none
主文件夹的重命名 RRS feed

  • 问题

  • 我在DC上为域用户配置了主文件夹,作为他们存储的区域。但这个主文件夹在用户那里显示的是共享文件夹的网络路径的映射磁盘,我如何能让这个映射磁盘不显示网络路径?
    2013年8月29日 0:51

答案

  • 如果是出於安全考慮希望隱藏 Home Directory 路徑, 那麼建議通過設置適當訪問權限來限制不期望的訪問.

    Folding@Home

    2013年8月29日 12:09
  • 這個有些多慮了, 作為服務器本來就是公開用以提供某種服務. 對於域環境來說, 像 DC, GC 的 HOSTNAME 和 IP 都可以標準用戶權限執行 nslookup 獲得, 而域用戶列表, 同樣也可以通過以標準用戶身份執行 net user /domain 獲得. 至於你提到的 Home Directory 路徑隱藏, 即便找到了通過某種方法在 Windows Explorer 隱藏, 但是標準用戶依然可以通過執行 net use 看到其完整路徑, 另外就算是連 net use 也隱藏了, 但是用戶還可以通過 netstat -ano 找出提供共享的服務器.

    所以與其考慮如何隱藏, 還不如仔細分析當前域用戶被分派了哪些權限, 分派到這些權限能做什麼, 以及系統更新等.


    Folding@Home

    2013年8月30日 11:15

全部回复

  • 如果是出於安全考慮希望隱藏 Home Directory 路徑, 那麼建議通過設置適當訪問權限來限制不期望的訪問.

    Folding@Home

    2013年8月29日 12:09
  • 因为网络路径同时暴露了服务器的名字,虽然有权限的限制但还是觉得不安全。我已经尝试用登录脚本的方式更改卷标,可行。但总是出现无法访问的情况,我尝试删除卷标后发现路径被指在上一层路径了。请问有什么组策略可以更改卷标名或者隐藏卷标名么。
    2013年8月30日 0:15
  • 這個有些多慮了, 作為服務器本來就是公開用以提供某種服務. 對於域環境來說, 像 DC, GC 的 HOSTNAME 和 IP 都可以標準用戶權限執行 nslookup 獲得, 而域用戶列表, 同樣也可以通過以標準用戶身份執行 net user /domain 獲得. 至於你提到的 Home Directory 路徑隱藏, 即便找到了通過某種方法在 Windows Explorer 隱藏, 但是標準用戶依然可以通過執行 net use 看到其完整路徑, 另外就算是連 net use 也隱藏了, 但是用戶還可以通過 netstat -ano 找出提供共享的服務器.

    所以與其考慮如何隱藏, 還不如仔細分析當前域用戶被分派了哪些權限, 分派到這些權限能做什麼, 以及系統更新等.


    Folding@Home

    2013年8月30日 11:15