web-dev-qa-db-fra.com

Désactiver les partages de fichiers Windows sans perdre partager la configuration

arrière-plan

Nous mettons actuellement la mise à niveau d'une ancienne application de l'exécution sur Windows Server 2003 pour l'exécuter sur Windows Server 2012.

Les utilisateurs et autres systèmes communiquent avec ce système via http (c'est-à-dire des utilisateurs accessibles au site Web), FTP (fichiers à synchroniser des données de périphériques clients) et des partages Windows (fichiers pour synchroniser les données des périphériques qui n'ont pas de capacités FTP).

Pour faire cette migration, j'aimerais désactiver le système en direct actuel et les utilisateurs repoints à la nouvelle. Je veux vous assurer que l'ancien site Web, FTP et les actions de fichiers sont inaccessibles, il n'ya aucune chance que quiconque ne communique aux anciens emplacements (c'est-à-dire que je souhaite qu'ils obtiennent une erreur si elles atteignent en quelque sorte l'ancien système; nous savons donc qu'il y a une question plutôt que En attendant que quelqu'un remarque des problèmes d'intégrité en raison de (disons) les fichiers faisant la queue sur les actions).

Cependant, après la migration, nous allons effectuer des tests pour savoir si tous ont fonctionné. S'il y a des problèmes, nous voudrons peut-être revenir à la solution actuelle - je veux que cela soit indolore et aussi sans risque que possible.

Pour FTP: Je vais arrêter et le service FTP (FileZilla); Signification Pour le retour, je dois juste commencer ce service et il sera instantanément accessible, sans aucune configuration supplémentaire (par exemple recréer des utilisateurs et des autorisations).

Pour http: Je vais arrêter les services IISADMIN et W3SVC; même raisonnement que ci-dessus.

Question :

Existe-t-il un moyen simple de désactiver le partage réseau (c'est-à-dire que Windows partage de Windows Incessociable sans modifier les autorisations sur ces actions/leur configuration) sur Windows Server 2003 sans perdre les paramètres de configuration?

4
JohnLBevan

Deux méthodes auxquelles je peux penser que cela ne nécessite pas de modification des actions:

  1. Désactiver le service serveur.

OR

  1. Boudrez le fichier de fichiers et de l'imprimante sur la carte réseau.
8
joeqwerty

Voici ce que je ferais.

  • Sauvegarde le HKLM\System\CurrentControlSet\Services\LanManServer\Shares clé de registre et sous-clés
  • Supprimer toutes les actions que vous souhaitez "désactiver".
  • Redémarrez le service "serveur".
  • Restaurez les actions de la sauvegarde du registre pour les "Activer" à nouveau.

C'est un peu lourdement lourd, mais je préférerais que la suggestion de Thecleaner d'une autorisation changeante, car elle fait les actions parti w/aucune chance d'y accéder, membre "Domaine administrateur" ou autrement.

4
Evan Anderson

Je sais que c'est une question ancienne, mais j'ai eu une exigence similaire récemment, bien que sur Windows Server 2008 R2. Voici une option qui vous est venue à l'esprit: bloquer l'accès partage via Windows Parewall:

Dans Windows Server 2003 SP1:

Panneau de configuration> Pare-feu Windows> Exceptions onglet> Unkock File and Printer Sharing> OK bouton.

Dans mon cas, j'ai fini par mettre un Deny sur les autorisations d'actions, mais comme vous avez besoin d'une solution qui ne modifie pas les autorisations ou configuration existantes, je pensais mentionner l'option de pare-feu hôte.

1
Jimadine