




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、解決沒有權(quán)限使用網(wǎng)絡(luò)資源 建立網(wǎng) 上鄰居, 我能看到他的 共享, 他訪問 我的計(jì)算機(jī)時(shí), 提示 xxx 無法訪問, 你可能沒有權(quán)限 使用網(wǎng)絡(luò)資源現(xiàn)在總結(jié)一下:( 1 ) 安裝 NWlink IPX/SPX/NetBIOS Compatible Transport Protocol 協(xié)議。( 2 ) 開啟 guest 賬號(hào):右擊我的電腦管理 用戶有個(gè) guest ,雙擊之去掉“賬戶 已停用”前面的勾。( 3 ) 右擊我的電腦屬性 計(jì)算機(jī)名,查看該選項(xiàng)卡中出現(xiàn)的 局域網(wǎng) 工作組名稱 ( 4 )使用 winxp 防火墻的例外: winxp 防火墻在默認(rèn)狀態(tài)下是全面啟用的,這 意味著運(yùn)行計(jì)算機(jī)的所有網(wǎng)
2、絡(luò)連接, 難于實(shí)現(xiàn)網(wǎng)上鄰居共享。 同時(shí),由于windows 防火墻默認(rèn)狀態(tài)下是禁止“文件與打印機(jī)共享的”,所以,啟用了防火墻,往往不能共享打印,解決辦法是:進(jìn)入“本地連接”窗口,點(diǎn)“高級(jí)” “設(shè) 置” “例外” 在程序與服務(wù)下勾選“文件和打印機(jī)共享”。( 5 ) 刪除“拒絕從網(wǎng)絡(luò)上訪問這臺(tái)計(jì)算機(jī)”項(xiàng)中的 guest 賬戶:運(yùn)行組策略( gpedit.msc ) 本地計(jì)算機(jī)計(jì)算機(jī)配置windows 設(shè)置 安全設(shè)置 本地策略 用戶權(quán)利指派拒絕從網(wǎng)絡(luò)訪問這臺(tái)計(jì)算機(jī)。 如果其中有g(shù)uest , 則將其刪除。 ( 原因是:有時(shí)xp 的 guest 是不允許訪問共享的)( 6 ) 取消“使用簡單文件共享”
3、方式:資源管理 器 工具 文件夾選項(xiàng) 查看 去掉“使用簡單文件共享(推薦)”前面的勾。( 7 ) 工作組名稱一致。8 ) 勾選“ Microsoft 網(wǎng)絡(luò)的文件和打印機(jī)共享”。( 9) 運(yùn)行服務(wù)策略“ Services.msc ”。啟動(dòng)其中的“ Clipbook Server ” ( 文 件 夾服務(wù)器 ) :這個(gè)服務(wù)允許你們網(wǎng)絡(luò)上的其他用戶看到你的文件夾。當(dāng)然 有時(shí)你 可把它改為手動(dòng)啟動(dòng),然后再使用其他程序在你的網(wǎng)絡(luò)上發(fā)布信息。( 10 ) win98 的計(jì)算機(jī)無法訪問 win2000/winxp 的計(jì)算機(jī), 原因是: win2000/winxp 的計(jì)算機(jī)中的 guest 用戶被禁用了或者wi
4、n2000/winxp 采用 NTFS 分區(qū)格式,設(shè)置了權(quán)限控制。 一般要允許win98 訪問的話, win2000/winxp 里的安全控制里不 要將 everyone 的賬號(hào)組刪除。注意:a 、如果您沒有加入域并想查看“安全”選項(xiàng)卡,則設(shè)置顯示“安全”選 項(xiàng)卡:資源管理器 工具 文件夾選項(xiàng) 查看 去掉“使用簡單文件共享 ( 推薦 ) 前面的勾。b 、查看文件和文件夾的有效權(quán)限:資源管理器右擊要查看有效權(quán) 限該文件或文件夾 “屬性” 單擊“安全”選項(xiàng)卡 “高級(jí)” “有效權(quán) 限” “選擇” 在“名稱”框中鍵入用戶或組的名稱,然后單擊“確定”。選中的 TOC o 1-5 h z 復(fù)選框表示用戶或
5、組對(duì)該文件或文件夾的有效權(quán)限。c 、只能在格式化為使用NTFS 的驅(qū)動(dòng)器上設(shè)置權(quán)限。 局域網(wǎng)共享故障的分析與排除IPC 、 Server 服務(wù)與共享故障IPC(Internet Process Connection ) , IPC 是 NT 以上的系統(tǒng)為了讓進(jìn)程間通信而開放的命名管道,可以通過驗(yàn)證用戶名和密碼獲得相應(yīng)的權(quán)限,在遠(yuǎn)程管理計(jì)算機(jī)和查看計(jì)算機(jī)的共享資源時(shí)使用,微軟把它用于局域網(wǎng)功能的實(shí)現(xiàn),如果它被關(guān)閉,計(jì)算機(jī)就會(huì)出現(xiàn)“無法訪問網(wǎng)絡(luò)鄰居”的故障。 在 Windows NT 以后的系統(tǒng)里, IPC 是依賴于 Server 服務(wù)運(yùn)行的,一些習(xí)慣了 單 機(jī)環(huán)境的用戶可能會(huì)關(guān)閉這個(gè)服務(wù),這樣的
6、后果就是系統(tǒng)將無法提供與局域 網(wǎng) 有關(guān)的操作,用戶無法查看別人的計(jì)算機(jī),也無法為自己發(fā)布任何共享。 要確認(rèn) IPC 和 Server 服務(wù)是否正常,可以在命令提示符里輸入命令net share ,如果 Server 服務(wù)未開啟, 系統(tǒng)會(huì)提示“沒有啟動(dòng) Server 服務(wù)。是否可以啟動(dòng) ? (Y/N) Y: ”,回車即可以啟動(dòng)Server 服務(wù)。如果Server 服務(wù)已開啟,系統(tǒng)會(huì)列出當(dāng)前的所有共享資源列表, 其中至少要有名為“ IPC$ ”的共享, 否則用 戶 依然無法正常使用共享資源。除了 Server 服務(wù)以外,還有兩個(gè)服務(wù)會(huì)對(duì)共享造成影響,分別是“ ComputerBrowser ”和“
7、 TCP/IP NetBIOS Helper Service ”,前者用于保存和交換局域網(wǎng)內(nèi)計(jì)算機(jī)的 NetBIOS 名稱和共享資源列表,當(dāng)一個(gè)程序需要訪問另一臺(tái)計(jì)算機(jī)的共享資源時(shí), 它會(huì)從這個(gè)列表里查詢目標(biāo)計(jì)算機(jī), 一旦該服務(wù)被禁止, IPC 就 認(rèn)定當(dāng)前沒有可供訪問的共享資源,用戶自然就沒法訪問其他計(jì)算機(jī)的共享 資 源了;后者主要用于在TCP/IP上傳輸?shù)腘etBIOS協(xié)議(NetBT)和NetBIOS名稱解析工作, NetBT 協(xié)議為跨網(wǎng)段實(shí)現(xiàn)NetBIOS 命令傳輸提供了載體, 正因如 此,早期的黑客入侵教材里“關(guān)于 139 端口的遠(yuǎn)程入侵”才能實(shí)現(xiàn), 因?yàn)镹etBIOS 協(xié)議被 TC
8、P 封裝起來通過Internet 傳輸?shù)綄?duì)方機(jī)器里處理了,同樣對(duì)方也是用 相同途徑實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)?,否則黑客們根本無法跨網(wǎng)段使用網(wǎng)絡(luò)資源映射指令 “net use ”。雖然對(duì)于本地局域網(wǎng)來說, NetBT 協(xié)議并非任何時(shí)候都會(huì)用到,但通常還是留著它比較好。如果這兩個(gè)服務(wù)異常終止,局域網(wǎng)內(nèi)的共享可能就無法正常使用,這時(shí)候我們可以通過執(zhí)行程序“services.msc ”打開服務(wù)管理器,在里面查找“ Computer Browser ”和“ TCP/IP NetBIOS Helper Service ”服務(wù)并點(diǎn)擊“啟動(dòng)”即可。 系統(tǒng)安全策略與共享故障 熟悉 Windows 系統(tǒng)的用戶或多或少都會(huì)接觸
9、到“組策略”( gpedit.msc ),這 里實(shí)際上是提供了一個(gè)比手工修改注冊表更直觀的操作方法來設(shè)置系統(tǒng)的一些功能和用戶權(quán)限,但是這里的設(shè)置失誤也會(huì)影響到局域網(wǎng)共享資源的使用。 由于 IPC 本身就是用于身份驗(yàn)證的,因此它對(duì)計(jì)算機(jī)賬戶的配置特別敏感,而組策略里偏偏就有很多方面的設(shè)置是針對(duì)計(jì)算機(jī)賬戶的,其中影響最大的要數(shù) “計(jì)算機(jī)配置-Windows 配置-安全設(shè)置-本地策略-用戶權(quán)利指派”里的“拒絕從網(wǎng)絡(luò)訪問這臺(tái)計(jì)算機(jī)”,在Windows 2000 系統(tǒng)里默認(rèn)是不做任何 限制的,可是自從XP出現(xiàn)后,這個(gè)部分就默認(rèn)多了兩個(gè)帳戶,一個(gè)是用于遠(yuǎn)程協(xié)助(也就是被簡化過的終端服務(wù))身份登錄的 338
10、9 用戶名,另一個(gè)則是我們局域網(wǎng)共享的基本成員 guest ! 許多使用 XP 系統(tǒng)的用戶無法正常開啟共享資源的訪問權(quán)限,正是這個(gè)項(xiàng)目的限 制,解決方法也很容易,只要從列表里移除“ Guest ”帳戶就可以了。 除了與帳戶相關(guān)的策略,這里還有幾個(gè)與NetBIOS和IPC相關(guān)的組策略設(shè)置, 它們是位于“計(jì)算機(jī)配置 -Windows配置-安 全設(shè)置-本地策略-安全選項(xiàng)”里的“對(duì)匿名連接的額外限制” (默認(rèn) 為“無”) ,對(duì)于 XP 以上的系統(tǒng), 這里還有“不允許SAM 賬戶和共享的匿名枚舉” (默認(rèn)為“已停用”) 、 “本 地賬戶的共享和安全模式” (默認(rèn)為“僅來賓”) , 其中“對(duì)匿名連接的額外
11、 限制”的設(shè)置是可以直接扼殺共享功能的,當(dāng)它被設(shè)置為“不允許枚舉”時(shí),其他計(jì)算機(jī)就無法獲取共享資源列表,如果它被設(shè)置為“沒有顯式匿名權(quán)限就無法訪問”的話,這臺(tái)計(jì)算機(jī)就與共享功能徹底告別了,所以有時(shí)候?qū)嵲谡也?出故障,不妨檢查一下該項(xiàng)目。權(quán)限與共享的沖突 如今的局域網(wǎng)普遍建立在Windows 2000 以上的系統(tǒng)架構(gòu)上運(yùn)行,而且IPC 的作 用本來就是為了提供身份驗(yàn)證,因而共享始終離不開權(quán)限的影子,何況如果系 統(tǒng)不會(huì)把文件共享的訪問身份設(shè)置為最小權(quán)限的來賓帳戶的話,別有用心的訪問者就能輕易奪取管理員級(jí)別了。但是也正因?yàn)檫@樣,一些時(shí)候權(quán)限反而會(huì)成為阻撓共享順利進(jìn)行的罪魁禍?zhǔn)?。?xì)心的用戶如果點(diǎn)擊了共
12、享資源屬性里的“權(quán)限”界面,可能會(huì)發(fā)現(xiàn)系統(tǒng)已經(jīng)自動(dòng)給這里添加了“ Everyone ”權(quán)限,這是個(gè)特殊權(quán)限,它的存在是為了讓用戶能訪問被標(biāo)記為“公有”的文件, 這也是一些程序正常運(yùn)行需要的訪問權(quán)限,任何人都能正常訪問被賦予“ Everyone ”權(quán)限的文件,包括來賓組成員。 但是有時(shí)候這個(gè)理論會(huì)因某種原因而產(chǎn)生混亂,進(jìn)而導(dǎo)致來賓組成員喪失了訪 問 權(quán)限, 這時(shí)候, 用戶只能手工為它添加一個(gè)“ guest ”的訪問權(quán)限了。 在一些 系統(tǒng)上,甚至要添加“ Users ”或“ Administrators ”權(quán)限才能實(shí)現(xiàn)文件共享, 但 是對(duì)于這種權(quán)限指派已經(jīng)嚴(yán)重混亂的系統(tǒng),小金建議還是重新安裝一個(gè)算
13、了。 對(duì)于 Windows XP 系統(tǒng),它默認(rèn)是僅僅給共享顯示一個(gè)簡單的界面而已,如果 你 要自定義更多東西,就必須進(jìn)入“控制面板”的“文件夾選項(xiàng)”里,取消“使 用簡單文件共享”的勾,而且這里還涉及到 NTFS 分區(qū)“安全”頁設(shè)置的顯示。 隨著 Windows XP 的逐步推進(jìn)以及安全概念的推廣,越來越多用戶開始使用 NTFS格式作為自己的硬盤分區(qū),這樣就在 IPC 的用戶身份驗(yàn)證模式上又增加了一種權(quán)限限制: NTFS 權(quán)限。一些剛接觸 NTFS 分區(qū)的用戶經(jīng)常會(huì)發(fā)現(xiàn),自己機(jī)器的共享和來賓帳戶都開了,但是別人無論怎么訪問都提示“權(quán)限不足”,即使給共享權(quán)限里添加了來賓帳戶甚至管理員帳戶也無效,這
14、是為什么?歸根究底還是因?yàn)樵?NTFS 這部 分被攔截了, 用戶必須理清一個(gè)概念, 那就是無論你對(duì)某個(gè)項(xiàng)目的權(quán)限做了什么改動(dòng),都是磁盤權(quán)限最大,因?yàn)樗菍?shí)現(xiàn)文件訪問的最后一層防衛(wèi),系統(tǒng)不允許任何繼承權(quán)限超越它,如果一個(gè)文件夾的權(quán)限只有“ SYSTE ” M ,那么即使你當(dāng)前登 錄的身份為管理員, 你一樣無法打開這個(gè)文件夾。 而用于共享身份識(shí)別的 IPC更是只有 Guest 權(quán)限,更是無法突破NTFS 限制的。因此要獲得正常的訪問權(quán)限, 除了做好共享目錄的權(quán)限設(shè)置工作以外,還在共享目錄上單擊右鍵- 屬性 安全,在里面添加Guest 和 Everyone 權(quán)限并設(shè)置相應(yīng)的訪問規(guī)則(完全控制、可修改
15、、 可讀取等) , 如果沒有其他故障因素, 你就會(huì)發(fā)現(xiàn)共享正常開啟訪問 了。防火墻與共享的矛盾 現(xiàn)在基本上已經(jīng)沒有一臺(tái)計(jì)算機(jī)是不曾安裝網(wǎng)絡(luò)防火墻和病毒防火墻的了,可是用戶在眾多的墻里享受安全特性的時(shí)候,偶爾也會(huì)發(fā)現(xiàn)局域網(wǎng)共享莫名其妙的失敗了,如果用戶留意到防火墻正在閃爍的報(bào)警狀態(tài),也許會(huì)發(fā)現(xiàn)日志上記錄著“計(jì)算機(jī)x.x.x.x試圖訪問本機(jī)139 - NetBIOS端口,該操作已被攔截”,這是為什么?因?yàn)榉阑饓Π袾etBIOS 的通訊給攔截掉了,別忘記NetBIOS 可是局域網(wǎng)通訊的基礎(chǔ)。防火墻此舉是為了阻止前面提到的利用 NetBT 進(jìn)行的 入侵”模式攻擊,雖然防火墻規(guī)則里可能寫著“允許局域網(wǎng)資源共享”,但是可能這條規(guī)則沒被選中,或者防火墻沒能認(rèn)出這是一
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 國際產(chǎn)品授權(quán)分銷合同
- 辦公家具采購合同一
- 商品買賣合同「樣本」
- 商業(yè)地產(chǎn)買賣合同模板范文
- 公司設(shè)立投資合作合同范本
- 礦山棄渣處理合同范本
- 消防及安全整改合同履行細(xì)則
- 校企合作合同新范本
- 土地使用權(quán)出讓合同及物業(yè)銷售細(xì)則
- 躉船結(jié)構(gòu)培訓(xùn)課件
- 2025年黑龍江民族職業(yè)學(xué)院單招職業(yè)技能測試題庫附答案
- 年產(chǎn)60萬噸摻混肥項(xiàng)目可行性研究報(bào)告申請(qǐng)立項(xiàng)
- 2025年2月《公共安全視頻圖像信息系統(tǒng)管理?xiàng)l例》學(xué)習(xí)解讀課件
- 2025年江蘇省中職《英語》學(xué)業(yè)水平考試高頻必練考試題庫400題(含答案)
- 2025年茂名市高三年級(jí)第一次綜合測試(一模)物理試卷(含答案)
- 《電子商務(wù)法律法規(guī)》電子商務(wù)專業(yè)全套教學(xué)課件
- 《產(chǎn)后出血預(yù)防與處理指南(2023)》解讀課件
- 全套教學(xué)課件《工程倫理學(xué)》
- 江蘇省建筑與裝飾工程計(jì)價(jià)定額(2014)電子表格版
- 2024年山東經(jīng)貿(mào)職業(yè)學(xué)院高職單招(英語/數(shù)學(xué)/語文)筆試歷年參考題庫含答案解析
- 清華大學(xué)考生自述
評(píng)論
0/150
提交評(píng)論