如何禁止匿名用户连接IPC共享$
我们可以通过修改注册表来实现它。

关键词:HKLM 系统 CurrentControlSet 控制 LSA

名称:restrictanonymous

类型:reg_dword

价值:1 | 2

描述:当值设置为1时,匿名用户不能列出主机用户列表;

当值设置为2时,匿名用户不能连接到您的IPS $共享。不建议使用2。否则,可能会导致某些服务失败,比如SQL Server。

如何删除管理共享(C、D、$)
我们可以使用NET共享命令删除它,但当机器重新启动时,共享将自动显示。这时,我们可以修改注册表。

对于服务器:

关键词:HKLM 系统 CurrentControlSet 服务 lanmanserver 参数

名称:autoshareserver

类型:DWORD

价值:0

对于工作站:

关键词:HKLM 系统 CurrentControlSet 服务 lanmanserver 参数

名称:autosharewks

类型:DWORD

价值:0

修改注册表后,您需要重新启动服务器服务或重新启动机器。

注意:默认情况下,这些键值不存在于主机上,需要手动添加。

如何禁止恶意用户使用FileSystemObject
有3种常用方法:

1。修改注册表更改FileSystemObject来任意名称,只有用户知道的名字可以创建对象。

{ hkey_local_machine 软件类 CLSID ProgID } } { 0d43fe01-f093-11cf-8940-00a0c9054228
=脚本。FileSystemObject

2。运行regsvr32 scrrun.dll / U,和所有用户不能创建FileSystemObject。

3、运行CACLS %systemroot%system32 scrrun.dll / D客人,匿名用户(包括iusr_machinename用户)不能使用FileSystemObject,我们可以设置NTFS文件或ASP脚本文件的权限,用户组可以使用FileSystemObject认证非客人。

将您的计算机隐藏在网络邻居中,2000绝对可用。
有两种方法:
编辑注册表:
价值隐藏hkey_local_machine 系统 CurrentControlSet 服务 lanmanserver 参数下设置从0到1,这是DWORD类型。
运行以下命令:
NET配置服务器隐藏:是的

通过这种方式,用户可以连接到计算机,但无法在网络邻居中看到您。

我不知道如果Win98可以用