غیرفعال کردن UNC Path برای کاربران دامین
سلام
برای غیرفعال کردن این UNC ها طوری که فقط از طریق درایوهای MAP شده به اطلاعات شیر شده دسترسی داشته باشن باید چکار کرد؟
ممنون
3 پاسخ
خیلی ممنون کار کرد
برای خاموش کردن Network Discovery هم راهی بلدین؟
خیلی ممنون
با سلام
شما باید در سرور این تنظیمات را انجام دهید :
1- وارد group policy managment شوید سپس Forest > Domains بر روی دامینی که برای راه اندازی سرور ساخته اید مثلا sv1.local
راست کلیک کرده و گزینه Create a GPO in this domain, and link to here و نام مناسبی برای آن انتخاب کنید مثلا turnoff Network Discovery
بعد انتخاب نام مناسب و تایید آن بر روی همین Gpo که ساخته اید راست کلیک و گزینه Edit را بزنید سپس این مسیر را رفته :
Computer Configuration>> Administrative Templates >>Network and select Link-Layer Topology Discovery>> Turn on Mapper I/O (LLTDIO) driver
و
Turn on Responder (RSPNDR) driver
را دابل کلیک کرده و گزینه Disble را انتخاب کنید
2- همچنین باید یک رول برای بلوک کردن از طریق فایروال بسازید :
وارد group policy managment شوید سپس Forest > Domains بر روی دامینی که برای راه اندازی سرور ساخته اید مثلا sv1.local
راست کلیک کرده و گزینه Create a GPO in this domain, and link to here و نام مناسبی برای آن انتخاب کنید مثلا Blcok Network Discovery
بعد انتخاب نام مناسب و تایید آن بر روی همین Gpo که ساخته اید راست کلیک و گزینه Edit را بزنید سپس این مسیر را رفته :
Computer Configuration >> Windows Settings >>Security Settings >> Windows Firewall with Advanced Security
سپس این مراحل را برای
Inbound Rules
outbound rules
انجام دهید
بر روی صفحه سمت راست راست کلیک و گزینه new rules را انتخاب کنید
و طبق عکس های زیر عمل نمائید :
پیروز باشید
با سلام
2 زاه حل پیشنهاد می شود :
1-اگر یوزر نیازی به دسترسی ندارد دسترسی مورد نظر را لغو کنید تا به unc path دسترسی نداشته باشد
2-اگر کامپیوترها جزو شبکه هستد وارد (Group Policy Managment Editor)
GPME گروپ پالیسی شوید و به قسمت زیر مراجعه کنید :
User Configuration\Administrative Templates\Start Menu and Taskbar >> Remove Run menu from Start Menu
اگر Enble را انتخاب کنید دیگر دسترسی کاربران به موضوع قطع خواهد شد البته این قسمت ها نیز غیرفعال می شوند :
الف ) run از منوی استارت
ب) run از TAsk manager
ج) unc path از طزیق my computer یا IE
اگر برای سیستم کاربری و خارج از شبکه می خواهید این کار انجام شود همین مراحل را در سیستم مورد نظر اجرا کنید
پیروز باشید