图5
当然,使用Guest帐号容易给Windows Server 2008系统带来安全麻烦,那么在不启用Guest帐号的情况下,黑客防线网安安全小组能否让系统自动使用指定的用户帐号完成共享访问登录呢?答案是肯定的!黑客防线网安安全小组知道,在 尝试以经典共享模式访问共享资源的时候,Windows系统会自动先以Guest帐号进行共享登录,要是发现Guest帐号没有正常启用时,接着会以登录 本地客户端系统的用户帐号来登录共享资源所在的Windows Server 2008系统,如果这次登录仍然不能成功,黑客防线网安安全小组就会看到系统屏幕上出现一个共享身份验证对话框了。依照这样的分析,黑客防线网安安全小组可以先进入Windows Server 2008系统,打开该系统的组策略编辑窗口,从中找到“计算机配置”/“Windows设置”/“安全设置”/“本地策略”/“安全选项”分支下面的“网 络访问:本地帐户的共享和安全模型”目标组策略选项,再进入该选项的属性设置窗口,在其中将共享访问模式先设置成“经典—本地用户以自己的身份验证”;下 面再按前面的操作步骤,打开Windows Server 2008系统的本地用户和组列表窗口,在其中将Guest帐号先关闭运行,同时创建一个新的共享访问帐号,并赋予该新的用户帐号合适的共享访问权限;接下 来,黑客防线网安安全小组需要在客户端系统创建一个同样的新用户帐号,并确保该帐号使用相同的登录密码,之后重新注销本地客户端系统,换以新用户帐号登录本地客户端系统, 这时黑客防线网安安全小组再尝试访问Windows Server 2008系统中的目标共享资源时,系统就能自动以新创建的用户帐号完成共享访问身份验证操作了。