Ich habe aus Sicherheitsgründen auf unseren paar Büro PCs noch nie mehr Ordnerfreigaben gemacht, als den in Windows standardmäßigen "Gemeinsame Dokumente" (oder später "Öffentlich" genannten) Ordner.
Dorthin mussten alle User ihre Dateien kopieren, wenn sie sie auf anderen PCs brauchten.
Ich hatte immer die Befürchtung, dass sonst ein Eindringling aus dem Internet zu einfach Zugriff auf wichtige Daten erhält oder das die freigegebenen Ordner vom vielleicht zu schlecht abgeriegelten Router gleich nach Außen ins Internet sichtbar gemacht werden.
(Ich habe nämlich in ner Router-Firewall-Konfigurationsanleitung aus dem Netz z.B. gelesen, dass bei einem falsch eingestellen und im Router nicht blockiertem (uralten) NetBIOS Protokoll die LAN Daten ins Internet gelangen können.)
Da die überforderten DAUs jetzt aber erneut direkten Zugriff auf die "Eigene Dokumente" Ordner aller PCs gefordert haben werde ich wohl nachgeben müssen.
Unser Netzwerk besteht aus einem "DrayTek Vigor 2910" NAT-Router daran ein 16er-Switch und ein paar Windows XP und ein Vista PC.
Als Windows Firewall dient überall Kaspersky Internet Security 2012.
Wie kann ich nun aber möglichst 100% sicher stellen, dass die freigegeben Ordner nur auf den anderen PCs sichtbar sind?
Welche Ports, Protokolle,Dienste,usw. soll ich vorallem im Router und auch Windows abschalten, blockieren?