|
|
发表于 2005-1-18 18:05:59
|
显示全部楼层
有局域网经验的同志帮帮忙好吗
关于在XP下局域网访问权限问题,相信大家经常都碰到过。我也曾经遇到XP系统下局域网共享没有权限的问题,其实最主要的还是微软在安全设置上作了较大的改进。如果你学习过MCSE的课程就会知道,对于主机访问权限,文件访问权限等,尤其是是在活动目录和域环境下,安全权限要求严格的多。楼主所提的问题其实主要就在机器的安全策略上没有配置好。不知道楼主局域网的配置方式,不过从照片上来看应该是工作组的模式,那就要从机器的本地全策略上着手。我看上面大家提的一些方法,都是以牺牲局域网的网络安全性来达到访问对象主机的目的,尤其是开启GUEST账号,设文件夹完全共享等,这些方法其实很不可取。如果机器内磁盘格式是FAT32的话,还没法给每个文件夹加权限,只有在本地安全策略进行配置(开始--控制面板--管理工具--本店全策略--用户指派权利中找到 拒绝从网络访问此计算机 这条安全设置,将其中的GUEST账户去掉,否则XP环境下局域网联网会常遇到访问对方机器权限不足的问题。/ E' o4 z c) m, n3 Y& Q- x
同时,修改完了以后,要使你新配置的安全策略起作用,你需要刷新你的组策略,刷新运行完了以后,新的配置才会起作用。刷新组策略的语法是在cmd命令下键入 secedit /refreshpolicy {machine_policy | user_policy}[/enforce] ) w8 \1 E# ?8 b$ q+ S
后面配各种不同的参数,具体参看windows帮助。 |! `: o( P$ H0 N, |& r7 E
但是仅仅这样做是不够的,作为负责任的网络管理员,需要随时对面临的危险做好足够的警惕。添加了guest用户能够从网络访问本机权限,建议将机器磁盘格式配成ntfs格式,然后对要对外共享的文件夹设置不同的权限,一般情况下,guest用户设置成只读权限,即对文件夹只有读和拷贝权限,不能改写和删除。这样的话想对要安全的多。* l: `# e, E/ i. r3 j
对于更多的windows操作系统的安全配置,建议参看微软MCSE教程2150-2154课程。* F7 V) Y7 @0 ~9 Y& F2 x* y0 ^
小弟新来的,希望和诸位时常交流技术上的难题。 |
|