¿Es posible habilitar o deshabilitar un "recurso compartido administrativo" de Windows (por ejemplo, ipc $, admin $, c $, d $), de forma remota?
¿Es posible habilitar o deshabilitar un "recurso compartido administrativo" de Windows (por ejemplo, ipc $, admin $, c $, d $), de forma remota?
Respuestas:
Puede ejecutar comandos remotamente en una máquina usando Psexec .
Para deshabilitar el IPC $ share, el comando se vería algo así como:
psexec \\computername -u administrator -p password net share ipc$ /delete
Si necesita modificar el registro en este caso, puede reemplazar el net share comando al final con la necesaria regedit mando:
psexec \\computername -u administrator -p password regedit /parameters
No puedes, y si pudieras, podrías romper cosas que necesitan tuberías con nombre. Por ejemplo, los controladores de dominio comunican la directiva de grupo a las estaciones de trabajo.
Pero usted puede deshacerse de la driveletter $ y admin $. XP: Agregar un valor DWORD de AutoShareWks con un valor de 0 (cero) a MACHINE \ SYSTEM \ CurrentControlSet \ Services \ LanmanServer \ Parameters
Win7 + (desactivado de forma predeterminada, pero puede estar seguro) HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System] "LocalAccountTokenFilterPolicy" = dword: 00000000
Para máquinas de 64 bits sería una qword.
Otra cosa, mirando la primera respuesta anterior, el uso de psexec no es necesario para hacer esto o no. Puedes conectarte a un registro remoto y hacerlo si quieres hacerlo máquina por máquina, pero la mayoría de la gente usaría la política de grupo.