Cela peut paraître bizarre. Mon collègue et moi travaillions sur une machine Windows. Il l'arrête fréquemment par le réseau local .
Il suit généralement ces étapes:
- Accédez à l'invite de commande, entrez
shutdown -i
. - Choisissez mon adresse IP, cliquez sur Arrêter .
- Sélectionnez un délai d'attente de 2 à 3 secondes.
- Cliquez sur OK
Malheureusement, je ne peux pas désactiver l'accès à distance à mon ordinateur. Est-ce qu'il y a un moyen d'éviter cela?
Réponses:
Vous recherchez des solutions techniques à un problème social et essayez de traiter les symptômes plutôt que la cause sous-jacente. Cela risque d’échouer s’il trouve un autre moyen d’arrêter votre machine.
Parlez à votre ami et rappelez-lui que vous n'êtes plus des copains à l'université: vous êtes des professionnels payés pour faire un travail. Son comportement est totalement inacceptable sur le lieu de travail. Il vous empêche délibérément de faire votre travail, ce qui, finalement, met votre travail en danger. Que se passe-t-il lorsque votre patron vous appelle pour expliquer votre piètre performance? Acceptez-vous le blâme et faites-vous virer? Ou est-ce que vous blâmez votre ami et le faites virer? Les amis ne mettent pas les amis dans cette situation.
Dis à ton ami qu'il doit arrêter. Maintenant. Période. S'il ne le fait pas, vous devrez parler à la direction.
la source
Exécutez gpedit.msc et essayez de désactiver l’option comme indiqué ci-dessous. Redémarrez votre PC pour voir si cela fonctionne:
Cliquez pour agrandir
la source
shutdown.exe
pour éteindre la machine des OP. Cela ne fonctionne que parce queshutdown.exe
les informations d'identification réseau du collègue sont utilisées pour se connecter à la machine OP. Le collègue est donc connecté.La politique que vous voulez changer est en
Configuration de l'ordinateur | Paramètres Windows | Paramètres de sécurité | Politiques locales | Attribution des droits de l'utilisateur
Recherchez la stratégie intitulée " Forcer l'arrêt du système distant ". Par défaut, cette stratégie a la valeur
Administrators
. Modifiez-la simplement pour en faire une liste vide ou placez-y votre sympathique informaticien de confiance.Une note à propos de "Arrêt: autoriser l’arrêt du système sans avoir à se connecter"
Cette politique s'applique uniquement aux arrêts locaux. C'est-à-dire qu'il contrôle si une personne présente sur l'ordinateur peut l'éteindre sans avoir à se connecter au préalable. Par défaut, cette stratégie est activée sur les postes de travail et vous pouvez voir le bouton d'arrêt dans le coin inférieur droit de l'écran de connexion Windows.
Si vous définissez cette stratégie sur Désactivé, vous ne verrez plus le bouton d'arrêt sur l'écran de connexion. Un utilisateur devrait se connecter à l'ordinateur pour l'éteindre. C’est généralement ainsi que les serveurs sont configurés.
Cette stratégie ne fait rien pour empêcher un arrêt à distance. Vous pouvez l'essayer vous-même sur un système que vous pouvez arrêter à distance. Définissez cette stratégie sur Désactivé et vous pourrez toujours arrêter ce système.
Une note sur le service de registre distant
La désactivation du service de registre distant n'empêche pas les arrêts distants. Le registre distant affecte uniquement la capacité du dispositif de suivi des événements d'arrêt à enregistrer le motif de l'arrêt. Si la raison ne peut pas être enregistrée, l'arrêt se produit toujours.
la source
psexec
uneshutdown
machine localement. La stratégie "Refuser l'accès à cet ordinateur à partir du réseau" doit bloquer cette classe d'attaque, mais peut également empêcher un accès légitime, comme dans la situation des PO.C'est un moyen simple de résoudre ce problème sans privilèges d'administrateur.
Mais quand même .. Parlez à votre collègue homme. Je laisse cela à la communauté pour toutes les circonstances où des mesures disciplinaires ne sont pas facilement disponibles, par exemple un café Internet.
Placez le code ci-dessous dans un nouveau fichier texte. puis changez l'extension .txt en .bat
si vous ne voyez pas l'extension .txt, entrez dans:
Si vous avez gagné 8.1 / 8, dans la fenêtre Mes documents, cliquez sur l’onglet Afficher et recherchez le bouton Options.
Arrêtez CODE d'abandon, n'oubliez pas de le fermer lors de la fermeture.
Le code ne nécessite pas beaucoup de ressources pour les ordinateurs modernes et n'apparaîtra pas dans les analyseurs de virus. - cause ce n'est pas un virus = D
la source
cls
si vous avez déjà@echo off
?shutdown -a > NUL
est plus efficaceshutdown -a
qu'aveccls
Vous pouvez le désactiver en désactivant le service de registre distant ou en supprimant tous les autres accès pour arrêter.
Désactiver le registre distant:
Lieu d'arrêt:
Avertissements:
La suppression de l'accès à shutdown.exe entraînera des résultats inattendus lors de l'exécution de tâches système impliquant la réinitialisation d'ect, etc.
En ce qui concerne le registre à distance:
-La vie de Brian Groth chez Microsoft
la source
shutdown.exe
sur sa propre machine, pas celle de la machine ciblée. Donc, supprimer votre copie ne va vraiment pas aider.De TechNet :
la source
Vous pouvez ajouter ce qui suit dans un fichier, par exemple,
C:\kill-shutdown.ps1
puis le placer dans la stratégie de groupe: Stratégie de l'ordinateur local> Configuration de l'ordinateur> Windows> Paramètres> Scripts (démarrage / arrêt)> Arrêterif ((test-path C:\allow-shutdown.txt) -ne $True) { shutdown -a }
Ensuite, si C: \ allow-shutdown.txt n’existe pas, il annulera TOUS les arrêts.
la source
Supprimez-le de la part ipc $ de votre ordinateur:
la source