不允许SAM账户的匿名枚举

不允许SAM账户的匿名枚举
即:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"restrictanonymoussam"=dword:00000001
拒绝匿名的SAM账户


不允许SAM账户和共享的匿名枚举
即:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"restrictanonymous"=dword:00000000
如果启用,别人访问你的共享文件时就必须输入\\电脑名\共享文件名,
直接\\电脑名 就会提示拒绝访问,也就是说不让看你电脑上倒底共享了那些文件,和默认共享用途差不多吧.
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
PE模式的SAM文件是Windows操作系统中存储用户账户密码数据的关键文件之一。 SAM文件(Security Account Manager)包含了系统用户的密码散列值和相关的安全信息。为了保护用户密码的安全性,Windows系统默认情况下设置SAM文件只读。这意味着普通用户无法直接修改或访问SAM文件。 只读模式的设置有以下几个目的: 1. 安全性考虑:将SAM文件设置为只读可以防止未经授权的用户或恶意软件对文件进行篡改,保障用户账户的安全性。 2. 防止系统故障:如果允许用户对SAM文件进行修改,那么任何错误操作都可能导致系统崩溃或无法登录。通过将SAM文件设置为只读,可以避免因用户不当操作而引起的系统故障。 3. 系统完整性保护:SAM文件存储了用户账户的敏感信息,如密码散列值。若被恶意软件或非法人员篡改,将导致用户账户的安全受到威胁。将SAM文件设置为只读可以保护系统的完整性和安全性。 然而,SAM文件只读并不意味着无法对用户账户进行管理。管理员可以通过授权的方式获得对SAM文件的访问权限,以便更新用户密码、添加或删除账户等操作。但这需要管理员权限和合理的认证措施,以确保只有授权的人员才能对SAM文件进行操作。 总而言之,将PE模式的SAM文件只读是为了加强系统的安全性和完整性保护,防止未授权的访问和篡改。这是为了保护用户账户和系统的重要决策,对于提高系统的整体安全性具有重要意义。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值