暫時停用 Windows 2003 檔案共享服務的最佳方法是什麼?有點像在 Linux 機器上關閉 Samba。
答案1
您可以停止“伺服器”服務。這也將停止「Netlogon」和「電腦瀏覽器」服務。 (在網域控制器電腦上,停止「Netlogon」服務可能會導致用戶端電腦允許使用網域帳戶登入出現問題。)
如果這是您想要長期執行的操作,則最好將 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManServer\Shares 註冊表項重新命名為其他內容,建立一個帶有「Security」子項目的新「Shares」項目,然後短暫停止並重新啟動“伺服器”服務(以及相關服務)。這將有效地禁用盒子上的所有“共享”。
當您準備好恢復共享時,請刪除臨時“共享”鍵,將舊鍵重新命名回“共享”,然後再次退回服務。
編輯:
你絕對可以暫時這樣做,那就沒問題了。眾所周知,微軟假設該服務「永遠在線」(看看http://www.markwilson.co.uk/blog/2005/10/sysprep-fails-on-windows-xp-sp2.htm 基於該假設的產品某一部分的奇怪行為的例子)。
處理不透過 SMB 匯出共享的「正確方法」可能是以下其中之一(基於您對風險的承受能力以及處理潛在「奇怪情況」的期望):
- 不要共享任何內容,但保持服務運作。
- 對電腦設定防火牆以阻止存取連接埠 139 和 445,但保持服務運作。
- 解除「Microsoft網路檔案和列印共用」與盒子網路卡的綁定。
- 只需停止服務並希望得到最好的結果。
答案2
Evan 提到「從盒子的 NIC 中解除 Microsoft 網路的檔案和列印共用」。這是我會選擇的方法。事實上,在具有額外 NIC 的伺服器(例如 Hyper-V 伺服器)上,我通常會解除伺服器和工作站服務的綁定,以阻止該 NIC 用於檔案/列印內容。
在網路連線中按一下進階選單,然後按一下進階設定。選擇網路介面並取消選取檔案和印表機共用。再次勾選它即可重新開啟 fps。
JR
答案3
每個共享對共享本身都有一組單獨的權限。打開compmgmt.msc,然後在“共享資料夾”下查找“共享”,右鍵單擊共享,選擇“屬性”,然後取消選中“共享權限”選項卡中的所有內容,從而有效地剝奪了每個人查看任何文件的能力在他們的映射驅動器中。
然後重新啟動伺服器以確保沒有文件被用戶鎖定,然後您可以開始複製文件