利用GPO开启管理共享admin$

域中一部分机器在安装操作系统的时候关闭了admin$共享,最近因工作需要希望能够开启客户端的admin$共享以远程执行一些维护命令。最简单的方法就是在CMD环境下执行命令”net   share  admin$”,在域中可以把这条命令写入bat脚本中,用登录脚本发给客户端,但是会有一个权限问题,如果用户不是属于管理员组就没有权限执行这条命令。
在查阅了很多资料后发现,唯一的办法就是编写组策略模板,模板内容如下:
CLASS MACHINE
CATEGORY !!Network
POLICY "Administrative Shares"
KEYNAME "System\CurrentControlSet\Services\LanmanServer\Parameters"
PART !!Activate_AdminShare_on_Server CHECKBOX
VALUENAME "AutoShareServer"
VALUEON NUMERIC 1
VALUEOFF NUMERIC 0
END PART
PART !!Activate_AdminShare_on_Workstation CHECKBOX
VALUENAME "AutoShareWks"
VALUEON NUMERIC 1
VALUEOFF NUMERIC 0
END PART
END POLICY
END CATEGORY
[strings]
Network="管理共享"
Activate_AdminShare_on_Server="在服务器上启用管理共享"
Activate_AdminShare_on_Workstation="在客户端上启用管理共享"

将以上内容复制粘贴到记事本中,并另存为扩展名为.adm的文件,然后在gpmc中添加一个组策略对象,再将该模板添加进来。模板添加后,发现窗口右边并没有设置选项,如下图:

 

我一直以为是组策略模板编写有问题,反复调试了N次,最后在一篇老外的文章里发现了问题所在,需要调整组策略的查看方式,在空白处点右键,选择“查看”---“筛选”,如下图:

 

取消”只显示能完全管理的策略设置”,这样就可以看见设置选项了,取消”只显示能完全管理的策略设置”,这样就可以看见设置选项了,

 

双击“Administrative Shares”进行设置:



 
设置完成后,将该GPO链接到对应的OU即可。
组策略模板可以使用 http://www.tools4ever.com/products/policytemplateeditor/ 这个工具来进行编辑。
注册信息:Company: REVENGE Crew     S/N: 934-4026321



  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值