
启用 ABE – Windows 上基于访问的枚举 2008
Microsoft 视窗 2008 trae ya por defecto una utilidad llamada Access based Enumeration que permite ocultar los directorios a los que los usuarios no tienen permisos NTFS, 它不是像往常一样看到它们,而是直接隐藏它们, 避免用户混淆.
Para configurar esto, tenemos que ir a las “管理工具” y abrir “Administración de almacenamiento y recursos compartidos”,
Pinchamos en el menú de “行动” 在 “Poner en servicio recurso compartido…”
Buscamos cual es la carpeta que queremos compartir, 例如, me he creado una en C: llamada Compartida. 点击 “以后”,
Si queremos configuramos ya desde aquí los permisos NTFS pinchando en la segunda opción, pero en este caso yo no lo haré ya que no se trata de explicar este tema, 我们, “以后”,
Marcamos el check de SMB que es el protocolo que usará Windows 2008 por defecto para los recursos compartidos de red, ya trataremos NFS en otro documento, “以后”,
Vemos cual sería la forma de acceso a este recurso de red, y desde el botón de “前哨…” podríamos cambiar diferentes opciones, incluyendo la enumeración basada en el acceso EBA (基于访问的枚举 – ABE). “以后”,
Podemos configurar aquí los permisos a nivel de recurso compartido, marcamos la que nos interese, “以后”,
Si usamos DFS podemos habilitarlo desde aquí y publicarlo en algún espacio de nombres DFS que tengamos, tampoco es este caso, “以后”,
Este sería el resumen para crear este recurso compartido, si estamos de acuerdo pulsamos en “创造”,
Este sería el ejemplo de una carpeta que tenemos compartida entrando en local como administrador en el servidor, 这是一个查看它拥有哪些目录的示例. 当然,每个目录中都配置了 NTFS 权限,这些权限只能由每个目录中的用户输入.
如果我们使用仅有权访问目录的用户登录 “用户 1” 和 “都” 以下是您将在网上看到的内容,
从逻辑上讲,如果我们使用仅有权访问目录的用户登录 “用户 2” 和 “都” 以下是您将看到的内容. 这是一种防止用户看到他们无权访问的目录的方法.