Para que PSEXEC funcione, IPC $ debe estar habilitado, por lo que esta solución no funcionará.
Lizz
1
El usuario pregunta cómo inhabilitar eso, lo que implica que está habilitado, así que sí, funcionará.
Moses
1
El título dice "habilitar". Sólo en la descripción agrega "deshabilitar". De acuerdo al 100% para usar su solución para deshabilitar, pero también le preguntó cómo habilitarla. No intento tirar agua solo mirando toda la solicitud. :)
Lizz
1
No puedes, y si pudieras, podrías romper cosas que necesitan tuberías con nombre. Por ejemplo, los controladores de dominio comunican la directiva de grupo a las estaciones de trabajo.
Pero usted puede deshacerse de la driveletter $ y admin $.
XP: Agregar un valor DWORD de AutoShareWks con un valor de 0 (cero) a MACHINE \ SYSTEM \ CurrentControlSet \ Services \ LanmanServer \ Parameters
Win7 + (desactivado de forma predeterminada, pero puede estar seguro)
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System]
"LocalAccountTokenFilterPolicy" = dword: 00000000
Para máquinas de 64 bits sería una qword.
Otra cosa, mirando la primera respuesta anterior, el uso de psexec no es necesario para hacer esto o no. Puedes conectarte a un registro remoto y hacerlo si quieres hacerlo máquina por máquina, pero la mayoría de la gente usaría la política de grupo.
Hola jamie No somos un foro. Por favor editar sus publicaciones para agregar información, en lugar de publicar varias respuestas a la misma pregunta. ¡Gracias! También debe registrar su cuenta en caso de que pierda su cookie de inicio de sesión.
Respuestas:
Puede ejecutar comandos remotamente en una máquina usando Psexec .
Para deshabilitar el IPC $ share, el comando se vería algo así como:
psexec \\computername -u administrator -p password net share ipc$ /delete
Si necesita modificar el registro en este caso, puede reemplazar el
net share
comando al final con la necesariaregedit
mando:psexec \\computername -u administrator -p password regedit /parameters
fuente
No puedes, y si pudieras, podrías romper cosas que necesitan tuberías con nombre. Por ejemplo, los controladores de dominio comunican la directiva de grupo a las estaciones de trabajo.
Pero usted puede deshacerse de la driveletter $ y admin $. XP: Agregar un valor DWORD de AutoShareWks con un valor de 0 (cero) a MACHINE \ SYSTEM \ CurrentControlSet \ Services \ LanmanServer \ Parameters
Win7 + (desactivado de forma predeterminada, pero puede estar seguro) HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System] "LocalAccountTokenFilterPolicy" = dword: 00000000
Para máquinas de 64 bits sería una qword.
Otra cosa, mirando la primera respuesta anterior, el uso de psexec no es necesario para hacer esto o no. Puedes conectarte a un registro remoto y hacerlo si quieres hacerlo máquina por máquina, pero la mayoría de la gente usaría la política de grupo.
fuente