共 1245 字,大约阅读时间需要 4 分钟。

最近要用远程运行win7下的程序,但是这个psexec必须要用可以访问admin share的帐号才能工作(admin share就是\\computername\c$这种访问方式)。由于win7在workgroup下默认是不能使用admin share的(入域后的域管理员是可以用admin share的),所以需要更改一下windows的设置:

1. 打开network discovery和file and printer sharing

 

 

 

2. 注册表HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System加一个DWORD类型的key “LocalAccountTokenFilterPolicy”, value为1:

 

之后重启电脑就OK了。

如果还不能访问admin share,就要再查查是不是加入homegroup了:

  打开control panel -> Network and Internet -> HomeGroup,点击HomeGroup并离开Homegroup

 

如果还是不能访问admin share,就要折腾一下组策略里面的设置了:

1. 运行secpol.msc

2. 定位到“Local Policies” -> “Security Options”

     打开Network Security: LAN Manager authentication level” ,设置为“Send LM & NTLM – use NTLMv2 session security if negotiated”

3. 运行gpedit.msc

4. 定位到“Computer Configuration”/Windows Settings/Security Settings/Local Policies/Security Settings“

5. Enable下面这些:

Network access: Allow anonymous SID/name translation

Network access: Let Everyone permissions apply to anonymous users

6. Disable下面这些:

Network access: Restrict anonymous access to Named Pipes and Shares

Network access: Do not allow anonymous enumeration of SAM accounts
Network access: Do not allow anonymous enumeration of SAM accounts and shares

转载于:https://www.cnblogs.com/liupengblog/archive/2012/06/14/2549677.html

你可能感兴趣的文章
jQuery 插件-(初体验一)
查看>>
PHP语言 -- Ajax 登录处理
查看>>
基于js的CC攻击实现与防御
查看>>
我的家庭私有云计划-19
查看>>
项目实践中Linux集群的总结和思考
查看>>
关于使用Android NDK编译ffmpeg
查看>>
监控MySQL主从同步是否异常并报警企业案例模拟
查看>>
zabbix从2.2.3升级到最新稳定版3.2.1
查看>>
我有一个网站,想提高点权重
查看>>
浅谈(SQL Server)数据库中系统表的作用
查看>>
微软邮件系统Exchange 2013系列(七)创建发送连接器
查看>>
程序员杂记系列
查看>>
【树莓派】制作树莓派所使用的img镜像(一)
查看>>
理解网站并发量
查看>>
spring整合elasticsearch之环境搭建
查看>>
TensorFlow 架构与设计-编程模型【转】
查看>>
如何运行Struts2官网最新Demo?
查看>>
'ascii' codec can't decode byte 0xe6 in position 0: ordinal not in range(128)
查看>>
XDebug 教程
查看>>
js 去html 标签
查看>>