Windows NT обладает особенностью, при
которой анонимные пользователи,
входя в систему могут получить
список имен пользователей доменом
и список совместно используемых
имен. Тем, кто хочет
усовершенствовать защиту,
потребуется возможность
ограничить эти функциональные
возможности.
1. Запустите Редактор системного
реестра (regedit.exe).
2. Откройте следующий ключ в
системном реестре:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]
3. В меню "Правка" выберете
"Создать параметр".
Используйте следующие данные:
Параметр: RestrictAnonymous Тип: REG_DWORD
Значение: 1
4. Выйдите из Редактора системного
реестра, и перезагрузите компьютер
для того, чтобы изменения вступили
в силу.
Обратите внимание: Выполнение
данной операции возможно только
после установки Сервисного пакета 3
Ключ:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]
Параметр: RestrictAnonymous
Тип: REG_DWORD
Значение: (0 = отключено, 1 = включено)
Дополнительная информация: http://support.microsoft.com/support/kb/articles/q143/4/74.asp
На первую страницу Раздел Windows NT Назад
Copyright © 2000. Andrey Harchenko. При
перепечатке ссылка на http://WinFAQ.com.ru
обязательна.
Авторские права на оригиналы
статей: Microsoft
Corporation, SavillTech Ltd,
Simon Clausen