Habilitant ABE – Access-based Enumeration en Windows 2008
Microsoft Windows 2008 trae ya por defecto una utilitat anomenada Access based Enumeration que permet ocultar los directorios a los que los usuaris no tenen permisos NTFS, en vez de verlos como de costumbre los oculta directamente, evitando confusions de usuarios.

Para configurar esto, tenemos que ir a las “Eines Administratives” y abrir “Administración de almacenamiento y recursos compartidos”,

Pinchamos en el menú de “Accions” en “Poner en servicio recurso compartido…”

Buscamos cual es la carpeta que queremos compartir, per exemple, me he creado una en C: llamada Compartida. Posem en “Següent”,

Si queremos configuramos ya desde aquí los permisos NTFS pinchando en la segunda opción, pero en este caso yo no lo haré ya que no se trata de explicar este tema, seguim, “Següent”,

Marcamos el check de SMB que es el protocolo que usará Windows 2008 por defecto para los recursos compartidos de red, ya trataremos NFS en otro documento, “Següent”,

Vemos cual sería la forma de acceso a este recurso de red, y desde el botón de “Avanzada…” podríamos cambiar diferentes opciones, incluyendo la enumeración basada en el acceso EBA (Enumeració basada en l'accés – ABE). “Següent”,

Podem configurar aquí los permisos a nivell de recurs compartit, marcamos la que nos interessa, “Següent”,

Si usamos DFS podem habilitarlo des d'aquí i publicarlo en algun espai de nombres DFS que tengamos, tampoco es este caso, “Següent”,

Este seria el resumen para crear aquest recurs compartit, si estamos d'acord pulsamos en “Crear”,

Este seria l'exemple d'una carpeta que tenemos compartida entrando en local como administrador en el servidor, és un exemple para que se vea que directorios tiene. Per descomptat que en cada directorio estan configurats els permisos NTFS que en cada directorio solo puede entrar el seu usuari.

Si ens logueamos amb un usuari que tiene acceso sólo al directorio “usuario1” y “tots” esto es lo que verà por la red,

Y lógicamente si nos logueamos con un usuario que tiene acceso sólo al directorio “usuario2” y “tots” esto es lo que verá. Es una forma de evitar que los usuarios vean directorios que no tienen acceso.







































