Configurando ABE – Access based Enumeration en Windows 2003
Microsoft Windows 2003 trae una nova útil llamada Access based Enumeration que permet ocultar los directorios a los que los usuarios no tenen permisos NTFS, en vez de verlos como de costumbre los oculta directamente, evitando confusions de usuarios. Para poder usar Access-based Enumeration con Windows 2003 Hem que descargarnos el instalador des de la web de Microsoft.

Entrem al web de www.microsoft.com i descarreguem “Windows Server 2003 Enumeració basada en l'accés”. L'executem per començar la instal·lació, això cal instal·lar-ho als servidors, no als clients, si no al servidor, que sigui servidor de fitxers.

Posem en “Next” per començar l'assistent,

Aceptamos el acuerdo de la llicència, polsant en “I Agree” & “Next”,

Seleccioneu on volem instal·lar-ho, el camí d'instal·lació, només ocuparà espai, continuem “Next”,

Si volem que això s'activi per defecte en tots els directoris que tenim compartits en aquest servidor, marquem la primera opció “Activa la enumeració basada en l'accés a totes les carpetes compartides existents” i si volem fer-ho manualment i independentment en els que ens interessin, marquem “Activaré la enumeració basada en l'accés a carpetes compartides individuals”, i continuem “Next”,

“Next” per començar la instal·lació,

… esperem unos segundos mentre instal·la…

“Close”, perfecte, ja s'ha instal·lat.

Ara tenemos que ir a las propietats de las carpetes que tengamos compartidas y veremos que tenemos una nueva pestaña en elles llamada “Enumeració basada en l'accés”, tehemos que marcar el check de “Enable access-based enumeration on this shared carpet” i acceptem.

Este sería el ejemplo de una carpeta que tenemos compartida entrando en local como administrador, és un exemple para que se vea que directorios tiene. Per descomptat que en cada directorio estan configurats els permisos NTFS que en cada directorio solo puede entrar el seu usuari.

Si ens logueamos amb un usuari que tiene acceso sólo al directorio “usuario1” y “tots” esto es lo que verà por la red,

Y lógicamente si nos logueamos con un usuario que tiene acceso sólo al directorio “usuario2” y “tots” esto es lo que verá. Es una forma de evitar que los usuarios vean directorios que no tienen acceso.
www.bujarra.com – Héctor Herrero – nh*****@*****ra.com – v 1.0
Posts recomanats
Post does not have featured image
Post does not have featured image





































