FAQ по Microsoft Windows Server 2003

Как скрыть сетевые ресурсы в домене от определенных пользователей

Такая возможность существует в Windows Server 2003. При этом есть возможность срыть от определенного пользователя все сетевые ресурсы кроме открытых для него.

Способ 1:

Использование иснструмента Access-based Enumeration (ABE)

Access-based Enumeration (ABE) был добавлен в Microsoft® Windows Server 2003 Service Pack 1 для того чтобы:

a) повысить уровень безопасности сетевых папок

b) упрощения работы для администраторов по обслуживанию общих точек подключения с развернутой иерархией каталогов

c) внести привычную среду для пользователей, перешедших на файловые сервера Windows

d) снизить время доступа к общим точкам подкючения с большим количеством папок

ABE отфильтровывает отображение общих точек подключения (общих папок) в соответствии с индивидуальными разрешениями, скрывая папки к которым у пользователей нет права доступа. ABE может управляться через графический или командный интерфейс или даже по API.

подробнее об инструменте вы можете посмотреть по этим ссылкам:

• NetShareSetInfo

• SHARE_INFO_1005 on MSDN

• Network Management Function Buffers on MSDN

Способ 2:

Так же можно реализовать с помощью утилиты markshareforABDE

используя следующую команду:

markshareforABDE [sharename] 0|1 [servername]

где значение 0 выключает отображение общего ресурса

а значение 1 включает отображение общего ресурса

Если предоставленной информации оказалось недостаточно для решения вашей проблемы вы можете

задать вопрос в этой теме форума



Содержание раздела