从Windows Virtualbox guest到主机的意外访问\ c $共享


0

我在Windows 7主机上使用VirtualBox 4.2.6。我有使用NAT的Windows 2008 R2来宾。

我的主机使用192.168.100.115 IP地址,并且是域的一部分。Guest正在使用两个NAT适配器(10.0.2.15和10.0.3.15)。

奇怪的是,我可以\\192.168.100.115\c$不传递任何凭据的情况下从访客访问网络共享。我看不到任何使用的凭据:

C:\>cmdkey /list

Currently stored credentials:

* NONE *

控制面板\所有控制面板项\凭证管理器

在此输入图像描述

任何人都可以告诉我发生了什么事吗?

编辑:tracert:

C:\>tracert -d 192.168.100.115

Tracing route to 192.168.100.115 over a maximum of 30 hops

  1    53 ms    <1 ms    <1 ms  10.0.2.2
  2     1 ms     2 ms     1 ms  192.168.100.115

Trace complete.

编辑:robocopy命令

C:\>robocopy . \\192.168.100.115\c$\_ test.txt

-------------------------------------------------------------------------------
   ROBOCOPY     ::     Robust File Copy for Windows
-------------------------------------------------------------------------------

  Started : Thu Jan 31 13:22:57 2013

   Source : C:\
     Dest : \\192.168.100.115\c$\_\

    Files : test.txt

  Options : /COPY:DAT /R:1000000 /W:30

------------------------------------------------------------------------------

                           1    C:\
100%        New File                   0        test.txt

------------------------------------------------------------------------------

               Total    Copied   Skipped  Mismatch    FAILED    Extras
    Dirs :         1         0         1         0         0         0
   Files :         1         1         0         0         0         0
   Bytes :         0         0         0         0         0         0
   Times :   0:00:00   0:00:00                       0:00:00   0:00:00

   Ended : Thu Jan 31 13:22:57 2013

编辑: net session /list

PS C:\Windows\system32> net session /list

Nazwa użytkownika       Administrator
Komputer                192.168.100.115
Logowanie jako gość     Nie
Typ klienta
Czas bezczynności       00:00:58

Polecenie zostało wykonane pomyślnie.

您在VM上登录的用户是什么?主机上是否有使用相同用户名和密码的本地帐户?在这种情况下,将没有存储的凭据。检查您的本地管理员组成员身份(您需要管理员才能获得$ shares)。
Frank Thomas

可能就是这样。来宾是域控制器,我以域管理员身份登录。但是这个虚拟域与我的主机所属的域没有信任关系...这是否意味着来自任何域的任何管理员都可以访问我的\c$
Grzegorz Grzybek 2013年

在guest虚拟机上,连接到主机,并在主机上,在powershell中运行(作为管理员)以确定正在使用的用户帐户:'net session / list'
Frank Thomas

我编辑了这个问题 - 它看起来像是当地主持人的管理员......
Grzegorz Grzybek 2013年

这两个帐户都是管理员,他们共享密码吗?
Frank Thomas

Answers:


1

在通过SMB对远程PC进行身份验证时,Windows将自动尝试与交互式用户帐户绑定的任何凭据,并且只有在知道无效的情况下才会请求凭据。

在这种情况下,管理员用户帐户存在于本地,因此当用户在共享用户名和密码的两台计算机上拥有帐户时,将不会提示用户进行身份验证。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.