当访问共享资源受阻之后

来源 :电脑知识与技术·经验技巧 | 被引量 : 0次 | 上传用户:electron999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  公司的规模不断扩大,局域网中的主机数量也激增到近百台,受领导的指派,局域网的维护管理就落到了笔者的肩头。局域网的优势在于资源共享,在实际运维过程中,笔者经常遇到各共享访问方面的问题,也时常帮助用户们解决此类故障。从排查出的种种问题来看,影响资源访问的主要问题还是集中在共享模式上。看来,只好从了解共享模式人手,结合实际的案例,才可以让大家排除险阻,顺利地享用各种网络资源。
  了解Windows共享访问模式
  Windows的共享模式分为来宾模式和经典模式,前者自动将来访者的共享访问账户映射为Guest账户,并允许来访者以宾客账户身份访问共享资源。后者会对来访者的身份进行强制验证,如果验证失败,就不允许其访问共享资源,这对于安全性较高的场合较为合适。
  当启用了来宾模式后,来访者会借助于本机的Gues!账户进行访问,Guest账户是不需要密码的,其优点是可以提高访问效率。当然,前提是必须激活本地的Guest账户,否则在访问时仍然会弹出身份验证窗口,而且在其中输入任何账户名和密码,都无法正常进行共享登录。在CMD窗口中执行“net user guest/active:yes”命令,就可以激活Guest账户(如图1)。运行“net user Ruest/active:no”命令,则会禁用Guest账户。
  当启用了经典模式时,系统会自动检测在本机中是否存在和来访者相同的账户名和密码,如果存在,共享登录动作就会顺利通过。如果本地的账户和来访者使用的账户一致,但是两者的密码不同的话,则必须在身份验证窗口中输入与之对应的本地账户的密码,才可以访问共享资源。如果本地不存在相同的账户和密码信息,但是已经激活了Guest账户的话,那么共享访问就会使用Guest账户实施,否则功能访问就会失败。
  共享登录为何被拒绝
  笔者使用Administrator账户登录本机后,通过网络邻居搜索内网中的某台文件服务器,在搜索结果中可以浏览该机上的所有共享文件夹,当双击某个共享文件夹时,系统没有弹出共享登录对话框,而是冷冰冰显示拒绝登录的信息。
  笔者判断,没有弹出共享登录对话框,就已经说明共享登录已经通过了身份认证,因为文件服务器也存在Administrator账户。之所以出现登录失败的问题,只能说明该机中的Administrator账户密码为空。而Windows对于密码为空的账户,默认只允许其访问控制台窗口,不能执行别的操作,包括访问共享资源。针对这种情况,笔者到该文件服务器上运行“lusrmgr.msc”程序,在窗口左侧选择“用户”项,在右侧的Administrator账户的右键菜单上点击“设置密码”项,为其设置和笔者主机上Administrator账户相同的密码。之后再次访问,就可以顺利登录到该服务器上,自由访问共享资源了。当然,也可以设置不同的密码,这样,在访问时笔者就必须输入Administrato账户名和与该服务器对应的密码方可。
  当然,每个来访者账户名在服务器未必存在,都按照上述方法手工定制,未免太过繁琐。为了访问上的便利,可以在该服务器上先激活Guest账户。之后运行“secpol.msc”程序,在本地安全设置窗口左侧选择“安全设置”→“本地策略”→“安全选项”分支,在窗口右侧双击“网络访问:本地账户的共享和安全模式”项,在弹出窗口(如图2)中选择“仅来宾一本地账户以来宾身份验证”项。之后,所有的来访者就可以快捷顺利地访问该服务器上的共享资源了。其实,对于WindowsXP来说,如果在文件夹选项窗口中的“查看”面板中选择“简单文件共享”项,就相当于将共享模式调整为“仅来宾一本地账户以来宾身份验证”模式。如果取消该项选择的话,就相当于将共享模式调整为“经典一本地用户以自己的身份验证”模式。
  破解共享信息失踪之谜
  内网中有一台主机,其共享模式已经设置为“经典一本地用户以自己的身份验证”模式,别的主机用户通过网上邻居窗口搜索到了该机,在身份验证窗口中输入正确的账户名和密码后,虽然共享登录顺利通过,但是却找不到该机上的共享资源。实际上该机已经开启了多个共享资源项目。
  从原理上说,在经典模式下,只要通过了安全认证,就可以访问所有的共享资源。之所以出现以上故障,其原因在于该机中的隐藏共享资源IPC$被停用了。在默认状态下,通过网上邻居可以访问目标机的共享内容,主要是该机安装了“Microsoft网络的安全和打印机共享”组件,系统会自动生成隐藏的共享IPC$。借助于该对象,才可以浏览该机的共享资源列表信息,让共享访问得以顺利进行。如果目标机隐藏的共享IPC$服务被停用的话,自然会造成上述无法显示共享资源的故障。解决的方法很简单,将隐藏的共享IPC$服务激活即可。这必须以管理员身份登录系统,在CMD窗口中执行“net share IPC$”命令,当系统出现确认提示,就说明共享IPC$服务恢复正常(如图3)。以后不管是通过网上邻居,还是利用URL地址方式访问该机,就会显示对应的共享资源信息了。
  由共享权限引发的故障
  当笔者通过网络邻居访问同事的主机时,当双击其提供的F盘共享项目时,发现系统没有弹出身份验证窗口,而是直接出现没有共享访问权限的提示。当对该机进行检查时,发现其处于“仅来宾一本地账户以来宾身份验证”模式,按照常理,该情况下的共享访问应该非制顺利才对。
  经过对来宾模式工作原理的分析,笔者认为,在来宾模式下,访问者实际上是以Guest账户的身份,访问同事主机中的共享资源的。之所以出现没有访问权限的问题,很可能是同事主机没有针对该共享文件夹,为Guest账户分配合适的权限所致。之后笔者在该机中选择F盘共享项目,在其属性窗口中的“安全”面板(如图4)中点击“添加”按钮,之后依次点击“高级”“立即搜索”按钮,将Guest账户添加进来。在“组或用户名称”栏中选择Guest账户,在权限列表中的“允许”列中勾选“读取和运行”“列出文件夹目录”“读取”等项目,为Guest账户合理的分配权限。果然,之后再次执行访问该机中的F盘共享项目,可以顺利进行访问了。当然,在来宾模式下,共享访问的安全性问题是比较突出的。为了安全起见,笔者在该同事主机中启用了“经典一本地用户以自己的身份验证”模式,之后再次执行相同的访问操作时,必须在身份验证窗口中输入合适的账户名和密码才行。
其他文献
伴随着无线网络的随处可见,各式各样的安全攻击也盯上了它,无线网络存在的潜在安全威胁也会越来越大。为了保护无线网络安全,我们需要在平时注重对其体检,确保在第一时间发现
武汉大学人民医院针灸科医生在CT引导下,日前成功地利用先进的“臭氧刀”为一名椎间盘突出患者解除了病痛。“臭氧刀”技术,具有损伤小,并发症少等优点,特别是对久治不愈的腰椎间
针对含有噪声的低对比度图像,运用了粗糙集理论中的不可分辨关系进行分类,去除噪声,保留边缘。应用局部的模糊增强算法,提升了图像的整体对比度,保留了像素的隶属度,有利于模糊C均值聚类分割,实验实现了很好的分割效果。
摘要:该文利用GIS技术对城市噪声分布信息进行探索、处理、存储以及城市噪声信息全自动分布图的实现。研究表明基于GIS的城市噪声全自动分布图的实现,以直观的方式表示城市噪声的空间分布,能够及时、准确地反映城市噪声现状,有利于相关部门对噪声进行宏观控制,制定合理的环境保护政策和措施。  关键词:GP服务;GIS;噪声分布  中图分类号:TP311 文献标识码:A 文章编号:1009-3044(2016
针对VBA在某些应用方面的不足,提出基于WScript的VBA的解决实际问题的方法。该方法能够发挥它们各自的优势,有能够达到1+1>2的效果。
目的 4种药物分为2组,联合使用治疗男性非淋菌性尿道炎的依原体、支原体合并感染,进行药效学评价,分析第3代头孢菌素及氟喹诺酮类药物临床上出现的不良反应现象.方法 依原体
借鉴美国CDM GDP的成功经验,结合我国的实际,对CDM GDP在我国机场流量优化管理中的应用进行了初步的研究.由于恶劣天气等原因,使机场降落容量大幅度降低,必然导致降落航班延
论述了一个智能化机测试验证系统,采用上,下位微机结构,模拟一定数量的硬/软件故障,注入被测系统,以验证BIT设计的有效性,该系统由宿主机,故障注入器及被测系统三部分组成,在硬/软件设计实
近年来电力行业取得了较快的发展,随着电力建设力度的增加,对于电力系统运行的稳定性提出了更高的要求。在当前电力系统自动化控制中应用智能技术,可以实现智能化调度和智能
血管外皮细胞瘤是一种少见的间质性肿瘤,可发生于全身的任何部位,发生于胸部者罕见.我院收治并经病理证实3例血管外皮细胞瘤,现报告如下,并结合文献分析.