ผู้ดูแลระบบดูไดรฟ์ที่แมปทั้งหมด


11

ในความเข้าใจของฉันเกี่ยวกับความปลอดภัยผู้ดูแลระบบควรสามารถดูการเชื่อมต่อทั้งหมดไปยังและจากคอมพิวเตอร์ได้เช่นเดียวกับที่พวกเขาสามารถดูกระบวนการ / เจ้าของกระบวนการเชื่อมต่อเครือข่าย / กระบวนการเป็นเจ้าของทั้งหมด อย่างไรก็ตามดูเหมือนว่า Windows 8 จะปิดใช้งานสิ่งนี้

ในฐานะผู้ดูแลระบบที่รันการยกระดับใน Win Vista + เมื่อคุณเรียกใช้net useคุณจะได้รับการแมปไดรฟ์ทั้งหมดกลับคืนแสดงว่าไม่พร้อมใช้งาน ใน Windows 8 คำสั่งเดียวกันที่เรียกใช้จากพรอมต์ที่ยกระดับจะส่งคืน "ไม่มีรายการในรายการ" พฤติกรรมที่เหมือนกันสำหรับ Get-WmiObject Win32_LogonSessionMappedDiskPowerShell

Get-ChildItem Registry::HKU*\Network*วิธีแก้ปัญหาสำหรับแมปแบบถาวรคือการทำงาน นี้ไม่รวมการแมปชั่วคราว (ในตัวอย่างเฉพาะของฉันมันถูกสร้างขึ้นผ่าน explorer ในบัญชีผู้ดูแลระบบและฉันไม่ได้เลือก "เชื่อมต่ออีกครั้งเมื่อลงชื่อเข้าใช้")

มีวิธีการโดยตรงหรือง่าย ๆ สำหรับผู้ดูแลระบบในการดูการเชื่อมต่อของผู้ใช้ (สั้น ๆ ของสคริปต์ที่ทำงานภายใต้บริบทของผู้ใช้แต่ละคน)? ฉันได้อ่านบางโปรแกรมไม่สามารถเข้าถึงตำแหน่งเครือข่ายเมื่อเปิดใช้งาน UACแต่ฉันไม่คิดว่าจะใช้งานเป็นพิเศษ

ฉันเคยเห็นคำตอบนี้แล้ว แต่ก็ยังไม่ได้ระบุไดรฟ์ที่ไม่ถาวรฉันจะบอกได้อย่างไรว่าผู้ใช้ไดรฟ์เครือข่ายใดที่แมปไว้


Powershell Cmdlet Get-SmbMappingช่วยได้หรือไม่?
Ryan Ries

ไม่ได้ผลลัพธ์เดียวกัน ฉันได้ทดสอบมันใน Win7 เมื่อคืน (รุ่นที่ผิดของ PowerShell) และให้ผลลัพธ์เดียวกันเมื่อคุณได้รับพรอมต์ที่ยกระดับผ่านผู้ใช้มาตรฐาน
kskid19

คำสั่งมีผล verbose wmic netuseมากขึ้นคือ คุณอาจต้องการเขียนสิ่งนี้ลงในไฟล์และเปิดเป็นค่าที่คั่นด้วยแท็บ
เจสัน

จากมุมมองด้านความปลอดภัยรายการการแมปนั้นไม่มีประโยชน์ หนึ่งสามารถเข้าถึงหุ้นเหล่านี้โดยตรงผ่านเส้นทาง UNC โดยไม่ต้องทำแผนที่พวกเขา
RomanSt

คำตอบ:


4

ใน Windows 7 หากเปิดใช้งาน UAC และคุณเปิดพร้อมรับคำสั่งด้วย "เรียกใช้ในฐานะผู้ดูแลระบบ" คุณจะไม่เห็นไดรฟ์ที่แมป ใน Windows 8 คุณจะสังเกตเห็นว่าแม้ว่า UAC จะถูกปิดการใช้งานคุณยังต้อง "Run as Administrator"

เหตุผลที่ผู้ดูแลระบบไม่เห็นไดรฟ์ที่แมปได้อธิบายไว้ในบทความ Technet คุณเชื่อมโยง สั้น, คุณกำลังทำงานกับเพียงโทเค็นผู้ดูแลระบบและไดรฟ์ที่แมปจะได้รับโทเค็นการใช้มาตรฐาน Windows 7 ที่มี UAC ปิดใช้งานเรียกใช้พรอมต์คำสั่งพร้อมทั้งโทเค็น

ความละเอียดในบทความนั้นยังใช้งานได้กับ Windows 8 นำทางไปยังHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Systemสร้างค่า DWORD ของEnableLinkedConnectionsตั้งค่าเป็น1และรีสตาร์ท

พรอมต์คำสั่งของผู้ดูแลระบบ


ที่อยู่นี้จะดูไดรฟ์หากคุณเป็นผู้ดูแลระบบและผู้ใช้ในเวลาเดียวกัน สิ่งที่เกี่ยวกับการดูการเชื่อมต่อแบบไม่ถาวรของผู้ใช้ในระบบ / เครือข่าย? (ซึ่งเป็นเหตุผลที่ผมถามนี่แทน superuser)
kskid19
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.