史萊姆論壇

返回   史萊姆論壇 > 教學文件資料庫 > 網路軟硬體架設技術文件
忘記密碼?
註冊帳號 論壇說明 標記討論區已讀

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2005-08-15, 07:27 AM  
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 系統 - 網路芳鄰訪問XP的用戶驗證問題

網路芳鄰訪問XP的用戶驗證問題

首先關於啟用Guest為什麼不能訪問的問題:

1、預設情況下,XP 禁用Guest帳戶
2、預設情況下,XP的本機安全原則禁止Guest用戶從網路訪問
3、預設情況下,XP的 本機安全原則 -> 安全性選項 裡,"帳戶:使用空密碼用戶只能進行控制台登入"是啟用的,也就是說,空密碼的任何帳戶都不能從網路訪問只能本機登入,Guest預設空密碼......

所以,如果需要使用Guest用戶訪問XP的話,要進行上面的三個設定:啟用Guest、修改安全原則允許Guest從網路訪問、禁用3里面的安全原則或者給Guest加個密碼。

有時還會遇到另外一種情況:訪問XP的時候,登入對話視窗中的用戶名是灰的,始終是Guest用戶,不能輸入別的用戶帳號。

原因是這個安全原則在作怪(系統管理工具 -> 本機安全原則 -> 安全性選項 -> "網路訪問:本機帳戶的共用和安全模式")。預設情況下,XP的訪問方式是"僅來賓"的方式,那麼你訪問它,當然就固定為Guest不能輸入其他用戶帳號了。

所以,訪問XP最簡單的方法就是:不用啟用Guest,僅修改上面的安全原則為"傳統"就行了。別的系統訪問XP就可以自己輸入帳戶訊息。

開始 -> 執行 -> gpedit.msc -> 電腦設定 -> windows設定 -> 本機原則 -> 用戶權利分配 -> 移除"拒絕從網路訪問這台電腦"中的guest用戶。
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1624 篇, 收花: 3187 次
有 2 位會員向 psac 送花:
san (2006-08-14),wulihua (2006-08-23)
感謝您發表一篇好文章
舊 2006-06-10, 12:39 PM   #16 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

輕鬆解決Win2000與WINXP互訪問題

輕鬆解決Win2000與WINXP互訪問題

如果兩台電腦都使用相同的(Win2000/XP)操作系統,那麼組建局域網是一件非常簡單輕鬆的事情,當硬體連接完成後,正常情況下立即可以在「網上的芳鄰」中看到對方且互訪。但如果局域網中有一台電腦使用Win98或WIN2000,要訪問另一台裝有WINXP系統的機器,那情況可就不好說了,雖然Ping命令可以通過,但仍然無法在「網上的芳鄰」中實現互訪,這時該怎麼辦呢?

要解決這個問題, 須用下面的方法:
首先 在WinXP中啟用Guest用戶。在WinXP系統安裝之後會預設建立兩個用戶賬戶,即Administrator(系統管理員)和Guest(來賓賬戶),所有在本機電腦沒有被分配到賬戶的用戶都將預定使用Guest賬戶,該賬戶是沒有密碼的。不過,在預設設置下,這個Guest賬戶並未被啟用,我們可以從「控制台|管理工具|電腦管理|本機用戶和組|用戶」中找到「Guest」賬戶,並用滑鼠右擊打開「Guest內容」交談視窗,去除這裡的「賬戶已停用」復選框上的對鉤標記,這樣退出後就可以從Win2000中看到WinXP了。

第二, 檢查WinXP中是否存在安全策略限制。有時,WinXP「聰明」過了頭,雖然我們已經啟用了Guest賬戶,從Win2000中卻仍然無法訪問WinXP,這時就要從「控制台|管理工具|本機安全策略|本機策略|用戶權利指派」中找到「從網路訪問此電腦」或者「拒絕從網路訪問這台電腦」,然後檢查一下其中是否出現了Guest賬戶或者其他對應的賬戶,然後根據不同情況進行新增或者刪除即可。

第三, 為WinXP新增NetBEUI協議。由於WinXP已經不再提供對NetBEUI協議的技術支持,因此只能手工新增了。
找出WinXP安裝光碟,進入「Valueadd\Msft\Net\Netbeui」資料夾下,這裡有Nbf.sys、Netbeui.txt、Netnbf.inf共3個文件,先將Nbf.sys文件複製到本機的「Windows\System32\Drivers」資料夾下(這裡的本機指安裝了WinXP的那台電腦),再將Netnbf.inf文件複製到本機的「Windows\INF」資料夾下,Netbeui.txt文件可有可無。不過, INF資料夾具有隱藏內容,用戶需要先在WinXP下的「工具|內容」視窗中選擇顯示文件才可以看到該目錄。

第四, 保證兩台電腦處於同一工作組中、內部IP地址未發生衝突、Hub、線路確保無故障等。
若有防火牆,必須停用本機連接上的防火牆。否則會造成工作組之間無法互訪,出現「XXX無法訪問」、「您可能沒有權限使用網路資源」、「請與這台服務器的管理員聯繫以查明您是否有訪問權限」、「找不到網路路徑」等類似的提示問題。
上述方法同樣適用WIN98 與WINXP互訪問題。
psac 目前離線  
送花文章: 3, 收花文章: 1624 篇, 收花: 3187 次
舊 2006-08-12, 06:42 PM   #17 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

網上的芳鄰/網路共享/雙機互連%%問題集中解答

第一部分:使用網上的芳鄰步驟,如果你的網上的芳鄰有問題,請參看以下步驟(同樣適用於印表機的蠶恚?

1.1.網線。雙機互連不使用HUB或交換機,用交叉線連接兩機;如果使用HUB或者交換機,均用直連線連接至HUB或交換機,保證交換機、網卡狀態燈正常。

1.2.IP協議。WIN98及以後的機器在安裝時會預定安裝TCP/IP協議,WIN95需要另外安裝。在網上的芳鄰->內容(WIN9X/Me)或者網上的芳鄰->內容->區域連線->內容(WIN2K/XP)裡可以檢視是否安裝了TCP/IP協議。

1.3.IP位址。在TCP/IP內容裡設置IP位址、子網掩碼和網路閘道器,如果有需要可以設置DNS和WINS服務器地址。IP位址推薦設置:192.168.X.X,子網掩碼:255.255.255.0。如果你的局域網中有DHCP服務器,選擇自動獲取地址即可。
驗證方法:在DOS提示字元下使用ping x.x.x.x(對方IP位址),如返回如下訊息,說明IP設置成功:

Reply from x.x.x.x(對方IP位址):bytes=32 time<1ms TTL=128

1.4.NetBIOS over TCP/IP。網上的芳鄰的瀏覽和通訊要使用NetBIOS協議,該協議是無法被路由器轉發的,因此WIN2K及以後的操作系統均提供將NetBIOS協議封裝在TCP/IP中的功能。在Win9X/Me系統中,打開網上的芳鄰->內容可以參看是否安裝了NetBIOS協議,在Win2K/XP中,打開TCP/IP內容->高階->WINS->NetBIOS設置,選擇「啟用TCP/IP上的NetBIOS」。

驗證NetBIOS名稱解析:使用ping XXXX(對方機器名),如果返回如1.3中的訊息,說明NetBIOS協議解析正常。

1.5.HOST文件。如果在1.4中無法正確解析機器名,可以修改host文件,在WINDOWS目錄中搜索HOST關鍵字,找到後,使用記事本打開host(有的系統為host.sam),在末尾加入如下內容:

x.x.x.x(對方的IP位址)使用Tab鍵跳到下一製表列XXXX(對方的機器名)
存盤退出,注意,如果原文件帶有.sam延伸名,要去掉延伸名,才能生效。使用與1.4.同樣的方法驗證。

1.6.啟用印表與文件共享。在網上的芳鄰和區域連線內容裡可以看到是否安裝了印表機與文件共享。驗證:如果在網上的芳鄰中看不到自己的機器,說明你沒有安裝印表機與文件共享。

1.7.啟用GUEST用戶:WIN2K/XP在工作組模式下要使用Guest用戶來允許網路訪問,因此要啟用Guest用戶。打開控制台->用戶帳戶或者在管理工具->電腦管理->本機用戶和組中打開Guest帳戶,如果使用域管理模式,可以忽略這一步。

1.8.啟用電腦瀏覽服務。WIN2K/XP要確保電腦瀏覽服務正常啟動。打開電腦管理->服務和應用程式->服務,確保「Computer Browser」沒有被停止或禁用。

1.9.防火牆:確保WINXP自帶的防火牆沒有開啟,打開區域連線內容->高階,關掉Internet連接防火牆。如果使用了第三方的防火牆產品,參考其使用手冊,確保防火牆沒有禁止以下連接阜的通訊:UDP-137、UDP-138、TCP-139、TCP-445(僅WIN2K及以後的操作系統)。

1.10.設置共享資料夾和印表機。

經過以上步驟,你的網上的芳鄰應該可以正常工作了,如果有疑問,請看下面的有關網上的芳鄰的FAQ。

重申一句,微軟的網上的芳鄰由於其工作方式是基於Netbios的廣播查找鄰居的,所以很多情況下很不穩定。在執行裡輸入"\\對方機器名「,如果無法訪問提示找不到網路路徑,說明你的或對方的Netbios解析有問題,遇到這種情況試著重啟機器,要想較好解決只能在局域網中建立WINS服務器來幫助客戶端做Netbios解析。

第二部分:網上的芳鄰FAQ
2.1.F:為什麼在網上的芳鄰訪問對方提示沒有權限?
Q:兩台機器都要打開Guest帳戶(WIN2K/XP)。

2.2.F:為什麼點擊對方機器顯示無法連接?
Q:確保ping對方IP和機器名都能夠正常返回訊息。

2.3.F:為什麼在網上的芳鄰看不到對方的機器或者能看到卻訪問不了?
Q:按照微軟的解釋,這種現象有時是正常的,這需要瞭解網上的芳鄰及其使用的協議NetBIOS的工作原理,參見後面的原理部分。

2.4.F:有的機器開機或關機,別的機器就用不了網上的芳鄰了?
Q:同2.3.。

2.5.F:如果不使用網上的芳鄰,還有其它辦法方便的訪問其它機器?
Q:可以不打開網上的芳鄰,直接在搜索中搜索對方的IP或者機器名,也可以在執行中輸入\\x.x.x.x(對方 IP) or XXXX(對方機器名)。(同樣會用到NetBIOS協議)

2.6.F:兩台機器不在一個工作組中是否可以使用網上的芳鄰?
Q:可以。

2.7.F:兩台機器經過路由器連接,是否可以在網上的芳鄰看到,又是否可以訪問呢?
Q:不能看到,因為路由器不會轉發廣播(經過設置UDP透傳可以),可以使用FAQ2.5.的方法互相訪問,但僅限於WIN2K/XP。

2.8.F:為什麼Win9X/Me訪問不了或者看不到Win2K/XP,而反過來卻沒有問題呢?
Q:確認WIN2K/XP打開了Guest帳戶,啟用了「瀏覽服務」;Win9X/Me安裝了「印表機和文件共享」,NetBIOS解析沒有問題,並且雙方沒有防火牆的阻擋。

2.9.F:為什麼訪問需要密碼?
Q:確認對方打開了Guest帳戶,或者對方沒有登入到域模式。Win9x/Me如果需要登入到域,不要按Esc取消進入系統。


第三部分:網上的芳鄰和NetBIOS工作原理部分(工作組模式):

所有使用網上的芳鄰的機器在啟動時都會向網路中宣告自己的存在,一般使用廣播方式(也是為什麼無法通過路由器看到其它子網電腦的原因),而在網路中有一張瀏覽列表,記錄了所有在此登記的電腦,也就是在網上的芳鄰中看到的電腦,而當電腦正常關機時,瀏覽列表就會從記錄中刪除此機器。那麼這張表在哪裡呢?它是被「瀏覽主控服務器」維護的,瀏覽主控服務器是工作組中的一台最為重要的電腦,它負責維護本工作組中的瀏覽列表及指定其他工作組的主控服務器列表,為本工作組的其他電腦和其他來訪本工作組的電腦提供瀏覽服務,每個工作組都為會每個傳輸協議選擇一個瀏覽主控服務器,而我們經常遇到的無法瀏覽網路的錯誤大多是因為你所處的工作組沒有瀏覽主控服務器而造成的。你可以在一個工作組中用NBTSTAT -a computername 命令找出使用NBT協議的瀏覽主控服務器,它的標識是含有\\_MSBROWSE_ 名字段。預設情況下,win98工作組中的瀏覽主控服務器是該工作組中第一台啟用文件及印表機共享功能的電腦,也允許手工將一台win電腦配置為瀏覽主控服務器(方法會在後面講述網路配置時具體介紹,但由於瀏覽主控服務器需要維護動態瀏覽列表,性能會受影響),如果一個工作組中有多台電腦配置了這個選項,或是當前的瀏覽主控服務器關閉了系統,又沒有其他電腦啟用主控設置時,就要進行主控瀏覽器的選舉。選舉其實過程很簡單,首先由一台電腦發送一個選舉臨界報文,該報文包含了來自發送電腦的訊息(操作系統,版本及NET名等),選舉報文向網路中廣播,工作組中的每一台電腦都會用自身訊息與選舉報文進行優先級比較,主要是操作系統起主要作用,記得好像是WIN2K/XP>Win9X/Me,最後是那個自身條件最好的成為新的瀏覽主控服務器。

整個網路瀏覽的過程是,當一台win98進入網路時,如果它帶有服務器服務(啟用了文件及印表機共享)會向網路廣播宣告自己的存在,而瀏覽主控服務器會取得這個宣告並將它放入自己維護的瀏覽列表中;而沒有在相應協議上綁定文件及印表機共享的電腦則不會宣告,因而也就不會出現在網路鄰居裡了。當客戶電腦想獲得需要的網路資源列表時,首先會廣播發出瀏覽請求,瀏覽主控服務器收到請求後,如果請求的是本組的瀏覽列表,則直接將客戶所需的資源列表發回;如果請求的是其它工作組的瀏覽列表,瀏覽主控服務器會根據本身Browsing List中的記錄找到相應工作組的主控瀏覽器返回給用戶,用戶可從那裡得到它想要的瀏覽列表,我們也就在網上的芳鄰中看到電腦列表了。

但是為什麼在網上的芳鄰裡有些電腦訪問不了呢?事實上如果微軟的網上的芳鄰真能做到所見即所得,相信抱怨它的人不會像現在這麼多,可通過前面對瀏覽服務的介紹,大家已經知道這是不可能的,因為瀏覽列表的獲得不是通過訪問其中每一台電腦得到的,很多時候網路中的電腦並不能正確更新瀏覽列表。當一台電腦正常關機時,它會向網路發出廣播宣告,使瀏覽主控服務器及時將它從瀏覽列表中刪除;而非正常關機後,瀏覽列表裡仍會把該條目保持很長一段時間(NT下是45分鐘),這就是我們仍能在網路鄰居裡看到它的原因.而98的穩定性是眾所周知的 ----在還沒來得及關機前就已經崩潰了


教你使用局域網「隱身術」

俗話說「家賊難防」,在局域網中真正對自己的訊息安全構成威脅的不是遙遠的駭客,而是自己身邊的「人」。由於網上的芳鄰共享文件在局域網中的應用非常廣泛,為了更好地保護自己,在共享文件時我們需要隱身術的幫助來防止內部的惡意攻擊。

初級隱藏 隱藏共享資料夾

  不要認為為共享資料夾加上密碼就能保證安全,windows的漏洞多著呢,internet上很容易下載到「密碼破解器」。如果別人從網上的芳鄰中看不到你的共享資料夾那就會安全多了。要實現這種效果一點都不難:用滑鼠右擊要隱藏共享的資料夾,點擊「共享」選項,在共享名中填入共享資料夾的名稱,然後在後面加上美元符「$」,例如「共享文件$」,再填入密碼。如果別人要訪問你的共享的文件,必須在地址欄中輸入「\\電腦名稱(或者是ip地址)\共享文件$,Enter鍵,填入密碼確認,才能訪問你的資料夾。

  高階隱藏 無共享標誌共享

  用上面介紹的方法,別人通過網上的芳鄰是不能看到你共享的資料夾了,不過如果有一天讓他發現在你的電腦上還有共享資料夾存在(被共享資料夾有被共享的特殊標誌,下面有個小手托著,與一般資料夾有明顯的區別),而從網上的芳鄰上卻看不到你共享的資料夾,那麼他很可能會發揮出自己的鑽研精神,想盡辦法把你共享的資料夾打開。如果能將共享資料夾的小手標誌去掉,讓共享資料夾和普通資料夾一樣,讓別人看不出它是共享的,那安全就更有了保障。下面以無共享標誌共享d盤為例談談具體的做法:首先利用本文一開始介紹的初級隱身術——隱藏共享資料夾的方法設置d盤為隱藏共享,然後打開註冊表編輯器,依次打開「hkey_local_machine\software\microsoft\windows\currentversion\network\lanman\d$」(也可以利用註冊表的查找功能直接查找主鍵「d$」)。將dword值「flags」的鍵值由「192」改為「302」,重新啟動windows就能生效。如果要訪問,只要在地址欄中輸入「\\電腦名\d$」,就可以看到d盤共享的內容了。這時你會發現,即使本機的資源瀏覽器裡也看不出d盤被共享,是不是很神奇?除了自己,還有誰知道你的d盤是共享的呢?

此帖於 2006-08-13 10:54 AM 被 psac 編輯.
psac 目前離線  
送花文章: 3, 收花文章: 1624 篇, 收花: 3187 次
舊 2006-08-22, 06:27 PM   #18 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

網路連接的錯誤訊息(全)(整理完成)

600 某操作處於掛起狀態。
600

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


601 檢測到一個無效連接阜控制碼。
601

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


602 指定的連接阜已經打開。
602

網路連接試圖使用的 COM 連接阜正在被其他活動的網路連接或其他的工作行程(例如,諸如傳真程式之類的電話線路監視程式)使用。退出阻止使用 COM 連接阜的應用程式。


603 呼叫方緩衝區太小。
603

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


604 指定了錯誤的訊息。
604

遠端訪問電話簿文件和當前的「網路連接」配置可能不一致。如果更改通訊設備(如串行連接阜或調製解調器),則請確保重新配置網路連接。請參閱配置連接。


605 無法設置連接阜訊息。
605

遠端訪問電話簿文件和當前的「網路連接」配置可能不一致。如果更改通訊設備(如串行連接阜或調製解調器),則請確保重新配置網路連接。請參閱配置連接。
如果錯誤仍然存在,請刪除並重新創建「網路連接」。


606 指定的連接阜未連接。
606

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


607 檢測到無效事件。
607

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


608 指定了一個不存在的設備。
608

遠端訪問電話簿文件和當前的「網路連接」配置可能不一致。如果更改通訊設備(如串行連接阜或調製解調器),則請確保重新配置網路連接。請參閱配置連接。
如果錯誤仍然存在,請刪除並重新創建「網路連接」。


609 指定了一個不存在的設備類型。
609

遠端訪問電話簿文件和當前的「網路連接」配置可能不一致。如果更改通訊設備(如串行連接阜或調製解調器),則請確保重新配置網路連接。請參閱配置連接。
如果錯誤仍然存在,請刪除並重新創建「網路連接」。


610 指定了一個無效的緩衝區。
610

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。



611 指定了一個無法使用的路由。
611

網路配置可能不正確。請重新啟動電腦,以確保最近所做的配置都已生效。如果錯誤仍然存在,請檢查「「事件檢視器」」,檢視具體的警告或錯誤。


612 指定了一個沒有分配的路由。
612

網路配置可能不正確。請重新啟動電腦,以確保最近所做的配置都已生效。在電腦執行在很低的資源情況下時,也會發生該錯誤。如果錯誤仍然存在,請檢查「「事件檢視器」」,檢視具體的警告或錯誤。


613 指定了一種無效的壓縮。
613

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


614 可用緩衝區不足。
614

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。

如果錯誤仍然存在,請檢查「事件檢視器」,檢視具體的警告或錯誤。


615 找不到指定的連接阜。
615

遠端訪問電話簿文件和當前的「網路連接」配置可能不一致。如果更改通訊設備(如串行連接阜或調製解調器),則請確保重新配置網路連接。請參閱配置連接。
如果錯誤仍然存在,請刪除並重新創建「網路連接」。


616 某異步請求處於掛起狀態。
616

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


617 調製解調器已經在離線連接。
617

等待「網路連接」離線連接。


618 指定的連接阜沒有打開。
618

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


619 指定的連接阜沒有連接。
619

有以下幾個原因可以解釋為何無法建立到遠端電腦的連接:

遠端電腦可能太忙。等一會,然後重新嘗試。

如果嘗試建立撥號連接,在調製解調器完全離線前可能已嘗試重撥了。稍等片刻,然後重撥。
如果嘗試使用調製解調器建立連接,則調製解調器可能執行不正常。詳細訊息,請參閱調製解調器疑難解答.
如果使用了路由器、集線器或網路適配器這些設備進行網路地址轉換 (NAT),則該設備可能執行不正常。如果該設備提供了防火牆功能,則該設備可能阻礙該連接。請查詢關於該設備的相關文檔。


620 無法確定端點。
620

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。

如果錯誤仍然存在,請檢查「事件檢視器」,檢視具體的警告或錯誤。


621 系統無法打開電話簿。
621

「網路連接」使用位於 systemroot\System32\Ras 資料夾中的 Rasphone.pbk 文件。請確保此文件位於該資料夾中,然後重新啟動「網路連接」。


622 系統無法載入電話簿。
622

「網路連接」使用位於 systemroot\System32\Ras 資料夾中的 Rasphone.pbk 文件。請確保此文件位於該資料夾中,然後重新啟動「網路連接」。


623 系統無法找到此連接的電話簿項。
623

「網路連接」位於電話簿,但不能找到指定的連接項。該錯誤不應該發生,除非另一應用程式正在使用「網路連接」電話簿並指定了不正確的連接項。


624 系統無法更新電話簿文件。
624

「網路連接」使用位於 systemroot\System32\Ras 資料夾中的 Rasphone.pbk 文件。請確保磁碟未滿,並且您擁有更改文件的權限。


625 系統在電話簿中找到無效訊息。
625

電話簿文件 Rasphone.pbk 可能已損壞。從 systemroot\System32\Ras 資料夾中刪除該文件,然後重新啟動「網路連接」創建一個新文件。


626 無法載入字元串。
626

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。

如果錯誤仍然存在,請檢查「事件檢視器」,檢視具體的警告或錯誤。


627 無法找到關鍵字。
627

「網路連接」配置文件可能包含無效訊息。如果正在使用不支持的調製解調器,則應安裝支持使用的調製解調器。


628 連接被關閉。
628

無法完成該連接,因為連接嘗試被遠端電腦停止。請嘗試執行以下操作:

如果正在嘗試建立撥號連接,確保正在撥的電話號碼是正確的。嘗試通過電話撥打該電話號碼。有關詳細訊息,請參閱配置連接。

如果正在使用調製解調器建立連接,則需要更改調製解調器的設置。有關詳細訊息,請參閱調製解調器疑難解答.
如果正在建立到虛擬專用網路 (VPN) 的連接,可能需要更改該類連接的安全設置。有關詳細訊息,請參閱 VPN 連接驗證和加密保護,或者與系統管理員聯繫以便連接到 VPN。


629 連接被遠端電腦關閉。
629

連接鏈接因下列某一原因離線:

無法恢復的電話線路錯誤。

噪聲線路。
被系統管理員離線。
不能以選定的速度與遠端服務器上的調製解調器正確地進行協商。

要重新增立連接,請單擊「重撥」。也可啟用連接的「選項」選擇項上的自動重撥。如果錯誤仍然存在,請把連接的調製解調器速度降為 9600 bps,然後試著重撥。請參閱更改調製解調器連接阜的最大速度。

嘗試連接到其他電腦,確定問題是否與正在呼叫的那台電腦相關。同樣地,也可嘗試從另一電話線路連接到原始服務器。

如果問題仍然存在,請與遠端電腦的系統管理員聯繫。


630 由於硬體故障,調製解調器離線連接。
630

鏈接由於下列某個原因離線:

調製解調器(或其他通訊設備)發生了無法恢復的錯誤。

通訊連接阜發生了無法恢復的錯誤。
調製解調器電纜沒插上。

要診斷並更正問題,請執行下列操作:

確保調製解調器已經通電,並且電纜可靠地連接。

確保調製解調器運作正常。有關測試調製解調器的指令,請參閱測試調製解調器。


631 用戶離線了調製解調器連接。
631

電腦的某個操作離線線路。重撥。


632 檢測到不正確的結構大小。
632

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。

如果錯誤仍然存在,請檢查「事件檢視器」,檢視具體的警告或錯誤。


633 調製解調器正在使用中或沒有進行撥出配置。
633

如果是撥號網路連接,則網路連接試圖使用的 COM 連接阜正在被其他活動網路連接或其他工作行程(例如,諸如傳真程式之類的電話線路監視程式)使用。退出阻止使用 COM 連接阜的應用程式。有關調製解調器疑難解答的詳細訊息,請參閱調製解調器疑難解答。
如果是虛擬專用網路 (VPN),則不能打開網路連接試圖使用的 VPN 設備。如果問題仍然存在,請與系統管理員聯繫。
如果這是寬帶連接,則無法打開網路連接嘗試使用的寬帶設備。確保要求的硬體(電纜調製解調器)執行正常。有關所需硬體的詳細訊息,請聯繫您的寬帶服務提供商。


634 您的電腦無法在遠端網路上註冊。
634

遠端訪問服務器不能在網路上註冊您的電腦名稱。這一般隨 NetBIOS 協議一起出現,但也可能隨 TCP/IP 或 IPX 協議一起出現。通常,當地址已在網路上使用時,會發生此錯誤。請與系統管理員聯繫。


635 出現未知錯誤。
635

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。

如果錯誤仍然存在,請檢查「事件檢視器」,檢視具體的警告或錯誤。


636 連接到連接阜的設備不是所期望的設備。
636

用於連接的硬體配置和配置設置可能相互矛盾。如果更該通訊設備(如串行連接阜或調製解調器),則請確保重新配置連接。請參閱配置連接。


637 檢測到不能轉換的字元串。
637

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


638 請求超時。
638

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


639 異步網路不可用。
639

NetBIOS 網路配置可能不正確。請重新啟動電腦,以確保最近所做的配置都已生效。如果錯誤仍然存在,請檢查「事件檢視器」,檢視具體的警告或錯誤。
如果要尋求幫助,請記錄「錯誤代碼」(NetBIOS 錯誤代碼),將其交給技術支持人員。


640 發生與 NetBIOS 有關的錯誤。
640

調製解調器不能以設置的速度協商連接。將調製解調器的速度設置為較低的初始值,然後重撥。請參閱更改調製解調器連接阜的最大速度。同樣地,也可嘗試禁用調製解調器壓縮和軟件壓縮。請參閱配置撥號連接的調製解調器或禁用軟件壓縮。
如果還不能建立連接,請試著將「NWLink IPX/SPX/NetBIOS 相容傳輸協議」新增到該連接。請參閱新增網路元件。


641 服務器不能分配支持客戶端時所需的 NetBIOS 資源。
641

請系統管理員提高遠端訪問服務器的資源容量,或者使用「電腦管理」中的「服務」停止電腦上不重要的服務,比如「信使」和「網路 DDE」。


642 電腦的某個 NetBIOS 名已經在遠端網路上註冊。
642

同名的另一電腦已經登入到遠端網路。網路中的每一台電腦都必須以唯一的名稱進行註冊。驗證下列專案:

與您的電腦同名的電腦不位於您正在連接到的網路。

電腦沒有物理地連接到正在試圖連接到的網路。


643 服務器端的網路適配器出現故障。
643

請將該錯誤報告給系統管理員。


644 您將無法接收網路彈出式消息。
644

連接到網路的另一台電腦正在使用您的通信名。寫給您的消息被發送到該電腦上。如果要接收遠端工作站的消息,則在下次撥入網路之前必須記著註銷辦公用電腦。
該錯誤不影響通過 Microsoft Outlook、Microsoft Outlook Express 和 Microsoft Exchange 的消息傳遞。


645 發生內部身份驗證錯誤。
645

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


646 此時不允許該帳戶登入。
646

為限制到該網路的訪問配置帳戶。如果需要在一天的不同時間(而不是與當前配置的時間)訪問網路,應請系統管理員更改配置。


647 此帳戶被禁用。
647

用戶帳戶是禁用的。這可能是由於重複的登入失敗嘗試,或因為系統管理員由於安全原因而禁用了該帳戶。請系統管理員啟用「本機用戶和組」中的帳戶。


648 該帳戶的密碼已過期。
648

如果通過「網路連接」進行連接,則系統會自動提示您更改密碼。如果使用 rasdial 命令連接,則可通過執行以下操作更改密碼。

按 CTRL+ALT+DELETE 鍵。

單擊「更改密碼」,然後按照螢幕上的指示操作。

如果您屬於管理員組但您的密碼過期,則另一管理員必須更改您的密碼。您自己不能更改密碼。


649 帳戶沒有撥入的權限。
649

由於下列原因,導致帳戶沒有連接的權限:

在選定的域內擁有有效帳戶,但該帳戶沒有訪問遠端網路的權限。請系統管理員啟用用戶帳戶的撥入權限,或者啟用「路由和遠端訪問」中的撥入權限。

帳戶或者已經到期、被禁用、或者已被鎖定,或者撥入訪問已被鎖定。
試圖在所允許的服務器登入時間限制之外進行連接,或者試圖在所允許的撥入訪問的時間界限之外進行連接,或者應用到該帳戶的策略可能不允許撥入訪問。
呼叫者 ID 規則可能阻止您進行連接。例如,可能要求從特定號碼撥入您的帳戶。
遠端電腦可能只允許本機帳戶進行連接。
要求某個身份驗證協議,而電腦不能對此協議進行協商,或者電腦正在試圖使用未被遠端電腦上的策略驗證的協議。

如果在其他域內擁有撥入權限的帳戶,請執行下列操作以使用該域上的帳戶。

1. 右鍵單擊連接,然後單擊「內容」。

2. 在「選項」選擇項上,選中「提示名稱、密碼、證書等」並包括「 Windows 登入域」復選框。
3. 在「安全措施」選擇項中,清除「自動使用我的 Windows 登入名和密碼(及域,如果有的話)」復選框,然後單擊「確定」。
4. 雙擊該連接,然後單擊「撥號」。
5. 指定適當的用戶名、密碼和域。


650 遠端訪問服務器沒有響應。
650

下列情況中的任一種都可能導致該錯誤:

沒有執行遠端訪問服務器。與系統管理員聯繫,以確保該服務器正在執行。

線路噪聲太大,或者調製解調器不能以選定速度與遠端訪問服務器的調製解調器正確地協商。對於任一可能性,都應降低調製解調器的初始速度 (bps),然後重撥。請參閱更改調製解調器連接阜的最大速度。
調製解調器的串行電纜可能需要替換。
用於連接的身份驗證設置可能不正確。請與系統管理員聯繫,以確保您的身份驗證設置滿足遠端訪問服務器的要求。
可能同時啟用了遠端訪問服務器的軟件壓縮和調製解調器硬體壓縮。通常,啟用遠端服務器軟件壓縮,禁用硬體壓縮。


651 調製解調器報告錯誤。
651

調製解調器(或其他設備)報告錯誤。
如果是撥號連接,並且您正在使用所支持的外置調製解調器,請關閉並重新啟動調製解調器。關閉並重新啟動「網路連接」,然後重撥。如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。請確保正確地配置了遠端訪問的調製解調器。要檢查配置,請參閱配置連接。
如果是虛擬專用網路 (VPN) 連接,則可能已在連接配置中指定了不正確的 TCP/IP 地址,或者試圖連接的服務器不可用。要確定該服務器是否可用,請向系統管理員咨詢。


652 有一個來自調製解調器的無法識別的響應。
652

調製解調器(或其他設備)返回的消息沒在您的一個或多個腳本文件(Pad.inf、Switch.inf 或 filename.scp)中列出。
如果正在使用支持的外置調製解調器,請關閉並重新啟動調製解調器,然後重撥。
如果問題仍然存在,請嘗試以較低的初始速度連接。請參閱更改調製解調器連接阜的最大速度。


653 在設備 .INF 文件部分中未找到調製解調器所需的巨集。
653

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


654 設備 .INF 文件部分中的命令或響應引用了未定義的巨集。
654

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


655 在設備 .INF 文件部分中未找到 <MESSAGE> 巨集。
655

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


656 設備 .INF 文件部分中的 <DEFAULTOFF> 巨集包含未定義的巨集。
656

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


657 無法打開設備 .INF 文件。
657

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


658 設備 .INF 或媒體 .INI 文件中的設備名太長。
658

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


659 媒體 .INI 文件引用了未知的設備名。
659

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


660 設備 .INF 文件不包含對命令的響應。
660

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


661 設備 .INF 文件缺少命令。
661

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


662 試圖設置設備 .INF 文件部分中沒有列出的巨集。
662

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


663 媒體 .INI 文件引用了未知的設備類型。
663

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


664 系統記憶體不足。
664

系統記憶體不足。關閉某些應用程式,然後重撥。


665 未正確配置調製解調器。
665

如果另一連接正在使用此設備,則應掛斷該連接。
修改該連接以便使用其他設備。請參閱配置連接。


666 調製解調器未正常工作。
666

調製解調器(或其他設備)由於下列原因之一而沒有響應:

外置調製解調器已關閉。

調製解調器沒有安全地連接到電腦上。應確保電纜安全地固定在調製解調器和電腦上。
串行電纜不滿足「網路連接」要求的規範。
調製解調器出現過硬體問題。關閉調製解調器,20 秒後重新啟動調製解調器。


667 系統不能讀取媒體 .INI 文件。
667

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


668 連接被停止。
668

重撥連接。如果持續接收到該消息,則應降低調製解調器的初始速度,並關閉調製解調器的高階功能,例如軟件壓縮。請參閱更改調製解調器連接阜的最大速度或禁用軟件壓縮。
同樣地,應確認此調製解調器是相容的。
如果手動撥號,則在單擊「完成」之前應確保已連接上。如果在「網路連接」資料夾的「高階」表菜單上選定了「接線員輔助撥號」,則是手動撥號。


669 媒體 .INI 文件中的用法參數無效。
669

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


670 系統不能從媒體 .INI 文件中讀取部分名稱。
670

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


671 系統不能從媒體 .INI 文件中讀取設備類型。
671

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


672 系統不能從媒體 .INI 文件中讀取設備名稱。
672

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


673 系統不能從媒體 .INI 文件中讀取用法。
673

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


674 系統不能從媒體 .INI 文件中讀取最大的連接速率 (bps)。
674

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


675 系統不能從媒體 .INI 文件中讀取最大的載波連接速度。
675

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


676 電話線忙。
676

重撥號碼。在連接內容的「選項」卡中可以實現自動重撥。請參閱配置重撥選項。如果是虛擬專用網路 (VPN) 連接,則檢查目標服務器的主機名或 IP 地址,然後再次嘗試連接。還要與系統管理員聯繫,以驗證遠端服務器是否正在執行。


677 某人而不是調製解調器作出了應答。
677

調製解調器或其他設備沒有摘機。檢查號碼,再撥號。如果是虛擬專用網路 (VPN) 連接,則檢查目標服務器的主機名或 IP 地址,然後再次嘗試連接。


678 沒有應答。
678

無法完成連接,因為遠端電腦沒有對連接請求作出應答。請嘗試執行以下操作:

如果正在建立撥號連接,請確保所撥的電話號碼正確。嘗試通過電話撥打該電話號碼。請參閱配置連接。

如果使用調製解調器建立連接,請確保調製解調器執行正常。詳細訊息,請參閱調製解調器疑難解答。
如果嘗試連接到虛擬專用網路 (VPN),請確保目標服務器的主機名稱或 IP 地址正確,然後重新嘗試建立連接。要檢視連接的內容,請右鍵單擊連接,單擊「內容」,並檢視「一般」選擇項上的訊息。有關詳細訊息,請與系統管理員聯繫以便與 VPN 建立連接。
如果嘗試連接到 VPN,則網路擁擠或網路設備(如防火牆)可能阻礙您建立連接。有關詳細訊息,請與系統管理員聯繫以便與 VPN 建立連接。

如果嘗試建立寬帶連接,請確保服務名稱正確,然後重新嘗試建立連接。要檢視連接的內容,請右鍵單擊連接,單擊「內容」,並檢視「一般」選擇項上的訊息。詳細訊息,請聯繫您的寬帶服務提供商。
如果嘗試建立寬帶連接,請確保安裝了必需的硬體(如電纜調製解調器)而且執行正常。詳細訊息,請聯繫您的寬帶服務提供商。


679 系統無法檢測到載波。
679

調製解調器或其他設備沒有摘機。如果遠端調製解調器沒有摘機,則很多調製解調器會返回該錯誤。檢查號碼,再撥號。如果是虛擬專用網路 (VPN) 連接,則檢查目標服務器的主機名或 IP 地址,然後再次嘗試連接。在連接內容的「選項」卡中可以實現自動重撥。請參閱配置重撥選項。


680 沒有撥號音。
680

電話線可能不正確連接到調製解調器或已從調製解調器離線。電話號碼訪問外部線路需要前綴,例如 9,或者號碼太長。
還要確保電話線插在調製解調器的正確插槽中。同樣地,確保新增了所有特殊的訪問數位(如逗號前的前綴 9)連接到外部線路(例如: 9,555-0100)。有關詳細訊息,請參閱配置電話號碼編輯符。
檢查電話線是否有口吃音調,該音調表示語音郵件消息。
很多調製解調器撥號不能超過34位數位。當遇到較長的號碼時,這些調製解調器將它們分成兩部分或更多部分,而只撥第一部分。這發生在 Robotics 和 Multitech 的解調器中。該問題的已知的唯一解決方法是使用另一品牌的調製解調器。

有關詳細訊息,請參閱 Microsoft 產品支持服務。


681 調製解調器報告一般錯誤。
681

某個「網路連接」的配置文件可能含有無效訊息。
如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。


691 因為用戶名和/或密碼在此域上無效,所以訪問被拒絕。
691

沒有用所列出的域註冊用戶帳戶,密碼過期,或者錯誤地輸入了訊息。如果沒指定域,則遠端訪問服務器試圖在自己為其成員的域中驗證用戶名和密碼。
請仔細重新鍵入用戶名、密碼和域。如果不能確保該訊息,請向系統管理員咨詢。


692 調製解調器出現硬體故障。
692

調製解調器(或其他設備)由於下列原因而沒有響應:

調製解調器關掉、出故障或沒有可靠地連接到電腦上。

要解決該問題,請執行下列操作:

重設調製解調器。詳細訊息,請查閱調製解調器文檔。

如果正在使用外置調製解調器,請確保使用合適的串行電纜,並且電纜連接可靠。可以要嘗試更換調製解調器電纜。同樣地,如果正在使用適配器將外置調製解調器連接到串行連接阜,則要確保適配器接線正確以用於調製解調器通訊。例如,用於滑鼠的 9 至 25 針適配器在串行網路連接中不能正確工作。
測試串行連接阜或多連接阜適配器,如必要則更換。
確保調製解調器的握手選項配置正確。請查閱調製解調器文檔,以獲取可用於您的調製解調器的不同握手選項的訊息。

如果「網路連接」不支持您的調製解調器,則轉換到被支持的調製解調器。
驗證其他應用程式(例如,「超級終端」)沒有使用通訊連接阜。如果正在使用此連接阜,則隨後啟動「網路連接」可能導致該消息出現。
有關詳細訊息,請參閱 Microsoft 產品支持服務。


695 未啟動狀態機。
695

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


696 已啟動狀態機。
696

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


697 響應循環未完成。
697

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


699 調製解調器的響應導致緩衝區溢出。
699

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


700 設備 .INF 文件中的擴展命令太長。
700

腳本文件中的命令不能超過 256 個字元。將該命令分解成多個命令。請參閱使用 Windows 腳本使撥號登入工作行程自動化或使用 Switch.inf 腳本使撥號登入工作行程自動化。


701 調製解調器使用了 COM 驅動程式不支持的連接速度。
701

調製解調器試圖以串行連接阜不能解釋的速度進行連接。請將初始速度重新設為下一最低的標準 bps
速度。請參閱更改調製解調器連接阜的最大速度。


703 連接需要您提供訊息,但應用程式不允許用戶交互。
703

正在試圖連接到的服務器要求有用戶交互。rasdial 命令,或用於試圖撥號的應用程式,不支持用戶交互作用。
如果可能,請嘗試使用「網路連接」資料夾中現有的連接進行連接。
如果正在使用腳本進行連接,請試著使用配置為具有「終端」功能的撥號連接。終端視窗可能啟用所要求的用戶交互。請參閱使用「終端」功能登入到遠端電腦。


704 回撥號碼無效。
704

為客戶指定的回叫號碼無效。檢查以確保鍵入了正確的回叫號碼,包括區號。


705 授權狀態無效。
705

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


707 出現與 X.25 協議有關的錯誤。
707

X.25 連接返回錯誤。請 X.25 提供商解釋所給出的診斷訊息。


708 帳戶過期。
708

請系統管理員重新啟動您的帳戶。


709 更改域上的密碼時發生錯誤。密碼可能太短或者可能與以前使用的密碼匹配。
709

請試著再次更改密碼。如果持續接收到該消息,請將其報告給系統管理員。


710 當與調製解調器通訊時檢測到序列溢出錯誤。
710

應降低調製解調器的初始速度(位每秒),然後重撥。請參閱更改調製解調器連接阜的最大速度。


711 無法啟動「遠端訪問服務管理器」。事件日誌中提供了其他訊息。
711

無法建立連接,因為電腦上沒有啟動所需的服務。確保在電腦上啟動下列服務,然後重新嘗試建立連接:

「即插即用」

遠端訪問連接管理器

有關如何啟動服務的詳細訊息,請參閱啟動、停止、暫停、恢復或重新啟動服務。


712 雙路連接阜正在初始化。等幾秒鐘再重撥。
712

在配置為接收呼叫(雙工連接)的連接會出現該錯誤。在服務器正初始化接收呼叫連接的同時撥出時,也會發生該錯誤。幾秒鐘後「網路連接」重新撥號。


713 沒有活動的 ISDN 線路可用。
713

確保 ISDN 線插入正確且正確安裝了停止電阻器(請參閱關於 ISDN 卡的文檔),然後重新撥號。如果還收到了該錯誤,請與 ISDN 卡供應商或 ISDN 電話公司的客戶服務部門聯繫。


714 沒有 ISDN 信道可用於撥號。
714

所有可用的 ISDN 信道都在忙。通常,以服務的 BRI(「基本速率接頭」)等級提供的 ISDN 提供可在其上製作語音或資料呼叫的兩個信道。如果這兩個信道都在使用中,則「網路連接」無法撥出。掛斷一個信道,然後重撥。


715 由於電話線質量差,所以發生過多錯誤。
715

身份驗證期間,電話線路發生了太多的異步錯誤。再試一次。如問題仍然存在,則應降低波特率並禁用所設置的調製解調器的所有功能。請參閱更改調製解調器連接阜的最大速度和配置安裝的調製解調器。


716 遠端訪問服務 IP 配置不可用。
716

遠端訪問服務器上的 TCP/IP 配置有問題。例如,連接正在從服務器上請求不可用的 TCP/IP 地址。
請與系統管理員聯繫,以檢驗服務器的 TCP/IP 設置。


717 在遠端訪問服務 IP 地址的靜態池中沒有可用的 IP 地址。
717

設法使用不會導致遠端網路衝突的 IP 地址。如果可能,請使用 DHCP 以避免尋址衝突。請參閱配置 TCP/IP 設置。


718 等待遠端電腦作出有效響應時連接超時。
718

點對點協議 (PPP) 連接可啟動但無法完成,因為遠端電腦無法及時響應或者沒有給出有效的響應。這種情況發生的原因有以下幾種:

如果嘗試連接到虛擬專用網路 (VPN),請按如下方式在「用戶名」中輸入域名稱和用戶名:DOMAIN\username,重試建立連接。

如果建立到遠端網路的連接,則網路擁擠或網路設備(如防火牆)可能阻礙您建立連接。稍後重新連接,或者與遠端網路的管理員聯繫以獲得更詳細訊息。
可能需要為調製解調器、網卡或其他連接設備安裝已更新的驅動程式。詳細訊息,請與硬體製造商聯繫。


719 連接被遠端電腦停止。
719

PPP 會話啟動,但因遠端電腦的請求而中斷。服務器可能出現錯誤。


721 遠端電腦沒有響應。
721

無法建立連接,因為遠端電腦沒有對連接請求作出響應。請嘗試執行以下操作:

確保調製解調器運作正常。詳細訊息,請參閱調製解調器疑難解答。

確保為該類連接安裝並啟用了 TCP/IP。有關詳細訊息,請參閱使用 Internet 連接的 PPP。
該連接可能需要「終端」視窗。有關啟用終端視窗的詳細訊息,請參閱使用終端功能登入到遠端電腦。
如果嘗試建立虛擬專用網路 (VPN) 連接,請確保目標服務器的主機名稱或 IP 地址正確,然後重試該連接。若要檢視此訊息,請右鍵單擊該連接,單擊「內容」,然後檢視「一般」選擇項上的訊息。


722 從遠端電腦接收到無效的資料。該資料被忽略。
722

接收的 PPP 資料包不是有效格式。系統管理員可能需要將 PPP 事件記錄到文件,以解決問題。有關詳細訊息,請參閱 Microsoft 產品支持服務。


723 電話號碼(包含前綴和後綴)太長。
723

電話號碼的最大長度(包括前綴和後綴)是 128 個字元。


726 IPX 協議不能用於在多個調製解調器上同時向外撥號。
726

使用 IPX 協議,只有一個連接可用於撥出。


728 系統找不到 IP 適配器。
728

TCP/IP 配置有問題。重新啟動電腦,以保證最近所做的所有配置更改都生效。


729 除非安裝 IP 協議,否則不能使用 SLIP。
729

驗證已安裝了 TCP/IP。詳細訊息,請參閱新增網路元件。


731 未配置協議。
731

要求有關未配置的 PPP 控制協議的特定訊息。要識別 PPP 協商問題,請系統管理員使用 Netsh.exe 實用程式啟用 PPP 登入。


732 您的電腦和遠端電腦的 PPP 控制協議無法一致。
732

PPP 參數協商失敗,這是因為本機電腦和遠端電腦不能就一套公用參數集達成協議。請向系統管理員咨詢,以驗證諸如 TCP/IP、IPX 的網路協議的配置。系統管理員還可以使用 Netsh.exe 實用程式啟用 PPP 登入,這可能有助於識別 PPP 協商問題。


733 您的電腦和遠端電腦的 PPP 控制協議無法一致。
733

無法完成該連接,因為您的電腦和遠端電腦無法協商 PPP 控制協議。請嘗試執行以下操作:

確保為該連接類型安裝並配置了該連接所需的所有網路元件。有關詳細訊息,請參閱新增網路元件和配置連接。

啟用或禁用該連接的多鏈接協商。若要配置多鏈接,請打開「網路連接」資料夾,右鍵單擊該連接的圖示,單擊「內容」,單擊「網路」選擇項,然後單擊「設置」。


734 PPP 鏈接控制協議被停止。
734

PPP 鏈接控制協議被停止有幾種原因。請嘗試執行以下操作:

Internet 服務提供商可能遇到過問題。向Internet 服務提供商聯繫。

嘗試連接到的服務器上的安全協議與您的安全設置不相容。在「網路連接」中,右鍵單擊正在使用的連接。單擊「內容」,然後單擊「安全」選擇項。在「驗證我的身份為」中,選擇「允許沒有安全措施的密碼」。
不支持 LCP 擴展。在「網路連接」中,右鍵單擊正在使用的連接。單擊「內容」,單擊「網路」選擇項。在「寬帶連接類型」下,單擊「設置」,清除「啟用 LCP 擴展」復選框。


735 請求的地址被服務器拒絕。
735

將連接配置為請求特定的 IP 地址。不將服務器配置為允許客戶請求特定的 IP 地址,或者特定的 IP 地址可以為其他客戶所使用。如果可能,請使用 DHCP 以避免尋址衝突。請參閱配置 TCP/IP 設置。


736 遠端電腦停止了控制協議。
736

PPP 網路控制協議會話啟動,但被遠端電腦的請求中斷。服務器可能出現錯誤。請向系統管理員咨詢。系統管理員還可以使用 Netsh.exe 工具啟用 PPP 登入,這可能有助於識別 PPP 協商問題。


737 檢測到環回。
737

在 PPP 會話中涉及的本機電腦和遠端電腦是同一台電腦。這通常意味著鏈接中的設備(例如,調製解調器)正在回顯字元。試著重設這些設備。
對於其他供應商的其他服務器,這可能表示連接之前遠端電腦正在嘗試遠端人員 (TTY) 的登入。可在「安全措施」選擇項為連接後終端配置連接。


738 服務器沒有指派地址。
738

服務器不能從已指派的地址池中將某一 IP 地址指派給您。請系統管理員將該連接配置為使用在遠端網路上不會引起衝突的客戶上的特定的 IP 地址。如果可能,請使用 DHCP 以避免尋址衝突。請參閱配置 TCP/IP 設置。


739 遠端服務器所需的身份驗證協議不能使用存儲的密碼。請重撥,並顯式輸入密碼。
739

建立到非 Microsoft 服務器的 PPP 連接時,會出現該錯誤。標準 PPP 身份驗證協議用於與其他服務器相互操作,要求密碼格式可為純文本。Microsoft 服務器出於安全原因只存儲加密保護格式。


740 檢測到無效撥號規則。
740

為「網路連接」配置的 TAPI 設備初始化失敗,或者沒有正確安裝。請重新啟動電腦,以確保最近所做的配置都已生效。如果錯誤仍然存在,請檢查「事件檢視器」,檢視具體的警告或錯誤。


741 本機電腦不支持所需的資料加密保護類型。
741

此錯誤可通過選擇或清除「安全」選擇項上的「需要資料加密保護(如果沒有就離線)」復選框得以解決。與系統管理員聯繫,獲取客戶方安全設置的訊息。
如果密碼超過 14 個字元,則也會出現該錯誤。在「安全」選擇項上選中了「需要資料加密保護(如果沒有就離線)」復選框,在「驗證我的身份為」選擇「需要有安全措施的密碼」復選框。使用少於 14 個字元的密碼,清除「需要資料加密保護(如果沒有就離線)」復選框,並在「驗證我的身份為」清除「允許沒有安全措施的密碼」復選框。
請參閱配置連接。還可參閱 VPN 連接身份驗證和加密保護。


742 遠端電腦不支持所需的資料加密保護類型。
742

需要的加密保護等級在遠端電腦上不可用。一台電腦可能正在使用 128 位加密保護技術,而另一電腦使用 40 位或 56 位加密保護。請向系統管理員咨詢,以確定加密保護等級,並檢驗服務器正在使用同一加密保護等級。詳細訊息,請參閱資料加密保護。


743 遠端服務器要求資料加密保護。
743

遠端訪問服務器需要加密保護,但您的連接不是為加密保護而啟用的。請參閱配置撥號連接的身份標識驗證和資料加密保護設置和配置 VPN 連接的身份標識驗證和資料加密保護設置。


751 回撥號碼包含無效的字元。只允許有下列字元:0 到 9、T、P、W、(,)、-、@ 和 空格。
751

指定了無效的回叫號碼。該號碼只允許字元 0 到 9、T、P、W、(, )、-、@ 和空格。輸入正確號碼,然後重撥。


752 當處理腳本時遇到語法錯誤。
752

處理腳本文件時出現語法錯誤。請參閱使用 Windows 腳本撥號使登入工作行程自動化、使用 Switch.inf
腳本撥號使登入工作行程自動化或登入腳本疑難解答。


753 由於連接是由多協議路由器創建的,所以該連接無法離線。
753

「路由和遠端訪問」正在使用該連接。使用「路由和遠端訪問」服務離線該連接。該連接或出現在路由選擇接頭列表中或出現在遠端訪問客戶列表中。


754 系統無法找到多路鏈接束。
754

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。


755 由於該項已經指定自定義的撥號程式,所以系統不能執行自動撥號。
755

請與系統管理員聯繫。


756 已經撥打該連接。
756

請等待,稍後再重試。


757 遠端訪問服務不能自動啟動。事件日誌中提供了其他訊息。
757

發生內部錯誤。

檢查電腦的網路配置。

請確保所有設備正常工作。
有關診斷問題的詳細訊息,請單擊「開始」,然後單擊「幫助和支持」。

如果錯誤仍然存在,請檢查「事件檢視器」,檢視具體的警告或錯誤。


758 該連接上已經啟用 Internet 連接共享。
758

打開連接內容過程中,如果應用程式啟用 Internet 連接共享,然後試圖啟用該功能,則會出現該錯誤。關閉該連接的內容,然後重新打開。應當選中「高階」選擇項上的「啟用 Internet 連接共享」復選框。


760 啟用路由功能時發生錯誤。
760

試圖啟用路由時,發生內部錯誤。請與系統管理員聯繫。


761 啟用連接的 Internet 連接共享時發生錯誤。
761

啟用 Internet 連接共享時,發生了內部錯誤。請與系統管理員聯繫。


763 不能啟用 Internet 連接共享。除了要共享的連接之外,還有兩個或多個局域網連接。
763

關閉,然後重新打開連接的內容。應當選中「高階」選擇項上的「啟用 Internet
連接共享」復選框。從列表中選擇一個 LAN 連接。


764 未安裝智慧式卡閱讀器。
764

安裝智慧式卡讀取器。


765 不能啟用 Internet 連接共享。LAN 連接已經配置了自動 IP 定址所需的 IP 地址。
765

「Internet 連接共享」使用靜態地址配置家庭網路或小型辦公室網路的 LAN 連接。系統中的其他網路適配器配置了同一地址。啟用「Internet 連接共享」前,請更改網路適配器的靜態地址。


767 不能啟用 Internet 連接共享。專用網路上選定的 LAN 連接配置了多個 IP 地址。在啟用 Internet 連接共享之前,請使用單個 IP 地址重新配置 LAN 連接。
767

刪除其他靜態 IP 地址,或者重新配置 DHCP 的 LAN 連接。請參閱配置 TCP/IP
設置。


768 由於資料加密保護失敗,導致連接嘗試失敗。
768

如果沒有必要加密保護,請禁用加密保護,並重試。請參閱配置撥號連接的身份標識驗證和資料加密保護設置和
配置 VPN 連接的身份標識驗證和資料加密保護設置。


769 指定的目的地是不可訪問的。
769

指定了無效的目標地址,或者是遠端訪問服務器關閉。檢查目標地址並重試。


770 遠端機器拒絕連接嘗試。
770

由於呼叫者的 ID 規則或者其他硬體設置,遠端電腦可能拒絕連接。


771 由於網路忙,導致連接嘗試失敗。
771

請等待,稍後再重試。


772 遠端電腦的網路硬體與請求的呼叫類型不相容。
772

請與系統管理員聯繫。


773 由於目標號碼已更改,導致連接嘗試失敗。
773

輸入正確的號碼,並重試。


774 臨時故障導致連接嘗試失敗。請再次嘗試連接。
774

請等待,稍後再重試。該錯誤表明可能是時間問題,或是遠端電腦的問題。


775 呼叫被遠端電腦阻塞。
775

由於呼叫者的 ID 規則、只在特定的時間允許訪問的計劃策略或其他設置,遠端電腦可能阻止您的連接。


776 由於目標已經呼叫「請勿打擾」功能,所以該呼叫無法連接。
776

請與系統管理員聯繫。


777 遠端電腦上的調製解調器出現故障,導致連接嘗試失敗。
777

請與系統管理員聯繫。


778 不能驗證服務器的身份。
778

在身份驗證工作行程中,服務器將自身標識為您的電腦,並將您的電腦標識為該服務器。出現該此錯誤時,您的電腦不識別服務器。


780 所嘗試使用的功能對此連接無效。
780

發生內部錯誤。請與系統管理員聯繫。可能需要配置 EAP 連接。


783 不能啟用 Internet 連接共享。被選為專用網路的 LAN 連接不存在,或者已與網路離線連接。啟用 Internet 連接共享前,請確保已連接 LAN 適配器。
783

啟用「Internet 連接共享」之前,請驗證 LAN 適配器及其相關聯的電纜之間的連接是否可靠。


784 登入時無法使用該連接進行撥號,因為它配置使用的用戶名和智慧式卡上的不一樣。如果要在登入時使用它,必須對它進行配置以使用智慧式卡上的用戶名。
784

配置該連接以使用與智慧式卡相同的名稱。打開該連接的內容。在「安全」選擇項上,單擊「高階(自定義設置)」和「設置」。選擇「智慧式卡或其他證書(啟用加密保護)」,單擊「內容」,然後清除「為此連接使用一個不同的用戶名」復選框。


785 登入時無法使用該連接進行撥號,因為沒有將其配置成使用智慧式卡。如果要在登入時使用它,必須編輯該連接的內容以便使用智慧式卡。
785

要將連接配置為使用智慧式卡,請參閱啟用智慧式卡或其他證書驗證。


788 L2TP 連接嘗試失敗,因為安全層無法與遠端電腦協商相容參數。

789 L2TP 連接嘗試失敗,因為安全層在與遠端電腦進行初始協商時遇到處理錯誤。

791 L2TP 連接嘗試失敗,因為沒有找到該連接的安全策略。

792 L2TP 連接嘗試失敗,因為安全協商超時。

793 L2TP 連接嘗試失敗,因為協商安全時發生錯誤。

794 該用戶的幀協議 RADIUS 內容不是 PPP。

795 該用戶的隧道類型 RADIUS 內容不正確。

796 該用戶的服務類型 RADIUS 內容既不是成幀也不是回撥成幀。

797 無法建立到遠端電腦的連接,因為找不到調製解調器或者調製解調器忙。

799 由於網路上存在 IP 地址衝突,所以無法啟用 Internet 連接共享 (ICS)。ICS 要求將主機配置成使用 192.168.0.1。請確保網路上沒有其他客戶端被配置成使用 192.168.0.1。

800 無法建立 VPN 連接。可能無法連接 VPN 服務器,或者該連接的安全參數配置不正確。
psac 目前離線  
送花文章: 3, 收花文章: 1624 篇, 收花: 3187 次
舊 2006-09-15, 01:59 AM   #19 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

深入瞭解「網路鄰居」的原理

訊息來源:bbs.hbhacker.net

有關網上的芳鄰的問題,問的人一直比較多,在理解上存在的錯誤認知也普遍較為嚴重。鑒於Microsoft的NETBIOS文檔不是很細緻,筆者四處收集了一些相關資料加上自己的實踐經驗寫了這個系列,希望能對大家有所幫助。


  本來想為了增加可讀性,把這個系列寫成問答的形式,不過一時之間腦袋裡也編不出這麼多的問題,還是按部就班先感性的對微軟的瀏覽服務作一大致介紹,然後再深入剖析NETBIOS的具體工作機理,大家要是有什麼問題,可以提出來我們一起討論。

  一、微軟網路瀏覽過程簡介

  在「Windows NT系統管理技術內幕」一書中,講到了一個非常具有代表性的問題,我把它摘抄了下來:

  問:什麼情況下會導致在網路鄰居中電腦能看見卻無法訪問或可以訪問卻看不見?請選擇最佳答案:


  A.你的網路存在物理問題,比如網線
  B.作為域主瀏覽器的Windows NTserver的瀏覽服務壞了
  C.Windows NTserver網卡有問題
  D.你的網路沒有問題,用戶描述的是正常的微軟瀏覽現象

  正確答案,書上的解釋。微軟的網路瀏覽可能在使用中出現"中斷",而實際上它們並沒有中斷, 這種誤解是由於用戶對微軟網路瀏覽的處理過程不熟悉造成的。


  就像同學們經常在抱怨的「為什麼別人的網上的芳鄰可以用,我的卻不行?」「為什麼有時候可以瀏覽,有時候卻無法瀏覽網路?」解鈴還須繫鈴人,讓我們一起去看看微軟的網路瀏覽到底是如何實現的。鑒於大家可能對NT的「域」概念還不甚瞭解,出現瀏覽故障的也多為98的電腦,我將以98的「工作組模式」為大家講解

  二、網路瀏覽

  1.什麼是瀏覽列表(Browsing List)
 
  在微軟網路中,用戶可以在瀏覽列表裡看到整個網路(何指?子網還是廣播域?大家可以考慮考慮)上所有的電腦。


當你通過網上的芳鄰視窗打開整個網路時,你將看到一個工作組列表,再打開某個工作組,你將看到裡面的電腦列表(也可在 DOS方式下用net view /domain:workgroupname命令得到),這就是我們所說的 Browsing List。工作組從本質上說就是共享一個瀏覽列表的一組電腦,所有的工作組之間都是對等的,沒有規定不可以讓所有的電腦同處於一個工作組中。

  2.瀏覽列表在哪裡

  有人說:網上的芳鄰裡的電腦列表是廣播查詢得來的。可有人舉反例說:我的同學都關機了,可我還是能在網上的芳鄰裡看到它,應該是從HUB或交換機之類較為固定的設備的快取記憶體中取得的。其實他們都只說對了一個方面,把他們二人的說法結合起來就是正確答案了--- 瀏覽列表是通過廣播查詢瀏覽主控服務器,由瀏覽主控服務器提供的。

  3.瀏覽主控服務器又是什麼

  瀏覽主控服務器是工作組中的一台最為重要的電腦,它負責維護本工作組中的瀏覽列表及指定其他工作組的主控服務器列表,為本工作組的其他電腦和其他來訪本工作組的電腦提供瀏覽服務,每個工作組都為會每個傳輸協議選擇一個瀏覽主控服務器,而我們經常遇到的無法瀏覽網路的錯誤大多是因為你所處的工作組沒有瀏覽主控服務器而造成的。



你可以在一個工作組中用NBTSTAT -a computername 命令找出使用NBT協議的瀏覽主控服務器,它的標識是含有\\_MSBROWSE_ 名字段。

  4.瀏覽主控服務器是如何指定的

預設情況下,win98工作組中的瀏覽主控服務器是該工作組中第一台啟用文件及印表機共享功能的電腦,也允許手工將一台win電腦配置為瀏覽主控服務器(方法會在後面講述網路配置時具體介紹,但由於瀏覽主控服務器需要維護動態瀏覽列表,性能會受影響),如果一個工作組中有多台電腦配置了這個選項,或是當前的瀏覽主控服務器關閉了系統,又沒有其他電腦啟用主控設置時,就要進行主控瀏覽器的選舉。


5.如何通過瀏覽器選舉產生瀏覽主控服務器

  關於瀏覽器的選舉報文,不太好抓包,我就只好按書上的東西來講述了.其實過程很簡單,首先由一台電腦發送一個選舉臨界報文,該報文包含了來自發送電腦的訊息(操作系統,版本及NET名等),選舉報文向網路中廣播,工作組中的每一台電腦都會用自身訊息與選舉報文進行優先級比較,主要是操作系統起主要作用,記得好像是NT Server>NT Workstation>Win98>WFWG,反正到最後是那個自身條件最好的成為新的瀏覽主控服務器.

  6.整個網路瀏覽的過程是怎樣的

  當一台win98進入網路時,如果它帶有服務器服務(啟用了文件及印表機共享)會向網路廣播宣告自己的存在,而瀏覽主控服務器會取得這個宣告並將它放入自己維護的瀏覽列表中;而沒有在相應協議上綁定文件及印表機共享的電腦則不會宣告,因而也就不會出現在網路鄰居裡了。

當客戶電腦想獲得需要的網路資源列表時,首先會廣播發出瀏覽請求,瀏覽主控服務器收到請求後,如果請求的是本組的瀏覽列表,則直接將客戶所需的資源列表發回;如果請求的是其它工作組的瀏覽列表,瀏覽主控服務器會根據本身Browsing List中的記錄找到相應工作組的主控瀏覽器返回給用戶,用戶可從那裡得到它想要的瀏覽列表。至於如何去和另一台電腦共享交換資源,就不是我們這裡要討論的問題了。


  明白了網路瀏覽的原理,下面我給大家講一個有用的應用,現在很多同學出於安全的考慮都不太歡迎陌生人通過網上的芳鄰訪問自己的電腦,可有時下部電影又需要給認識的同學共享出來,因而還不能刪除文件及印表機共享服務。

怎麼辦?
有些人給共享名加個$,以達到隱藏的效果,可這用DOS下的net share是可被看到的;有些人給共享加上密碼,可聽說這也是有辦法破解的,而且很容易激起「黑客同志」的好奇心。


有沒有辦法將自己的機器在網路鄰居裡隱藏起來呢?而對於認識的同學可以讓他用\\IP 來訪問。想對了,關鍵就是要阻止自己的機器向網路中去宣告自己,而且我知道我們其中的一些
人已經將此變成了現實,至於方法嘛,就不要來問我了。



  註:因為有關win98瀏覽服務的資料很少,涉及的書籍也多為以NT的「域」模型進行介紹,因而我只能根據自己的理解結合netxray的實踐來測試,細節部分難 免有錯,歡迎大家指正。



7.在我的網上的芳鄰裡為什麼有些電腦訪問不了
  如果微軟的網上的芳鄰真能做到所見即所得,相信抱怨它的人不會像現在這麼多,可通過前面對瀏覽服務的介紹,大家已經知道這是不可能的,因為瀏覽列表的獲得不是通過訪問其中每一台電腦得到的,很多時候網路中的電腦並不能正確更新瀏覽列表。


當一台電腦正常關機時,它會向網路發出廣播宣告,使瀏覽主控服務器及時將它從瀏覽列表中刪除;而非正常關機後,瀏覽列表裡仍會把該條目保持很長一段時間(NT下是45分鐘),這就是我們仍能在網路鄰居裡看到它的原因.而98的穩定性是眾所周知的 ----在還沒來得及關機前就已經崩潰了
  SMB(Server Message Block)協議在NT/2000中用來作文件共享,在NT中,SMB執行於NBT(NetBIOS over TCP/IP)上,使用137,139(UDP),139(TCP)連接阜。

在2000中,SMB可以直接執行在tcp/ip上,而沒有額外的NBT層,使用TCP 445連接阜。

因此在2000上應該比NT稍微變化多一些。 8P6ML+U0
  可以在「網路連接/內容/TCPIP協議/內容/高階/WINS中設置啟用或者禁用NBT(NetBIOS over TCP/IP)。

  當2000使用網路共享的時候,就面臨著選擇139或者445連接阜了。下面的情況確定會話使用的連接阜:

  1、如果客戶端啟用了NBT,那麼連接的時候將同時訪問139和445連接阜,如果從445連接阜得到回應,那麼客戶端將發送RST到139連接阜,停止這個連接阜的連接,接著就從445連接阜進行SMB的會話了;如果沒有從445連接阜而是從139得到回應,那麼就從139連接阜進行會話;如果沒有得到任何回應,那麼SMB會話失敗。


  2、如果客戶端禁用了NBT,他就將只從445連接阜進行連接。當然如果服務器(開共享端)沒有445連接阜進行SMB會話的話,那麼就會訪問失敗了,所以禁用445連接阜後,對訪問NT機器的共享會失敗。


  3、如果服務器端啟用NBT,那麼就同時監聽UDP 137、138連接阜和TCP139,445。如果禁用NBT,那麼就只監聽445連接阜了。 所以對於2000來說,共享問題就不僅僅是139連接阜,445連接阜同樣能夠完成。

三、關於空會話

  The NULL session,關於空會話
  NULL會話(空會話)使用連接阜也同樣遵循上面的規則。NULL會話是同服務器建立的無信任支持的會話。一個會話包含用戶的認證訊息,而NULL會話是沒有用戶的認證訊息,也就好比是一個匿名的一樣。


  沒有認證就不可能為系統建立安全通道,而建立安全通道也是雙重的,第一,就是建立身份標誌,第二就是建立一個臨時會話密匙,雙方才能用這個會話進行加密保護資料交換(比如RPC和COM的認證等級是PKT_PRIVACY)。

不管是經過NTLM還是經過Kerberos認證的票據,終究是為會話創建一個包含用戶訊息的令牌。


(這段來自Joe Finamore)
  根據WIN2000的訪問控制模型,對於空會話同樣需要提供一個令牌。但是空會話由於是沒有經過認證的會話,所以令牌中不包含用戶訊息,因此,建立會話雙方沒有密匙的交換,這也不能讓系統間發送加密保護訊息。


這並不表示空會話的令牌中不包含SID,對於一個空會話,LSA提供的令牌的SID是S-1-5-7,這就是空會話建立的SID,用戶名是ANONYMOUS LOGON。


這個用戶名是可以在用戶列表中看到的。但是是不能在SAM資料庫中找到,屬於系統內置的帳號。



  (關於這部分對NULL SESSION的分析,可以參照:《NULL Sessions InNT/2000》http://rr.sans.org/win/null.php)
  NULL會話幾乎成為了微軟自己安置的後門,但是微軟為什麼要來設置這樣一個「後門」呢?
我也一直在想這個問題,如果NULL會話沒有什麼重要的用途,那麼微軟也應該不會來設置這樣一個東西。好不容易才在微軟上找到這個: 當在多域環境中,要在多域中建立信任關係,首先需要找到域中的PDC來通過安全通道的密碼驗證,使用空會話能夠非常容易地找到PDC,還有就是關於一些系統服務的問題。



而且LMHOSTS的#Include就需要空會話的支持,可以參考文章: http://support.microsoft.com/default...;EN-US;q124184
  其實建立一個空會話的條件也非常嚴格。首先要能夠滿足上面的,也就是打開TCP 139和TCP 445連接阜。我們可以從一次關閉這兩個連接阜的情況中看得出來。服務器關閉445和139連接阜,然後我們來進行空會話的連接。


首先,客戶端打算連接的是445連接阜,然後再試圖連接139連接阜。當然最後還是失敗了。



  僅僅開放這兩個連接阜還不行,服務器還必須得打開IPC$共享。如果沒有IPC共享,即使共享一個文件,有權限為Anonymous Logon,也不能建立會話,即使權限設置為完全控制,出現的連接錯誤依然是權限不夠。這和其他帳號是不一樣的。如果要允許一個資料夾共享能夠類似IPC$(命名管道而非共享)能夠使用空會話,那麼需要修改註冊表: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters\中的:NullSessionShares,新增新的共享名,這樣才能建立一個共享的空會話。這時,將不依賴IPC的存在了。



  (即使這樣的空會話對於後面的突破也是一點沒可取之處的,因為沒有了IPC$命名管道,RPC不可取了,這下知道IPC這個命名管道的具體實現了。

呵呵)
  雖然空會話建立的要求很嚴格,但是那都是預定建立的。


既然是預定的,對於使用WIN2K系統的服務器來說,就還是有利用的價值。最明顯的就是空會話可以很方便地連接到其他的域,枚舉用戶、機器等。這也就是掃瞄軟件進行探測的原理。
四、共享技巧

  1.有些人給共享名加個$,以達到隱藏的效果,可這用DOS下的net share是可被看到的;
  這種隱藏只是微軟Windows標準客戶端net view的限制,不是服務端的限制,網路傳輸過程中是一視同仁的,所以直接修改客戶端解除這種限制或者使用第三方客戶端軟件均可看到所謂的隱藏共享,比如smbclient就是典型代表。
  2.有些人給共享加上密碼,可聽說這也是有辦法破解的
  這個破解要看是什麼層面上的,純暴力破解的就不必說了,那當然總是可以的。而9598另有漏洞,就是他那個著名的vredir.vxd,服務端驗證密碼時所用長度居然是客戶端提供的,這就意味著至多猜測256次(事實上沒這麼多,考慮可印表字元範圍)即可進入。當初N多人用這種辦法非法瀏覽別人的機器。2000年報告微軟,現在已修補。



http://security.nsfocus.net/inde ... o=view&adv_id=6
  順便說一句,利用該漏洞可以快速窮舉出原始口令,雖然在攻擊中這是不必要的。
  3. 因而我只能根據自己的理解結合netxray的實踐來測試,細節部分難免有錯,推薦http://www.ethereal.com提供的Ethe...供源碼。 



  4. 在2000中,SMB可以直接執行在tcp/ip上,而沒有額外的NBT層,使用TCP 445連接阜。因此在2000上應該比NT稍微變化多一些。


  事實上正相反,在ssaxh_capabilities字段中指明不使用"擴展安全驗證",此時使用原有身份驗證機制,只需去掉NBT層的Session Request,將139/TCP改成445/TCP,一樣可以成功建立空會話,並且成功打開\\IPC$。


 至於更高層的RPC Over SMB,更是不必作任何變動。換句話說,從139/TCP換到445/TCP,整個通信過程中減少了一對NBT Session Request/Response,後面的報文對於兩者來說是完全一致的。


  而所謂的NBT層,即使在445通信中也未去掉,一直存在著,區別只是上面這段話。
  5. 如果客戶端啟用了NBT,那麼連接的時候將同時訪問139和445連接阜,微軟並沒有讓139/TCP與445/TCP公平競爭。發起連接的SYN包在巨集觀上是同時發出的,具體起來,有時是先向139/TCP發起連接請求,有時是先向445/TCP發起連接請求,有點隨機性。 



  在向139/TCP發送三次握手的最後一個ACK報文時,Windows順手攜帶了資料,這裡以一個刻意弄錯的NetBIOS名(*SMBSERV<00...(8)>做了一次NBT Session Request。而445/TCP不需要NBT層的會話。


  由於刻意弄錯的NetBIOS名,139/TCP很難競爭過445/TCP。服務端返回Negative NBTSession Response,並且執行了close()操作。這使得必須重新增立到139/TCP的連接(傳輸層的TCP連接)。



  可以看出,那個刻意弄錯的NetBIOS名僅僅是為了給445/TCP製造搶先的機會。遺憾的是,445/TCP不爭氣,這個連接阜上的任務繁重、負載較高,即使在這種不公平競爭的情況下,139/TCP仍有可能重新搶在445/TCP之前建立NBT會話(注意,不是TCP連接)。於是445口會回送RST,後續SMB會話建立在139/TCP連接之上。


  微軟自己的操作系統不認"*SMBSERV<00...(8)>",但是Samba Server 2.2.5認,居然返回Positive Session Response。這成為精確識別Samba Server的方法之一。


  微軟在<>中不會提這些的,只是說139/TCP、445/TCP公平競爭,優先使用最早返回的響應報文。不要相信它的鬼話。
  話說回來,如非需求所致,完全不必關心這種差別。有需求的時候,這種差別是致命的。


  6. 最明顯的就是空會話可以很方便地連接到其他的域,枚舉用戶、機器等。這也就是掃瞄軟件進行探測的原理。
  XP、2003預設禁止在空會話上進行PolicyAccountDomainInformation查詢,可以看到LsarOpenPolicy2(44)失敗,權限否定。如果事先指定有效帳號、口令建立SMB會話,而非空會話,LsarOpenPolicy2(44)將成功返回
psac 目前離線  
送花文章: 3, 收花文章: 1624 篇, 收花: 3187 次
舊 2006-10-11, 05:32 PM   #20 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

xp局域網設置
相信很多人都有和筆者一樣的經歷,由WIN XP構成的網路所有設置和由WIN 2000構成的完全一樣,但還是出現了根本不能訪問的情況,筆者認為這主要是因為XP的安全設置和2000不一樣所導致。針對這個問題筆者在網上查了一些資料,並將各種網上提供的常見解決方法做了相應測試,現在整理介紹給大家,希望能對遇到此問題的網友有所幫助,並請高手繼續指點。部分內容摘自網路,請原諒不一一註明出處。  
  首 先,這裡不考慮物理聯接和其它問題,只談及策略問題。此外,請安裝相應的協議並正確的設置IP位址,同時盡量把電腦設置在一個工作組內且具有相同網段的IP位址。  

  其次,網上對於出現的問題描述較多,這裡不再累述。當共享和訪問出現問題時請考慮以下的步驟:   1.檢查guest賬戶是否開啟   

XP預定情況下不開啟guest賬戶,因此些為了其他人能瀏覽你的電腦,請啟用guest賬戶。同時,為了安全請為guest設置密碼或相應的權限。當然,也可以為每一台機器設置一個用戶名和密碼以便電腦之間的互相訪問。   

2.檢查是否拒絕Guest用戶從網路訪問本機   

當你開啟了guest賬戶卻還是根本不能訪問時,請檢查設置是否為拒絕guest從網路訪問電腦,因為XP預定是不允許guest從網路登入的,所以即使開了guest也一樣不能訪問。在開啟了系統Guest用戶的情況下解除對Guest賬號的限制,點擊「開始→執行」,在「執行」交談視窗中輸入「GPEDIT.MSC」,打開組策略編輯器,依次選擇「電腦配置→Windows設置→安全設置→本機策略→用戶權利指派」,雙擊「拒絕從網路訪問這台電腦」策略,刪除裡面的「GUEST」賬號。這樣其他用戶就能夠用Guest賬號通過網路訪問使用Windows XP系統的電腦了。   

3.改網路訪問模式   

XP預定是把從網路登入的所有用戶都按來賓賬戶處理的,因此即使管理員從網路登入也只具有來賓的權限,若遇到不能訪問的情況,請嘗試更改網路的訪問模式。打開組策略編輯器,依次選擇「電腦配置→Windows設置→安全設置→本機策略→安全選項」,雙擊「網路訪問:本機賬號的共享和安全模式」策略,將預定設置「僅來賓—本機用戶以來賓身份驗證」,更改為「經典:本機用戶以自己的身份驗證」。   

這樣即使不開啟guest,你也可以通過輸入本機的賬戶和密碼來登入你要訪問的電腦,本機的賬戶和密碼為你要訪問的電腦內已經的賬戶和密碼。若訪問網路時需要賬戶和密碼,可以通過輸入你要訪問的電腦內已經的賬戶和密碼來登入。   

若不對訪問模式進行更改,也許你連輸入用戶名和密碼都辦不到,//computername/guest為灰色不可用。即使密碼為空,在不開啟guest的情況下,你也不可能點確定登入。改成經典模式,最低限度可以達到像2000里沒有開啟guest賬戶情況時一樣,可以輸入用戶名和密碼來登入你要進入的電腦。也許你還會遇到一種特殊的情況,請看接下來的。   

4.一個值得注意的問題   

我們可能還會遇到另外一個問題,即當用戶的口令為空時,即使你做了上述的所有的更改還是不能進行登入,訪問還是會被拒絕。這是因為,在系統「安全選項」中有「賬戶:使用空白密碼的本機賬戶只允許進行控制台登入」策略預定是啟用的,根據Windows XP安全策略中拒絕優先的原則,密碼為空的用戶通過網路訪問使用Windows XP的電腦時便會被禁止。我們只要將這個策略停用即可解決問題。在安全選項中,找到「使用空白密碼的本機賬戶只允許進行控制台登入」項,停用就可以,否則即使開了guest並改成經典模式還是不能登入。經過以上的更改基本就可以訪問了,你可以嘗試選擇一種適合你的方法。下面在再補充點其它可能會遇到的問題。  

5.網路鄰居不能看到電腦   可能經常不能在網路鄰居中看到你要訪問的電腦,除非你知道電腦的名字或者IP位址,通過搜索或者直接輸入//computername或//IP。請按下面的操作解決:啟動「電腦瀏覽器」服務。「電腦瀏覽器服務」在網路上維護一個電腦更新列表,並將此列表提供給指定為瀏覽器的電腦。如果停止了此服務,則既不更新也不維護該列表。   

137/UDP--NetBIOS名稱服務器,網路基本輸入/輸出系統(NetBIOS)名稱服務器(NBNS)協議是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它在基於NetBIOS名稱訪問的網路上提供主機名和位址映射方法。   

138/UDP--NetBIOS資料報,NetBIOS資料報是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它用於網路登入和瀏覽。   

139/TCP--NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它用於服務器消息塊(SMB)、文件共享和印表。請設置防火牆開啟相應的連接阜。一般只要在防火牆中允許資料夾和印表機共享服務就可以了。   

6.關於共享模式   

對共享XP預定只給予來賓權限或選擇允許用戶更改「我的文件」。Windows 2000操作系統中用戶在設置資料夾的共享內容時操作非常簡便,只需用滑鼠右擊該資料夾並選擇內容,就可以看到共享設置標籤。而在Windows XP系統設置資料夾共享時則比較複雜,用戶無法通過上述操作看到共享設置標籤。具體的修改方法如下:打開「我的電腦」中的「工具」,選擇「資料夾內容」,調出「檢視」標籤,在「高階設置」部分滾動至最底部將「簡單文件共享(推薦)」前面的選擇取消,另外如果選項欄裡還有「Mickey Mouse」項也將其選擇取消。這樣修改後用戶就可以像使用Windows 2000一樣對資料夾內容進行方便修改了。   

7.關於用網路鄰居訪問不響應或者反應慢的問題   

在WinXP和Win2000中瀏覽網上的芳鄰時系統預定會延遲30秒,Windows將使用這段時間去搜尋遠端電腦是否有指定的計劃任務(甚至有可能到Internet中搜尋)。如果搜尋時網路時沒有反應便會陷入無限制的等待,那麼多分鐘的延遲甚至報錯就不足為奇了。下面是具體的解決方法。   A.關掉WinXP的計劃任務服務(Task Scheduler)   

可以到「控制台/管理工具/服務」中打開「Task Scheduler」的內容交談視窗,單擊「停止」按鍵停止該項服務,再將啟動類型設為「手動」,這樣下次啟動時便不會自動啟動該項服務了。   B.刪除註冊表中的兩個子鍵   

到註冊表中找到主健「HKEY_LOCAL_MACHINESOFTWAREMicrosoft Windows CurrentVersionExplorerRemoteComputerNameSpace」   刪除下面的兩個子健。   

其中,第一個子健決定網上的芳鄰是否要搜索網上的印表機(甚至要到Internet中去搜尋),如果網路中沒有共享的印表機便可刪除此鍵。第二個子健則決定是否需要查找指定的計劃任務,這是網上的芳鄰很慢的罪魁禍首,必須將此子健刪除。   

總結   

不能訪問主要是由於XP預定不開啟guest,而且即使開了guest,XP預定是不允許guest從網路訪問電腦的。還有就是那個值得注意的問題。相信一些不考慮安全的地方或是電腦公司給人做系統密碼都是空的,但這樣是不允許登入的。只要試過以上的方法,相信是不會再有問題的。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 上將此子健中的值 restrictanonymous設為0就行了。
把:restrictanonymoussam的值也改成0吧。
  以下是說明:
1、 RestrictAnonymous 中登記了控制任何用戶獲取本機訊息的級別的設置,如果 RestrictAnonymous 被設置為0(預定值)的話,任何用戶都可以通過網路獲取本機的訊息,包含用戶名,詳細的帳號策略和共享名。這些訊息可以被攻擊者在攻擊電腦的時候所利用。通過這些訊息,攻擊者就有可能瞭解到當前電腦的系統管理員帳號,網路共享的路徑以及不健壯的密碼。修改此安全級別的方法如下:執行 Regedit.exe 編輯註冊表,定位到子健 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 上將此子健中的值 restrictanonymous 由不安全的 0值 修改為安全級別高一些值 1 或 2。注意:此安全級別如果提高的話有可能造成本電腦在局域網內無法被訪問到。
2、當禁用了TIP/IP高階選項中的Wins中的NetBios設置,局域網無法被訪問到。
3、如果中了震盪波病毒將不能訪問到局域網。
4、如果HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 上將此子健中的值 restrictanonymous設為0就行了。
把:restrictanonymoussam的值也改成0吧。
  以下是說明:
1、 RestrictAnonymous 中登記了控制任何用戶獲取本機訊息的級別的設置,如果 RestrictAnonymous 被設置為0(預定值)的話,任何用戶都可以通過網路獲取本機的訊息,包含用戶名,詳細的帳號策略和共享名。這些訊息可以被攻擊者在攻擊電腦的時候所利用。通過這些訊息,攻擊者就有可能瞭解到當前電腦的系統管理員帳號,網路共享的路徑以及不健壯的密碼。修改此安全級別的方法如下:執行 Regedit.exe 編輯註冊表,定位到子健 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 上將此子健中的值 restrictanonymous 由不安全的 0值 修改為安全級別高一些值 1 或 2。注意:此安全級別如果提高的話有可能造成本電腦在局域網內無法被訪問到。
2、當禁用了TIP/IP高階選項中的Wins中的NetBios設置,局域網無法被訪問到。
3、如果中了震盪波病毒將不能訪問到局域網。
4、如果沒有將IP設置成固定IP,局域網功能將受限。
沒有將IP設置成固定IP,局域網功能將受限。

如果你完全依了上面的方法都不行,請執行REGEDIT,到:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 上將此子健中的值 restrictanonymous設為0就行了。
把:restrictanonymoussam的值也改成0吧。
  以下是說明:
1、 RestrictAnonymous 中登記了控制任何用戶獲取本機訊息的級別的設置,如果 RestrictAnonymous 被設置為0(預定值)的話,任何用戶都可以通過網路獲取本機的訊息,包含用戶名,詳細的帳號策略和共享名。這些訊息可以被攻擊者在攻擊電腦的時候所利用。通過這些訊息,攻擊者就有可能瞭解到當前電腦的系統管理員帳號,網路共享的路徑以及不健壯的密碼。修改此安全級別的方法如下:執行 Regedit.exe 編輯註冊表,定位到子健 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 上將此子健中的值 restrictanonymous 由不安全的 0值 修改為安全級別高一些值 1 或 2。注意:此安全級別如果提高的話有可能造成本電腦在局域網內無法被訪問到。
2、當禁用了TIP/IP高階選項中的Wins中的NetBios設置,局域網無法被訪問到。
3、如果中了震盪波病毒將不能訪問到局域網。
4、如果沒有將IP設置成固定IP,局域網功能將受限。


1、 允許Guest用戶訪問本機 :開始--執行--輸入gpedit.msc,依次選擇「電腦配置→Windows設置→安全設置→本機策略→用戶權利指派」,刪除「拒絕從網路訪問這台電腦」策略中的「GUEST」賬號。

2、 .更改網路訪問模式:開始--執行--輸入gpedit.msc,依次選擇「電腦配置→Windows設置→安全設置→本機策略→安全選項」,雙擊「網路訪問:本機賬號的共享和安全模式」策略,將「僅來賓—本機用戶以來賓身份驗證」改為「經典:本機用戶以自己的身份驗證」。

3、 解除空口令限制:在系統「安全選項」中停用「賬戶:使用空白密碼的本機賬戶只允許進行控制台登入」策略。

4、 網路鄰居看不到電腦:打開「控制台→性能和維護→管理工具→服務」,啟動裡面的「Computer Browser」服務。

5、 增加共享文件權限選項:依次打開「我的電腦→工具→資料夾內容→檢視→高階設置」,將「簡單文件共享(推薦)」前面的選擇取消,若還有「Mickey Mouse」項也將其取消。

6、 網路鄰居不響應或者反應慢:關掉WinXP的計劃任務服務(Task Scheduler) 到「控制台/管理工具/服務」中打開「Task Scheduler」的內容交談視窗,停止該服務,再將啟動類型設為「手動」。

7、 到「網上的芳鄰/文件/資料夾選項」中,點擊檢視最後一項,關閉自動搜索的網路資料夾和印表機這項。

8、 還有SP2的防火牆,預定將文件與印表共享關掉了,如果要共享或者讓別人訪問自己,應該開啟。
psac 目前離線  
送花文章: 3, 收花文章: 1624 篇, 收花: 3187 次
 


主題工具
顯示模式

發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 05:58 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2018, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1