Несподіваний доступ до \ c $ долі з боку віртуального вікна Windows для розміщення


0

Я використовую VirtualBox 4.2.6 на хості Windows 7. У мене є гість Windows 2008 R2, що використовує NAT.

Мій хост використовує IP-адресу 192.168.100.115 і є частиною домену. Гість використовує два NAT адаптери (10.0.2.15 та 10.0.3.15).

Що дивно, це те, що я можу отримати доступ до \\192.168.100.115\c$спільної мережі мережі від гостя, не передаючи ніяких облікових даних! . Я не бачу кеш-даних, кешованих обома, використовуючи:

C:\>cmdkey /list

Currently stored credentials:

* NONE *

та Панель керування \ Усі елементи Панелі керування \ Керуючий менеджером :

введіть тут опис зображення

хтось може сказати мені, що відбувається?

EDIT: tracert:

C:\>tracert -d 192.168.100.115

Tracing route to 192.168.100.115 over a maximum of 30 hops

  1    53 ms    <1 ms    <1 ms  10.0.2.2
  2     1 ms     2 ms     1 ms  192.168.100.115

Trace complete.

EDIT: команда robocopy

C:\>robocopy . \\192.168.100.115\c$\_ test.txt

-------------------------------------------------------------------------------
   ROBOCOPY     ::     Robust File Copy for Windows
-------------------------------------------------------------------------------

  Started : Thu Jan 31 13:22:57 2013

   Source : C:\
     Dest : \\192.168.100.115\c$\_\

    Files : test.txt

  Options : /COPY:DAT /R:1000000 /W:30

------------------------------------------------------------------------------

                           1    C:\
100%        New File                   0        test.txt

------------------------------------------------------------------------------

               Total    Copied   Skipped  Mismatch    FAILED    Extras
    Dirs :         1         0         1         0         0         0
   Files :         1         1         0         0         0         0
   Bytes :         0         0         0         0         0         0
   Times :   0:00:00   0:00:00                       0:00:00   0:00:00

   Ended : Thu Jan 31 13:22:57 2013

Редагувати: net session /list

PS C:\Windows\system32> net session /list

Nazwa użytkownika       Administrator
Komputer                192.168.100.115
Logowanie jako gość     Nie
Typ klienta
Czas bezczynności       00:00:58

Polecenie zostało wykonane pomyślnie.

з яким користувачем ви увійшли в систему, як у VM? чи існує локальний обліковий запис на хості з однаковим ім'ям користувача та паролем? у цьому випадку не зберігатиметься облікових даних. Перевірте своє місцеве членство в групі адміністратора (вам потрібен адміністратор, щоб отримати доступ до $ акцій).
Френк Томас

Це може бути все. Гість - контролер домену, і я зареєстрований як адміністратор домену. Але цей віртуальний домен не має довірчого відношення до домену, до якого є мій хост ... Чи означає це, що будь-який адміністратор з будь-якого домену може отримати доступ до мого \c$?
Гжегож Гжибек

в гостях, підключіться до хоста та на хості, запустіть це в повороті (як адміністратор), щоб визначити, який обліковий запис користувача використовується: 'чистий сеанс / список'
Френк Томас

Я відредагував питання - схоже, це адміністратор місцевого господаря ...
Grzegorz Grzybek

так обидва облікові записи названі адміністратором, і вони поділяють пароль?
Френк Томас

Відповіді:


1

Windows автоматично спробує будь-які облікові дані, пов’язані з інтерактивним обліковим записом користувачів під час автентифікації на віддаленому ПК через SMB, і запитає облікові дані лише в тому випадку, якщо ті, кого він знає, не працюють.

у цьому випадку акаунти користувачів адміністратора існують локально, тому коли у користувача є обліковий запис на двох машинах, які мають спільне ім’я користувача та пароль, користувачеві не буде запропоновано пройти автентифікацію.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.