Windows 网络凭证
前言
单位内部,员工之间电脑免不了要相互访问(eg:访问共享文件夹)。这就引出网络凭证的概念,即你用什么身份访问对端计算机。
实验环境

创建共享文件夹

WinSrv 2008上新建的文件夹sharedata,共享给任何人。任何人都是参与者,即具有读写权限。
默认情况下,文件共享,网络邻居(可以发现局域网内其他用户)是关闭的,需要在网络和共享中心打开

访问共享文件夹
Win7上访问共享文件夹

值得注意的是,你第一次访问共享文件夹是需要输入账号密码的,但是只要成功连接一次,以后就不再需要使用账号密码了,即使你初次登陆的时候没有勾选“记住我的凭据”。这是因为Win7缓存了WinSrv 2008的凭证,这就带来了安全隐患。那这个缓存什么时候清除呢?只要这个用户不注销,缓存就一直存在。注销再登陆,或者关机再开机缓存就没了。或者Win7的用户不注销,WinSrv 2008改密码了,凭证自然就失效了。
查看、删除网络凭证

上图是删除所有网络凭证,如果只删除一条,可以使用命令 net use \\192.168.40.144 /del
IP地址和名称访问分别缓存凭证
上面访问共享文件夹使用的是\\IP地址,还可以\\名称。不要以为输入其中一个另一个就不要管了,两个是独立的,都要输入账号密码

缓存网络凭证带来的风险
上面实验,Win7缓存了WinSrv管理员的网络凭证。
凭借缓存的网络凭证,Win7可以远程启停WinSrv上的服务

还可以远程访问修改WinSrv的注册表。

操作注册表可以创建用户等,参考 Windows Server 2008 用户管理
操作注册表可以开启远程桌面 参考:注册表编辑工具
操作注册表可以远程关机

镜像账号
所谓镜像账号,指的是两台机器上的账号名称,密码一样的账号。
假设有两台WinSrv,分别用A、B表示。lisi再A上是管理员,属于管理员组。lisi再B上是普通用户。B上的lisi访问A上的共享文件夹不需要输入密码,这也带来了隐患。对于有些公司内部服务器是用一台计算机刻出来的,用户名密码一样,一旦一台计算机中病毒,其他计算机即使不上网也会跟着遭殃。由于镜像账号的原因,病毒在安全凭证这一块没有任何限制。
同样的,上面演示访问远端计算机服务,注册表等。B上的普通账号在A上是管理员,那么执行上面的操作就更方便了,因为连账号密码都不用输入。但是这种方式连接到A,执行管理员的操作,是在后台完成的。A上有个UAC,默认情况下,对于加入管理员组的用户,每次打开管理工具进行计算机管理时,都会弹出提示对话框进行授权。取消UAC就不会弹框提示授权了。因此,要想显示这个现象需要关闭A上的UAC
只允许使用guest账户访问共享资源
对于学校而言,有的时候需要共享某个文件给师生使用。如果还想上面一样,需要输入账号密码,无疑很麻烦。这个时候可以请用guest账号,这样师生在获取文件的时候不需要输入账号密码。
实现上述要求需要如下几步
①在 “服务器管理器-本地用户和组-用户” guest取消“账户已禁用”。注意不要设置密码
②在“本地安全策略”出设置仅来宾

经典:需要输入账号密码
仅来宾:不需要输入账号密码
Windows 网络凭证的更多相关文章
- Windows 网络通讯开发
Windows 网络通讯开发 一.Windows网络开发API 由于C++标准库中没有网络库,所以进行网络开发的时候要调用系统API.Windows通讯开发API包括以下几个基本函数及成员类型: 1. ...
- [转]Windows网络编程学习-面向连接的编程方式
直接附上原文链接:windows 网络编程学习-面向连接的编程方式
- 设置windows网络连接别名和linux网络连接别名
windows网络连接别名 C:\Windows\System32\drivers\etc目录下的hosts文件中添加 127.0.0.1 localhost 192.168.1.100 proxy. ...
- windows 网络共享传送文件超慢
这可是无线局域网,竟然只有 200K/s. 调查经过: 1) 问题是单向的, B->A 没有问题, A->B就出事 2) 只发生在 Windows网络共享, A上装了apache测试, A ...
- linux下如何挂接(mount)光盘镜像文件、移动硬盘、U盘、Windows网络共享和NFS网络共享
首先,介绍一下挂接(mount)命令的使用方法,mount命令参数非常多,这里主要讲一下今天我们要用到的. 命令格式: mount [-t vfstype] [-o options ...
- Windows网络服务渗透攻击分类
网络服务渗透攻击分为三类 一.针对于windows系统自带的网络服务的渗透攻击 1.针对于NetBIOS的攻击 NetBIOS以运行在TCP/IP系统中的NBT协议来实现,具体包括在UDP的137端口 ...
- windows网络服务之配置网络负载均衡(NLB)群集
O首页51CTO博客我的博客 搜索 每日博报 社区:学院论坛博客下载更多 登录注册 家园 学院 博客 论坛 下载 自测 门诊 周刊 读书 技术圈 曾垂鑫的技术专栏 http:// ...
- windows网络命令汇总
分类: 网络技术2011-10-26 09:43 2557人阅读 评论(0) 收藏 举报 windows网络路由器dns服务器internetinterface Ping命令: ping命令通过发送I ...
- Windows网络编程 2 【转】
Windows网络编程使用winsock.Winsock是一个基于Socket模型的API,在Windows系统中广泛使用.使用Winsock进行网络编程需要包含头文件Winsock2.h,需要使用库 ...
随机推荐
- expect 实现自动交互脚本
1. 说明 在编写脚本时,可能会遇到需要在另一台主机上执行一个命令,或者在本机拷贝另一台主机内的一个文件.如果两台主机之间没有做互信,就会牵扯到用户输入密码的交互过程,这对编写自动脚本来说, 就行不通 ...
- Linux之sudo免密码操作
使用普通用户只需特权命令是需要输入密码,然后在五分钟以内只需命令可以免密码,下面设置免密码操作 系统环境查看 切换至root用户 sudo -i #需要输入密码 修改sudoers文件 #增加一行 y ...
- velocity 自定义工具类接入
网上的教程几乎都是同一篇: velocity 自定义工具类 - eggtk - CSDN 博客 但是教程有不完善的地方,我就补充一下. 补充: 引入的jar包和版本要一致.我们项目中因为没有定义确切版 ...
- javaFX 整合 maven
pom.xml <?xml version="1.0" encoding="UTF-8"?> <project xmlns="htt ...
- LeetCode 414. 第三大的数(Third Maximum Number) 3
414. 第三大的数 414. Third Maximum Number 题目描述 给定一个非空数组,返回此数组中第三大的数.如果不存在,则返回数组中最大的数.要求算法时间复杂度必须是 O(n). 每 ...
- 分布式系统领域的 CAP 定理
C 为数据一致性: A 为服务可用性: P 为服务对网络分区故障的容错性. 这三个特性在任何分布式系统中都不能同时满足,最多同时满足两个.
- 03 python 对象笔记
类的命名方法 1.使用大驼峰命名法:每一个单词的首字母大写(第一个的也要)2.单词之间不需要下划线 对象的内置函数和属性 1.使用dir()函数来获取对象的内置方法和属性.返回值是一个列表.2.返回中 ...
- PAT(B) 1078 字符串压缩与解压(Java)
题目链接:1078 字符串压缩与解压 (20 point(s)) 题目描述 文本压缩有很多种方法,这里我们只考虑最简单的一种:把由相同字符组成的一个连续的片段用这个字符和片段中含有这个字符的个数来表示 ...
- triples I(按位或运算及3的特性)(2019牛客暑期多校训练营(第四场)D)
示例1: 输入: 2 3 7 输出: 1 32 3 6 说明:3=3, (3|6)=7 题意:输出尽可能少的数字,他们的按位或结果为输入的数字a. 题解:(表示看不懂题解,看山东大佬的代码看懂的)首先 ...
- 静态成员函数和(CPP与C结构体的区别)
#include <iostream> using namespace std.; //这种写法只是CPP中的struct的用法,但是在C中还是不支持的. //C中的结构体不支持写方法的. ...