Задать вопрос
werber
@werber
Системный администратор Windows

Какие настройки Windows (от XP до 10) включают доступ к той или иной информации о компьютере в процессе сканирования IP адреса внутри локальной сети?

Существует уйма программ, позволяющих в локальной сети просканировать компьютеры и получить информацию о них. Я ещё понимаю, что DNS имя, MAC адрес и расшаренные папки можно получить в большинстве случаев. Но вопрос в том, как некоторые компы дают узнать о себе большее? Например, что за учётные записи имеются на компьютере, какие программы установлены, что содержится в журналах событий, какой тип ОС установлен. Всё это явно при каких-то условиях выясняется. Вопрос только в каких именно? Подскажите. Я только могу предположить, что обязательным условием должно быть включение удалённого реестра, RDP, доступа к общим папкам. Может кто-то подскажет исчёрпывающую статью по "расшариванию информации о компе по сети"?
  • Вопрос задан
  • 310 просмотров
Подписаться 1 Оценить Комментировать
Ответ пользователя dude2012 К ответам на вопрос (4)
@dude2012
Часть инфы определяется по NetBios, часть по WMI, если установить SNMP агента получится SNMP информация.
Из любой службы можно слить информацию. Если ты не админ, то определится только базовая инфа.
Одну и ту же информацию можно получить разными способами из нескольких источников. Кстати, удаленный реестр не всегда должен быть включен.

Если админ, то комп должен разрешать удаленное администрирование через файрвол и настройки в реестре. В осях начиная с Висты камень преткновения Remote UAC настройки, которые блокируют удаленную работу админа. Отключить remote uac. Рекомендую прочитать эту статью.
После этой настройки можно собирать удаленно инфу и управлять компьютером.

По TTL можно линукс от винды отличить, его можно настроить, но по дефолту ttl= 128 винда
Ответ написан
Комментировать