Мрежов достъп Споделяне и модел на защита за локални акаунти (Windows)
Предоставя описание на препоръките, местоположението, стойностите, управлението на политиката и съображенията за сигурност за настройката на политиката за защитаДостъп до мрежата: Споделяне и модел на защита за локални акаунти.
Забележка
Тази настройка на правилата не засяга влизането в мрежата с акаунти на домейн. Настройката също така не засяга интерактивното влизане в мрежата, извършено от разстояние чрез услуги като Telnet или услуги за отдалечен работен плот.
Ако устройството не е присъединено към домейн, тази настройка също определя външния вид на разделитеСподеляне иСигурност на Windows Explorer и те се конфигурират според избрания модел за достъп и защита.
Възможни стойности
Нормално - местните потребители се удостоверяват като себе си
Гост - местните потребители се удостоверяват като гости
Препоръки
За мрежови сървъри задайте това правило наНормално - локалните потребители се удостоверяват като себе си.
В системите за крайни потребители задайте това правило наГост – Локалните потребители се удостоверяват като гости.
Местоположение
Компютърна конфигурация\Настройки на Windows\Настройки за защита\Локални правила\Настройки за защита
Стойности по подразбиране
Следващата таблица изброява действителните и ефективни настройки по подразбиране за тази политика. Стойностите по подразбиране също са посочени на страницата със свойства на правилата.
Политикадомейн по подразбиране
Правила за домейн контролер по подразбиране
Настройки по подразбиране на самостоятелен сървър
Основен (локалните потребители се удостоверяват като себе си)
Ефективни настройки на домейн контролера по подразбиране
Основен (локалните потребители се удостоверяват като себе си)
Валидни настройки на членския сървър по подразбиране
Основен (локалните потребители се удостоверяват като себе си)
Валидни настройки по подразбиране на клиентския компютър
Основен (локалните потребители се удостоверяват като себе си)
Управление на политиката
Този раздел описва наличните компоненти и инструменти за управление на тази политика.
Необходимостта от рестартиране
Не. Промените в тази политика влизат в сила без рестартиране на устройството, след като бъдат запазени локално или разпространени чрез групови правила.
Групова политика
Тази настройка на правилата може да се конфигурира с помощта на конзолата за управление на групови правила (GPMC) и да се разпространява чрез обекти на групови правила (GPO). Ако тази политика не присъства в GPO за повторно разпространение, тя може да бъде конфигурирана на локалния компютър с помощта на модула Local Security Policy.
Съображения за сигурност
Този раздел описва как атакуващият може да се възползва от компонент или неговата конфигурация, как да приложи контрамерки и какви са възможните отрицателни последици от прилагането на тези мерки.
Уязвимост
Мерки за противодействие
За мрежови сървъри задайтеДостъп до мрежата: Споделяне и модел на защита за локални акаунти наНормално - локалните потребители се удостоверяват като себе си. На компютрикрайни потребители, задайте тази настройка на правилата наГост - Локалните потребители се удостоверяват като гости.