Restrict Anonymous

На компьютере под управлением Windows анонимный доступ ко всем ресурсам, кроме явно разрешенных, может быть отменен администратором. Для проверки состояния параметра нажмите кнопку Пуск, выберите в меню Настройки пункт Панель управления, два раза щелкните значок Администрирование и запустите оснастку Локальная политика безопасности. В разделе Параметры безопасности два раза щелкните компонент Локальные политики, а затем – Параметры безопасности. Установите параметр Сетевой доступ: не разрешать перечисление учетных записей SAM и общих ресурсов анонимными пользователями в положение Включен.
Чтобы изменения вступили в силу, перезагрузите компьютер.


Возможна установка параметра в реестре. С помощью редактора реестра необходимо добавить или отредактировать значение

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\RestrictAnonymous

Тип: REG_DWORD


Значения параметра RestrictAnonymous (0 или 1 на компьютере под управлением Windows NT 4.0 и 0, 1 или 2 на компьютере под управлением Windows 2000 и выше) имеют следующий смысл.

0 – Отключен. Использовать разрешения по умолчанию.
1 – Не разрешать перечисление учетных записей и имен SAM.
2 – Анонимный доступ без явного разрешения отсутствует.

После изменения параметра RestrictAnonymous компьютер необходимо перезагрузить.


Установка значения параметра RestrictAnonymous = 2, может иметь негативные последствия, поскольку многие службы Windows и программы сторонних производителей используют анонимный доступ для выполнения стандартных задач. Например, служба обозревателя не имеет возможности получить список доменов или серверов от резервных обозревателей, основных обозревателей и основных обозревателей домена. По этой причине нарушается работа всех программ, которые используют службу обозревателей.
Поэтому не рекомендуется использовать значение 2 для параметра RestrictAnonymous в смешанной среде, которая включает Windows более ранних версий. Установка такого значения целесообразна только в среде, которая состоит исключительно из компьютеров под управлением Windows и требует тщательной проверки работоспособности служб и программ.



Линки по теме :
http://technet.microsoft.com/r[...]ibrary/bb418944.aspx – Проверка "Restrict Anonymous" (Ограничение анонимного доступа)
http://support.microsoft.com/kb/913628/ru – При попытке получить доступ к компьютеру под управлением Windows XP через сеть появляется сообщение об ошибке "Возможно, у вас нет прав на использование этого сетевого ресурса"
http://support.microsoft.com/kb/246261/ru – Использование параметра реестра RestrictAnonymous в Windows 2000
http://support.microsoft.com/kb/823659 – Проблемы с совместимостью клиентов, программ и служб, которые могут возникнуть при изменении параметров безопасности и назначенных прав пользователей
http://support.microsoft.com/kb/178640/ – Could Not Find Domain Controller When Establishing a Trust.


Abram4 /31.07.2010 18:55/


Прочитано 4.430 раз

Общая оценка документа [показать форму]

страница еще не оценена