




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
如何建立局域網(wǎng)?(2009-03-1808:46:11)標(biāo)簽:建立局域網(wǎng)帳戶用戶權(quán)利我的電腦it我們?cè)谟?jì)算機(jī)的連機(jī)之前首先要確認(rèn)的就是這兩臺(tái)計(jì)算機(jī)在網(wǎng)絡(luò)上是否已經(jīng)連接好了,也就是說(shuō)硬件部分是否連通??梢酝ㄟ^(guò)開(kāi)始-運(yùn)行中用ping命令來(lái)檢測(cè)。將兩臺(tái)計(jì)算機(jī)都最好是各自手動(dòng)設(shè)置IP(比如子網(wǎng)掩碼而另一個(gè)是子網(wǎng)掩碼相同)使用命令ping(在IP是的計(jì)算機(jī)上使用)使用ping(IP是上使用)看兩臺(tái)電腦是否已經(jīng)連通。若連通了就可以了,若沒(méi)那就要檢查硬件的問(wèn)題了,比如網(wǎng)卡是不是好的有沒(méi)有插好網(wǎng)線是不是好的一般也就這3個(gè)情況了。
關(guān)于IP的具體設(shè)置步驟:
我的電腦-控制面板-網(wǎng)絡(luò)連接-本地連接右鍵屬性-常規(guī)-找到TCP/IP協(xié)議-點(diǎn)下面的屬性-常規(guī)-選擇使用下面的IP地址,然后填I(lǐng)P和子網(wǎng)掩碼就可以了。
2.在網(wǎng)絡(luò)鄰居看不到對(duì)方
請(qǐng)確認(rèn)自己的工作組是否正確雙方應(yīng)在相同的工作組里面具體的操作如下:
電擊“我的電腦右鍵-屬性-計(jì)算機(jī)名”可以看到你的工作組。要修改的話就點(diǎn)“更改”就可以了。
3.出現(xiàn)字句“您可能沒(méi)有權(quán)限使用網(wǎng)絡(luò)資源,請(qǐng)與這臺(tái)服務(wù)器的管理員聯(lián)系以查明您是否有訪問(wèn)權(quán)限”
在說(shuō)明時(shí)沒(méi)有特別指出的話我們都以默認(rèn)的guest帳戶連機(jī)
⑴當(dāng)你在自己的電腦上點(diǎn)機(jī)網(wǎng)絡(luò)鄰居的時(shí)候出現(xiàn)的,可能的原因有:
①XP本身所自帶的網(wǎng)絡(luò)防火墻沒(méi)有關(guān)閉,請(qǐng)關(guān)閉。設(shè)置如下:
我的電腦-控制面板-網(wǎng)絡(luò)連接-本地連接右鍵屬性-高級(jí)就可以看到了,把那個(gè)勾去掉,不用管它的提示。
⑵當(dāng)你在網(wǎng)絡(luò)鄰居的查看工作組計(jì)算機(jī)里面看到了對(duì)方,但點(diǎn)擊的時(shí)候出現(xiàn)上面字句的原因:
①恭喜你原因是出在對(duì)方的計(jì)算機(jī)上的
②對(duì)方?jīng)]有關(guān)掉防火墻(自身的,后來(lái)裝的都有可能)
③對(duì)方?jīng)]有開(kāi)啟guest帳戶
④位于我的電腦-控制面板-管理工具-安全設(shè)置-本地安全策略-用戶權(quán)利指派中的“拒絕從網(wǎng)絡(luò)登陸”看看有沒(méi),有g(shù)uest就刪除
⑸對(duì)方在注冊(cè)表里做過(guò)一些修改如下:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001;禁止空連接若改2則匿民用戶無(wú)法連接你的IPC共享
把這個(gè)刪除就可以了。
4.連機(jī)是不是一定要開(kāi)啟guest帳戶
答案是否定的,連機(jī)不一定非要開(kāi)啟guest帳戶。只要你愿意,你甚至可以有管理員帳戶登陸,只要更改相關(guān)的設(shè)置就可以了。設(shè)置如下:
我的電腦-控制面板-管理工具-安全設(shè)置-本地安全策略-安全選項(xiàng)中“網(wǎng)絡(luò)訪問(wèn):本地帳戶的共享和安全模式”(默認(rèn)是來(lái)賓)改為“經(jīng)典”即可。然后連機(jī)點(diǎn)擊對(duì)方的時(shí)候,用戶那一欄是可以自己填的,可以用對(duì)方電腦上的任何已經(jīng)開(kāi)啟了的用戶進(jìn)行登陸。不過(guò)需要注意的一點(diǎn)是在這個(gè)安全選項(xiàng)中還有一項(xiàng)那就是“帳戶:使用空白密碼的本地帳戶只允許進(jìn)行控制臺(tái)登陸”也就是說(shuō)對(duì)方電腦上的別的帳戶,比如說(shuō)管理員帳戶密碼是空的反而不能登陸。這時(shí)可以關(guān)掉這個(gè)項(xiàng)或者讓對(duì)方給需要登陸的帳戶設(shè)置個(gè)密碼。
5.關(guān)于guest帳戶的一些問(wèn)題
一要使用guest帳戶登陸,需要開(kāi)啟guest帳戶。
可以用兩種方法去開(kāi)啟。方法一.我的電腦-控制面板-管理工具-計(jì)算機(jī)管理-本地用戶和組-用戶找到guest點(diǎn)擊右鍵屬性,將帳戶已停用前面的勾去掉。方法二.我的電腦-控制面板-用戶帳戶中直接開(kāi)啟guest不過(guò)需要指出的是這兩種方法在連機(jī)上效果是一樣的。但對(duì)于本機(jī)還是有一些區(qū)別的,稍后就會(huì)講到。
二關(guān)于guest的一些認(rèn)識(shí)
首先我們要涉及到3個(gè)東西,先在前面說(shuō)下后面就直接用簡(jiǎn)寫(xiě)。a.位于計(jì)算機(jī)管理-本地用戶和組-用戶中的guest的開(kāi)啟。b.位于控制面板中的用戶帳戶中的來(lái)賓帳戶開(kāi)啟機(jī)制。c.位于我的電腦-控制面板-管理工具-安全設(shè)置-本地安全策略-用戶權(quán)利指派中的“拒絕從網(wǎng)絡(luò)本地登陸”。:
*控制面板中的用戶帳戶**本地安全策略用戶權(quán)利指派*
*中的來(lái)賓帳戶開(kāi)啟機(jī)制**中的拒絕從網(wǎng)絡(luò)本地登陸*
說(shuō)明:關(guān)于guest帳戶的開(kāi)啟有兩個(gè)等級(jí)。第一個(gè)等級(jí)(最高等級(jí))就是a它的管制權(quán)利是最高的;第二級(jí)就是b和c?,F(xiàn)在來(lái)說(shuō)下它們,a就是管理這臺(tái)計(jì)算機(jī)到底要不要開(kāi)啟guest帳戶,不管是你自己本地用guest帳戶登陸還是網(wǎng)絡(luò)用guest帳戶登陸,要是a說(shuō)我禁止了,那就都不行。假設(shè)a已經(jīng)打開(kāi)了,那么你說(shuō)我要在自己的電腦上用guest登陸,那就需要把b打開(kāi)了,這樣你就可以在本機(jī)上用guest帳戶登陸了。接著你又要求別人能通過(guò)網(wǎng)絡(luò)用guest帳戶來(lái)登陸你的電腦,那你就在c里面看看,有g(shù)uest那就登陸不了了,刪除就可以了。
三關(guān)于guest的另外一個(gè)問(wèn)題
d.位于我的電腦-控制面板-管理工具-安全設(shè)置-本地安全策略-用戶權(quán)利指派中的“拒絕本地登陸”。我發(fā)現(xiàn)在d與b是互通的。比如說(shuō)你在“拒絕本地登陸”中添加了guest那么b中的來(lái)賓帳戶就會(huì)自動(dòng)關(guān)閉。如果你又把來(lái)賓帳戶打開(kāi),那“拒絕本地登陸”中的guest就會(huì)自動(dòng)消失。但是如果你在計(jì)算機(jī)管理中禁止了guest,那在“拒絕本地登陸”中設(shè)置就沒(méi)用。細(xì)心的人應(yīng)該發(fā)現(xiàn)其實(shí)還有“本地登陸”這一項(xiàng),不過(guò)經(jīng)過(guò)我實(shí)驗(yàn)發(fā)現(xiàn)根本沒(méi)什么用,起不到任何的效果。另外在默認(rèn)的時(shí)候計(jì)算機(jī)管理中的guest是禁止的,“拒絕本地登陸”和“拒絕從網(wǎng)絡(luò)登陸”“本地登陸”中都有g(shù)uest。我的系統(tǒng)是這樣的。
補(bǔ)充:
在實(shí)際的網(wǎng)絡(luò)運(yùn)用中,安裝WindowsXP系統(tǒng)的電腦有時(shí)會(huì)出現(xiàn)不能與Windows98、Windows2000的電腦互相訪問(wèn)的問(wèn)題,即使是開(kāi)啟Guest賬號(hào)、安裝NetBEUI協(xié)議、設(shè)置共享文件夾,問(wèn)題也得不到解決。今天,e博士就來(lái)說(shuō)說(shuō)這個(gè)常見(jiàn)的網(wǎng)絡(luò)故障。
右鍵點(diǎn)擊Windows桌面上的“我的電腦”,選擇“屬性”,進(jìn)入“計(jì)算機(jī)名”選局域網(wǎng)注冊(cè)表開(kāi)通局域網(wǎng)共享&關(guān)閉局域網(wǎng)共享2009-06-2518:22局域網(wǎng)注冊(cè)表開(kāi)通局域網(wǎng)共享&關(guān)閉局域網(wǎng)共享2009-02-2212:07局域網(wǎng)注冊(cè)表開(kāi)通局域網(wǎng)共享&關(guān)閉局域網(wǎng)共享2007-04-2604:18開(kāi)通局域網(wǎng)共享:(以下復(fù)制到文本文件再轉(zhuǎn)為REG格式就可以實(shí)現(xiàn)了)
======================================================================================================
WindowsRegistryEditorVersion5.00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"restrictanonymous"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000000
;以上兩行在系統(tǒng)中的位置是:本地安全策略-安全選項(xiàng)-網(wǎng)絡(luò)訪問(wèn):不允許SAM帳戶和共享
;的匿名枚舉。系統(tǒng)默認(rèn)值是:已停用。
;解說(shuō):操作系統(tǒng)默認(rèn):利用ipc$通道可以建立空連接,匿名枚舉出該機(jī)有多少帳戶。顯然
;有一定的安全隱患。本系統(tǒng)已設(shè)為不允許空連接了。以此提高單機(jī)撥號(hào)上網(wǎng)的安全性。
;負(fù)面影響是局域網(wǎng)不能互訪了。要更改一下才可以解決。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"limitblankpassworduse"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"limitblankpassworduse"=dword:00000000
;以上兩行在系統(tǒng)中的位置是:本地安全策略--安全選項(xiàng)--帳戶:使用空白密碼的本地帳戶
;只允許進(jìn)行控制臺(tái)登錄。系統(tǒng)默認(rèn)值是:已啟用。
;解說(shuō):很多人的帳戶是不加密碼的。這樣,當(dāng)局域網(wǎng)中別的電腦訪問(wèn)本機(jī)時(shí),會(huì)彈出錯(cuò)誤提示:
;登錄失?。河脩魩粝拗啤?。這是XP系統(tǒng)的一條安全策略造成的,防止別人趁你空密碼時(shí)
;進(jìn)入你的電腦。如果你覺(jué)得無(wú)所謂,不必做這些限制,那就把它設(shè)為:已停用。
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count]
"HRZR_EHAPCY"=hex:0C,00,00,00,26,00,00,00,F0,FB,E5,52,64,95,C6,01
"HRZR_EHAPCY:"P:\JVAQBJF\flfgrz32\sverjnyy.pcy",Jvaqbjf防火墻"=hex:0C,00,00,00,08,00,00,00,F0,FB,E5,52,64,95,C6,01
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005"
"137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001"
"138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002"
"139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch]
"Epoch"=dword:000001ED
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Print\Providers]
"LogonTime"=hex:E8,31,8E,4F,64,95,C6,01
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005"
"137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001"
"138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002"
"139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Epoch]
"Epoch"=dword:000001ED
;以上數(shù)值對(duì)應(yīng)系統(tǒng)中的位置:控制面板--防火墻--例外--文件和打印機(jī)共享。系統(tǒng)默認(rèn):不選。
;解說(shuō):所有的策略都設(shè)置好了,局域網(wǎng)依然不能訪問(wèn),提示:您沒(méi)有權(quán)限使用網(wǎng)絡(luò)資源,找
;不到網(wǎng)絡(luò)路徑!呵呵,真是令人火冒三丈!其實(shí)XP還有一道關(guān)卡,就是防火墻,必須要經(jīng)過(guò)
;防火墻的允許才行。
;《GhostXP_SP2電腦公司特別版》作者編寫(xiě)。感謝您的使用。
======================================================================================================
關(guān)閉局域網(wǎng)共享::(以下復(fù)制到文本文件再轉(zhuǎn)為REG格式就可以實(shí)現(xiàn)了)
======================================================================================================
WindowsRegistryEditorVersion5.00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"restrictanonymous"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001
;以上兩行在系統(tǒng)中的位置是:本地安全策略-安全選項(xiàng)-網(wǎng)絡(luò)訪問(wèn):不允許SAM帳戶和共享
;的匿名枚舉。系統(tǒng)默認(rèn)值是:已停用。
;解說(shuō):操作系統(tǒng)默認(rèn):利用ipc$通道可以建立空連接,匿名枚舉出該機(jī)有多少帳戶。顯然
;有一定的安全隱患。本系統(tǒng)已設(shè)為不允許空連接了。以此提高單機(jī)撥號(hào)上網(wǎng)的安全性。
;負(fù)面影響是局域網(wǎng)不能互訪了。要更改一下才可以解決。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"limitblankpassworduse"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"limitblankpassworduse"=dword:00000001
;以上兩行在系統(tǒng)中的位置是:本地安全策略--安全選項(xiàng)--帳戶:使用空白密碼的本地帳戶
;只允許進(jìn)行控制臺(tái)登錄。系統(tǒng)默認(rèn)值是:已啟用。
;解說(shuō):很多人的帳戶是不加密碼的。這樣,當(dāng)局域網(wǎng)中別的電腦訪問(wèn)本機(jī)時(shí),會(huì)彈出錯(cuò)誤提示:
;登錄失?。河脩魩粝拗啤_@是XP系統(tǒng)的一條安全策略造成的,防止別人趁你空密碼時(shí)
;進(jìn)入你的電腦。如果你覺(jué)得無(wú)所謂,不必做這些限制,那就把它設(shè)為:已停用。
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count]
"HRZR_EHAPCY"=hex:0C,00,00,00,2A,00,00,00,90,AF,A4,87,A4,95,C6,01
"HRZR_EHAPCY:"P:\JVAQBJF\flfgrz32\sverjnyy.pcy",Jvaqbjf防火墻"=hex:0C,00,00,00,13,00,00,00,90,AF,A4,87,A4,95,C6,01
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG]
"Seed"=hex:AC,6F,9A,2B,11,64,44,68,EC,90,1B,76,72,A7,0A,14,\
4C,79,37,BB,FD,BD,70,B2,B2,58,D5,B5,89,5C,B6,4E,\
3B,18,A5,26,46,BC,3E,6A,30,A4,7D,A0,56,E6,6A,B5,\
57,3A,BF,A1,CD,CA,B6,64,4C,F9,0E,D2,64,ED,86,1F,\
61,F6,D1,01,0B,7C,8D,BD,73,10,C8,4E,57,93,4E,90
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"445:TCP"="445:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22005"
"137:UDP"="137:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22001"
"138:UDP"="138:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22002"
"139:TCP"="139:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22004"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch]
"Epoch"=dword:000001FC
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"445:TCP"="445:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22005"
"137:UDP"="137:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22001"
"138:UDP"="138:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22002"
"139:TCP"="139:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22004"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Epoch]
"Epoch"=dword:000001FC
;以上數(shù)值對(duì)應(yīng)系統(tǒng)中的位置:控制面板--防火墻--例外--文件和打印機(jī)共享。系統(tǒng)默認(rèn):不選局域網(wǎng)無(wú)法查看工作組計(jì)算機(jī)?無(wú)法實(shí)現(xiàn)局域網(wǎng)共享?2008-12-2610:39不論你是雙機(jī)互聯(lián)還是路由器共享都有可能遇到無(wú)法查看工作組計(jì)算機(jī)及無(wú)法共享問(wèn)題。如果想實(shí)安全的網(wǎng)絡(luò)共享,請(qǐng)務(wù)必確認(rèn)以下問(wèn)題:1.硬件無(wú)問(wèn)題,驅(qū)動(dòng)無(wú)問(wèn)題,協(xié)議安裝無(wú)誤,各方計(jì)算機(jī)添加了"Microsoft網(wǎng)絡(luò)文件和打印共享"服務(wù),雙機(jī)互聯(lián)時(shí)連接線應(yīng)該用交叉線而不是直連線??梢詐ing如果不提示timeout應(yīng)該沒(méi)問(wèn)題。2.各計(jì)算機(jī)ip地址在同一段內(nèi){右擊“本地連接”-“屬性”-“tcp/ip”-屬性;同時(shí)注意:高級(jí)-單擊WINS選項(xiàng)卡。在"NetBIOS設(shè)置"下,單擊"啟用TCP/IP上的NetBIOS",}同一工作組內(nèi){右擊“我的電腦”,選擇“屬性”,然后單擊“計(jì)算機(jī)名”選項(xiàng)卡,看看該選項(xiàng)卡中有沒(méi)有出現(xiàn)你的局域網(wǎng)工作組名稱,如“Workgroup”等。然后單擊“網(wǎng)絡(luò)ID”按鈕,開(kāi)始“網(wǎng)絡(luò)標(biāo)識(shí)向?qū)А保簡(jiǎn)螕簟跋乱徊健?,選擇“本機(jī)是商業(yè)網(wǎng)絡(luò)的一部分,用它連接到其他工作著的計(jì)算機(jī)”;單擊“下一步”,選擇“公司使用沒(méi)有域的網(wǎng)絡(luò)”;單擊“下一步”按鈕,然后輸入你的局域網(wǎng)的工作組名,如“Works”,再次單擊“下一步”按鈕,最后單擊“完成”}
設(shè)置好了運(yùn)行ipconfig/all檢查一下,同時(shí)ping對(duì)方ip確??茨芊駊ing通。3.“管理工具”-“服務(wù)”把“computerbrowse”和“services”“ComputerBrowser和WindowsFirewall/InternetConnectionSharing(ICS))”服務(wù)設(shè)置為啟動(dòng)。4.是否有防火墻,防火墻是否設(shè)置-“例外”-“網(wǎng)絡(luò)文件和打印共享”。5.開(kāi)啟guest賬戶,運(yùn)行SECPOL.MSC打開(kāi)本地策略--安全選項(xiàng)中將“網(wǎng)絡(luò)訪問(wèn):不允許SAM賬戶的匿名枚舉”停用,將“賬戶:使用使用空白密碼的本地賬戶只允許進(jìn)行控制臺(tái)登錄”停用;SECPOL.MSC啟動(dòng)“本地安全設(shè)置”--“用戶權(quán)力指派”--將“拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)”里的GUEST刪除“安全選項(xiàng)”--“網(wǎng)絡(luò)訪問(wèn):本地賬戶的共享和安全模式”--將“經(jīng)典”改為“僅來(lái)賓”用戶權(quán)力指派--將“拒絕作為服務(wù)器”和“批作業(yè)”里面的用戶刪除。同時(shí)為安全起見(jiàn),為guest設(shè)置密碼-計(jì)算機(jī)管理-用戶-右擊guest-設(shè)置密碼。6、文件夾選項(xiàng)--查看--將“使用簡(jiǎn)單文件夾共享”前面勾去掉,右擊要共享的文件夾-共享,NTFS格式的要特別注意權(quán)限問(wèn)題,權(quán)限分配時(shí)要添加guest,直接添加everyone也行,如完全想進(jìn)行復(fù)制刪除等高級(jí)別制操作權(quán)限設(shè)置成完全控制。7.經(jīng)過(guò)以上設(shè)置,你在網(wǎng)上鄰居上以來(lái)賓身份訪問(wèn)別人時(shí),必須輸入賬戶(guest關(guān)于局域網(wǎng)訪問(wèn)及局域網(wǎng)共享的設(shè)置2008-06-1417:33一、運(yùn)行注冊(cè)表編輯器(在運(yùn)行鍵入“regedit”),依次打開(kāi):HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa,將鍵名為“restrictanonymous”的值從“1”改為“0”,即可解決局域網(wǎng)中的訪問(wèn)問(wèn)題!——這都是多得misty的提醒,我要再一次在這里感謝misty!二、開(kāi)始>控制面板>性能和維護(hù)>管理工具>服務(wù)>Server,在屬性里設(shè)置為啟動(dòng)。三、右鍵打開(kāi)我的電腦,選擇“管理”,依次打開(kāi):系統(tǒng)工具/本地用戶和組/用戶,打開(kāi)Guest用戶的屬性,看它是否被停用了,如果是,就把“用戶已停用”前面的鉤去掉!四、如果還不行的話,再試試這個(gè):打開(kāi)控制面板/管理工具/本地安全策略/本地策略/用戶權(quán)利指派,找出”拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)機(jī)“,雙擊打開(kāi)它,然后把“guest”刪除;然后再打開(kāi)本地安全策略/本地策略/安全選項(xiàng),找出“網(wǎng)絡(luò)訪問(wèn):本地帳戶的共享和安全模式”選擇“經(jīng)典-本地用戶以自己的身份驗(yàn)證”;找出“網(wǎng)絡(luò)訪問(wèn):讓“每個(gè)人”權(quán)限應(yīng)用于匿名用戶”,改為“已啟用”;找出“帳戶:使用空白密碼的本地帳戶只允許進(jìn)行控制臺(tái)登錄”,改為“已禁用”。同機(jī)用戶間的共享這種共享是針對(duì)單機(jī)多用戶的情況而設(shè)計(jì)的。如果只是在本機(jī)的用戶間共享磁盤(光驅(qū))或文件夾,只需在Windows資源管理器中將該盤符或文件夾拖曳至“C:\DocumentsandSettings\AllUser\共享文檔”即可。WindowsXP是真的將該磁盤或文件夾中的內(nèi)容都復(fù)制至“共享文檔”,因此,當(dāng)共享的文件過(guò)多時(shí),將占用大量的本地硬盤空間。不過(guò),這樣也有其優(yōu)點(diǎn),也就是說(shuō),即使用戶破壞了“共享文檔”中的文件,也不至于影響到源文件,從而提高了數(shù)據(jù)的安全性。我個(gè)人認(rèn)為,這種共享的實(shí)際意義并不大,因?yàn)閃indows系統(tǒng)的安全性比較差,我們可以隨意訪問(wèn)每個(gè)分區(qū)。即使你不共享,別人只要能登錄進(jìn)你的電腦,那所有秘密照樣一覽無(wú)余。三、局域網(wǎng)共享的實(shí)現(xiàn)在局域網(wǎng)內(nèi)其他運(yùn)行Windows操作系統(tǒng)的計(jì)算機(jī)上,可以通過(guò)網(wǎng)上鄰居實(shí)現(xiàn)文件和磁盤的遠(yuǎn)程共享。通常情況下,只要計(jì)算機(jī)連接至局域網(wǎng)絡(luò),并配置了正確的IP地址信息,那么,Windows只需運(yùn)行片刻,即可發(fā)現(xiàn)網(wǎng)絡(luò)中所有的工作組和計(jì)算機(jī)。對(duì)于WindowsMe、Windows2000和WindowsXP而言,更是可以直接發(fā)現(xiàn)網(wǎng)絡(luò)中可供共享的文件夾,并將之顯示在Windows資源管理器的網(wǎng)絡(luò)鄰居中。用戶可做的,只是雙擊并打開(kāi)自己感興趣的文件夾而已。注意:如果在網(wǎng)上鄰居中無(wú)法找到欲共享資源的計(jì)算機(jī),可利用查找計(jì)算機(jī)的方式,利用該計(jì)算機(jī)的名稱查找該計(jì)算機(jī)。另外,實(shí)現(xiàn)共享的計(jì)算機(jī)之間應(yīng)當(dāng)使用同一網(wǎng)段的IP地址,否則,彼此之間將無(wú)法找到。四、如何解除WindowsXP系統(tǒng)的文件共享限制大家有沒(méi)有遇到這種情況:在安裝了WindowsXP的計(jì)算機(jī)上,即使網(wǎng)絡(luò)連接和共享設(shè)置正確(如IP地址屬于同一子網(wǎng),啟用了TCP/IP上的NetBIOS,防火墻軟件沒(méi)有禁止文件共享需要的135、137、138、139等端口),使用其他系統(tǒng)(包括Windows9X/Me/2000/XP等)的用戶仍然無(wú)法訪問(wèn)該計(jì)算機(jī)。我們應(yīng)該怎樣解決這一問(wèn)題呢?默認(rèn)情況下,WindowsXP的本地安全設(shè)置要求進(jìn)行網(wǎng)絡(luò)訪問(wèn)的用戶全部采用來(lái)賓方式。同時(shí),在WindowsXP安全策略的用戶權(quán)利指派中又禁止Guest用戶通過(guò)網(wǎng)絡(luò)訪問(wèn)系統(tǒng)。這樣兩條相互矛盾的安全策略導(dǎo)致了網(wǎng)內(nèi)其他用戶無(wú)法通過(guò)網(wǎng)絡(luò)訪問(wèn)使用WindowsXP的計(jì)算機(jī)。你可采用以下方法解決。方法一:解除對(duì)Guest賬號(hào)的限制點(diǎn)擊“開(kāi)始→運(yùn)行”,在“運(yùn)行”對(duì)話框中輸入“GPEDIT.MSC”,打開(kāi)組策略編輯器,依次選擇“計(jì)算機(jī)配置→Windows設(shè)置→安全設(shè)置→本地策略→用戶權(quán)利指派”,雙擊“拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)”策略,刪除里面的“GUEST”賬號(hào)。這樣其他用戶就能夠用Guest賬號(hào)通過(guò)網(wǎng)絡(luò)訪問(wèn)使用WindowsXP系統(tǒng)的計(jì)算機(jī)了。方法二:更改網(wǎng)絡(luò)訪問(wèn)模式打開(kāi)組策略編輯器,依次選擇“計(jì)算機(jī)配置→Windows設(shè)置→安全設(shè)置→本地策略→安全選項(xiàng)”,雙擊“網(wǎng)絡(luò)訪問(wèn):本地賬號(hào)的共享和安全模式”策略,將默認(rèn)設(shè)置“僅來(lái)賓—本地用戶以來(lái)賓身份驗(yàn)證”,更改為“經(jīng)典:本地用戶以自己的身份驗(yàn)證”?,F(xiàn)在,當(dāng)其他用戶通過(guò)網(wǎng)絡(luò)訪問(wèn)使用WindowsXP的計(jì)算機(jī)時(shí),就可以用自己的“身份”進(jìn)行登錄了(前提是WindowsXP中已有這個(gè)賬號(hào)并且口令是正確的)。當(dāng)該策略改變后,文件的共享方式也有所變化,在啟用“經(jīng)典:本地用戶以自己的身份驗(yàn)證”方式后,我們可以對(duì)同時(shí)訪問(wèn)共享文件的用戶數(shù)量進(jìn)行限制,并能針對(duì)不同用戶設(shè)置不同的訪問(wèn)權(quán)限。不過(guò)我們可能還會(huì)遇到另外一個(gè)問(wèn)題,當(dāng)用戶的口令為空時(shí),訪問(wèn)還是會(huì)被拒絕。原來(lái)在“安全選項(xiàng)”中有一個(gè)“賬戶:使用空白密碼的本地賬戶只允許進(jìn)行控制臺(tái)登錄”策略默認(rèn)是啟用的,根據(jù)WindowsXP安全策略中拒絕優(yōu)先的WindowsXP局域網(wǎng)共享連接方法(局域網(wǎng)不能訪問(wèn)之解決方法)(一)2008年01月27日星期日16:03一、啟用guest來(lái)賓帳戶;二、控制面板→管理工具→本地安全策略→本地策略→用戶權(quán)利指派里,“從網(wǎng)絡(luò)訪問(wèn)此計(jì)算機(jī)”中加入guest帳戶,而“拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)”中刪除guest帳戶;三、我的電腦→工具→文件夾選項(xiàng)→查看→去掉“使用簡(jiǎn)單文件共享(推薦)”前的勾;四、設(shè)置共享文件夾;五、控制面板→管理工具→本地安全策略→本地策略→安全選項(xiàng)里,把“網(wǎng)絡(luò)訪問(wèn):本地帳戶的共享和安全模式”設(shè)為“僅來(lái)賓-本地用戶以來(lái)賓的身份驗(yàn)證”(可選,此項(xiàng)設(shè)置可去除訪問(wèn)時(shí)要求輸入密碼的對(duì)話框,也可視情況設(shè)為“經(jīng)典-本地用戶以自己的身份驗(yàn)證”);六、右擊“我的電腦”→“屬性”→“計(jì)算機(jī)名”,該選項(xiàng)卡中有沒(méi)有出現(xiàn)你的局域網(wǎng)工作組名稱,如“work”等。然后單擊“網(wǎng)絡(luò)ID”按鈕,開(kāi)始“網(wǎng)絡(luò)標(biāo)識(shí)向?qū)А保簡(jiǎn)螕簟跋乱徊健?,選擇“本機(jī)是商業(yè)網(wǎng)絡(luò)的一部分,用它連接到其他工作著的計(jì)算機(jī)”;單擊“下一步”,選擇“公司使用沒(méi)有域的網(wǎng)絡(luò)”;單擊“下一步”按鈕,然后輸入你的局域網(wǎng)的工作組名,如“work”,再次單擊“下一步”按鈕,最后單擊“完成”按鈕完成設(shè)置。一般經(jīng)過(guò)以上步驟,基本可以解決。如果不行,再往下看:七、檢查本地連接是否被禁用,右擊“本地連接”→“啟用”;八、關(guān)閉網(wǎng)絡(luò)防火墻;九、檢查是否啟用了域,是否加入了該域并檢查域設(shè)置;十、檢查是否關(guān)閉了server服務(wù);十一、檢查本地連接IP、子網(wǎng)掩碼、網(wǎng)關(guān)及DNS設(shè)置是否有誤;十二、“本地連接”→屬性→常規(guī),檢查是否安裝了“Microsoft網(wǎng)絡(luò)文件和打印機(jī)共享”、“Microsoft網(wǎng)絡(luò)客戶端”以及TCP/IP協(xié)議;十三、某些局域網(wǎng)游戲和軟件須安裝NetBEUI協(xié)議。而且網(wǎng)上有文章說(shuō),在小型局域網(wǎng)中,微軟在WinXP中只支持的TCP/IP協(xié)議和NWLinkIPX/SPX/NetBIOS兼容協(xié)議表現(xiàn)不盡如人意,在小型局域網(wǎng)(擁有200臺(tái)左右電腦的網(wǎng)絡(luò))中NetBEUI是占用內(nèi)存最少、速度最快的一種協(xié)議。
安裝方法:
①放入WindowsXP安裝光盤,到“valueaddMsftetetbeui”目錄下將Netnbf.inf復(fù)制C:\Windows\INF中;②將Nbf.sys復(fù)制到C:\Windows\System32\Drivers中;③開(kāi)始→控制面板→網(wǎng)上鄰居”→“網(wǎng)絡(luò)連接”→“本地連接”(就是你目前使用中的局域網(wǎng)連接)上按右鍵→“屬性”→“常規(guī)”→“安裝”→“通訊協(xié)議”→→“添加”,此時(shí)就可以看到“NetBEUIProtocol”這一項(xiàng)(此項(xiàng)原來(lái)是沒(méi)有的),選取NetBEUI之后,按確定就OK了。十四、作為網(wǎng)絡(luò)瀏覽服務(wù)器的電腦由于病毒、配置低運(yùn)行慢以及死機(jī)等原因?qū)е戮W(wǎng)絡(luò)上的計(jì)算機(jī)列表得不到更新,使得某些機(jī)器有時(shí)候在網(wǎng)上鄰居中找不到。解決辦法:最簡(jiǎn)單的辦法是重啟各種網(wǎng)絡(luò)設(shè)備和電腦,或者關(guān)閉個(gè)別有上述問(wèn)題的電腦上的網(wǎng)絡(luò)瀏覽服務(wù)器功能,方法如下:win2000/XP下禁用ComputerBrowser服務(wù)十五、給系統(tǒng)打上補(bǔ)丁。WinXP訪問(wèn)網(wǎng)上鄰居的速度較慢,這是WinXP的一個(gè)Bug,當(dāng)我們打開(kāi)網(wǎng)上鄰居時(shí),操作系統(tǒng)首先會(huì)從計(jì)劃任務(wù)中進(jìn)行查找,因此就大大影響了訪問(wèn)的速度,除非您已經(jīng)安裝了SP1補(bǔ)丁才不會(huì)存在這個(gè)問(wèn)題??梢允止そ鉀Q這一問(wèn)題。從注冊(cè)表中找到“\HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace”,這里有一個(gè)名為“{D6277990-4C6A-11CF-8D87-00AA0060F5BF}”的子鍵,該子鍵指向“計(jì)劃任務(wù)(ScheduledTasks)”,將它直接刪除即可。局域網(wǎng)共享訪問(wèn)四種常見(jiàn)問(wèn)題的解決方法2009年02月15日星期日11:33經(jīng)常在網(wǎng)上論壇中看到有網(wǎng)友提到“局域網(wǎng)無(wú)法共享”等錯(cuò)誤提示。其實(shí)組建局域網(wǎng)后,還需要對(duì)系統(tǒng)進(jìn)行簡(jiǎn)單的網(wǎng)絡(luò)參數(shù)設(shè)置。
測(cè)試環(huán)境:
1、電腦A:WindowsServer2003企業(yè)版R2SP2,計(jì)算機(jī)名為:myangelonline
2、電腦B:通過(guò)MicrosoftVirtualPC2007虛擬的WindowsXPSP2(BIG5),計(jì)算機(jī)名:Virtual-PC
下面列舉了四種局域網(wǎng)無(wú)法訪問(wèn)的錯(cuò)誤提示及解決方法。
A、訪問(wèn)時(shí)出現(xiàn)對(duì)話框,要求輸入用戶名和密碼,并且用戶名處是Guest,呈灰色不可選狀態(tài),只能輸入密碼(如圖所示)解決方法:
組策略===〉計(jì)算機(jī)配置===〉Windows設(shè)置===〉安全設(shè)置===〉本地策略===〉安全選項(xiàng)===〉網(wǎng)絡(luò)訪問(wèn):本地帳戶的共享和安全模式====〉改為:經(jīng)典:本地用戶以自己的身份驗(yàn)證===〉確定退出
B、有時(shí)候輸入正確的用戶名和空密碼登陸后,彈出“登陸失?。河脩魩粝拗啤?赡艿脑虬ú辉试S空密碼,登陸時(shí)間限制,或強(qiáng)制的策略限制".(如圖所示)
解決辦法:
組策略===〉計(jì)算機(jī)配置===〉Windows設(shè)置===〉安全設(shè)置===〉本地策略===〉安全選項(xiàng)===〉帳戶:使用空白密碼的本地帳號(hào)只允許進(jìn)行控制臺(tái)的登陸====〉改為:已禁用===〉確定退出
C、有時(shí)輸入了正確的用戶名和密碼后,把“記住我的密碼”這個(gè)復(fù)選框選中了,造成每次訪問(wèn)都不用輸入密碼,安全系數(shù)降低了,遇到此問(wèn)題該如何解決呢?
解決辦法:
控制面板===〉用戶帳號(hào)===〉用戶名===〉管理我的網(wǎng)絡(luò)密碼===〉刪除已存在的登陸用戶名===〉確定
D、接上種情況,有時(shí)候只需要臨時(shí)登陸一次,登陸完后,就斷開(kāi)當(dāng)前連接會(huì)話,那又該如何解決呢?
解決辦法:
開(kāi)始===〉運(yùn)行===〉cmd===〉netuse\\對(duì)方計(jì)算機(jī)名/deleteworkgroup無(wú)法訪問(wèn).您可能沒(méi)有權(quán)限使用網(wǎng)絡(luò)資源.....此工作組的服務(wù)器列表當(dāng)前無(wú)法使用(轉(zhuǎn)載)在網(wǎng)上鄰居中點(diǎn)”查看工作組計(jì)算機(jī)”時(shí)顯示”workgroup無(wú)法訪問(wèn).您可能沒(méi)有權(quán)限使用網(wǎng)絡(luò)資源.....此工作組的服務(wù)器列表當(dāng)前無(wú)法使用”
我所使用過(guò)的方法如下:
1.查看物理連接是否有問(wèn)題(回答:物理連接正常)
2.局域網(wǎng)中的計(jì)算機(jī)是否有不同版本的系統(tǒng)
3.computerbrowser服務(wù)是否開(kāi)啟?
4.server服務(wù)是否開(kāi)啟?
5.guest帳戶是否起用?
6.組策略中”拒絕從網(wǎng)絡(luò)訪問(wèn)計(jì)算機(jī)”中是否已刪除”guest”及其他帳戶?
7.組策略中是否將訪問(wèn)方式改為”經(jīng)典”?
8.組策略中是否已經(jīng)停用”允許使用空白密碼訪問(wèn)....”9.防火墻是否已關(guān)閉?
10.tcp/ip及其他相關(guān)協(xié)議是否已安裝?
11.ip地址是否為”自動(dòng)”?12.能否ping通其他電腦?
13.能否上internet?
14.是否在同一工作組?
15.是否開(kāi)啟文件共享?
16.是否重新更改計(jì)算機(jī)名稱?
17.是否有病毒?解決方法:1.開(kāi)始-運(yùn)行-services.msc-找到"server"服務(wù),屬性啟動(dòng)類型-"自動(dòng)"-確定,然后在左邊點(diǎn)"啟動(dòng)",確定.
2.打開(kāi)網(wǎng)上鄰居屬性-本地連接屬性-安裝-協(xié)議-"nwlinkipx/spx/netbloscompatibletransportprotocl"雙擊
里面還有個(gè)"networkmonitordriver"也要安裝.
3.開(kāi)始菜單運(yùn)行-secpol.msc-安全設(shè)置-本地策略-用戶權(quán)利指派-"拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)"屬性,刪除里面的"所有用戶組".
4.然后點(diǎn)安全選項(xiàng):
網(wǎng)絡(luò)訪問(wèn):不允許SAM帳戶的匿名枚舉,屬性給"停用".
網(wǎng)絡(luò)訪問(wèn):不允許SAM帳戶和共享的匿名枚舉,屬性給"停用".
網(wǎng)絡(luò)訪問(wèn):本地帳戶的共享和安全模型,屬性改為"經(jīng)典-本地用戶以自己的身份驗(yàn)證".
5.點(diǎn)擊桌面我的電腦右鍵-管理-本地用戶和組-用戶,把右邊的guest用戶屬性"帳戶已停用前面的鉤去掉".
6.打開(kāi)我的電腦-工具選項(xiàng)-文件夾選項(xiàng)-查看-把使用簡(jiǎn)單文件共享前面的鉤去掉,確定.
7.關(guān)閉防火墻
注銷一下就可以了.
以上方法不行,就修改注冊(cè)表.
開(kāi)始-運(yùn)行regedit回車
依此展開(kāi)找到hkey-local-machine/system/currentcontrolset/control/lsa在右邊找到restrictanonymous右鍵-修改值設(shè)為0,重啟一下電腦,就可以訪問(wèn)了。
補(bǔ)充問(wèn)題:查看工作組計(jì)算機(jī)拒絕訪問(wèn)的原因是沒(méi)開(kāi)啟Workstation服務(wù).
開(kāi)啟方法:開(kāi)始-運(yùn)行services.msc-在右邊把滾動(dòng)條拉到最下面倒數(shù)第幾個(gè)服務(wù)就是"Workstation服務(wù)"屬性-啟動(dòng)類型"自動(dòng)"確定.然后選中"Workstation服務(wù)"右鍵,"啟動(dòng)",即可.
你現(xiàn)在去網(wǎng)上鄰居打開(kāi)查看工作組計(jì)算機(jī)試試吧.“網(wǎng)上鄰居”無(wú)法互訪的問(wèn)題實(shí)在是太常見(jiàn)了,無(wú)論在學(xué)校,網(wǎng)吧還是家里多臺(tái)電腦聯(lián)機(jī),都有可能遇到網(wǎng)上鄰居無(wú)法互訪的故展。“網(wǎng)上鄰居”無(wú)法訪問(wèn)的故障多種多樣,總結(jié)起來(lái)基本上有下面的幾個(gè):
1,沒(méi)有共享資源/共享服務(wù)未啟用。
癥狀:電腦與電腦間可以Ping通,但無(wú)法訪問(wèn)共享資源,在“計(jì)算機(jī)管理”中查看“本地共享”后會(huì)彈出“沒(méi)有啟動(dòng)服務(wù)器服務(wù)”的錯(cuò)誤對(duì)話框。
解決:在控制面板-管理工具-服務(wù)中啟動(dòng)Server服務(wù)。并設(shè)置“啟動(dòng)類型”為“自動(dòng)”。
2,IP設(shè)置有誤。
癥狀:雙機(jī)之間無(wú)法互Ping,連接用的雙絞線經(jīng)過(guò)測(cè)試沒(méi)有問(wèn)題,沒(méi)有安裝防火墻。
解決:檢查兩臺(tái)電腦的IP是否處在同一網(wǎng)段,還有子掩碼是否相同。
3,WINXP默認(rèn)設(shè)置不正確。
癥狀:從WIN98/2000/2003上無(wú)法訪問(wèn)另一臺(tái)WINXP的機(jī)器。
解決:在“控制面板”中的“用戶帳戶”啟用Guest帳號(hào)。然后在運(yùn)行中輸入secpol.msc啟動(dòng)“本地安全策略”。
本地策略->用戶權(quán)利指派,打開(kāi)“從網(wǎng)絡(luò)訪問(wèn)此計(jì)算機(jī)”,添加Guest帳戶
本地策略->安全選項(xiàng),禁止"帳戶:使用空白密碼的本地帳戶只允許進(jìn)行控制臺(tái)登陸"。
另外有時(shí)還會(huì)遇到另外一種情況:訪問(wèn)XP的時(shí)候,登錄對(duì)話框中的用戶名是灰的,始終是Guest用戶,不能輸入別的用戶帳號(hào)。
解決:本地策略->安全選項(xiàng)->"網(wǎng)絡(luò)訪問(wèn):本地帳戶的共享和安全模式",修改為"經(jīng)典-本地用戶以自己的身份驗(yàn)證"
4,系統(tǒng)漏洞修補(bǔ)軟件修改了安全策略。
癥狀:在“網(wǎng)上鄰居”中可以看到對(duì)方的計(jì)算機(jī),但是訪問(wèn)共享時(shí)卻提示“沒(méi)有權(quán)限訪問(wèn)網(wǎng)絡(luò)”
解決:在開(kāi)始菜單運(yùn)行中輸入secpol.msc啟動(dòng)“本地安全策略”,本地策略->用戶權(quán)利分配,打開(kāi)“拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)”,刪除guest用戶。
5,防火墻規(guī)則。
癥狀:安裝了防火墻(包括WINXP系統(tǒng)自帶的防火墻),出現(xiàn)無(wú)法Ping通,或者是訪問(wèn)共享資源的時(shí)候提示"XXX無(wú)法訪問(wèn)"、"您可能沒(méi)有權(quán)限使用網(wǎng)絡(luò)資源"、"請(qǐng)與這臺(tái)服務(wù)器的管理員聯(lián)系以查明您是否有訪問(wèn)權(quán)限"、"找不到網(wǎng)絡(luò)路徑"等類似的提示。
解決:停止防火墻或者添加局域網(wǎng)的訪問(wèn)規(guī)則。
WINXP自帶的防火墻:打開(kāi)控制面板->網(wǎng)絡(luò)和Internet連接->Windows防火墻->例外,勾選“文件和打印機(jī)共享”。
6,Win2000/XP與Win98互訪
癥狀:Ping命令可以通過(guò),但無(wú)法在“網(wǎng)上鄰居”中實(shí)現(xiàn)互訪。
解決:在WIN2000/XP系統(tǒng)中:控制面板->管理工具->計(jì)算機(jī)管理->本地用戶和組->用戶,在Guest帳戶上點(diǎn)擊鼠標(biāo)右鍵,選擇屬性,在常規(guī)項(xiàng)里取消“賬戶已停用”
(注:另外在WIN98系統(tǒng)中也有可能禁止了"文件及打印機(jī)共享"的功能,重新開(kāi)啟即可。)
Guest用戶密碼,你設(shè)了嗎?
盛傳WindowsXP下的Guest用戶有嚴(yán)重的安全漏洞,而且在“用戶帳戶”中我們無(wú)法為Guest用戶設(shè)置密碼。但是在這里卻可以:在“運(yùn)行”中輸入:
rundll32netplwiz.dll,UsersRunDll將打開(kāi)“用戶帳戶”頁(yè)面,這個(gè)可不是我們平常在“控制面板”中的看到的那個(gè)“用戶帳戶”。在“用戶帳戶”的“用戶”選項(xiàng)卡下先選中Guest用戶,然后再點(diǎn)下面的“重設(shè)密碼”。好了現(xiàn)在給你的Guest用戶設(shè)個(gè)密碼吧。順便把上面的那個(gè)勾也打上吧。
1.訪問(wèn)權(quán)限設(shè)置不當(dāng)
WindowsNT/2000/XP/2003系統(tǒng)支持NTFS文件系統(tǒng),采用NTFS可以有效增強(qiáng)系統(tǒng)的安全性,但在ACL(訪問(wèn)控制列表)中對(duì)用戶訪問(wèn)權(quán)限設(shè)置不當(dāng)時(shí),也會(huì)導(dǎo)致用戶無(wú)法正常訪問(wèn)本機(jī)共享資源,出現(xiàn)“權(quán)限不足”的提示信息。
2.賬號(hào)和策略設(shè)置不當(dāng)
在Windows工作組環(huán)境中,一般情況下,用戶要使用Guest賬號(hào)訪問(wèn)共享資源。但為了系統(tǒng)的安全,禁用了本系統(tǒng)的Guest賬號(hào),此外,在Windows2000/XP/2003系統(tǒng)中,組策略默認(rèn)是不允許Guest賬號(hào)從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)的,這樣就導(dǎo)致其它用戶無(wú)法訪問(wèn)本機(jī)的共享資源,出現(xiàn)“拒絕訪問(wèn)”的提示信息。
3.網(wǎng)絡(luò)防火墻設(shè)置不當(dāng)
用戶為了增強(qiáng)本機(jī)的安全性,防止非法入侵,安裝了網(wǎng)絡(luò)防火墻。但對(duì)網(wǎng)絡(luò)防火墻設(shè)置不當(dāng),同樣導(dǎo)致其它用戶無(wú)法訪問(wèn)本機(jī)的共享資源,出現(xiàn)“拒絕訪問(wèn)”的提示信息,這是因?yàn)榉阑饓﹃P(guān)閉了共享資源所需要的NetBIOS端口。
解決方法
1.啟用Guest賬號(hào)
在很多情況下,為了本機(jī)系統(tǒng)的安全,Guest賬戶是被禁用的,這樣就無(wú)法訪問(wèn)該機(jī)器的共享資源,因此必須啟用Guest賬戶。
筆者以WindowsXP系統(tǒng)為例進(jìn)行介紹。在共享資源提供端,進(jìn)入到“控制面板→管理工具”后,運(yùn)行“計(jì)算機(jī)管理”工具,接著依次展開(kāi)“計(jì)算機(jī)管理(本地)→系統(tǒng)工具→本地用戶和組→用戶”,找到Guest賬戶。如果Guest賬戶出現(xiàn)一個(gè)紅色的叉號(hào),表明該賬戶已被停用,右鍵單擊該賬號(hào),在Guest屬性對(duì)話框中,去除“賬戶已停用”的鉤選標(biāo)記,單擊“確定”后,就啟用了Guest賬戶。此方法適用于Windows2000/XP/2003系統(tǒng)。
提示:使用Guest賬戶訪問(wèn)共享資源存在很大的安全隱患。當(dāng)然我們也可以為每個(gè)訪問(wèn)用戶創(chuàng)建一個(gè)指定的賬號(hào)。首先在共享資源提供端創(chuàng)建一個(gè)新的賬號(hào),然后指定該賬號(hào)的訪問(wèn)權(quán)限。接下來(lái)在要訪問(wèn)該共享資源的客戶機(jī)中新建一個(gè)相同用戶名和密碼的賬號(hào),使用此賬號(hào)登錄客戶機(jī)后,就能正常訪問(wèn)該賬號(hào)所允許的共享資源。此方法較為安全,但要為網(wǎng)絡(luò)中的每個(gè)用戶都創(chuàng)建一個(gè)賬號(hào),不適合規(guī)模較大的網(wǎng)絡(luò)。
2.修改用戶訪問(wèn)策略
雖然啟用了本機(jī)的Guest賬號(hào),但用戶還是不能訪問(wèn)本機(jī)提供的共享資源,這是因?yàn)榻M策略默認(rèn)不允許Guest賬號(hào)從網(wǎng)絡(luò)訪問(wèn)本機(jī)。
單擊“開(kāi)始→運(yùn)行”,在運(yùn)行框中輸入“gpedit.msc”,在組策略窗口中依次展開(kāi)“本地計(jì)算機(jī)策略→計(jì)算機(jī)配置→Windows設(shè)置→安全設(shè)置→本地策略→用戶權(quán)利指派”(圖1),在右欄中找到“拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)”項(xiàng),打開(kāi)后刪除其中的Guest賬號(hào),接著打開(kāi)“從網(wǎng)絡(luò)訪問(wèn)此計(jì)算機(jī)”項(xiàng),在屬性窗口中添加Guest賬號(hào)。這樣就能使用Guest賬號(hào)從網(wǎng)絡(luò)中訪問(wèn)該機(jī)的共享資源了。此方法適用于Windows2000/XP/2003系統(tǒng)。
3.合理設(shè)置用戶訪問(wèn)權(quán)限
網(wǎng)絡(luò)中很多機(jī)器使用NTFS文件系統(tǒng),它的ACL功能(訪問(wèn)控制列表)可以對(duì)用戶的訪問(wèn)權(quán)限進(jìn)行控制,用戶要訪問(wèn)這些機(jī)器的共享資源,必須賦予相應(yīng)的權(quán)限才行。如使用Guest賬號(hào)訪問(wèn)該機(jī)器的CPCW共享文件夾,右鍵點(diǎn)擊該共享目錄,選擇“屬性”,切換到“安全”標(biāo)簽頁(yè),然后將Guest賬號(hào)添加到用戶列表中,接著指定Guest的訪問(wèn)權(quán)限,至少要賦予“讀取”和“列出文件夾目錄”權(quán)限(圖2)。如果想讓多個(gè)用戶賬號(hào)能訪問(wèn)該共享目錄,只需要添加Everyone賬號(hào),然后賦予“讀取”和“列出文件夾目錄”權(quán)限即可,這樣就避免逐一添加和指定每個(gè)用戶訪問(wèn)賬號(hào)。此方法適用于采用NTFS文件系統(tǒng)的Windows2000/XP/2003系統(tǒng)。
4.改網(wǎng)絡(luò)訪問(wèn)模式
XP默認(rèn)是把從網(wǎng)絡(luò)登錄的所有用戶都按來(lái)賓賬戶處理的,因此即使管理員從網(wǎng)絡(luò)登錄也只具有來(lái)賓的權(quán)限,若遇到不能訪問(wèn)的情況,請(qǐng)嘗試更改網(wǎng)絡(luò)的訪問(wèn)模式。打開(kāi)組策略編輯器,依次選擇“計(jì)算機(jī)配置→Windows設(shè)置→安全設(shè)置→本地策略→安全選項(xiàng)”,雙擊“網(wǎng)絡(luò)訪問(wèn):本地賬號(hào)的共享和安全模式”策略,將默認(rèn)設(shè)置“僅來(lái)賓—本地用戶以來(lái)賓身份驗(yàn)證”,更改為“經(jīng)典:本地用戶以自己的身份驗(yàn)證”。
這樣即使不開(kāi)啟guest,你也可以通過(guò)輸入本地的賬戶和密碼來(lái)登錄你要訪問(wèn)的計(jì)算機(jī),本地的賬戶和密碼為你要訪問(wèn)的計(jì)算機(jī)內(nèi)已經(jīng)的賬戶和密碼。若訪問(wèn)網(wǎng)絡(luò)時(shí)需要賬戶和密碼,可以通過(guò)輸入你要訪問(wèn)的計(jì)算機(jī)內(nèi)已有的賬戶和密碼來(lái)登錄。
若不對(duì)訪問(wèn)模式進(jìn)行更改,也許你連輸入用戶名和密碼都辦不到,//computername/guest為灰色不可用。即使密碼為空,在不開(kāi)啟guest的情況下,你也不可能點(diǎn)確定登錄。改成經(jīng)典模式,則可以輸入用戶名和密碼來(lái)登錄你要進(jìn)入的計(jì)算機(jī)。
5.正確配置網(wǎng)絡(luò)防火墻
很多機(jī)器安裝了網(wǎng)絡(luò)防火墻,它的設(shè)置不當(dāng),同樣導(dǎo)致用戶無(wú)法訪問(wèn)本機(jī)的共享資源,這時(shí)就要開(kāi)放本機(jī)共享資源所需的NetBIOS端口。筆者以天網(wǎng)防火墻為例,在“自定義IP規(guī)則”窗口中選中“允許局域網(wǎng)的機(jī)器使用我的共享資源”規(guī)則,最后點(diǎn)擊“保存”按鈕,這樣就開(kāi)放了NetBIOS端口。
6.一個(gè)值得注意的問(wèn)題
我們可能還會(huì)遇到另外一個(gè)問(wèn)題,即當(dāng)用戶的口令為空時(shí),即使你做了上述的所有的更改還是不能進(jìn)行登錄,訪問(wèn)還是會(huì)被拒絕。這是因?yàn)?,在系統(tǒng)“安全選項(xiàng)”中有“賬戶:使用空白密碼的本地賬戶只允許進(jìn)行控制臺(tái)登錄”策略默認(rèn)是啟用的,根據(jù)WindowsXP安全策略中拒絕優(yōu)先的原則,密碼為空的用戶通過(guò)網(wǎng)絡(luò)訪問(wèn)使用WindowsXP的計(jì)算機(jī)時(shí)便會(huì)被禁止。我們只要將這個(gè)策略停用即可解決問(wèn)題。在安全選項(xiàng)中,找到“使用空白密碼的本地賬戶只允許進(jìn)行控制臺(tái)登錄”項(xiàng),停用就可以,否則即使開(kāi)了guest并改成經(jīng)典模式還是不能登錄。經(jīng)過(guò)以上的更改基本就可以訪問(wèn)了,你可以嘗試選擇一種適合你的方法。下面在再補(bǔ)充點(diǎn)其它可能會(huì)遇到的問(wèn)題。
7.網(wǎng)絡(luò)鄰居不能看到計(jì)算機(jī)
可能經(jīng)常不能在網(wǎng)絡(luò)鄰居中看到你要訪問(wèn)的計(jì)算機(jī),除非你知道計(jì)算機(jī)的名字或者IP地址,通過(guò)搜索或者直接輸入//computername或//IP。請(qǐng)按下面的操作解決:?jiǎn)?dòng)“計(jì)算機(jī)瀏覽器”服務(wù)?!坝?jì)算機(jī)瀏覽器服務(wù)”在網(wǎng)絡(luò)上維護(hù)一個(gè)計(jì)算機(jī)更新列表,并將此列表提供給指定為瀏覽器的計(jì)算機(jī)。如果停止了此服務(wù),則既不更新也不維護(hù)該列表。
137/UDP--NetBIOS名稱服務(wù)器,網(wǎng)絡(luò)基本輸入/輸出系統(tǒng)(NetBIOS)名稱服務(wù)器(NBNS)協(xié)議是TCP/IP上的NetBIOS(NetBT)協(xié)議族的一部分,它在基于NetBIOS名稱訪問(wèn)的網(wǎng)絡(luò)上提供主機(jī)名和地址映射方法。
138/UDP--NetBIOS數(shù)據(jù)報(bào),NetBIOS數(shù)據(jù)報(bào)是TCP/IP上的NetBIOS(NetBT)協(xié)議族的一部分,它用于網(wǎng)絡(luò)登錄和瀏覽。
139/TCP--NetBIOS會(huì)話服務(wù),NetBIOS會(huì)話服務(wù)是TCP/IP上的NetBIOS(NetBT)協(xié)議族的一部分,它用于服務(wù)器消息塊(SMB)、文件共享和打印。請(qǐng)?jiān)O(shè)置防火墻開(kāi)啟相應(yīng)的端口。一般只要在防火墻中允許文件夾和打印機(jī)共享服務(wù)就可以了。
8.關(guān)于共享模式
對(duì)共享XP默認(rèn)只給予來(lái)賓權(quán)限或選擇允許用戶更改“我的文件”。Windows2000操作系統(tǒng)中用戶在設(shè)置文件夾的共享屬性時(shí)操作非常簡(jiǎn)便,只需用鼠標(biāo)右擊該文件夾并選擇屬性,就可以看到共享設(shè)置標(biāo)簽。而在WindowsXP系統(tǒng)設(shè)置文件夾共享時(shí)則比較復(fù)雜,用戶無(wú)法通過(guò)上述操作看到共享設(shè)置標(biāo)簽。具體的修改方法如下:打開(kāi)“我的電腦”中的“工具”,選擇“文件夾屬性”,調(diào)出“查看”標(biāo)簽,在“高級(jí)設(shè)置”部分滾動(dòng)至最底部將“簡(jiǎn)單文件共享(推薦)”前面的選擇取消,另外如果選項(xiàng)欄里還有“MickeyMouse”項(xiàng)也將其選擇取消。這樣修改后用戶就可以象使用Windows2000一樣對(duì)文件夾屬性進(jìn)行方便修改了。
9.關(guān)于用網(wǎng)絡(luò)鄰居訪問(wèn)不響應(yīng)或者反應(yīng)慢的問(wèn)題
在WinXP和Win2000中瀏覽網(wǎng)上鄰居時(shí)系統(tǒng)默認(rèn)會(huì)延遲30秒,Windows將使用這段時(shí)間去搜尋遠(yuǎn)程計(jì)算機(jī)是否有指定的計(jì)劃任務(wù)(甚至有可能到Internet中搜尋)。如果搜尋時(shí)網(wǎng)絡(luò)時(shí)沒(méi)有反應(yīng)便會(huì)陷入無(wú)限制的等待,那么10多分鐘的延遲甚至報(bào)錯(cuò)就不足為奇了。下面是具體的解決方法:
關(guān)掉WinXP的計(jì)劃任務(wù)服務(wù)(TaskScheduler)
可以到“控制面板/管理工具/服務(wù)”中打開(kāi)“TaskScheduler”的屬性對(duì)話框,單擊“停止”按鈕停止該項(xiàng)服務(wù),再將啟動(dòng)類型設(shè)為“手動(dòng)”,這樣下次啟動(dòng)時(shí)便不會(huì)自動(dòng)啟動(dòng)該項(xiàng)服務(wù)了。
總結(jié)
不能訪問(wèn)主要是由于XP默認(rèn)不開(kāi)啟guest,而且即使開(kāi)了guest,XP默認(rèn)是不允許guest從網(wǎng)絡(luò)訪問(wèn)計(jì)算機(jī)的。還有就是那個(gè)值得注意的問(wèn)題。相信一些不考慮安全的地方或是電腦公司給人做系統(tǒng)密碼都是空的,但這樣是不允許登錄的。只要試過(guò)以上的方法,相信是不會(huì)再有問(wèn)題的。
最近總遇到這些情況,同屬一個(gè)域里的計(jì)算機(jī),別人都訪問(wèn)的了他的計(jì)算機(jī),但他就是訪問(wèn)不了別人的,但他還是訪問(wèn)的了其他的一些計(jì)算機(jī)的。和別人的計(jì)算機(jī)ping也通,但用IP地址查找也找不到,他并沒(méi)開(kāi)防火墻之類的,這究竟是怎么回事?請(qǐng)各位指點(diǎn)迷津,等ing...
________________________________________
Windows網(wǎng)上鄰居互訪的基本條件:
1)雙方計(jì)算機(jī)打開(kāi),且設(shè)置了網(wǎng)絡(luò)共享資源;
2)雙方的計(jì)算機(jī)添加了"Microsoft網(wǎng)絡(luò)文件和打印共享"服務(wù);
3)雙方都正確設(shè)置了網(wǎng)內(nèi)IP地址,且必須在一個(gè)網(wǎng)段中;
4)雙方的計(jì)算機(jī)中都關(guān)閉了防火墻,或者防火墻策略中沒(méi)有阻止網(wǎng)上鄰居訪問(wèn)的策略。
Windows98/2000/XP/2003訪問(wèn)XP的用戶驗(yàn)證問(wèn)題
首先關(guān)于啟用Guest為什么不能訪問(wèn)的問(wèn)題:
1、默認(rèn)情況下,XP禁用Guest帳戶
2、默認(rèn)情況下,XP的本地安全策略禁止Guest用戶從網(wǎng)絡(luò)訪問(wèn)
3、默認(rèn)情況下,XP的本地安全策略->安全選項(xiàng)里,"帳戶:使用空密碼用戶只能進(jìn)行控制臺(tái)登陸"是啟用的,也就是說(shuō),空密碼的任何帳戶都不能從網(wǎng)絡(luò)訪問(wèn)只能本地登陸,Guest默認(rèn)空密碼......
所以,如果需要使用Guest用戶訪問(wèn)XP的話,要進(jìn)行上面的三個(gè)設(shè)置:?jiǎn)⒂肎uest、修改安全策略允許Guest從網(wǎng)絡(luò)訪問(wèn)、禁用3里面的安全策略或者給Guest加個(gè)密碼。
有時(shí)還會(huì)遇到另外一種情況:訪問(wèn)XP的時(shí)候,登錄對(duì)話框中的用戶名是灰的,始終是Guest用戶,不能輸入別的用戶帳號(hào)。
原因是這個(gè)安全策略在作怪(管理工具->本地安全策略->安全選項(xiàng)->"網(wǎng)絡(luò)訪問(wèn):本地帳戶的共享和安全模式")。默認(rèn)情況下,XP的訪問(wèn)方式是"僅來(lái)賓"的方式,那么你訪問(wèn)它,當(dāng)然就固定為Guest不能輸入其他用戶帳號(hào)了。
所以,訪問(wèn)XP最簡(jiǎn)單的方法就是:不用啟用Guest,僅修改上面的安全策略為"經(jīng)典"就行了。別的系統(tǒng)訪問(wèn)XP就可以自己輸入帳戶信息。
至于訪問(wèn)2003,默認(rèn)情況下2003禁用Guest,但是沒(méi)有XP那個(gè)討厭的默認(rèn)自相矛盾的來(lái)賓方式共享,所以可以直接輸入用戶名密碼訪問(wèn)。
一個(gè)小型辦公局域網(wǎng),都是winxp系統(tǒng),都能上外網(wǎng),也能看到對(duì)方計(jì)算機(jī),卻不能看到對(duì)方共享的計(jì)算機(jī)提示網(wǎng)絡(luò)路徑不正確,或你沒(méi)有權(quán)限使用網(wǎng)絡(luò)大概就是這個(gè)意思我記的不太清楚?。?lái)賓帳戶我也啟用了!winxp的防火墻也是關(guān)閉的,ip地址也沒(méi)什么問(wèn)題??!希望大家給分析一下!!非常感謝!
原因:Win2000/XP中存在安全策略限制。
有時(shí),Win2000/XP"聰明"過(guò)了頭,雖然我們已經(jīng)啟用了Guest賬戶,從Win98中卻仍然無(wú)法訪問(wèn)Win2000/XP,比如使用了類似瑞星等的防火墻漏洞修補(bǔ),它會(huì)修改"拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)"的策略,按下面的方法修改回來(lái):
開(kāi)始->運(yùn)行->gpedit.msc->計(jì)算機(jī)配置->windows設(shè)置->本地策略->用戶權(quán)利分配->刪除"拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)"中的guest用戶。
Win2000/XP與Win98互訪
如果兩臺(tái)電腦都使用Win2000/XP操作系統(tǒng),那么組建局域網(wǎng)是一件非常簡(jiǎn)單輕松的事情,當(dāng)硬件連接完成后,正常情況下立即可以在"網(wǎng)上鄰居"中看到對(duì)方。但如果局域網(wǎng)中有一臺(tái)電腦使用Win98,那情況可就不一定了,我們經(jīng)常會(huì)發(fā)覺(jué)雖然Ping命令可以通過(guò),但仍然無(wú)法在"網(wǎng)上鄰居"中實(shí)現(xiàn)互訪,這時(shí)該怎么辦呢?
對(duì)策一:在Win2000/XP中啟用Guest用戶。在Win2000/XP系統(tǒng)安裝之后會(huì)缺省建立兩個(gè)用戶賬戶,即Administrator(系統(tǒng)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 合同終止協(xié)議書(shū)標(biāo)準(zhǔn)格式
- 工程解除合同協(xié)議范本
- kk主播簽約合同協(xié)議
- 工程竣工合同解除協(xié)議
- 三能訂貨合同協(xié)議
- led工程合同協(xié)議
- 廟會(huì)擺攤項(xiàng)目租賃合同協(xié)議
- 廢舊編織機(jī)出售合同協(xié)議
- 合同延保協(xié)議模板
- 建筑承包勞務(wù)合同協(xié)議
- 北師大版 數(shù)學(xué) 二年級(jí)下冊(cè) 單元測(cè)試卷
- 工會(huì)會(huì)計(jì)賬務(wù)處理智能系統(tǒng)
- 差異表達(dá)基因分析5趨勢(shì)性上調(diào)和下調(diào)基因分析6基因集功
- 程序文件流程培訓(xùn)
- 車工工藝與技能訓(xùn)練(第3版)PPT完整全套教學(xué)課件
- 廠房租賃合同參考
- 講培訓(xùn)轉(zhuǎn)化為商業(yè)結(jié)果版
- 【幼兒園家園合作的現(xiàn)狀及對(duì)策研究7400字(論文)】
- 五一勞動(dòng)節(jié)假期安全教育培訓(xùn)課件
- 評(píng)標(biāo)自動(dòng)計(jì)算表(二次平均法)
- 火災(zāi)自動(dòng)報(bào)警及消防聯(lián)動(dòng)系統(tǒng)設(shè)計(jì)
評(píng)論
0/150
提交評(píng)論