現(xiàn)象3
危害指數(shù):★★
危害對(duì)象:WINS服務(wù)
出現(xiàn)環(huán)境:普通網(wǎng)絡(luò)、域環(huán)境
在關(guān)閉默認(rèn)共享的計(jì)算機(jī)上WINS服務(wù)可能無(wú)法啟動(dòng)或者WINS控制臺(tái)顯示紅色的叉,更有甚者兩個(gè)故障同時(shí)存在。雖然WINS服務(wù)在當(dāng)前網(wǎng)絡(luò)中應(yīng)用的范圍越來(lái)越少,但是通過(guò)WINS服務(wù)我們還是可以大大加快局域網(wǎng)中主機(jī)名的解析速度。WINS服務(wù)無(wú)法啟動(dòng)或者WINS控制臺(tái)顯示紅叉,那么在解析主機(jī)名過(guò)程中會(huì)出現(xiàn)問(wèn)題。
WINS服務(wù)的異常也是我們將默認(rèn)共享關(guān)閉了所帶來(lái)的,關(guān)閉默認(rèn)共享會(huì)使WINS相關(guān)服務(wù)與組件的運(yùn)行出現(xiàn)問(wèn)題。
現(xiàn)象4
危害指數(shù):★★★★★
危害對(duì)象:內(nèi)網(wǎng)安全體制
出現(xiàn)環(huán)境:普通網(wǎng)絡(luò)
網(wǎng)絡(luò)中使用了瑞星網(wǎng)絡(luò)版殺毒軟件,在使用中將服務(wù)器端的默認(rèn)共享關(guān)閉后,客戶端出現(xiàn)無(wú)法正常連接瑞星殺毒服務(wù)器的現(xiàn)象,同時(shí),服務(wù)器也無(wú)法正常檢測(cè)客戶端的漏洞以及控制客戶端升級(jí)等操作。
上述故障自然也是將默認(rèn)共享關(guān)閉造成的,瑞星網(wǎng)絡(luò)版通過(guò)默認(rèn)共享admin$來(lái)管理客戶機(jī),當(dāng)客戶機(jī)的admin$關(guān)閉后服務(wù)器將無(wú)法通過(guò)自身的掃描模塊尋找客戶機(jī)以及它們的漏洞,關(guān)閉服務(wù)器的admin$后則會(huì)出現(xiàn)客戶機(jī)無(wú)法找到網(wǎng)絡(luò)中的瑞星殺毒服務(wù)器的問(wèn)題。
值得注意的是,該問(wèn)題不僅出現(xiàn)在網(wǎng)絡(luò)版瑞星殺毒軟件上,對(duì)于大多數(shù)網(wǎng)絡(luò)版殺毒軟件來(lái)說(shuō)盲目關(guān)閉默認(rèn)共享都可能帶來(lái)此危害,甚至某些網(wǎng)絡(luò)管理軟件也會(huì)因?yàn)閍dmin$的關(guān)閉而無(wú)法工作。
恢復(fù) 開啟默認(rèn)共享
既然我們?cè)?jīng)盲目地把房間的鎖換掉,使房間的主人無(wú)法進(jìn)入,那么現(xiàn)在就得馬上做亡羊補(bǔ)牢的工作,將換掉的“鎖”進(jìn)行恢復(fù),讓合法的主人能夠在戶內(nèi)戶外閑庭信步。
產(chǎn)生上述危害的原因就是關(guān)閉了默認(rèn)共享,一方面是由于人為的關(guān)閉了共享,另一方面還可能是病毒或惡意程序非法關(guān)閉了這些共享。所以對(duì)于默認(rèn)共享,筆者建議各位讀者還是不要隨意關(guān)閉為好。恢復(fù)的方法很簡(jiǎn)單,按以下幾步進(jìn)行設(shè)置即可。
第一步:檢查AutoShareServer和AutoShareWks注冊(cè)表值,以確保未將它們?cè)O(shè)置為0。依次點(diǎn)擊“開始→運(yùn)行”,輸入regedit,然后按回車鍵進(jìn)入注冊(cè)表編輯器。
第二步:找到并單擊HKEY_LOCAL_
MACHINESystemCurrentControlSetServic
esLanmanServerParameters。
第三步:如果LanmanServerParameter
s子項(xiàng)中的AutoShareServer 和AutoShareW
ks DWORD值配置的數(shù)值為0,則將該值更改為1(圖2)。
![]() |
圖2 恢復(fù)的方法 |
第四步:重新啟動(dòng)計(jì)算機(jī)。通常運(yùn)行Windows Server 2003、Windows XP、Windows 2000的計(jì)算機(jī)會(huì)在啟動(dòng)過(guò)程中自動(dòng)創(chuàng)建。
第五步:啟動(dòng)計(jì)算機(jī)后,我們可以通過(guò)運(yùn)行CMD進(jìn)入命令行模式,然后運(yùn)行net share,在共享列表中應(yīng)該會(huì)查找到Admin$、C$和IPC$等默認(rèn)共享的存在。
提示:如果發(fā)現(xiàn)按照上述設(shè)置,默認(rèn)共享還沒(méi)有出現(xiàn)的話,那么很有可能是病毒或非法程序破壞了系統(tǒng),我們需要用更新了最新病毒庫(kù)的殺毒軟件在安全模式下掃描整個(gè)系統(tǒng)。
另外還有一些其他的方法,例如關(guān)閉Server服務(wù)、在網(wǎng)卡上去掉Microsoft客戶端驅(qū)動(dòng)、以及在網(wǎng)卡上去掉“文件和打印共享”選項(xiàng)等都可關(guān)閉默認(rèn)共享。當(dāng)使用這些方法關(guān)閉默認(rèn)共享后出現(xiàn)上述問(wèn)題時(shí),就需要通過(guò)開啟相應(yīng)的Server服務(wù),在網(wǎng)卡中添加相應(yīng)驅(qū)動(dòng)或選項(xiàng)來(lái)恢復(fù)默認(rèn)共享。
如何關(guān)閉默認(rèn)共享是網(wǎng)管們經(jīng)常探討的問(wèn)題,不過(guò)既然現(xiàn)在我們知道了關(guān)閉默認(rèn)共享也會(huì)帶來(lái)一定的危害,那么是否關(guān)閉就要慎重考慮了。我們可以根據(jù)實(shí)際情況自行取舍,一般在域環(huán)境中或網(wǎng)絡(luò)中安裝了網(wǎng)絡(luò)版殺毒軟件、程序的時(shí)候,還是應(yīng)該保留這些默認(rèn)共享,畢竟很多軟件對(duì)網(wǎng)絡(luò)的訪問(wèn)與使用都建立在默認(rèn)共享的基礎(chǔ)之上。