|
发表于 2007-11-16 08:38:13
|
显示全部楼层
来自: 中国浙江杭州
默认情况下,Windows XP的本地安全设置要求进行网络访问的用户全部采用来宾方式。同时,在Windows XP安全策略的用户权利指派中又禁止Guest用户通过网络访问系统。这样两条相互矛盾的安全策略导致了网内其他用户无法通过网络访问使用Windows XP的计算机。你可采用以下方法解决。
: q$ a( @* H: O0 \9 r
1 N/ ^0 w& L/ o' y. h# [0 R& S8 t 方法一 解除对Guest账号的限制 : s, `6 ~! e# U; l$ {1 G% K9 U( |
% I p5 Q; o) j. Q/ |9 R; R/ [; { 点击“开始→运行”,在“运行”对话框中输入“GPEDIT.MSC”,打开组策略编辑器,依次选择“计算机配置→Windows设置→安全设置→本地策略→用户权利指派”,双击“拒绝从网络访问这台计算机”策略,删除里面的“GUEST”账号。这样其他用户就能够用Guest账号通过网络访问使用Windows XP系统的计算机了。
' O# @2 n$ u; M3 b6 N1 q# k0 q
7 k9 b5 B$ G3 C0 u9 E 方法二 更改网络访问模式 ! S3 M2 v6 S) a* J- ?
5 Z6 I, o3 q Y7 n6 m/ F6 C: e
打开组策略编辑器,依次选择“计算机配置→Windows设置→安全设置→本地策略→安全选项”,双击“网络访问:本地账号的共享和安全模式”策略,将默认设置“仅来宾—本地用户以来宾身份验证”,更改为“经典:本地用户以自己的身份验证”。
& r* ~( h6 j1 `( \5 s, r5 h7 [
& P/ A- O' ]0 L0 Y2 u- t' n* w 现在,当其他用户通过网络访问使用Windows XP的计算机时,就可以用自己的“身份”进行登录了(前提是Windows XP中已有这个账号并且口令是正确的)。
7 _" T9 h+ g+ F0 Y; f
8 e% w6 q+ h+ R0 a- T* x/ T7 A. o 当该策略改变后,文件的共享方式也有所变化,在启用“经典:本地用户以自己的身份验证”方式后,我们可以对同时访问共享文件的用户数量进行限制,并能针对不同用户设置不同的访问权限。
1 ]& w* Y/ _5 R, H% d1 z$ t& G! }
}* S+ `' `4 ^) E( \! E+ u 不过我们可能还会遇到另外一个问题,当用户的口令为空时,访问还是会被拒绝。原来在“安全选项”中有一个“账户:使用空白密码的本地账户只允许进行控制台登录”策略默认是启用的,根据Windows XP安全策略中拒绝优先的原则,密码为空的用户通过网络访问使用Windows XP的计算机时便会被禁止。我们只要将这个策略停用即可解决问题。
4 H7 F& r/ ?6 Y9 ]5 P( [
4 Z: E! _* G! @% n8 O8 c$ P' L2 i处理网络故障的步骤: ' X! D; Z: k/ E0 m# H+ b/ z( i
X; ^8 @& G* [( K( }9 I7 N# ~大家首先要有个排查故障的思路, 利用OSI七层模型 从低到高依次处理问题。 & j' O* C9 m# A. T
9 p8 x$ [0 I5 C2 X6 U
一: 不用说是 ping 了,只要没有禁用它的话,它永远是最好的最开始的武器。
! K" |6 q, j; V+ V& k! |' b0 v7 }(确定物理上的连通性,如果通了 基本上OSI下三层没有问题) 9 v& K$ S- i" U7 e8 e
: g" b8 ]/ _2 z" b0 P% F: |
二: 不通 查线路 查网卡 查机器 查防火墙 查IP地址设置 查路由 # X- r h, j6 i3 S( s6 c
: B5 s' d0 |; a% e. j$ _& F3 d三: 通,那就可以测试网络邻居的访问 或者直接在地址栏敲 //*.*.*.* 直接访问 " J- E. D; C% J
4 i% a% J; T4 v) z3 }. m- ~& I四:ping是通的,但是访问就是不可以 那可以在会话层上考虑
. {: i {) k7 ?' z) s9 C6 X/ [4 p一般的windows解决方式是 最好装个 netbeui 虽然它的安全性。。。 % ~0 }- q0 Y& O- Z
同时仔细检查你的设置 4 H" z& E+ \' z0 T8 G) }1 K
IP地址 工作组 打印机和网络共享服务 网关 用户名 共享用户名 共享文件夹
. |( W3 c. h+ T# }: g( w6 ~7 m
$ [4 s6 Q+ D) N五: 还是不通 这时如果能看到文件夹但是进不去提示权限 9 c: e' V( t) i# h5 r0 n
一般是在应用层了 用户名(开guest,或者在 这台机器上有对方机器的同样名字的用户)策略 |
|