En mi comprensión de la seguridad, un administrador debería poder ver todas las conexiones hacia y desde una computadora, tal como puede ver todos los procesos / propietario, conexiones de red / proceso propietario. Sin embargo, Windows 8 parece haber deshabilitado esto.
Como administrador que ejecuta una versión elevada en Win Vista + cuando ejecuta net use
, recupera todas las unidades asignadas, enumeradas como no disponibles. En Windows 8, el mismo comando ejecutado desde un indicador elevado devuelve "No hay entradas en la lista". El comportamiento es idéntico para powershell Get-WmiObject Win32_LogonSessionMappedDisk
.
Se debe ejecutar una solución alternativa para las asignaciones persistentes Get-ChildItem Registry::HKU*\Network*
. Esto no incluye asignaciones temporales (en mi ejemplo particular, fue creado a través del explorador en una cuenta de administrador y no seleccioné "Volver a conectar al iniciar sesión")
¿Existe una forma directa / simple para que el administrador vea las conexiones de cualquier usuario (salvo un script que se ejecute en cada contexto de usuario)? He leído que algunos programas no pueden acceder a las ubicaciones de red cuando UAC está habilitado, pero no creo que se aplique particularmente.
He visto esta respuesta, pero aún no aborda las unidades no persistentes. ¿Cómo puedo saber qué unidades de red han asignado los usuarios?
wmic netuse
. Es probable que desee escribir esto en un archivo y abrirlo como valores separados por tabuladores.
Get-SmbMapping
Ayuda el cmdlet Powershell ?