|
|
发表于 2005-1-18 18:05:59
|
显示全部楼层
有局域网经验的同志帮帮忙好吗
关于在XP下局域网访问权限问题,相信大家经常都碰到过。我也曾经遇到XP系统下局域网共享没有权限的问题,其实最主要的还是微软在安全设置上作了较大的改进。如果你学习过MCSE的课程就会知道,对于主机访问权限,文件访问权限等,尤其是是在活动目录和域环境下,安全权限要求严格的多。楼主所提的问题其实主要就在机器的安全策略上没有配置好。不知道楼主局域网的配置方式,不过从照片上来看应该是工作组的模式,那就要从机器的本地全策略上着手。我看上面大家提的一些方法,都是以牺牲局域网的网络安全性来达到访问对象主机的目的,尤其是开启GUEST账号,设文件夹完全共享等,这些方法其实很不可取。如果机器内磁盘格式是FAT32的话,还没法给每个文件夹加权限,只有在本地安全策略进行配置(开始--控制面板--管理工具--本店全策略--用户指派权利中找到 拒绝从网络访问此计算机 这条安全设置,将其中的GUEST账户去掉,否则XP环境下局域网联网会常遇到访问对方机器权限不足的问题。- M5 ]' |8 k7 f8 s. V+ {# A4 Y
同时,修改完了以后,要使你新配置的安全策略起作用,你需要刷新你的组策略,刷新运行完了以后,新的配置才会起作用。刷新组策略的语法是在cmd命令下键入 secedit /refreshpolicy {machine_policy | user_policy}[/enforce] 2 `6 M! q* t( m7 C i8 o/ b
后面配各种不同的参数,具体参看windows帮助。" ^2 ?) U5 @4 @) h2 f
但是仅仅这样做是不够的,作为负责任的网络管理员,需要随时对面临的危险做好足够的警惕。添加了guest用户能够从网络访问本机权限,建议将机器磁盘格式配成ntfs格式,然后对要对外共享的文件夹设置不同的权限,一般情况下,guest用户设置成只读权限,即对文件夹只有读和拷贝权限,不能改写和删除。这样的话想对要安全的多。
/ Q8 a- C: D1 [8 ^对于更多的windows操作系统的安全配置,建议参看微软MCSE教程2150-2154课程。5 \3 D2 o9 O+ R+ u& g5 `2 U
小弟新来的,希望和诸位时常交流技术上的难题。 |
|