Heute habe ich auf meinem neu installierten Windows 7-Betriebssystem etwas Merkwürdiges gefunden - mein "Benutzer" -Ordner C:\Users
wurde freigegeben und "Jeder" hatte vollen Zugriff. Ich möchte wissen, was das verursacht hat und ob mein System kompromittiert ist.
16
Antworten:
Es gibt ein bekanntes Phänomen, bei dem der gesamte Benutzerordner freigegeben wird, das mit der Freigabe öffentlicher Ordner zusammenhängt . Eine Beschreibung finden Sie hier: http://scottiestech.info/2009/09/25/windows-7-file-sharing-fixing-the-entire-user-directory-shared-problem/
Beachten Sie jedoch, dass sich Freigabeberechtigungen über den Festplattenberechtigungen befinden. Wenn Ihr Benutzerprofil also nicht "Jeder Vollzugriff" zulässt, wird dies durch die Freigabeberechtigungen nicht außer Kraft gesetzt. Tatsächlich empfiehlt MS, dass alle Freigaben die Berechtigungen von Jeder Vollzugriff verwenden und dass die freigegebenen Ordner die tatsächlichen Berechtigungen implementieren.
Der Grund dafür ist, dass beim Sichern einer Festplatte oder beim Wiederherstellen Ihres Betriebssystems die Dateisystemberechtigungen, jedoch nicht die Freigaben / Freigabeberechtigungen erhalten bleiben. Wenn Sie also Ihre gesamte ACL-Logik in die Freigabe aufnehmen und die Freigabe verloren geht, gehen die Berechtigungen mit und verloren Ihre Benutzer erhalten am Ende mehr Zugriff als sie sollten.
Ich weiß, dass es beängstigend ist, einen Ordner mit Freigabeberechtigungen für "Jeder" zu sehen. Vollzugriff ist jedoch wahrscheinlich nicht so schlimm, es sei denn, Sie haben die Berechtigungen für Ihre Kontoordner geöffnet.
Informationen zum Konfigurieren der Freigabe öffentlicher Ordner in win7 finden Sie hier: http://howtech.tv/basics/how-to-do-public-folder-sharing-in-windows-7/
quelle
Hier ist das offizielle Wort von Microsoft TechNet: Der Ordner C: \ Users wird freigegeben, wenn Unterordner aus C: \ Users \ <Benutzername> \ freigegeben werden . Der Artikel ist veraltet und meist nicht hilfreich, aber es lohnt sich zu wissen, um die Geschichte zu vervollständigen.
quelle
Wenn Sie die Freigabe entfernen müssen, gehen Sie zusätzlich zu Franks Antwort zu Systemsteuerung> Ordneroptionen> Registerkarte Ansicht. Scrollen Sie nach unten und deaktivieren Sie "Use Sharing Wizard (Recommended)". Entfernen Sie dann die Freigabe im Ordner Benutzer.
quelle