Dies ist eine viel größere Antwort, als Sie vielleicht erwarten, gefüllt mit vielen variablen Teilen.
Zunächst müssen Sie den Kenntnisstand Ihres "Benutzers" berücksichtigen. Wenn ein hochentwickelter Benutzer (oder Hacker) am Computer sitzen kann ... gibt es sehr wenig, was er / sie nicht kann. Ein technisch versierter Benutzer weiß möglicherweise, wie er direkt auf Freigaben zugreifen kann, kann aber wahrscheinlich nicht viel mehr tun, wenn ihm eine grundlegende Meldung "Zugriff verweigert" angezeigt wird. Ein typischer Benutzer weiß nicht, wie er auf eine Netzwerkfreigabe zugreift, es sei denn, es gibt eine Verknüpfung für ihn.
Was meinen Sie mit "Netzwerkfreigaben"? Sprichst du von einer tatsächlichen "Windows-Netzwerkfreigabe" auf einem separaten Windows-Server? Wenn ja, legen Sie einfach Berechtigungen fest, um Benutzer zuzulassen oder einzuschränken, wie Sie es für richtig halten. Wenn ein Benutzer keine Berechtigungen für eine Netzwerkfreigabe hat, kann er normalerweise nicht auf sie zugreifen. Das Durchsuchen von \ some-server \ share erfordert eine benutzerfreundliche Anmeldeaufforderung, die einen Benutzernamen / ein Kennwort erfordert (wenn er nicht in einer Domäne angemeldet ist) oder einfach eine "Zugriff verweigert" -Nachricht (wenn er in einer Domäne angemeldet ist und nicht angemeldet ist) Berechtigungen). Dem Administrator können Berechtigungen zugewiesen werden, um ihm das zu geben, was er benötigt. Was das "Verstecken" angeht, so geht dies auf die Fähigkeit des Benutzers zurück. Sie können Netzwerkverbindungen nicht nach Benutzer filtern, sondern nur nach IP-Adresse, Port oder anderem "Netzwerk" -Attribut. Sobald die Netzwerkverbindung hergestellt ist, sind Sie auf der Anwendungsebene der Sicherheit verpflichtet. Leider gibt es keine Möglichkeit, ein Gruppenrichtlinienobjekt auf Firewall-Regeln pro Benutzer anzuwenden.
Wenn Sie das "Erscheinungsbild" von Netzwerkfreigaben einschränken möchten, können Sie mit Gruppenrichtlinien einiges tun, um die Sicht auf verschiedene Netzwerkfreigaben zu beeinträchtigen oder einzuschränken. Diese Diskussion kann jedoch recht langwierig werden und sollte dies nicht sein leicht gemacht.
Wenn Sie von einem Network-Share auf einer "Home-Grade" Appliance (Router? Nas ???) mit einem teilweise implementierten SMB-Stack sprechen, sind Sie wirklich dem Hersteller ausgeliefert. Wenn Sie nicht nach einem Benutzer / Kennwort fragen, können Sie nicht viel tun.
Wenn Sie über etwas anderes reden ... brauchen wir mehr Informationen.