Возможные проблемы при отключении админских шар (admin$) в домене?
Здравствуйте.
Подскажите, пожалуйста, какие проблемы могут возникнуть при отключении админских шар (admin$, c$, d$ etc (кроме IPC$)) на клиентских компьютерах в домене (AD на Windows 2008 R2, клиенты — XP SP3 или 7 SP1)?
В частности, как будет вести себя установка ПО через GPO, будут ли иные проблемы?
KB на сайте MS видел, но хотелось бы дополнительной информации от тех, кто такое уже делал.
В дополнение к админским шарам хочу на клиентах принудительно отключать службу удаленного реестра.
Осмелюсь поинтересоваться: если уж Вы «отламываете» встроенные компоненты, предназначенные для удалённого (читать — «централизованного») управления, то зачем вам вообще домен Active Directory?
Отключение встроенных share ничего хорошего Вам не принесет, уверяю Вас. (Особенно если это DC, или домен в лесу)
Если Вас интересует проблема безопасности — то уверяю Вас, необходимо зайти с другой стороны.
Лучше расскажите какую задачу Вы пытаетесь решить подобным образом, а здесь возможно подскажут best practicals.
Встроенные шары обычно отключаются вместе со службой сервера. Без админских прав в домене/на локальном ПК к ним обычному пользователю добраться нельзя.
Если вы хотите усложнить жизнь Вашим же сотрудникам техподдержки и себе же отключением служб сервер/удалённый реестр методом их отключения, то в Вашей консерватории что-то сёрьёзно не так.