史萊姆論壇

返回   史萊姆論壇 > 教學文件資料庫 > 網路軟硬體架設技術文件
忘記密碼?
論壇說明 標記討論區已讀

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2005-08-15, 07:27 AM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 系統 - 網路芳鄰訪問XP的用戶驗證問題

網路芳鄰訪問XP的用戶驗證問題

首先關於啟用Guest為什麼不能訪問的問題:

1、預設情況下,XP 禁用Guest帳戶
2、預設情況下,XP的本機安全原則禁止Guest用戶從網路訪問
3、預設情況下,XP的 本機安全原則 -> 安全性選項 裡,"帳戶:使用空密碼用戶只能進行控制台登入"是啟用的,也就是說,空密碼的任何帳戶都不能從網路訪問只能本機登入,Guest預設空密碼......

所以,如果需要使用Guest用戶訪問XP的話,要進行上面的三個設定:啟用Guest、修改安全原則允許Guest從網路訪問、禁用3里面的安全原則或者給Guest加個密碼。

有時還會遇到另外一種情況:訪問XP的時候,登入對話視窗中的用戶名是灰的,始終是Guest用戶,不能輸入別的用戶帳號。

原因是這個安全原則在作怪(系統管理工具 -> 本機安全原則 -> 安全性選項 -> "網路訪問:本機帳戶的共用和安全模式")。預設情況下,XP的訪問方式是"僅來賓"的方式,那麼你訪問它,當然就固定為Guest不能輸入其他用戶帳號了。

所以,訪問XP最簡單的方法就是:不用啟用Guest,僅修改上面的安全原則為"傳統"就行了。別的系統訪問XP就可以自己輸入帳戶訊息。

開始 -> 執行 -> gpedit.msc -> 電腦設定 -> windows設定 -> 本機原則 -> 用戶權利分配 -> 移除"拒絕從網路訪問這台電腦"中的guest用戶。
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
有 2 位會員向 psac 送花:
san (2006-08-14),wulihua (2006-08-23)
感謝您發表一篇好文章
舊 2005-10-27, 10:12 AM   #2 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

遠親不如網鄰─「網路上的芳鄰」技巧一網打盡
Windows 2000給我們很強大的網路功能,筆者在平時也喜歡和同事們通過「網路芳鄰」相互訪問,時間一長,不知不覺竟也積累了一些使用Windows 2000的網路芳鄰時技巧,想來非常有用。故整理成文,與使用Windows 2000的「網路芳鄰」們共享。


1、迅速訪問不同工作組


相信在大一些的公司裡有很多的工作組,這樣我們要訪問不在同一個工作組裡同事時都是雙按桌面上的「網路芳鄰」→「整個網路」→「全部內容」→「Microsoft Windows 網路」,然後再從下面找到同事所在的工作組,最後才能夠找到。



步驟較多,其實,我們完全可以在進入「Microsoft Windows 網路」後,右擊「Microsoft Windows 網路」項目,然後選項「建立捷徑」指令(如圖1),這樣就會在桌面上建立了一個建立捷逕,下次要訪問不同工作組同事就只要雙按此建立捷逕即可。

http://img2.zol.com.cn/product/1_450x337/476/cexLbwGARYiqo.jpg

圖1



2、注意不要輕易移除文件
使用Windows的用戶對「資源回收桶」不會陌生,它給了我們一劑「後悔藥」。

我們許多誤移除的文件就是從它裡面找到的。




不過,大家要注意的是,在網路芳鄰的共用資料夾中,大家可不能夠隨便移除文件,因為經筆者試驗,發現移除後的文件既不會在該檔案夾所有者的系統資源回收桶裡也不會在你的資源回收桶中,也就是徹底移除掉了!所以在網路芳鄰移除文件時要格外小心!當然,我們為了防止誤操作,不要給對方開放寫操作權限或者僅把寫操作權限開放給指定用戶是一個不錯的選項。


3、快速訪問非同域同事
一些大公司有不同的工作組,而工作組中又有不少朋友,我們要訪問他們一般都是從「Microsoft Windows 網路」中選項工作組,然後再選項相應的朋友。其實,完全沒有必要這麼麻煩!
如果我們知道同事電腦的名字,那只要在檔案總管或Internet Explorer的位址欄中輸入\\再加上同事電腦的名字即可(當然可能會叫你輸入用戶名和密碼,這是出於安全的需要)。如筆者要訪問張三的機器,而他和我並不在同一個工作組中,我只要在檔案總管或Internet Explorer的位址欄中輸入\\張三,輸入用戶名和密碼就可以直接訪問了(如圖2)。當然如果要快速訪問其他人只要輸入名字即可,非常方便的。

http://img2.zol.com.cn/product/1_450x337/478/ceT69ZEn7rsA.jpg
圖2



4、快速訪問已經存取檔案夾

我們知道,在Windows的我的文件資料夾中會存放我們近期訪問過的文件。

那你知道嗎?

你最近訪問過的網路芳鄰的資料夾會被放在「網路芳鄰」資料夾中,這樣如果你要再次訪問最近訪問過的同事的資料夾時,只要雙按桌面上的「網路芳鄰」圖示,在其就可以看到類似「xxx在xxx之上」(如圖3,其中前面xxx代表資料夾,後面xxx代表同事機器名字)的建立捷逕,要進入不直接雙按吧!

http://img2.zol.com.cn/product/1_450x337/479/cevufIsBMt6A.jpg

圖3



5、快速安裝網路列印機

儘管列印機比較便宜,但每個人電腦上都有一台列印機可能在有的地方暫時還不能夠成為現實。因此,大家有時就必須借助於網路列印機來列印。

一般情況下,我們要在本地機上安裝網路列印機,都是按下「開始」→「設定」→「列印機」,然後雙按「增加列印機」,再按部就班插入驅動盤,安裝網路列印機。


其實,這是大可不必的,只要我們讓對方共享網路列印機,然後從網路芳鄰中開啟對方網路列印機所在資料夾,然後按下「開始」→「設定」→「列印機」,開啟本地機的「列印機」資料夾,然後用滑鼠把對方的網路列印機用滑鼠右鍵拖到本地機的「列印機」資料夾中,並在滑出的表單中選項「安裝」指令(如圖4),過一會兒Windows就會把網路列印機的驅動程式安裝好。


你以後在列印時就可以選項網路列印機進行列印了,相當方便的,哈哈!當然本例是以安裝列印機為例介紹的,對於其他的設備,我想只要同事開了共享,安裝和使用應該是大同小異的。

http://img2.zol.com.cn/product/1_450x337/481/ceXYXbZQ6v6A.jpg
圖4



6、檢視自己的共享目錄

當你共享了很多資料夾給區域網路中用戶時,時間一長,你可能自己也不知道共享了哪些資料夾了。如果憑記憶或挨個開啟資料夾檢視那顯然是非常麻煩的。


其實,我們只要按下「開始」→「執行」指令,然後輸入「CMD」啟動「命令提示字元」,然後在命令提示字元中輸入「net share」指令,接著就會列出一份清單,顯示出你所有的共享目錄,這樣你可以做到心中有數,當然了,你也可以選項是否關閉它們或繼續共享(如圖5)。

http://img2.zol.com.cn/product/1_450x337/482/cekbhDFWYY9Y.jpg
圖5



7、在網路鄰居中隱身
如果你不想讓同事通過「網路鄰居」看到你,你可以按下「開始」→「執行」,然後輸入「regedit」開啟「註冊表編輯器」,找到[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters],在右側視窗中新增一個Hidden的雙字元值,將其值設定為1。然後重新啟動電腦,過一段時間後你就會從網路鄰居列表中消失。
注意:儘管如此,別人在位址欄上輸入你的名字,仍能夠訪問你(見上面第3點技巧)。


8、永久關閉管理用磁牒共享
在預設值情況下,即使我們在驅動器內容的共享選擇項中選項「不共享該檔案夾」,從而可以移除掉 「C$」、「D$」等管理用的磁牒共享, 但在你重新開機後,它又會重新增立起來。


如果,我們為了安全,想關掉這個功能,可以開啟註冊表編輯器,定位到[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Paramaters],然後在右側視窗中新增一個名為「AutoShareWks」的雙字元值,將其設定為0表示關閉管理用的磁牒共享,如果設定為1則表示開啟。


9、更快訪問Windows 98電腦


按照一般的經驗,Windows 2000電腦在區域網路中訪問Windows 98電腦時,開啟對方的電腦時間很長(有時要有30秒的遲緩),但好在這種現象只在開啟對方電腦名稱時發生。因此,當我們從Windows 2000電腦上訪問Windows 98電腦時,可以按下「開始」→「執行」指令,然後在「執行」視窗中輸入「\\電腦名稱\共享檔案名」,Enter鍵後就直接開啟對方的目錄,這樣速度會變得非常快。但這種方法治標不治本的方法,要想徹底解決,我們可以按下「開始」→「執行」指令,輸入「regedt32」開啟註冊表編輯器,在註冊表編輯器中找到[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Explorer\RemoteComputer\NameSpace]。'

在該分支下找到,為了保險起見,用戶可以先將該鍵制作備份下來,接下來可移除該鍵,關閉註冊表編輯器,甚至不用重啟電腦就便可生效。現在趕快雙按使用Windows 98同事的機器試一下,遲緩問題是不是已經消失了?
註:regedt32是Windows 2000中regedit的增強版,提供比regedit更強大的功能,對註冊表某些鍵值的修改需要用到它。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2005-10-27, 10:22 AM   #3 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

把區域網路裝進電腦 共用資料夾隨身帶

很多時候,我們需要在筆記型電腦和區域網路共用資料夾間拷來拷去,有時文件幾經修改,搞不清楚,甚至會覆蓋一些重要文件,造成損失。


同時,出於移動辦公的需要,我們在家仍希望能夠讀寫公司區域網路共用資料夾中的文件。所有這些,Windows中的「離線檔案夾」就可以說明 我們真正把區域網路裝進電腦,共用資料夾隨身帶。


一、組態離線檔案夾


開啟「檔案總管」,選項「工具→資料夾選項」指令,在彈出的「資料夾選項」對話視窗中,按下「離線檔案」標籤,如圖1所顯示。


首先選「啟用離線檔案」和「在桌面上放置一個離線檔案的建立捷逕」複選框。如果願意,也可以選「註銷前同步所有離線檔案」,這樣電腦在每次登入和註銷時,就會自動進行同步。另外,選「啟用提醒程序」,然後在下面設定時間間隔,這樣,當網路不穩定或者中斷連線網路後,電腦會在工作管理欄最下方顯示圖示提醒用戶。

http://img2.zol.com.cn/product/1_450x337/988/ceLbqOWW87db2.jpg

圖1




小提示
如果你使用的是Windows XP,那請關閉「快速切換始用者」狀態,否則無法使用「離線檔案夾」,方法是:開啟「控制台」中「用戶帳戶」圖示,然後按下「更改用戶登入或註銷的方式」,再取消「使用快速用戶切換」前的複選框,按下「套用選項」按鈕驗證。

同時,在Windows XP中的「離線檔案」選擇項中還會有一個「加密離線檔案以保護資料」複選框,它在多個用戶使用電腦時特別有用。


二、使用離線檔案夾


1.允許離線檔案


開啟「網路芳鄰」,再開啟相應的共用資料夾,右擊它,選「允許離線使用」指令(如圖2)。


此時會開啟一個組態嚮導視窗,按下「下一步」按鈕,並選「登入和註銷時自動同步處理離線檔案」複選框(如圖3),按下「下一步」按鈕,開啟如圖4所顯示的視窗,再選「啟用提醒程序」和「在桌面上新增離線檔案夾的建立捷逕」複選框,按下「完成」按鈕。如果被選的資料夾包括子資料夾,在離線操作時將出現如圖5所顯示的對話視窗,驗證是否讓所有的子資料夾在內都可以作為離線使用。

http://img2.zol.com.cn/product/1_450x337/989/ceZxc8f6FINN.jpg
圖2
http://img2.zol.com.cn/product/1_450x337/990/ceXxoeN9g20F6.jpg

圖3
http://img2.zol.com.cn/product/1_450x337/991/ceG489bU6LCzE.jpg

圖4
http://img2.zol.com.cn/product/1_450x337/992/ceqrVmNdLuIcE.jpg


圖5





完成後,Windows會第一次進行同步操作,把共用資料夾中的內容拷貝到本地機的「離線檔案夾」中,其時間要視共用資料夾中的內容多少而定。允許離線使用後的資料夾圖示,會比正常資料夾多了兩個連接箭頭,如圖6所顯示。

http://img2.zol.com.cn/product/1_450x337/993/ce8dAguHL4J1s.jpg
圖6



小提示


★如果要允許多個資料夾離線可用,只要直接右擊相應共用資料夾,再選「允許離線使用」指令即可,組態嚮導只會在第一次執行。


★不要設定過多的資料夾離線,除非你真正覺得有必要。否則,以後的同步操作將會花費很長時間。


2.把共享文件同步到本地機
在公司連在共用資料夾上,我們仍可以正常工作。當我們關機時,電腦會開啟如圖7所顯示的視窗讓我們進行同步操作,以便把離線檔案夾中文件最新版本下載到本地機中。
http://img2.zol.com.cn/product/1_450x337/994/cePjFsKyQItqw.jpg

圖7



3.在離線狀態下工作
回家後,仍可以開啟共用資料夾,如圖8所顯示,就好像在與區域網路中的共用資料夾連接在一起一樣,可以對相應的文件進行編輯、修改、移除等操作。


http://img2.zol.com.cn/product/1_450x337/996/cecFuxtnHBQE.jpg

圖8



4.同步更新內容


第二天到公司後,連上公司區域網路,登入時,電腦會開啟如圖7所顯示的視窗,並會把你在家所做的修改工作同步更新到區域網路相應共用資料夾中,非常方便。


5.手動式更新內容

如果我們沒有允許電腦在登入或註銷時同步離線檔案,那可以開啟「檔案總管」,再選項「工具→同步」,在開啟如圖9所顯示的視窗中,選要同步的項目,最後按下「同步」按鈕進行手動式同步操作。如果願意,也可以在桌面上新增一個指向%SystemRoot%\system32\mobsync.exe的建立捷逕,雙按它後也可以開啟如圖9所顯示的視窗。

http://img2.zol.com.cn/product/1_450x337/997/ceUC3X3CARPGU.jpg
圖9



小提示
即使我們不離開公司,當共用資料夾連接不可用時(如文件伺服器崩潰或需要重新啟動時),它們就會工作在離線狀態下,當重新連接後,可以很方便地同步這些資料。


三、一般技巧及問題


1.取消離線檔案夾

如果我們不再需要某個資料夾同步了,只要右擊此共用資料夾,再取消「允許離線使用」複選框即可。取消資料夾後,本地機「離線檔案夾」中相應空間將被自動解壓縮。


2.按位置排列離線檔案

雙按桌面上的「離線檔案的建立捷逕」項目,開啟如圖10所顯示視窗,再按下「位置」標籤,所有文件即按所在離線檔案夾來排列。我們也可以選相應的文件,再右擊,選項「同步」指令來同步選的文件。


http://img2.zol.com.cn/product/1_450x337/998/cet40DiXg8xE.jpg
圖10



3.空閒時同步離線檔案



同步文件往往需要一定的時間,其實,我們完全可以讓電腦在空閒時進行同步操作:開啟「檔案總管」,選項「工具→同步」,開啟如圖9所顯示的視窗,按下「設定」按鈕,再在開啟視窗中按下「空閒狀態」標籤,開啟如圖11所顯示的視窗。



選準備在空閒狀態下同步資料夾,然後選最下方「在電腦空閒時同步所選項目」複選框,再按下「進階」按鈕,在開啟如圖12所顯示的視窗中設定空閒後幾分鍾後進行同步,也可以設定重複同步操作的時間間隔。這樣,當滑鼠和鍵盤不操作時,機器將會進入空閒狀態,到達時間時,電腦會自動進行同步操作。

http://img2.zol.com.cn/product/1_450x337/31/cedp9QWBpVSpI.jpg
圖11

http://img2.zol.com.cn/product/1_450x337/999/ceeowL4dmU7NM.jpg

圖12





小提示
★如果電腦在待命狀態下,所有連接將會被關閉,將無法進行同步操作,所以我們有必要關閉待命:開啟「控制台」,雙按「電源選項」圖示,在開啟視窗中按下「系統待命」項,選項為「從不」即可(如圖13)。

http://img2.zol.com.cn/product/1_450x337/0/ceSzbsYm3lveA.jpg
圖13



★另外,我們也可以定時同步離線檔案夾:先開啟如圖9所顯示的視窗,按下「設定」按鈕,再在開啟視窗中按下「計劃」標籤,開啟相應視窗,再按下「增加」按鈕,然後就可以在「計劃工作」中設定相應的工作了。通過它,我們可以設定在某一時刻進行同步操作,如在中午12:00時。



4.獲取更多離線檔案夾空間



開啟「控制台」,雙按「資料夾選項」圖示,在彈出的「資料夾選項」對話視窗中,按下「離線檔案」標籤,開啟「離線檔案」選擇項,即可用滑鼠調節相應滑桿來設定離線檔案夾的空間。


5.處理好文件衝突


同步操作的情形較複雜,在使用離線檔案夾功能時你極有可能會遇到下面的情況:
(1)如果伺服器上的文件和本地機離線檔案夾中的同一個文件都被修改了(如你離開公司後,有加班同事修改了這個文件,而你在家又修改了它),在同步時,會開啟一個視窗詢問你保留哪個版本,甚至可以分別檢視相應版本,也可以另存(如圖14)。
http://img2.zol.com.cn/product/1_450x337/1/ce5aa6a7Fuq6.jpg

圖14



(2)如果伺服器上的文件被移除掉了,而我們卻在離線狀態下對文件進行了修改,同步時,會開啟如圖15所顯示視窗,讓我們選項是把離線檔案夾中的文件儲存到共用資料夾中或者是直接移除掉離線檔案夾中的文件。


同樣,如果在離線狀態下移除掉了文件,但伺服器上的文件卻被修改了,那同樣會詢問我們移除掉伺服器上的文件還是把伺服器上的檔案拷貝到離線檔案夾中供再編輯。

http://img2.zol.com.cn/product/1_450x337/2/ceGViLFzS0u2.jpg
圖15



(3)如果離線檔案夾或伺服器上的文件被移除掉,而且其他人也設定了此共用資料夾為離線檔案夾,那在同步後,他電腦上的文件也會被移除掉。
(4)如果在伺服器上或離線檔案夾中新增了新的文件,則同步時它們會被相互拷貝到伺服器上和離線檔案夾中。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2005-10-27, 10:35 AM   #4 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

共享到底的勝利─區域網路資源共享技巧集錦
現在很多人都在公司和家庭組建了區域網路,從而實現資源的共享,著實是方便了大家。但筆者卻發現一大部分人並沒有很好地利用它,有鑒於此,筆者感覺有必要把自己平時積累的實用吐血奉獻給各位。


一、給自己的共享取個好名字
我們不僅僅只可以預設值的資料夾作為共享名,右擊一資料夾,再按下「共享」,然後選「共享該檔案夾」,然後即可在「共享名」中輸入相應的名稱,如「我的電影」之類(如圖1),這樣別人訪問時,一下子就可以看到你個性的資料夾了。


http://img2.zol.com.cn/product/1_450x337/987/ce06N39qcfuR2.jpg




如果我們已經使用預設值資料夾名作為共享名,那仍可以右擊此資料夾,按下「共享」,再按下下方「新增共享」按鈕,然後在開啟視窗中輸入新的名稱(如圖2)。最後再返回到共享設定視窗中按下「共享名」下拉列表框,從中選項相應名稱即可。


http://img2.zol.com.cn/product/1_450x337/988/cepuWWZ29yFF.jpg



小提示
讓Windows XP使用傳統共享設定視窗會給我們帶來很多方便:開啟「檔案總管」,選項「工具→資料夾選項」,在開啟「資料夾選項」對話視窗中按下「檢視」選擇項,然後取消「文件和資料夾」中的「使用簡單文件共享(推薦)」複選框即可。


二、特別的愛給特別的你
如果你的資料夾中的資料比較重要,只想給特定人訪問,那請在「控制台」中雙按「用戶和密碼」圖示,然後新增一個用戶,如admin。然後開啟「共享」視窗,按下其中的「權限」按鈕,在開啟視窗中移除掉所有的用戶。再按下「增加」按鈕增加admin用戶(如圖3)再在最下方設定相應的訪問權限。



http://img2.zol.com.cn/product/1_450x337/976/ceALwrr1myXc.jpg


這樣,當別人登入該機器時,只有輸入admin用戶名和密碼,才能夠看到並使用該共用資料夾。輸入其他用戶名和密碼,則只能夠登入機器,但卻無法看到此共用資料夾。


小提示
在共享的資料夾或檔案名稱的末尾追加一個美元符號($),如secret$,則可以把共用資料夾或文件隱藏起來,當我們在網路芳鄰瀏覽其他的電腦中將看不到這些資料夾。但是知道該檔案夾或檔案名稱的用戶,可以在「檔案總管」的位址欄上輸入你的機器名加上共享名(如\\cool\secret$,假設你的機器名為cool),仍能夠訪問它。


三、讓共用資料夾人氣更旺些
很多公司文件伺服器共用資料夾訪問人數一多,會出現提示到達連接極限,登入不上的情況(如圖4)。

http://img2.zol.com.cn/product/1_450x337/977/cexkKZwyFULw.jpg



其實,這與文件伺服器使用的操作系統有關,Windows 2000/XP Professional預設值為10人,即只允許同時10個不同的用戶訪問一共用資料夾(自行限制人數除外),而Windows 2000 Server則允許100個用戶,最好安裝Windows 2000 Advanced Server,它不限制同時訪問共用資料夾用戶個數。


四、讓98/Me/2000/XP等真正互連起來
很多人公司使用多種操作平台,有時會發生互連問題,最為一般的就是無法訪問XP機器,當然也無法訪問其中的共用資料夾(如圖5)。
http://img2.zol.com.cn/product/1_450x337/978/ceT2AT4ipGRRE.jpg



這時,我們先啟用Guest賬戶,然後按下Win+R,輸入gpedit.msc,執行「群組原則」編輯器,找到「本機電腦原則→電腦設定→Windows設定→安全性設定→本機原則→使用者權利指派」,雙按「拒絕從網路訪問這台電腦」項目,選並移除掉其中的guest賬戶後即可解決問題(如圖6)。遇到無法訪問2000機器,也可以利用類似方法解決。


http://img2.zol.com.cn/product/1_450x337/979/cePmN2EVK3BEI.jpg



小提示
★如果你啟用了Windows XP中防火牆,且共享了驅動器,那有可能別人無法在「網路鄰居」中瀏覽共享驅動器,這時可以試著將防火牆取消或把相關選項開放。
★如果你發現Windows 2000機器訪問98機器特別慢,可以在2000電腦上按下Win+R,輸入「regedt32」,在「註冊表編輯器」中找到[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Explorer\RemoteComputer\NameSpace],在該分支下找到並移除掉鍵,以後雙按98同事的機器將會很快。


四、快速訪問有一套
1.直接按鍵輸入位址法
在「檔案總管」的位址欄中直接輸入你想連線到的共用資料夾所在的電腦或者該共用資料夾的網路路徑可以快速訪問。如輸入\\comp(其中comp就是電腦名稱稱),就進入名稱為comp的這台電腦,可以檢視它的共用資料夾或文件。輸入\\comp\share,則會進入comp電腦的share共用資料夾中。
2.建立捷逕法
如果你經常要訪問某個用戶的共用資料夾,如\\Cnet-pip4uhe1g7\Downloads,那可以在「檔案總管」中開啟\\Cnet-pip4uhe1g7\Downloads,然後用滑鼠移到位址欄中的資料夾圖示到桌面上,等游標變為連接狀時鬆開(如圖7)。以後,要訪問此資料夾,只要直接雙按桌面的建立捷逕即可,無需從「網路芳鄰」中逐層進入。


http://img2.zol.com.cn/product/1_450x337/980/ceR9UbjD5Qgs.jpg


3.快速映射磁碟代號
開啟共享機器的根資料夾,如\\Cnet-pip4uhe1g7,再選相應的資料夾,右擊,選項「映射網路驅動器」指令(如圖8),即可立即把該檔案夾映射成磁碟代號。如果直接選項「工具→映射網路驅動器」則需要我們選項映射路徑。

http://img2.zol.com.cn/product/1_450x337/981/ceaF4cysierDA.jpg
http://img2.zol.com.cn/product/1_450x337/980/ceR9UbjD5Qgs.jpg
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2005-10-27, 10:38 AM   #5 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

動登入共享電腦


Windows 9x/Me/2000訪問共用資料夾時,並不像XP那樣能夠記住訪問用戶名和密碼,這樣每次訪問相應共用資料夾時,都要輸入密碼,特別麻煩(有時記住密碼也是件很痛苦的事情)。這時,使用指令行管理將會變得非常方便!先建立一個bat文件,然後在其中輸入如下指令:

net use \\Cnet-pip4uhe1g7\IPC$ "8888" /user:"ctips",接著把該bat文件拖放到「開始→程序→啟動」組中,這樣一開機,系統就會以ctips為用戶名,8888為密碼登入\\Cnet-pip4uhe1g7電腦,這樣你在任何地方訪問它上面的共用資料夾則無需再輸入用戶名和密碼了。

小提示
當然,如果你想登入多台電腦,且知道用戶名和密碼,那可以把相應語句加到bat文件中,這樣也會方便很多,省卻了你記憶密碼之苦。


六、用指令行管理共享資源


1.隨時允許/取消共享
如果你經常需要動態允許/取消共用資料夾,無需一一右擊資料夾,手動式設定。可以新增一enshare.bat文件,輸入如下指令:


NET SHARE software=h:\software
NET SHARE 稿件庫=f:\articles
NET SHARE 圖書內容=e:\books

雙按此bat文件,則會自動共享h:\software、f:\articles和e:\books資料夾,且共享名為software、稿件庫和圖書內容。



新增一disshare.bat,輸入如下指令:


net h:\software /del
net f:\articles /del
net e:\books /del


雙按此bat文件,會自動取消h:\software、f:\articles和e:\books資料夾的共享。配合net指令,大家可以自行設計更靈活的bat文件,從而更方便地管理電腦上的共用資料夾。



2.自動映射共享資源


新增bat文件,輸入如下指令:


net use \\Cnet-pip4uhe1g7\IPC$ "8888" /user:"ctips"
net use h: \\Cnet-pip4uhe1g7\稿件庫
net use j: \\Cnet-pip4uhe1g7\software


雙按此bat,則會自動以ctips為用戶名,8888為密碼登入\\Cnet-pip4uhe1g7機器,並自動把h和j盤映射為該電腦上的「稿件庫」和software共用資料夾。


七、建立快速文件傳送通道


如果經常要把文件傳送到共用資料夾中,則可以借助於方便的「傳送到」表單功能:開啟Sendto資料夾(如果你使用Windows 9x/Me,請開啟C:\Windows\Sendto資料夾。如果你使用Windows 2000/XP,那可以開啟C:\Documents and Settings\用戶名\SendTo資料夾。),然後開啟「檔案總管」,再開啟「檔案總管」,開啟共用資料夾,並把它拖放到Sendto資料夾中。




為了美觀,可以把這些建立捷逕前的「建立捷逕 到」文字去除。
以後要傳送文件時,只要選它,再右擊,選項「傳送到」,然後再選項共用資料夾即可把它複製到另外一台電腦上了(如圖9)。



http://img2.zol.com.cn/product/1_450x337/982/ceuXCgi44MVTs.jpg



當然大家也可以建立多個建立捷逕,這樣就可以隨意地向每個電腦的共用資料夾傳送方便了。


八、把制作備份整合到右鍵中


資料的制作備份非常重要,很多時候我們可能會把文件集中制作備份到文件伺服器上,借助於WinRAR,將會變得異常輕鬆:先開啟制作備份伺服器共用資料夾,如\\data\databak(本例中資料伺服器名稱為data),右擊,選項「新增→WinRAR檔案文件」,把它命名為databak.rar。選此文件,複製它。



再開啟Sendto資料夾,右擊,選項「貼上建立捷逕」指令為它產生一個建立捷逕,並把它改名為「制作備份到伺服器」。


以後,要制作備份資料,只要選欲制作備份的資料,右擊,選項「傳送到→制作備份到伺服器」即可快速把選的文件制作備份到\\data\databak\databak.rar文件中(如圖10)。

http://img2.zol.com.cn/product/1_450x337/983/ceDyUgTvxZCM.jpg




九、定時把資料制作備份到共用資料夾中


請驗證你的工作資料夾,如D:\Work資料夾下的所有新文件。接著,右擊Work資料夾,選項WinRAR→「增加到壓縮包」指令,開啟「壓縮包名稱和參數」視窗,再按下「一般」標籤,在「壓縮檔案名」中輸入\\data\databak\work.rar文件。

再按下「制作備份」標籤,勾選「開啟共享文件」、「按掩碼產生壓縮檔案名」和「保留以前版本的文件」複選框。



按下「一般」標籤,然後再按下「組態」按鈕,選項「儲存當前設定為新組態」指令,在「組態名稱」中輸入制作備份方案名,如「制作備份Work」,同時選「儲存壓縮檔案名」和「儲存選定檔案名」及「在桌面建立捷徑」前的複選框(如圖11)。按下「確定」按鈕返回「壓縮檔案名和組態」視窗,按下「確定」按鈕備份檔案。






接下來,按下「程序→設定→控制台」,雙按「計劃工作」開啟「計劃工作」視窗。然後把桌面上產生的「制作備份Work」建立捷逕拖放到「排定的工作」視窗。



雙按「制作備份Work」圖示,按下「日程安排」標籤,按下「排定的工作」下拉列表框,從中選項「每天」,而「開始時間」設定為自己的時間。


(如圖12),我們設定為中午12:00吃飯時,再按下「設定」標籤,取消選「電源管理」下的「如果電腦使用電池來執行。


http://img2.zol.com.cn/product/1_450x337/985/ceXRmhadFCB.jpg



通過上述設定後,每天中午12:00,機器就會自動制作備份D:\Work下的所有所有文件到\\data\databak\資料夾下,而且更酷的是,備份檔案會以日期和時間作為檔案名,並不會重複,以方便你使用相應版本。


十、注意不要輕易移除共享文件


共用資料夾中的文件,大家一旦移除,移除後的文件既不會在該檔案夾所有者的系統資源回收桶裡也不會在你的資源回收桶中!所以在網路芳鄰移除文件時要格外小心!當然,我們為了防止誤操作,不要給對方開放寫操作權限或者僅把寫操作權限開放給指定用戶是一個不錯的選項。


如果你誤移除了,也可以通過Recover NT/98來恢復,只是恢復起來比較麻煩,我們也會考慮在後面幾期中做相關內容。


十一、其他設備的共享


除了文件的共享外,還有其他設備的共享,如燒錄機的共享可以使用NeroNET+Nero Burning Rom(本刊2003年第3期有介紹),掃瞄儀的共享可借助於其自身的程序(只有某些掃瞄儀才支持共享)。同時,如果你公司有多種平台,如MAC和Linux等,那則需要使用相關的軟體,並請專業人員組態。


如在Windows上安裝PC MACLAN由可以讓MAC訪問Windows,在MAC上安裝DAVE則可以讓Windows訪問MAC機。



在Linux上安裝Samba則可以讓它出現在Windows的「網路鄰居」中,從而可以更好地實現資料的共享,提高協調效率。
共享的一些技巧就介紹到這裡,當然,有關共享的知識還有很多,希望大家在實踐中能不斷地學習、提高,更好的地讓網路為我們服務。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2005-10-27, 11:26 AM   #6 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

如何移除Windows2k系統的預設值共享?

將下列程式碼做成批次處理文件後,執行完畢即可!


echo Windows Registry Editor Version 5.00> c:\delshare.reg
echo
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>>
c:\delshare.reg
echo "AutoShareWks"=dword:00000000>> c:\delshare.reg
echo "AutoShareServer"=dword:00000000>> c:\delshare.reg
echo 執行 delshare.reg 修改註冊表
regedit /s c:\delshare.reg
echo 移除 delshare.reg 臨時文件
del c:\delshare.reg
net stop server /y
net start server


如何突破區域網路對上網用戶的一些限制

--------------------------------------------------------------------------------

可能現在對區域網路上網用戶限制比較多,比如不能上一些網站,不能玩某些遊戲,不能上MSN,連接阜限制等等,一般就是通過代理伺服器上的軟體進行限制,如現在談的最多的ISA Server 2004,或者是通過硬體防火牆進行過濾。下面談談如何突破限制,需要分限制情況進行說明:

一、單純的限制某些網站,不能訪問,網路遊戲(比如聯眾)不能玩,這類限制一般是限制了欲訪問的IP位址。
對於這類限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的。現在網上找HTTP代理還是很容易的,一抓一大把。在IE裡加了HTTP代理就可以輕鬆訪問目的網站了。

二、限制了某些傳輸協定,如不能FTP了等情況,還有就是限制了一些網路遊戲的伺服器端IP位址,而這些遊戲又不支持普通HTTP代理。
這種情況可以用SOCKS代理,配合Sockscap32軟體,把軟體加到SOCKSCAP32里,通過SOCKS代理訪問。一般的程序都可以突破限制。對於有些遊戲,可以考慮Permeo Security Driver 這個軟體。如果連SOCKS也限制了,那可以用socks2http了,不會連HTTP也限制了吧。

三、關於包過濾的限制,或者禁止了一些關鍵字。這類限制就比較強了,一般是通過代理伺服器或者硬體防火牆做的過濾。比如:通過ISA Server 2004禁止MSN ,做了包過濾。這類限制比較難突破,普通的代理是無法突破限制的。
這類限制因為做了包過濾,能過濾出關鍵字來,所以要使用加密代理,也就是說中間走的HTTP或者SOCKS代理的資料流經過加密,比如跳板,SSSO, FLAT等,現在那個TOR也不錯,就是速度有點慢,而且代理位址是不斷變化的,只要代理加密了就可以突破了, 用這些軟體再配合Sockscap32,MSN就可以上了。 這類限制就不起作用了。

四、關於連接阜的限制,限制了某些連接阜,最極端的情況是限制的只有80連接阜可以訪問,也就只能看看網頁,連OUTLOOK收信,FTP都限制了。當然對於限制幾個特殊連接阜,突破原理一樣。
這種限制可以通過以下辦法突破,1、找普通HTTP80連接阜的代理,12.34.56.78:80,像這樣的,配合socks2http,把HTTP代理裝換成SOCKS代理,然後再配合SocksCap32,就很容易突破了。這類突破辦法中間走的代理未 加密。通通通軟體也有這個功能。2、用類似FLAT軟體,配合SocksCap32,不過所做的FLAT代理最好也是80連接阜,當然不是80連接阜也沒關係,因為FLAT還支持再通過普通的HTTP代理訪問,不是80連接阜,就需要再加一個80連接阜的HTTP 代理。這類突破辦法中間走的代理加密,網管不知道中間所走的資料是什麼。代理跳板也可以做到,不過代理仍然要80連接阜的。對於單純是80連接阜限制,還可以用一些連接阜轉換的技術突破限制。可以參考我下邊的帖子。

五、以上一些限制綜合的,比如有限制IP的,也有限制關鍵字,比如封MSN, 還有限制連接阜的情況。
一般用第四種情況的第二個辦法就可以完全突破限制。只要還允許上網,哈哈,所有的限制都可以突破。

六、還有一種情況就是你根本就不能上網,沒給你上網的權限或者IP,或者做IP與MAC位址綁定了。
兩個辦法:
1、你在公司應該有好朋友吧,鐵哥們,鐵姐們都行,找一個能上網的機器,借一條通道,裝一個小軟體就可以解決問題了,FLAT應該可以,有密鑰,別人也上不了,而且可以自己定義連接阜。。其他能夠支持這種方式代 理的軟體也可以。我進行了一下測試,情況如下:區域網路環境,有一台代理上網的伺服器,限定了一部分IP, 給予上網權限,而另一部分IP不能上網,在硬體防火牆或者是代理伺服器上做的限制。我想即使做MAC位址與IP綁定也沒有用了,照樣可以突破這個限制。
------在區域網路內設定一台能上網的機器,然後把我機器的IP設定為不能上網的,然後給那台能上網的機器裝FLAT伺服器端程序,只有500多K, 本地機通過FLAT客戶端,用SOCKSCAP32加一些軟體,如IE,測試上網通過,速度很快,而且傳輸資料還是加密的,非常棒。
2、和網路管理員搞好關係,一切都能搞定,網路管理員什麼權限都有,可以單獨給你的IP開無任何限制的,前提是你不要給網路管理員帶來麻煩,不要影響區域網路的正常運轉。這可是最好的辦法了。

七、再補充一點,MAC位址和IP位址限制, 可用掃瞄軟體找到能上網的MAC位址和IP位址,手動式更改偽造MAC,這種情況不推薦使用,會造成另一個使用此MAC位址和IP的機器掉包,上網不穩定,比如FLASHFXP無法下載。所以要慎用。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2005-10-27, 11:28 AM   #7 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

------再補充一下,在區域網路穿透防火牆,還有一個辦法,就是用HTTPTUNNEL,用這個軟體需要服務端做配合,要執行httptunnel的服務端,這種方法對區域網路連接阜限制很有效。

----- 隱通道技術就是借助一些軟體,可以把防火牆不允許的傳輸協定封裝在已被使用權的可行傳輸協定內,從而通過防火牆,連接阜轉換技術也是把不允許的連接阜轉換成允許通過的連接阜,從而突破防火牆的限制。這類技術現在有些軟體可以做到,HACKER經常用到這類技術。可以參考這 個網站:http://gray-world.net/cn/

-----HTTPTunnel,Tunnel這個英文單詞的意思是隧道,通常HTTPTunnel被稱之為HTTP暗道,它的原理就是將資料偽裝成HTTP的資料形式來穿過防火牆,實際上是在HTTP請求中新增了一個雙向的虛擬資料連接來穿透防火牆。說得簡單點, 就是說在防火牆兩邊都設立一個轉換程序,將原來需要傳送或接受的資料包封裝成HTTP請求的格式騙過防火牆,所以它不需要別的代理伺服器而直接穿透防火牆。HTTPTunnel剛開始時只有Unix版本,現在已經有人把它移植到Window平台上了,它包 括兩個程序,htc和hts,其中htc是客戶端,而hts是伺服器端,我們現在來看看我是如何用它們的。比如開了FTP的機器的IP是192.168.1.231,我本機的機器的IP是192.168.1.226,現在我本機因為防火牆的原因無法連線到 FTP上,現在用HTTPTunnel的程序如下:

------第一步:在我的電腦上(192.168.1.226)啟動HTTPTunnel客戶端。啟動MS-DOS的指令行方式,然後執行htc -F 8888 192.168.1.231:80指令,其中htc是客戶端程序,-f參數表示將來自192.168.1.231:80的資料全部轉發到本地機的8888連接阜,這個連接阜可以隨便選,只要本地機沒有佔用就可以。

-----然後我們用Netstat看一下本地機現在開放的連接阜,發現8888連接阜已在偵聽。

-----第二步:在對方電腦上啟動HTTPTunnel的伺服器端,並執行指令
「hts -f localhost:21 80」,這個指令的意思是說把本地機21連接阜發出去的資料全部通過80連接阜中轉一下,並且開放80連接阜作為偵聽連接阜,再用Neststat看一下他的機器,就會發現80連接阜現在也在偵聽狀態。
  
------第三步:在我的電腦上用FTP連接本地機的8888連接阜,現在已經連上對方的機器了,快點去下載吧!

-------可是,人家看到的怎麼是127.0.0.1而不是192.168.1.231的位址?因為我現在是連接本地機的8888連接阜,防火牆肯定不會有反應,因為我沒往外發包,當然區域網路的防火牆不知道了。現在連接上本地機的8888連接阜以後,FTP的資料包不管是控 制訊息還是資料訊息,都被htc偽裝成HTTP資料包然後發過去,在防火牆看來,這都是正常資料,相當於欺騙了防火牆。

-------需要說明的是,這一招的使用需要其他機器的配合,就是說要在他的電腦上啟動一個hts,把他所提供的服務,如FTP等重轉發IP到防火牆所允許的80連接阜上,這樣才可以成功繞過防火牆!肯定有人會問,如果對方的電腦上本身就有WWW服務,也就是說他的80連接阜 在偵聽,這麼做會不會衝突?HTTPTunnel的優點就在於,即使他的機器以前80連接阜開著,現在這麼用也不會出現什麼問題,正常的Web訪問仍然走老路子,重轉發IP的隧道服務也暢通無阻!

網路芳鄰的內幕
http://www.slime2.com.tw/forums/show...BA%A4%BA%B9%F5


網路芳鄰的內幕-關於NETBIOS理清楚概念的文章
http://www.slime2.com.tw/forums/show...BA%A4%BA%B9%F5
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2005-11-01, 10:30 AM   #8 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

MAC OSX 10.x 與 PC 互聯

--------------------------------------------------------------------------------

iMAC OSX 10.x 上的設定:
1> 點擊左上角蘋果標誌 -> 選[系統預置]功能表
2> 選項[網路],在TCP/IP 選項中填入 IP 位址
3> 選項[共享],啟用 [WINDOWS 共享]

PC 訪問 iMAC
在[我的電腦]的[位址欄]上輸入 :
\\蘋果機IP
再輸入 蘋果機上的帳戶名和密碼 就行了。

iMAC 訪問 PC
1> Finder 的[網路] 中找到 PC 開啟

2> 連線到 smb:\\PC機的IP
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-03-09, 08:49 AM   #9 (permalink)
長老會員
榮譽勳章
UID - 18176
在線等級: 級別:27 | 在線時長:890小時 | 升級還需:6小時級別:27 | 在線時長:890小時 | 升級還需:6小時級別:27 | 在線時長:890小時 | 升級還需:6小時級別:27 | 在線時長:890小時 | 升級還需:6小時級別:27 | 在線時長:890小時 | 升級還需:6小時級別:27 | 在線時長:890小時 | 升級還需:6小時級別:27 | 在線時長:890小時 | 升級還需:6小時
註冊日期: 2002-12-27
住址: 桃園
文章: 369
精華: 0
現金: 1018799 金幣
資產: 1038940 金幣
預設

thanks for sharing
mach12 目前離線  
送花文章: 46, 收花文章: 26 篇, 收花: 37 次
舊 2006-03-15, 10:38 PM   #10 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

區域網路中無法訪問解決的N個方法

轉摘:區域網路中無法訪問的解決方法:
在區域網路內安裝了Windows XP的電腦不能與安裝了Windows 98的電腦互相訪問,安裝了Windows XP的電腦與安裝了Windows XP的電腦也不能互相通信。在工作站訪問伺服器時,工作站的「網路芳鄰」中可以看到伺服器的名稱,但是點擊後卻無法看到任何共享內容,或者提示找不到網路徑、無權訪問等問題,歸納為以下幾點:

在XP首次使用的時候要在網路芳鄰的內容裡面新增一個網路連接進行網路安裝嚮導。

  1、檢查電腦之間的物理連接。

  網路卡是網路連接的基本設備,在桌面電腦中,每個網路卡後面的指示燈應該是亮的,這表示連接是正常的。如果不亮,請檢查集線器或交換機是開啟的,而且每個客戶端連接的指示燈都是亮的,這表示連接是正常的。接下來檢查網線的水晶頭是否接觸良好。

  2、確保所有電腦上都安裝了TCP/IP,並且工作正常。

  在Windows XP中預設值安裝了TCP/IP。但是,如果出了網路問題想卸載後重新安裝TCP/IP就不容易了:在「本機連接」內容中顯示的此連接使用下列項目列表中按下Internet傳輸協定(TCP/IP)項,您將發現卸載按鈕不可用(被禁用)。
  這是因為傳輸控制傳輸協定/Internet傳輸協定(TCP/IP)堆疊是Microsoft XP/ 2003的核心元件,不能移除。在這種情況下,如果需要重新安裝TCP/IP以使TCP/IP堆疊恢復為原始狀態。可以使用NetShell實用程序重置TCP/IP堆疊,使其恢復到初次安裝作業系統時的狀態。方法是:在命令提示字元後按鍵輸入以下指令,然後按ENTER鍵:netsh int ip reset c:\resetlog.txt,其中,Resetlog.txt記錄指令結果的日誌文件,一定要指定,這裡指定了Resetlog.txt日誌文件及完整路徑。執行此指令的結果與移除並重新安裝TCP/IP傳輸協定的效果相同。


3、使用ping指令測試網路中兩台電腦之間的連接:

  ping其它電腦IP,在指令提示處,按鍵輸入ping x.x.x.x(其中x.x.x.x是另一台電腦的IP位址),然後按ENTER鍵。應該可以看到來自另一台電腦的幾個答覆,如:

  Reply from x.x.x.x:bytes=32 time<1ms TTL=128

  如果沒有看到這些答覆,或者看到"Request timed out",說明本機電腦可能有問題。如果ping指令成功執行,那麼您就確定了電腦可以正確連接,可以跳過下一步。如果沒有看到這些答覆,或者看到"Request timed out",說明本機電腦可能有問題。PING本機IP,如果看到"Request timed out",說明本機電腦可能有問題。

  4、使用ping指令測試網路中名稱解析是否正常

  ping computername,其中computername是遠端電腦的名稱。通過ping指令用名稱測試電腦連接。確定電腦的名稱的方法是:在指令提示處,輸入SYSTEMINFO。或者在桌面上右擊我的電腦-內容,然後按下電腦名稱稱選擇項。如果看到該指令的成功答覆,說明您在電腦之間具有基本連接和名稱解析。名稱解析跟NETBIOS密切相關,看下面的步驟。


5、正確安裝網路元件

  首先右擊網路芳鄰-內容,選項要共享的網路卡。把IP設定在區域網路的同一個網段上。比如192.168.1.X網段。然後看一下TCP/IP的進階內容中,是否開啟NETBIOS。


在利用WINNT4.0構建的網路系統中,對每一台主機的唯一標幟訊息是它的NetBIOS名,系統是利用WINS服務、訊息廣播方式及Lmhost文件等多種模式將NetBIOS名解析為相應IP位址,從而實現訊息通訊。


在內部網路系統中(也就是通常我們所說的區域網路中),利用NetBIOS名實現訊息通訊是非常方便、快捷的。但是在Internet上對一台主機的唯一標幟訊息是它的FQDN格式的域名(163.com),在Internet是利用DNS標準來實現將域名解析為相應IP位址,WIN2K支持動態DNS,執行活動目錄服務的機器可動態地更新DNS表。


WIN2K網路中可以不再需要WINS服務,但是WIN2K仍然支持WINS,這是由於向後相容的原因。目前,大多數網路是混合網,既有Win98等系統,又有WINXP/WIN2K等系統,因此需要在TCP/IP傳輸協定上元件服務NETBIOS解析電腦名稱。

  檢視是否選定「文件和列印服務」元件,如果已將其取消選,「瀏覽服務」將不綁定到NetBIOS接頭。成為制作備份瀏覽器並且沒有啟用「文件和列印共享」的關於Windows的電腦無法將瀏覽列表與客戶端機共享。任何將要包括在瀏覽列表中的電腦也都必須啟用「文件和列印共享」。


6、啟用列印與文件共享。


在網路芳鄰和本機連接內容裡可以看到是否安裝了列印機與文件共享。驗證:如果在網路芳鄰中看不到自己的機器,說明你沒有安裝列印機與文件共享。


7、啟動"電腦瀏覽器"服務

  電腦瀏覽器"服務在網路上維護一個電腦更新列表,並將此列表提供給指定為瀏覽器的電腦。如果停止了此服務,則既不更新也不維護該列表。

WIN2K/XP要確保電腦瀏覽服務正常啟動。開啟電腦管理->服務和應用程式->服務,在右窗中確保「Computer Browser」沒有被停止或禁用。


8、執行網路標幟嚮導


我的電腦選項「內容」,然後按下「電腦名稱」選擇項按下「網路 ID」按鈕,開始「網路標幟嚮導」:按下「下一步」,選項「本地機是商業網路的一部分,用它連線到其他工作著的電腦」;按下「下一步」,選項「公司使用沒有域的網路」;按下「下一步」按鈕,然後輸入你的區域網路的工作組名,再次按下「下一步」按鈕,最後按下「完成」按鈕完成設定。www.jz5u.com

9、Win2k安裝NetBEUI傳輸協定


在Win2k中NetBEUI傳輸協定是一個高效傳輸協定在區域網路中使,因此必須安裝此傳輸協定:


網路芳鄰->內容->本機連接->內容---->安裝------>傳輸協定------->NetBEUI Protocol


10、起用Guest(來賓)帳戶

  Windows XP的Guest帳戶允許其他人使用你的電腦,但不允許他們訪問特定的文件,也不允許他們安裝軟體。對Windows XP Home Edition電腦或工作組中的Windows XP Professional電腦的所有網路訪問都使用來賓帳戶。使用net user guest確保為網路訪問設定了來賓帳戶,如果該帳戶是活動的,指令輸出中會出現一行類似下面這樣的內容:Account active Yes;如果該帳戶不是活動的,請使用下面的指令授予來賓帳戶網路訪問:

  net user guest /active:yes



或者開啟控制台->用戶帳戶或者在系統管理工具->電腦管理->本機用戶和組中開啟Guest帳戶


11、允許Guest(來賓)帳號從網路上訪問。

  在執行裡輸入gpedit.msc,彈出群組原則管理器,在『電腦設定-Windows設定-本機原則-使用者權利指派』中,有「拒絕從網路訪問這台電腦」原則阻止從網路訪問這台電腦,如果其中有GUEST帳號,解決辦法是移除拒絕訪問中的GUEST帳號。


12、防火牆:

確保WINXP原有的的防火牆沒有開啟,開啟本機連接內容->進階,關掉Internet連接防火牆。如果使用了第三方的防火牆產品,參考其使用手冊,確保防火牆沒有禁止以下連接阜的通訊:UDP-137、UDP-138、TCP-139、TCP-445(僅WIN2K及以後的作業系統)。


Windows XP最新的SP2修正檔對ICF做了很大的改進,功能更強大了,ICF有了自己的設定項,安裝SP2後,預設值情況下,啟用ICF防火牆,不允許任何外部主動連接,即使是本機的應用程式要訪問網路也需要在許可列表中做設定。


但是防火牆阻斷正常的網路瀏覽服務通訊,結果是別人在網路芳鄰中看不到你的電腦,有沒有兩全其美的辦法在開啟防火牆的前提下允許瀏覽服務。


辦法是,如果開啟了ICF,開啟內容,在服務這欄,選項增加,增加服務的對話視窗共有四個編輯框,最上邊是描述服務名稱,以便於記憶,從上到下第二個是套用服務的IP位址或名稱,輸入127.0.0.1表示本地機。


下面連個是內外連接阜號,旁邊的tcp/udp標示這個連接阜是udp連接還是tcp連接。


按照下面的表格輸入3個服務

  名稱            傳輸協定       連接阜

  NetBIOS Name Service    UDP       137

  NetBIOS Datagram Service UDP       138

  NetBIOS Session Service   TCP       139


  137/UDP -- NetBIOS名稱伺服器,網路基本輸入/輸出系統(NetBIOS)名稱伺服器(NBNS)傳輸協定是TCP/IP上的NetBIOS (NetBT)傳輸協定族的一部分,它在關於NetBIOS名稱訪問的網路上提供主機名和位址映射方法。

  138/UDP -- NetBIOS資料報,NetBIOS資料報是TCP/IP上的NetBIOS (NetBT)傳輸協定族的一部分,它用於網路登入和瀏覽。

  139/TCP -- NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS (NetBT)傳輸協定族的一部分,它用於伺服器消息塊(SMB)、文件共享和列印。

13、檢查RPC、Plug and Play服務已啟動,檢查相應的系統檔案夾的權限,重新註冊以下的動態連接庫:

  regsvr32 netshell.dll

  regsvr32 netcfgx.dll

  regsvr32 netman.dll

14、設定帳號和密碼

  由於WinNT內核的作業系統,在訪問遠端電腦的時候,好像總是首先嘗試用本機的當前用戶名和密碼來嘗試,可能造成無法訪問,在這裡把用戶密碼增加進去就可以了。

15、多種方法訪問「網路電腦」

  例如要開啟網路中名為「Killer」的電腦,其IP位址為192.168.1.8,如果你不清楚其它機器的IP位址,你可以使用「PING電腦名稱」來獲得它的IP位址。


用電腦名稱訪問,NETBIOS提供的服務。點擊「開始」表單,按下「執行」,在位址欄輸入「\Killer」,按下「確定」。

  用IP位址訪問,在位址輸入欄中輸入「\192.168.1.8」,按下「確定」。

  用搜尋電腦的方法訪問,電腦更新列表需要時間,搜尋電腦可以加快更新列表。點擊「網路芳鄰」右鍵中的「搜尋電腦」,輸入電腦名稱,點擊「立即搜尋」,就可以看到你要訪問的電腦。直接雙按右邊電腦名稱就可以開啟它了。

  用映射驅動器的方法訪問,進入DOS方式,輸入「NET VIEW \killer」,Enter鍵螺o是檢視電腦Killer上有哪些共用資料夾,如D。再輸入NET USE Z:\Killer\D螫N電腦IBM-ZB共享的資料夾D映射為H:盤,在命令提示字元下按鍵輸入「Z:」。你會發現你已經連到Killer電腦上了。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-04-10, 05:55 AM   #11 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

WinXP網路不能互訪的解決

由WIN XP構成的網路所有設定和由WIN 2000構成的完全一樣,但還是出現了根本不能訪問的情況,筆者認為這主要是因為XP的安全性設定和2000不一樣所導致。針對這個問題筆者在網上查了一些資料,並將各種網上提供的一般解決方法做了相應測試,現在整理介紹給大家,希望能對遇到此問題的網友有所說明 ,並請高手繼續指點。部分內容摘自網路,請原諒不一一註明出處。   首先,這裡不考慮物理連線和其它問題,只談及原則問題。此外,請安裝相應的傳輸協定並正確的設定IP位址,同時盡量把電腦設定在一個工作組內且具有相同網段的IP位址。
  其次,網上對於出現的問題描述較多,這裡不再累述。當共享和訪問出現問題時請考慮以下的步驟:
  1.檢查guest賬戶是否開啟
  XP預設值情況下不開啟guest賬戶,因此些為了其他人能瀏覽你的電腦,請啟用guest賬戶。同時,為了安全請為guest設定密碼或相應的權限。當然,也可以為每一台機器設定一個用戶名和密碼以便電腦之間的互相訪問。
  2.檢查是否拒絕Guest用戶從網路訪問本機機
  當你開啟了guest賬戶卻還是根本不能訪問時,請檢查設定是否為拒絕guest從網路訪問電腦,因為XP預設值是不允許guest從網路登入的,所以即使開了guest也一樣不能訪問。在開啟了系統Guest用戶的情況下解除對Guest帳號的限制,點擊「開始→執行」,在「執行」對話視窗中輸入「GPEDIT.MSC」,開啟群組原則編輯器,依次選項「電腦設定→Windows設定→安全性設定→本地機原則→使用者權利指派」,雙按「拒絕從網路訪問這台電腦」原則,移除裡面的「GUEST」帳號。這樣其他用戶就能夠用Guest帳號通過網路訪問使用Windows XP系統的電腦了。
  3.改網路訪問模式
  XP預設值是把從網路登入的所有用戶都按來賓賬戶處理的,因此即使管理員從網路登入也只具有來賓的權限,若遇到不能訪問的情況,請嘗試更改網路的訪問模式。開啟群組原則編輯器,依次選項「電腦設定→Windows設定→安全性設定→本地機原則→安全性選項」,雙按「網路訪問:本地機帳號的共用和安全模式」原則,將預設值設定「僅來賓—本地機用戶以來賓身份驗證」,更改為「傳統:本地機用戶以自己的身份驗證」。
  這樣即使不開啟guest,你也可以通過輸入本地機的賬戶和密碼來登入你要訪問的電腦,本地機的賬戶和密碼為你要訪問的電腦內已經的賬戶和密碼。若訪問網路時需要賬戶和密碼,可以通過輸入你要訪問的電腦內已經的賬戶和密碼來登入。
  若不對訪問模式進行更改,也許你連輸入用戶名和密碼都辦不到,//computername/guest為灰色不可用。即使密碼為空,在不開啟guest的情況下,你也不可能點確定登入。改成傳統模式,最低限度可以達到像2000里沒有開啟guest賬戶情況時一樣,可以輸入用戶名和密碼來登入你要進入的電腦。也許你還會遇到一種特殊的情況,請看接下來的。
  4.一個值得注意的問題
  我們可能還會遇到另外一個問題,即當用戶的密碼為空時,即使你做了上述的所有的更改還是不能進行登入,訪問還是會被拒絕。這是因為,在系統「安全性選項」中有「賬戶:使用空白密碼的本地機賬戶只允許進行控制台登入」原則預設值是啟用的,根據Windows XP安全原則中拒絕優先的原則,密碼為空的用戶通過網路訪問使用Windows XP的電腦時便會被禁止。我們只要將這個原則停用即可解決問題。在安全性選項中,找到「使用空白密碼的本地機賬戶只允許進行控制台登入」項,停用就可以,否則即使開了guest並改成傳統模式還是不能登入。經過以上的更改基本就可以訪問了,你可以嘗試選項一種適合你的方法。下面在再補充點其它可能會遇到的問題。
5.網路芳鄰不能看到電腦
  可能經常不能在網路芳鄰中看到你要訪問的電腦,除非你知道電腦的名字或者IP位址,通過搜尋或者直接輸入//computername或//IP。請按下面的操作解決:啟動「電腦瀏覽器」服務。「電腦瀏覽器服務」在網路上維護一個電腦更新列表,並將此列表提供給指定為瀏覽器的電腦。如果停止了此服務,則既不更新也不維護該列表。  137/UDP--NetBIOS名稱服務器,網路基本輸入/輸出系統(NetBIOS)名稱服務器(NBNS)傳輸協定是TCP/IP上的NetBIOS(NetBT)傳輸協定族的一部分,它在關於NetBIOS名稱訪問的網路上提供主機名和位址映射方法。
  138/UDP--NetBIOS資料報,NetBIOS資料報是TCP/IP上的NetBIOS(NetBT)傳輸協定族的一部分,它用於網路登入和瀏覽。
  139/TCP--NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS(NetBT)傳輸協定族的一部分,它用於服務器消息塊(SMB)、文件共享和列印。請設定防火牆開啟相應的連接阜。一般只要在防火牆中允許資料夾和列印機共享服務就可以了。
  6.關於共享模式
  對共享XP預設值只給予來賓權限或選項允許用戶更改「我的文件」。Windows 2000作業系統中用戶在設定資料夾的共享內容時操作非常簡便,只需用滑鼠右擊該檔案夾並選項內容,就可以看到共享設定標籤。而在Windows XP系統設定資料夾共享時則比較複雜,用戶無法通過上述操作看到共享設定標籤。具體的修改方法如下:開啟「我的電腦」中的「工具」,選項「資料夾內容」,彈出「檢視」標籤,在「進階設定」部分滾動至最底部將「簡單文件共享(推薦)」前面的選項取消,另外如果選項欄裡還有「Mickey Mouse」項也將其選項取消。這樣修改後用戶就可以像使用Windows 2000一樣對資料夾內容進行方便修改了。   7.關於用網路芳鄰訪問不回應或者反應慢的問題
  在WinXP和Win2000中瀏覽網路芳鄰時系統預設值會延遲30秒,Windows將使用這段時間去搜尋遠端電腦是否有指定的計劃工作(甚至有可能到Internet中搜尋)。如果搜尋時網路時沒有反應便會陷入無限制的等待,那麼10多分鍾的延遲甚至報告錯誤就不足為奇了。下面是具體的解決方法。
  A.關掉WinXP的計劃工作服務(Task Scheduler)
  可以到「控制台/系統系統管理工具/服務」中開啟「Task Scheduler」的內容對話視窗,按下「停止」按鈕停止該項服務,再將啟動檔案檔案類型設為「手動」,這樣下次啟動時便不會自動啟動該項服務了。
  B.移除註冊表中的兩個子鍵
 到註冊表中找到主鍵「HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerRemoteComputerNameSpace」
  移除下面的兩個子健:和  其中,第一個子健決定網路芳鄰是否要搜尋網上的列印機(甚至要到Internet中去搜尋),如果網路中沒有共享的列印機便可移除此鍵。第二個子健則決定是否需要搜尋指定的計劃工作,這是網路芳鄰很慢的罪魁禍首,必須將此子健移除。
  總結
  不能訪問主要是由於XP預設值不開啟guest,而且即使開了guest,XP預設值是不允許guest從網路訪問電腦的。還有就是那個值得注意的問題。相信一些不考慮安全的地方或是電腦公司給人做系統密碼都是空的,但這樣是不允許登入的。只要試過以上的方法,相信是不會再有問題的。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-04-10, 05:58 AM   #12 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

網路套用技巧 用註冊表強化網路芳鄰

每次與局內網用戶進行訊息共享傳輸時,「網路芳鄰」就會被派上用場;當然,在預設值狀態下系統的「網路芳鄰」功能十分有限,如果你想與局內網朋友更高效、更安全地進行共享傳輸時,就必須想方設法挖掘「網路芳鄰」自身的潛能。這不,本文為了說明 各位網友用好「網路芳鄰」功能,特意從註冊表設定出發,來強化「網路芳鄰」的功能!

  隱藏「附近電腦」

  在預設值狀態下,開啟系統的網路芳鄰視窗時,你會在其中看到附近電腦的圖示,雙按該圖示就能訪問到附近電腦中的共享資源。倘若你不希望網路芳鄰視窗包含附近電腦圖示的話,可以按照如下方法將它隱藏起來:

  依次按下「開始」/「執行」指令,在彈出的執行項中執行註冊表編輯指令「regedit」,開啟系統註冊表編輯介面;

  逐一展開該介面中的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer註冊表子鍵,在對應該子鍵右側的視窗區域中,檢查一下是否有一個名為「NoComputersNearMe」的雙字元值,要是不存在的話,你就可以用滑鼠右鍵按下右側視窗的空白區域,然後從彈出的右鍵表單中依次按下「新增」/「Dword值」指令,接著將新新增好的鍵值命名為「NoComputersNearMe」,如圖1所顯示;

http://bbs.crsky.com/1128632304/Fid_6/6_95137_97fb1e1ff92f08e.jpg
圖1 將新新增好的鍵值命名為NoComputersNearMe

  下面再用滑鼠左鍵雙按剛新增好的「NoComputersNearMe」鍵值,在其後出現的數值設定對話視窗中輸入「00000001」,最後按下「確定」按鈕結束註冊表編輯視窗,同時將電腦系統重新啟動一下,這樣一來當你再次開啟網路芳鄰視窗時,就不會再看到其中有「我附近的電腦」這一圖示了。

  隱藏本機電腦

  在預設值狀態下,網路芳鄰視窗同樣地會把本機電腦的圖示顯示出來,雙按該圖示時你就能訪問到本機系統中的共享訊息了。要是你希望本機的共享訊息不允許被區域網路中的其他用戶訪問時,可以使用下面的辦法讓本機電腦圖示從網路芳鄰視窗中消失:

  依次按下「開始」/「執行」指令,在彈出的執行項中執行註冊表編輯指令「regedit」,開啟系統註冊表編輯介面;依次展開該介面中的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanManServer\Parameters註冊表子鍵,如圖2所顯示;在Parameters子鍵下面檢查一下是否存在「Hidden」鍵值,要是沒有找到的話,不妨用滑鼠右鍵按下Parameters項,從彈出的右鍵表單中依次按下「新增」/「Dword值」指令,然後將新新增的雙字元值名稱設定為「Hidden」,再將它的數值設定為「1」,然後按下一下「確定」結束註冊表編輯介面,同時將電腦系統重新啟動一下,這樣的話你再次開啟網路芳鄰視窗時,就不會看到本機電腦的影子了!
http://bbs.crsky.com/1128632304/Fid_6/6_95137_03a9d1530da9f25.jpg


隱藏最近訪問痕跡



  如果你使用的是Windows 2000作業系統或2000以上版本的系統,你會發現系統的網路芳鄰視窗好像具有智能記憶本領,它能自動把你最近訪問的一些共用資料夾名稱全部顯示出來,即使那些共用資料夾的共享狀態已經被取消了,其他人還會從網路芳鄰視窗中看到那些共享名稱。為了有效保護你的共享訪問隱私,你可以嘗試按照下面的步驟來將最近的共享訪問痕跡隱藏起來:

  依次按下「開始」/「執行」指令,開啟系統執行對話視窗,在其中輸入字串串指令「regedit」並按Enter鍵鍵,開啟系統註冊表編輯視窗;依次展開該介面中的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer註冊表子鍵,在Explorer子鍵下面檢查一下是否存在「NoRecentDocsNetHood」雙字元值,要是不存在的話,可以直接用滑鼠右鍵按下Explorer子鍵,從其後出現的快捷表單中依次選「新增」/「DWORD值」選項,再把新增的鍵值名稱設定為「NoRecentDocsNetHood」,並將其數值修改為「00000001」,如圖3所顯示;完成上面的設定工作後,再將系統註冊表重新整理一下,你就能將以前訪問的一些共享痕跡全部從網路芳鄰視窗中隱藏起來了。
http://bbs.crsky.com/1128632304/Fid_6/6_95137_a85b284f9cfb622.jpg


圖3 將其數值修改為00000001

  要是你使用的是Windows 9X作業系統的話,需要逐一展開註冊表分支HKEY_CURRENT_USER\Network\Recent,然後在對應Recent鍵值的下面,你會發現最近的所有共享訪問痕跡,此時你只要依次選它們,並分別執行移除指令,就能將網路芳鄰視窗中的所有訪問痕跡全部清除乾淨了。

  隱藏網路芳鄰映射

  在訪問網路芳鄰視窗中的共享資源時,除了直接用滑鼠雙按共用資料夾圖示來檢視其中的內容外,你也可以用滑鼠右鍵按下某個目標共用資料夾,並從彈出的右鍵表單中執行「映射網路驅動器」指令,將遠端的共用資料夾映射成本機的一個磁牒分區,日後就能像訪問本機磁牒中的文件來快速訪問遠端資料夾中的內容了。不過有時為了安全起見,你需要將網路芳鄰映射功能隱藏起來,下面就是具體的隱藏方法:

  依次按下「開始」/「執行」指令,開啟系統執行對話視窗,在其中輸入字串串指令「regedit」並按Enter鍵鍵,開啟系統註冊表編輯視窗;

  用滑鼠逐步展開其中的註冊表子鍵HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,在Explorer子鍵對應的右側視窗區域中,看看能否找到「NoNetConnectDisconnect」鍵值,要是無法找到的話,可以直接按下註冊表編輯介面中的「編輯」表單項,從彈出的下拉表單中依次按下「新增」/「DWORD值」指令,然後將這個新的鍵名設定為「NoNetConnectDisconnect」(如圖4所顯示),同時將它的數值設為「00000001」,最後重新整理一下系統註冊表,這樣就能將網路芳鄰視窗中的「映射網路驅動器」功能隱藏起來了。

http://bbs.crsky.com/1128632304/Fid_6/6_95137_16ac769120bd581.jpg

圖4 新的鍵隱藏整個網路



  每次開啟網路芳鄰視窗時,你總會發現「整個網路」的身影,雙按這個圖示你就能輕而易舉地訪問到區域網路中所有檔案類型的工作站。倘若從安全形度出發,你希望其他人不能從網路芳鄰視窗瀏覽到整個區域網路中的所有工作站時,不妨按照下面的設定步驟,來將整個網路圖示從網路芳鄰視窗中隱藏起來:

  依次按下「開始」/「執行」指令,在彈出的執行項中執行註冊表編輯指令「regedit」,開啟系統註冊表編輯介面;

  在該介面中逐一展開註冊表分支 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network(如圖5所顯示),在Network子鍵對應的右側視窗區域中,看看是否包含「NoEntireNetwork」鍵值,倘若不存在的話,不妨用滑鼠右鍵按下Network子鍵,從其後出現的快捷表單中依次選「新增」/「DWORD值」選項,再把新增的鍵值名稱設定為「NoEntireNetwork」,同時將該鍵值的數值修改為「00000001」,完成上面的設定工作後,將系統註冊表重新整理一下,你就能將整個網路圖示從網路芳鄰視窗中隱藏起來了。

名設定為NoNetConnectDisconnect


http://bbs.crsky.com/1128632304/Fid_6/6_95137_0e6491813354c82.jpg

圖5 右鍵按下Network子鍵

  隱藏系統共享文件

  在安裝有Windows XP作業系統的電腦中,進入到網路芳鄰視窗介面時,總能發現「共享文件」資料夾的身影,雙按這個資料夾後你就能看到本機的一些共享訊息了。如果你不想讓其他人看到本機的共享隱私時,可以按照如下方法將系統預設值的共享文件從網路芳鄰視窗中隱藏起來:

  依次按下Windows XP系統桌面上的「開始」/「執行」指令,在彈出的執行項中執行註冊表編輯指令「regedit」,進入到系統的註冊表編輯介面;

  用滑鼠左鍵依次展開 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders註冊表子鍵;檢查一下「DelegateFolders」子鍵下面是否存在「{59031a47-3f72-44a7-89c5-5595fe6b30ee}」子項(如圖6所顯示),要是發現的話你可以直接選它,再依次按下表單欄中的「編輯」/「移除」指令,最後重新啟動一下Windows XP系統,此時你再次進入到網路芳鄰視窗介面中時,就看不到「共享文件」的影子了。
圖6 檢查一下DelegateFolders

http://bbs.crsky.com/1128632304/Fid_6/6_95137_4b0260ae8d63f27.jpg
隱藏桌面網路芳鄰



  通過桌面上的網路芳鄰圖示,用戶不僅能夠快速訪問到局內網其他電腦中的共享訊息,又能快速開啟本機的網路內容設定視窗,從而可以隨意修改本機電腦的IP位址。為了避免其他人輕鬆更改IP位址,導致局內網上網發生衝突現象,你可以按照如下步驟來將桌面上的網路芳鄰圖示隱藏起來:

  依次按下「開始」/「執行」指令,在彈出的執行項中執行註冊表編輯指令「regedit」,開啟系統註冊表編輯介面;

  用滑鼠逐一展開HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer註冊表子鍵,在Explorer子鍵對應的右側視窗區域中,檢查一下是否有「NoNetHood」鍵值存在;要是沒有發現的話,不妨用滑鼠右鍵按下Explorer子鍵,從彈出的右鍵表單中依次按下「新增」/「Dword值」指令,然後將新新增的雙字元值名稱設定為「NoNetHood」,再將它的數值設定為「00000001」(如圖7所顯示),接著按下一下「確定」結束註冊表編輯介面,同時將電腦系統重新啟動一下,這樣的話你再次進入到Windows系統桌面時,就不會看到網路芳鄰圖示了。


http://bbs.crsky.com/1128632304/Fid_6/6_95137_9d0600c4e9187c4.jpg

圖7 將新新增的雙字元值名稱設定為NoNetHood

  隱藏表單網路芳鄰

  除了通過桌面能夠開啟網路芳鄰視窗外,你也能通過系統「開始」表單中的「網路芳鄰」指令開啟它;為了避免其他人輕鬆更改IP位址,你還需要按照如下方法,將「開始」表單中的「網路芳鄰」指令隱藏起來:

  依次按下「開始」/「執行」指令,在彈出的執行項中執行註冊表編輯指令「regedit」,開啟系統註冊表編輯介面;

  將滑鼠定位於註冊表子鍵HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer上,在Explorer子鍵對應的右側視窗區域中,檢查一下是否有「NoStartMenuNetworkPlaces」鍵值存在;要是沒有發現的話,不妨用滑鼠右鍵按下Explorer子鍵,從彈出的右鍵表單中依次按下「新增」/「Dword值」指令,然後將新新增的雙字元值名稱設定為「NoStartMenuNetworkPlaces」,再將它的數值設定為「00000001」(如圖8所顯示),接著按下一下「確定」結束註冊表編輯介面,同時將電腦系統重新啟動一下,這樣的話Windows系統「開始」表單中的「網路芳鄰」指令選項就看不到了。

http://bbs.crsky.com/1128632304/Fid_6/6_95137_6908a4c2be06751.jpg

圖8 將新新增的雙字元值名稱設定為NoStartMenuNetworkPlaces
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-05-17, 07:34 PM   #13 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

區域網路98、2000、XP互訪問題解決完全手冊

  XP文件共享完全手冊
  
  WIN xp是NT內核的,所以在網路安全的要求比9x要高。在文件共享方面,也不同於9x。在9x的系統中只需要在共享中設個密碼,就可以只讓知道密碼的用戶登入。而xp卻無法這樣簡單地實現。
  
  win xp的共享分為兩中:簡單文件共享(Simple File Sharing)和進階文件共享(Professional File Sharing)。xp在預設值情況下是開啟簡單文件共享的。
  
  一、簡單文件共享
  
  開啟簡單文件共享很簡單,只要右鍵點擊驅動器或者資料夾,然後選項內容,出現如下圖所
  
  我們只要選在網路中共享這個資料夾。共享以後,「允許網路用戶更改我的文件」這一項是預設值開啟的,所以沒有特殊必要的話,我們必須把它前面的勾去掉共享驅動器會先出現一些安全提示,如下圖:
  
  然後點擊共享驅動器,就會出現如圖一一樣的設定。
  
  開啟GUEST帳戶
  
  這一步很重要,xp預設值GUEST帳戶是沒有開啟的,如下圖:
  
  要允許網路用戶訪問這台電腦,必須開啟GUEST帳戶。依次執行"開始-設定-控制台-系統管理工具-電腦管理--本機用戶和組-用戶"在右邊的GUEST帳號上按下右鍵,選"內容"然後去掉"帳號已停用"選項,98用網路用戶登入,用戶名密碼同在XP下剛輸入的就行。
  
  如果還是不能訪問,可能是本機安全原則限制該用戶不能訪問。在啟用了GUEST用戶或者本機有相應帳號的情況下,點擊"開始--設定--控制台--電腦管理--本機安全原則"開啟"本機安全指派--拒絕從網路訪問這台電腦"的用戶列表中如果看到GUEST或者相應帳號請移除設定簡單文件共享,網路上的任何用戶都可以訪問,無須密碼,簡單明瞭。
  
  二、進階文件共享
  
  xp的進階文件共享是通過設定不同的帳戶,分別給於不用的權限,即設定ACL(Access Control List,訪問控制列表)來規劃檔案夾和硬碟分區的共享情況達到限制用戶訪問的目的。
  
  第一、禁止簡單文件共享:
  
  首先開啟一個資料夾,在表單欄的「工具」,「資料夾選項」,「檢視」的選擇項,在進階設定裡,去掉「使用簡單文件共享(推薦)」,如下圖:
  
  光是這樣並不能啟動進階文件共享,這只是禁用了簡單文件共享,還必須啟用帳戶,設定權限,才能達到限制訪問的問題。
  
  第二,設定帳戶
  
  進入控制台的用戶帳戶,有電腦的帳戶和來賓帳戶。僅僅是開啟GUEST帳戶並不能達到多用戶不同權限的目的。而且在進階文件共享中,Windows XP預設值是不允許網路用戶通過沒有密碼的帳號訪問系統。所以,我們必須為不同權限的用戶設定不同的帳戶。
  
  假如網路其他用戶的訪問權限都一樣(大多數情況都是這樣),我們只需設定一個用戶就行了。在用戶帳戶裡,新增一個用戶,由於我們必須考慮網路安全性,以所設用戶必須為最小的權限和最少的服務,檔案類型設定為「受限制用戶」。如上圖的AAA用戶。
  
  在預設值的情況下,xp新增帳戶是沒有密碼的,上面說過,預設值情況下xp是不允許網路用戶通過沒有密碼的帳戶訪問的。所以,我們必須給剛剛增加的AAA用戶填上密碼。
  
  增加用戶也可以這樣進行:開啟 控制台,「系統管理工具」,「電腦管理」,「系統工具」,「本機用戶和組」,「用戶」,在右邊的視窗,按右鍵新增用戶,如下圖:
  
  如果你希望網路用戶通過此帳戶訪問系統而不需要密碼,需要更改xp的安全原則:
  
  開啟控制台,「系統管理工具」,「本機安全原則」,展開「本機原則-安全性選項」,雙按「賬戶: 使用空白密碼的本機賬戶只允許進行控制台登入」,並停用它,然後確定。如下圖:
  
  注意:在Home版的Windows XP裡是沒有群組原則的。
  
  第三、設定共享
  
  做好以上的設定就可以設定共享了,點擊一個資料夾,內容,共享選擇項,嘿嘿,跟剛剛的不同了吧,下面還多了個權限的按鈕。如下圖:
  
  點擊權限,預設值是EVERYONE,也就是每個用戶都有完全控制的權限如下圖:
  
  其中(BIGEASTAAA)表示電腦bigeast中的AAA用戶。
  
  如果我們設定AAA有唯讀權限,只需要在「讀取」那裡打勾就行了。
  
  權限的說明:
  
  讀取權限允許用戶:瀏覽或執行資料夾中的文件。
  
  更改權限允許用戶:改變檔案內容或移除文件。
  
  完全控制權限允許用戶:完全訪問共用資料夾。
  
  如果設定不同的帳戶不同權限,重新一次以上步驟。
  
  特別注意,開啟了進階共享,系統的所有分區都被預設值共享出來,必須把它改回來。
  
  第四、網路用戶訪問共用資料夾
  
  如果網路用戶的作業系統是NT/2000/XP的話,訪問時候提示用戶密碼,只要輸入剛剛設定好的帳戶密碼就可以正常訪問了。否則無法訪問。
  
  如果客戶端機的作業系統是Windows 95/98/Me,可以設定在登入Windows時直接登入到網路,這樣就可以直接登入Windows xp/2000 /NT。用戶名是這一切的關鍵。然而許多Windows 9X的電腦設定了直接登入到桌面而不需要提供用戶名和密碼(即Windows 登入)。如果是這樣的話,點擊 開始-註銷,就會顯示出當前登入的用戶名。只要確定 註銷,就可以換用其他用戶名登入了。登入後,雙按網路鄰居圖示,就可以瀏覽所有共享的資料夾和硬碟分區。如果在這一步你遇到了錯誤,那麼可能是沒有正確登入造成的。
  
  解決Win98的無法訪問Win2000、winxp辦法
  
  常用辦法:
  
  在Win2000 professional的用戶管理中使GUEST用戶有效就可以了。
  
  操作方法:控制台→用戶和密碼→進階→進階→點「用戶」資料夾→然後在右邊的Guest(供來賓訪問電腦或訪問域的內裝帳戶)上點右鍵進行其內容設定→在一般選項中將「帳戶已停用」前的對勾去掉即可。
  
  以「每伺服器」模式安裝的Windows 2000 Server、Windows 2000 Advanced Server系統,操作方法是:控制台→系統管理工具→電腦管理→「系統工具」選項裡「本機用戶和組」→然後在右邊的Guest(供來賓訪問電腦或訪問域的內裝帳戶)上點右鍵進行其內容設定→在一般選項中將「帳戶已停用」前的對勾去掉即可。
  
  如還沒解決,請往下看:
  
  對策一:在Win2000/XP中啟用Guest用戶。在Win2000/XP系統安裝之後會預設建立兩個用戶帳戶,即Administrator(系統管理員)和Guest(來賓賬戶),所有在本機電腦沒有被分配到賬戶的用戶都將預設值使用Guest賬戶,該賬戶是沒有密碼的。不過,在預設設定下,這個Guest賬戶並未被啟用,我們可以從「控制台|系統管理工具|電腦管理|本機用戶和組|用戶」中找到「Guest」賬戶,並用滑鼠右擊開啟「Guest內容」對話視窗(如圖6),去除這裡的「賬戶已停用」複選框上的對鉤標記,這樣結束後就可以從Win98中訪問到Win2000/XP了。
  
  其實,啟用了Guest賬戶後,最大的好處是從Win98訪問Win2000/XP時就不需要輸入用戶名和密碼了,這種方法比較適合於用戶不確定、訪問量較大的區域網路,但對家庭用戶來說並不適用。
  
  對策二:檢查Win2000/XP中是否存在安全原則限制。有時,Win2000/XP「聰明」過了頭,雖然我們已經啟用了Guest賬戶,從Win98中卻仍然無法訪問Win2000/XP,這時就要從「控制台|系統管理工具|本機安全原則|本機原則|使用者權利指派」中找到「從網路訪問此電腦」或者「拒絕從網路訪問這台電腦」,然後檢查一下其中是否出現了Guest賬戶或者其他對應的賬戶,然後根據不同情況進行增加或者移除即可。
  
  對策三:停用本機連接上的防火牆。防火牆是充當網路與外部世界之間的保衛邊界的安全系統,微軟在WinXP中為用戶提供了一個內裝的Internet連接防火牆(ICF),啟用後可以限制某些不安全訊息從外部進入內部網路。不過,如果您是在本機連接上啟用了這個防火牆,那麼就會造成工作組之間無法互訪,出現「XXX無法訪問」、「您可能沒有權限使用網路資源」、「請與這台伺服器的管理員聯繫以查明您是否有訪問權限」、「找不到網路路徑」等類似的提示,此時請在圖7中停用本機連接的防火牆遮閉。
  
  停用ICF
  
  對策四:為WinXP增加NetBEUI傳輸協定。其實,直接增加NetBEUI傳輸協定對於解決不能互訪的問題有時反而更為簡單一些,而且它可以解決上面提到的啟用防火牆的問題。Win98安裝時會自動安裝NetBEUI傳輸協定,但由於WinXP已經不再提供對NetBEUI傳輸協定的技術支持,因此只能手動式增加了。
  
  找出WinXP安裝光碟,進入「類型addMsftNetNetbeui」資料夾下,這裡有Nbf.sys、Netbeui.txt、Netnbf.inf共3個文件,先將Nbf.sys文件複製到本地機的「WindowsSystem32Drivers」資料夾下(這裡的本地機指安裝了WinXP的那台電腦),再將Netnbf.inf文件複製到本地機的「WindowsINF」資料夾下,Netbeui.txt文件可有可無。不過, INF資料夾具有隱藏內容,用戶需要先在WinXP下的「工具|內容」視窗中選項顯示文件才可以看到該目錄。另外,我們也可以在圖8所顯示對話視窗中選項「從磁牒安裝」,插入WinXP安裝磁牒,一步步進入「類型addMsftNetNetbeui」資料夾,找到Netnbf.inf文件開啟,然後就可以安裝NetBEUI傳輸協定了。
  
  選項「從磁牒安裝」方式。
  
  對策五:啟用Win98中的「文件及列印機共享」。這是一個很簡單但卻經常被人忽略的問題,就是裝有Win2000/XP的機器雖然可以從「網路芳鄰」中發現裝有Win98的機器,但卻無法訪問,這是因為Win98未啟用「允許其他用戶訪問我的文件」而造成的,啟用該選項就可以解決這個問題
  
  區域網路內Windows XP與Windows 98se的雙向訪問解決
  
  1、在XP上安裝NetBEUI傳輸協定
  
  在WINXP安裝光碟下VALUEADDMSFTNETNETBEUI目錄下,有三個文件,其中NETBEUI.TXT作了如下說明:
  
  NetBEUI (NBF) 是一個不可路由的傳輸協定,適用於小規模的網路。Microsoft Windows 不再支持此傳輸協定。如果產品支持人員提示您安裝此傳輸協定作為臨時解決方法,請按照下面的指示進行。
  
  在 Windows XP 和 Windows 2002 上安裝 NetBEUI 傳輸協定的方法。
  
  * 複製 nbf.sys 到 %SYSTEMROOT%SYSTEM32DRIVERS 目錄
  
  * 複製 netnbf.inf 到 %SYSTEMROOT%INF 目錄
  
  * 開啟網路連接內容,按下 "安裝..." 按鈕來安裝 NetBEUI 傳輸協定
  
  註:%SYSTEMROOT%是你安裝XP的目錄名,我的是WINDOWS。
  
  2、看一下安全性設定是否禁止GUEST
  
  在開啟了系統Guest用戶的情況下,點擊「開始」-》「執行」,輸入gpedit.msc,可以彈出群組原則編輯器,在「本機電腦原則電腦設定Windows設定安全性設定本機原則使用者權利指派拒絕從網路訪問這台電腦」中赫然可以看到有Guest用戶!如果在這裡移除Guest用戶,那麼其他電腦就可以從網路芳鄰中檢視這台電腦的共享目錄了。 有的電腦上並不一定有禁止GUEST的,這時你就不必做什麼操作了。
  
  3、特別說明:以上的操作是因為本服務機構的區域網路上的電腦用了NETBEUI傳輸協定。XP安裝時預設值不裝此傳輸協定,導致「網路芳鄰」看不了。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-05-17, 07:36 PM   #14 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

妙用網路橋接在Windows XP下實現共享上網

  所謂一連接阜共享上網,這裡是指在同一區域網路中,兩機共用一個Hub或交換機連接阜共享上網。Windows XP之前,在微軟的作業系統中這個思法恐怕很難實現,不過自從Windows XP發行之後,利用其中新增的「網路橋接」功能,要實現這一構想並不難。
  
  一區域網路新增了一台客戶端機,但集線器連接阜已接滿,這就意味著新增的那一台客戶端機不能接入區域網路,連共享資源也訪問不了,更不用說共享上網了。而網管又不打算增加集線 器,這時Windows XP的「網路橋接」功能就派上用場了,不過需要一個前提條件,就是區域網路中必須有一台安裝了雙網路卡的Windows XP系統客戶端機。前提條件已具備,構思很快就會實現,為了容易區分說明對象,以下將裝了雙網路卡的客戶端機稱為「客戶A」,新增的那台客戶端機稱為「客戶B」,方法如下:
  
  首先確保「客戶A」能夠訪問區域網路上的資源和共享上網,開啟「網路和撥號連接」,將原先連接區域網路的「本機連接」重新命名為「本機連接-主機」,將另一「本機連接」重新命名為「本機連接-客戶」,然後用雙絞線(雙機直聯的方式)將「本機連接-客戶」對應的網路卡和「客戶B」機上的網路卡直接連接起來。
  
  接下來在「客戶B」機上設定網路內容,指定一空IP位址和「電腦名稱」,其他設定如「子網路遮罩」、「預設值網路閘道」、「DNS伺服器」、「工作組」和「客戶A」機的設定相同。
  
  現在如果「客戶A」和「客戶B」能夠互相訪問共享資源,那麼就說明已經成功一半了,接下來需要做的就是用Windows XP的「網路橋接」將「本機連接-主機」和「本機連接-客戶」連接起來。
  
  在「客戶A」機上進入「網路和撥號連接」視窗,在「本機連接-主機」上按下右鍵,點擊選單中的「網路橋接」指令,系統開始給這兩個連接進行橋接,當橋接成功後開啟「網路橋接」內容頁,將所有橋接器都設成連接本機網,現在開啟IE瀏覽器,「客戶B」機也可訪問Internet了,至此實現了在區域網路中雙機共用一Hub連接阜共享上網。
  
  按照這個方法,如果區域網路中再新增客戶端機,就可以用區域網路中的另一台客戶端機將新增的客戶端機橋接起來,依此類推,如果以上方法中的「客戶B」機也可以橋接客戶端機的話,那麼可以這樣說,區域網路只需一個Hub就夠了,不過如果新增的客戶端機比較多,建議這種情況還是另購置一Hub為好,不僅「橋接」是需要增加網路卡的。對此主題如果還有更好的實現方法,希望大家發表補充。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-05-17, 08:09 PM   #15 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

總結一次,98/2000/xp/2003訪問xp(sp2)可能的用戶問題
來還是有不少人不清楚。有人說啟用guest、有人甚至說安裝netbeui~我再總結一次好了。注意我只說網路連接正常權限允許的情況下98/2000/xp/2003訪問xp/2003的用戶驗證問題。

首先關於啟用guest為什麼不能訪問的問題。
1。預設值情況下,xp 禁用guest帳戶

2。預設值情況下,xp的本機安全原則禁止guest用戶從網路訪問

3。預設值情況下,xp的本機安全原則-用戶權限指派裡,「空密碼用戶只能進行控制台登入」是啟用的,也就是說,空密碼的任何帳戶都不能從網路訪問只能本機登入,guest預設值空密碼···
所以,如果需要使用guest用戶訪問xp的話,要進行上面的三個設定:啟用guest、修改安全原則允許guest從網路訪問、禁用3里面的安全原則或者給guest加個密碼。


有時還會遇到另外一種情況:訪問xp的時候,登入對話視窗中的用戶名是灰的,始終是guest用戶,不能輸入別的用戶帳號。

原因是這個安全原則在作怪(系統管理工具-本機安全原則-安全性選項-「網路訪問:本機帳戶的共用和安全模式」)。預設值情況下,xp的訪問方式是「僅來賓」的方式,那麼你訪問它,當然就固定為guest不能輸入其他用戶帳號了。

所以,訪問xp最簡單的方法就是:不用啟用guest,僅修改上面的安全原則為「傳統」就行了。別的系統訪問xp就可以自己輸入帳戶訊息(帳戶要帶密碼)。


至於訪問2003,預設值情況下2003禁用guest,但是沒有xp 那個討厭的預設值自相矛盾的來賓方式共享,所以可以直接輸入用戶名密碼訪問。

補充至sp2:
sp2里面增加了windows 防火牆,預設值情況下,文件和列印機共享是禁止的。所以一定要注意防火牆的列外裡面,文件和列印共享被允許了



Q:
我的手提上和家電腦都是xp, 安上面做, 但連的時候, 輸密碼對拉也沒辦法進去, 為什麼????

A:
假設a要訪問b

在b上,設定安全原則為傳統的訪問方式。設定一個用戶帳號,比如叫tom ,加密碼,比如密碼為123
然後在a上訪問b ,輸入tom 123 就可以了




Q:
想問一個問題,要是把xp下的所有用戶都設成空密碼,那在預設值的情況下就沒有誰能遠端訪問了?
安全了

A:
那你本機的安全性呢?


Q;
有點不明白。為什麼不用XP的「簡單共享」?我試了一下,簡單共享啟用之後,訪問自如。但三大要點中,Windows XP的「本機安全原則>用戶權限指派」裡,「空密碼用戶只能進行控制台登入」這個仍然是啟用的。
請問這是何故?

A:
啟用簡單文件共享,還有一些其他設定都不方便了,好像ntfs安全性選項就沒有?所以我從來不用的

你說的這種情況,空密碼也能訪問?如果是,只能解釋為簡單網路共享厲害,的確簡化了組態

win XP還在更深入的地方搞了什麼。因為我注意到,啟動簡單後。直接在控制台裡面看用戶,Guest用戶還是禁用的。這時候轉到控制台的電腦管理>用戶管理裡面,Guest卻顯示為已啟用了。真是個自相矛盾的鬼系統。


Q:
唉,也許是Win XP還在更深入的地方搞了什麼。因為我注意到,啟動簡單後。直接在控制台裡面看用戶,Guest用戶還是禁用的。這時候轉到控制台的電腦管理>用戶管理裡面,Guest卻顯示為已啟用了。真是個自相矛盾的鬼系統。
是不是 在 資料夾選項裡面那個「啟用簡單共享」? 我開啟後在控制台的用戶管理中禁止了GUEST,然後電腦管理中的GUEST也被停用了。 不知道你的情況是一直都是如此?


A:

上面順序有問題。
XP中,對於GUEST這個賬戶,在控制台裡面的用戶帳號所作的改動不會影響系統管理工具中電腦管理裡面的用戶管理項目裡面/本機安全原則-安全性選項中「賬戶-來賓狀態」的GUEST賬戶的開啟與否。 而反過來後面兩處的修改就能反映到前者。

另外一個情況就是在 電腦管理 中 用戶設定裡面把用戶改成 power user後,控制台中用戶帳號裡面該用戶的狀態就不可識別了。
再聯繫到 gpedit.msc 裡面選項的說明 很多還是提到2000的而不是XP.真XP是又有點不同的。
不同版本的windows系統之間互訪的話,總是存在一些問題,版本高一點的訪問低的容易一點,而低版本的windows系統要想訪問高版本的就沒有那麼容易了,有很多辦法可以解決
尤其os安全一在改變之下,完全理解


Q:
教師機裝了 windows2003 server 管理員登入的!
學生機裝了 windows2000 pro 用戶是users組的!
為什麼在教師裡的共享 學生機不能訪問?
不是共享的設定問題。
當2000pro 訪問 2003 的時候 所用的 用戶 有沒有什麼要求?
當2000pro使用2003的管理員帳號的時候就可以,很奇怪,不知道是什麼原因?
請大俠們幫忙解決!!
...

A:
解決方法!!密碼不能為空的!!

Q:
我現在也碰到一台HOME版的XP,網路上的其它電腦無法訪問它,提示見附圖,我開啟了guest,設定了共享,還增加了一個用戶,另一台電腦用這個用戶名和密碼連接也不行,而且gpedit.msc不能用(HOME版的沒有群組原則),怎麼辦?
A:
註冊表 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa DWORD KEY "restrictanonymous" 設定為0,一般Home版不能被訪問很大一部分是這裡出問題了。


最簡單方法。執行xp系統內裝的「網路安裝嚮導」。執行完一切問題都解決。微軟在xp中提供這個工具不是沒有道理的。
Q:
兩台機器(xp和2003),都是經典了,xp仍然不能訪問2003,2003用administrator xxxx帳號,2003下guest需要啟用麼?怎麼啟用?

A:
xp要關掉簡單文件共享;然後按照eric說的做,兩邊設定用戶就行了。如果實在不行,到2003和xp裡相關安全原則裡檢查一下。確保網路是通的



Q:
眼睛都看花了也不知道在哪裡。求助啊!

A:
操作下步驟....
開始==>系統管理工具==>本機安全原則==>安全性設定==》本機原則==>用戶權限分配==>從網路訪問此電腦。



PS:用2003Server+SP1的且共用資料夾在NTFS分區上的注意要把Guest加到所共用資料夾內容中的「安全」中。否則還是不能用Guest訪問。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
 


主題工具
顯示模式

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 11:20 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1