Пустой пароль администратора (ещё раз)
не остануться.
А почему тогда все так паникуют по поводу пустых паролей администратора?

Start -> Settings... -> Control Panel -> Administrative Tools -> Local Security Policy -> Local Policies -> User Rights Assignment -> Access this computer from the network
А по умолчанию там сам знаешь, что стоит. Да и вообще так ограничивать свой комп не удобно.
Проблема в том, что в эту настройку по-любому приходится добавлять guestа, чтобы люди могли на шары заходить. Так что про эту настройку знают практически все.
не всегда. Иногда достаточно проити мастера настройки сети и всё нормально.
Да, про него я совсем забыл...
а как узнать, пустой пароль администратора или нет? вряд ли я так сделал, но проверить стоит. просто уже не помню. в учетных записях "администратор" не отображается...

Попробуй залогиниться под ним.
Администратор (или Administrator в англ. версиях Винды) виден как учетная запись при загрузке в режиме Safe Mode... Соответственно, грузишься в Safe Mode и меняешь пароль Администратора, если есть необходимость.

нажал


Тогда появляется обычное диалоговое окно с просьбой ввести логин и пароль.
В нём можно писать хоть Вася Пупкин.

проще установить новый пароль из под любого пользователя с админскими правами и не париться


Тайный смысл?





Хинт: если ты заменишь слово "даже" на "только", то сможешь приблизиться к пониманию своего вопроса

Дайте, пожалуйста, ссылку на первый раз. Интересно очень.
---later---
Нашёл.
Да, Миша, мощную ты тему поднял, злободневную.
Попалил всех... (;


Шарим папку только для готся и пытаемся туда зайти. Не получиться т.к. гость такоё же полноценный юзер как админ. Возможно ты имел ввиду если дать разрешение групе "гости", но тогда ... опыт показывает, что гости не являются подмножествами администраторов.
я не про доступ к шарам. остаецца ремоут реджистри и WMI
Это да.
Насколько безопасно его останавливать?
Неужели его можно заюзать, если нет прав на доступ?
А нельзя ли запретить Remote Registry даже тем, кто знает пароль администратора? Типа как с шарами через "Local Security Policy"
вот мне сдается, что можно. Поскольку в gpedit можно настраивать ветки, которые видны удаленно.
Можно отстановить сервис Remote Registry и сделась disable
Оставить комментарий
VitMix
Если при установке Windows 2000 поставить пустой пароль администратора и сразу после установки изменить настройкуStart -> Settings... -> Control Panel -> Administrative Tools -> Local Security Policy -> Local Policies -> User Rights Assignment -> Access this computer from the network
на "Guest only", то можно ли будет считать, что привилегированный удалённый доступ к данному компьютеру закрыт? Или останутся какие-то возможности для удалённого администрирования и т.п.?