Esto puede sonar extraño. Mi colega y yo estábamos trabajando en una máquina con Windows. Con frecuencia lo apaga a través de la LAN .
Generalmente sigue estos pasos:
- Acceda al símbolo del sistema, ingrese
shutdown -i
. - Elija mi dirección IP, haga clic en Apagar .
- Seleccione un tiempo de espera de 2 a 3 segundos.
- Haga clic en Aceptar
Desafortunadamente, no puedo desactivar el acceso remoto a mi computadora. ¿Hay alguna manera de prevenir esto?
Respuestas:
Está buscando soluciones técnicas a un problema social y está tratando de abordar los síntomas en lugar de la causa subyacente. Esto corre el riesgo de fallar si encuentra otra forma de apagar su máquina.
Hable con su amigo y recuérdele que ya no son amigos jugando en la universidad: son profesionales a los que se les paga por hacer un trabajo. Su comportamiento es completamente inaceptable en el lugar de trabajo. Él deliberadamente te impide hacer tu trabajo, lo que, en última instancia, está poniendo en riesgo tu trabajo. ¿Qué sucede cuando tu jefe te llama para explicarte tu pobre desempeño? ¿Aceptas la culpa y te despiden? ¿O culpas a tu amigo y lo despides? Los amigos no ponen amigos en esa situación.
Dile a tu amigo que necesita parar. Ahora mismo. Período. Si no lo hace, tendrá que hablar con la gerencia.
fuente
Ejecute gpedit.msc e intente deshabilitar la opción como se muestra a continuación. Reinicie su PC para ver si funciona:
Click para agrandar
fuente
shutdown.exe
para apagar la máquina OP. Esto solo funciona porqueshutdown.exe
usa las credenciales de red del colega para iniciar sesión en la máquina de OP. Entonces el colega ha iniciado sesión.La política que desea cambiar está en
Configuración de la computadora | Configuraciones de Windows | Configuraciones de seguridad | Políticas locales | Asignación de derechos de usuario
Busque la política denominada " Forzar apagado desde un sistema remoto ". Por defecto, esta política tiene un valor de
Administrators
. Simplemente edítelo para que sea una lista vacía, o ponga a su amigable persona de TI confiable allí.Una nota sobre "Apagado: permitir que el sistema se apague sin tener que iniciar sesión"
Esta política se aplica solo a los cierres locales. Es decir, controla si alguien presente en la computadora puede apagarlo sin tener que iniciar sesión primero. De manera predeterminada, esta política está habilitada en estaciones de trabajo, y puede ver el botón de apagado en la esquina inferior derecha de la pantalla de inicio de sesión de Windows.
Si configura esta política como Desactivada, ya no verá el botón de apagado en la pantalla de inicio de sesión. Un usuario tendría que iniciar sesión en la computadora para apagarla. Esto es típicamente cómo se configuran los servidores.
Esta política no hace nada para evitar un apagado remoto. Puede probarlo usted mismo en un sistema que puede apagar de forma remota. Establezca esta política en Deshabilitado, y aún podrá cerrar ese sistema.
Una nota sobre el servicio de registro remoto
Deshabilitar el servicio de Registro remoto no evita los cierres remotos. El Registro remoto solo afecta la capacidad del Rastreador de eventos de apagado para registrar el motivo del apagado. Si no se puede registrar el motivo, el apagado aún se produce.
fuente
psexec
para ejecutarshutdown
en la máquina localmente. La política de "negar acceso a esta computadora desde la red" debería bloquear esta clase de ataque, pero también puede impedir el acceso legítimo como en la situación de los OP.Esta es una manera simple de solucionar este problema sin privilegios de administrador.
Pero aún así ... Habla con tu colega. Dejo esto con la comunidad para cualquier circunstancia donde la acción disciplinaria no esté fácilmente disponible, por ejemplo, café internet.
Ponga el siguiente código en un nuevo archivo de texto. luego cambie la extensión .txt a .bat
si no ve la extensión .txt, ingrese a:
Si gana 8.1 / 8, en la ventana de mis documentos, haga clic en la pestaña Ver y busque el botón de opciones.
Apagar abortar CÓDIGO, recuerde cerrarlo al apagar.
El código no requiere muchos recursos para las computadoras modernas y no aparecerá en los escáneres de virus. - porque no es un virus = D
fuente
cls
si ya lo has hecho@echo off
?shutdown -a > NUL
es más eficiente queshutdown -a
concls
Puede deshabilitar esto deshabilitando el servicio de Registro remoto o eliminando cualquier otro acceso para apagar
Deshabilitar registro remoto:
Lugar de apagado:
Advertencias:
Eliminar el acceso a shutdown.exe dará como resultado algunos resultados inesperados al realizar cualquier tarea del sistema que implique reinicios, etc.
En cuanto al registro remoto:
-La vida de Brian Groth en Microsoft
fuente
shutdown.exe
en su propia máquina, no la que está en la máquina a la que se dirige. Por lo tanto, eliminar su copia realmente no va a ayudar.De TechNet :
fuente
Puede agregar lo siguiente en un archivo, digamos,
C:\kill-shutdown.ps1
y luego colocar el archivo en la política del grupo: Política de computadora local> Configuración de la computadora> Windows> Configuración> Scripts (inicio / apagado)> Apagarif ((test-path C:\allow-shutdown.txt) -ne $True) { shutdown -a }
Entonces, si C: \ allow-shutdown.txt no existe, abortará TODOS los cierres.
fuente
Elimínelo del ipc $ share de su computadora:
fuente