總結故障原因基本上有下面的幾個:
1,沒有共享資源/共享服務未啟用。
癥狀:電腦與電腦間可以Ping通,但無法訪問共享資源,在“計算機管理”中查看“本地共享”后會彈出“沒有啟動服務器服務”的錯誤對話框。
解決:在控制面板-管理工具-服務中啟動Server服務。并設置“啟動類型”為“自動”。
2,IP設置有誤。
癥狀:雙機之間無法互Ping,連接用的雙絞線經過測試沒有問題,沒有安裝防火墻。
解決:檢查兩臺電腦的IP是否處在同一網段,還有子掩碼是否相同。
3,WINXP默認設置不正確。
癥狀:從WIN98/2000/2003上無法訪問另一臺WINXP的機器。
解決:在“控制面板”中的“用戶帳戶”啟用Guest帳號。然后在運行中輸入secpol.msc啟動“本地安全策略”。
本地策略 -> 用戶權利指派,打開“從網絡訪問此計算機”,添加Guest帳戶
本地策略 -> 安全選項,禁止"帳戶:使用空白密碼的本地帳戶只允許進行控制臺登陸"。
另外有時還會遇到另外一種情況:訪問XP的時候,登錄對話框中的用戶名是灰的,始終是Guest用戶,不能輸入別的用戶帳號。
解決:本地策略 -> 安全選項 -> "網絡訪問:本地帳戶的共享和安全模式",修改為"經典-本地用戶以自己的身份驗證"
4,系統漏洞修補軟件修改了安全策略。
癥狀:在“網上鄰居”中可以看到對方的計算機,但是訪問共享時卻提示“沒有權限訪問網絡”
解決:在開始菜單運行中輸入secpol.msc啟動“本地安全策略”,本地策略 -> 用戶權利分配,打開“拒絕從網絡訪問這臺計算機”,刪除guest用戶。
5,防火墻規則。
癥狀:安裝了防火墻(包括WINXP系統自帶的防火墻),出現無法Ping通,或者是訪問共享資源的時候提示"XXX無法訪問"、"您可能沒有權限使用網絡資源"、"請與這臺服務器的管理員聯系以查明您是否有訪問權限"、"找不到網絡路徑"等類似的提示。
解決:停止防火墻或者添加局域網的訪問規則。
WINXP自帶的防火墻:打開控制面板 -> 網絡和Internet連接 -> Windows防火墻 -> 例外,勾選“文件和打印機共享”。
6,Win2000/XP與Win98互訪
癥狀:Ping命令可以通過,但無法在“網上鄰居”中實現互訪。
解決:在WIN2000/XP系統中:控制面板 -> 管理工具 -> 計算機管理 -> 本地用戶和組 -> 用戶,在Guest帳戶上點擊鼠標右鍵,選擇屬性,在常規項里取消“賬戶已停用”
(注:另外在WIN98系統中也有可能禁止了"文件及打印機共享"的功能,重新開啟即可。)
Guest用戶密碼,你設了嗎?
盛傳Windows XP 下的Guest用戶有嚴重的安全漏洞,而且在“用戶帳戶”中我們無法為Guest用戶設置密碼。但是在這里卻可以: 在“運行”中輸入:
rundll32 netplwiz.dll,UsersRunDll 將打開“用戶帳戶”頁面,這個可不是我們平常在“控制面板”中的看到的那個“用戶帳戶”。在“用戶帳戶”的“用戶”選項卡下先選中Guest 用戶,然后再點下面的“重設密碼”。好了現在給你的Guest用戶設個密碼吧。順便把上面的那個勾也打上吧。
1.訪問權限設置不當
Windows NT/2000/XP/2003系統支持NTFS文件系統,采用NTFS可以有效增強系統的安全性,但在ACL(訪問控制列表)中對用戶訪問權限設置不當時,也會導致用戶無法正常訪問本機共享資源,出現“權限不足”的提示信息。
2.賬號和策略設置不當
在Windows工作組環境中,一般情況下,用戶要使用Guest賬號訪問共享資源。但為了系統的安全,禁用了本系統的Guest賬號,此外,在Windows 2000/XP/2003系統中,組策略默認是不允許Guest賬號從網絡訪問這臺計算機的,這樣就導致其它用戶無法訪問本機的共享資源,出現“拒絕訪問”的提示信息。
3.網絡防火墻設置不當
用戶為了增強本機的安全性,防止非法入侵,安裝了網絡防火墻。但對網絡防火墻設置不當,同樣導致其它用戶無法訪問本機的共享資源,出現“拒絕訪問”的提示信息,這是因為防火墻關閉了共享資源所需要的NetBIOS端口。
解決方法:
1.啟用Guest賬號
在很多情況下,為了本機系統的安全,Guest賬戶是被禁用的,這樣就無法訪問該機器的共享資源,因此必須啟用Guest賬戶。
筆者以Windows XP系統為例進行介紹。在共享資源提供端,進入到“控制面板→管理工具”后,運行“計算機管理”工具,接著依次展開“計算機管理(本地)→系統工具→本地用戶和組→用戶”,找到Guest賬戶。如果Guest賬戶出現一個紅色的叉號,表明該賬戶已被停用,右鍵單擊該賬號,在Guest屬性對話框中,去除“賬戶已停用”的鉤選標記,單擊“確定”后,就啟用了Guest賬戶。此方法適用于Windows 2000/XP/2003系統。
提示:使用Guest賬戶訪問共享資源存在很大的安全隱患。當然我們也可以為每個訪問用戶創建一個指定的賬號。首先在共享資源提供端創建一個新的賬號,然后指定該賬號的訪問權限。接下來在要訪問該共享資源的客戶機中新建一個相同用戶名和密碼的賬號,使用此賬號登錄客戶機后,就能正常訪問該賬號所允許的共享資源。此方法較為安全,但要為網絡中的每個用戶都創建一個賬號,不適合規模較大的網絡。
2.修改用戶訪問策略
雖然啟用了本機的Guest賬號,但用戶還是不能訪問本機提供的共享資源,這是因為組策略默認不允許Guest賬號從網絡訪問本機。
單擊“開始→運行”,在運行框中輸入“gpedit.msc”,在組策略窗口中依次展開“本地計算機策略→計算機配置→Windows設置→安全設置→本地策略→用戶權利指派”(圖1),在右欄中找到“拒絕從網絡訪問這臺計算機”項,打開后刪除其中的Guest賬號,接著打開“從網絡訪問此計算機”項,在屬性窗口中添加Guest賬號。這樣就能使用Guest賬號從網絡中訪問該機的共享資源了。此方法適用于Windows 2000/XP/2003系統。
3.合理設置用戶訪問權限
網絡中很多機器使用 NTFS文件系統,它的ACL功能(訪問控制列表)可以對用戶的訪問權限進行控制,用戶要訪問這些機器的共享資源,必須賦予相應的權限才行。如使用Guest賬號訪問該機器的CPCW共享文件夾,右鍵點擊該共享目錄,選擇“屬性”,切換到“安全”標簽頁,然后將Guest賬號添加到用戶列表中,接著指定Guest的訪問權限,至少要賦予“讀取”和“列出文件夾目錄”權限(圖2)。如果想讓多個用戶賬號能訪問該共享目錄,只需要添加Everyone賬號,然后賦予“讀取”和“列出文件夾目錄”權限即可,這樣就避免逐一添加和指定每個用戶訪問賬號。此方法適用于采用NTFS文件系統的Windows 2000/XP/2003系統。
4.改網絡訪問模式
XP默認是把從網絡登錄的所有用戶都按來賓賬戶處理的,因此即使管理員從網絡登錄也只具有來賓的權限,若遇到不能訪問的情況,請嘗試更改網絡的訪問模式。打開組策略編輯器,依次選擇“計算機配置→Windows設置→安全設置→本地策略→安全選項”,雙擊“網絡訪問:本地賬號的共享和安全模式”策略,將默認設置“僅來賓—本地用戶以來賓身份驗證”,更改為“經典:本地用戶以自己的身份驗證”。
這樣即使不開啟guest,你也可以通過輸入本地的賬戶和密碼來登錄你要訪問的計算機,本地的賬戶和密碼為你要訪問的計算機內已經的賬戶和密碼。若訪問網絡時需要賬戶和密碼,可以通過輸入你要訪問的計算機內已有的賬戶和密碼來登錄。
若不對訪問模式進行更改,也許你連輸入用戶名和密碼都辦不到,//computername/guest為灰色不可用。即使密碼為空,在不開啟guest的情況下,你也不可能點確定登錄。改成經典模式,則可以輸入用戶名和密碼來登錄你要進入的計算機。
5.正確配置網絡防火墻
很多機器安裝了網絡防火墻,它的設置不當,同樣導致用戶無法訪問本機的共享資源,這時就要開放本機共享資源所需的NetBIOS端口。筆者以天網防火墻為例,在“自定義IP規則”窗口中選中“允許局域網的機器使用我的共享資源”規則,最后點擊“保存”按鈕,這樣就開放了NetBIOS端口。
6.一個值得注意的問題
我們可能還會遇到另外一個問題,即當用戶的口令為空時,即使你做了上述的所有的更改還是不能進行登錄,訪問還是會被拒絕。這是因為,在系統“安全選項”中有“賬戶:使用空白密碼的本地賬戶只允許進行控制臺登錄”策略默認是啟用的,根據Windows XP安全策略中拒絕優先的原則,密碼為空的用戶通過網絡訪問使用Windows XP的計算機時便會被禁止。我們只要將這個策略停用即可解決問題。在安全選項中,找到“使用空白密碼的本地賬戶只允許進行控制臺登錄”項,停用就可以,否則即使開了guest并改成經典模式還是不能登錄。經過以上的更改基本就可以訪問了,你可以嘗試選擇一種適合你的方法。下面在再補充點其它可能會遇到的問題。
7.網絡鄰居不能看到計算機
可能經常不能在網絡鄰居中看到你要訪問的計算機,除非你知道計算機的名字或者IP地址,通過搜索或者直接輸入//computername或//IP。請按下面的操作解決:啟動“計算機瀏覽器”服務。“計算機瀏覽器服務”在網絡上維護一個計算機更新列表,并將此列表提供給指定為瀏覽器的計算機。如果停止了此服務,則既不更新也不維護該列表。
137/UDP--NetBIOS名稱服務器,網絡基本輸入/輸出系統(NetBIOS)名稱服務器(NBNS)協議是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它在基于NetBIOS名稱訪問的網絡上提供主機名和地址映射方法。
138/UDP--NetBIOS數據報,NetBIOS數據報是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它用于網絡登錄和瀏覽。
139/TCP--NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它用于服務器消息塊(SMB)、文件共享和打印。請設置防火墻開啟相應的端口。一般只要在防火墻中允許文件夾和打印機共享服務就可以了。
8.關于共享模式
對共享XP默認只給予來賓權限或選擇允許用戶更改“我的文件”。Windows 2000操作系統中用戶在設置文件夾的共享屬性時操作非常簡便,只需用鼠標右擊該文件夾并選擇屬性,就可以看到共享設置標簽。而在Windows XP系統設置文件夾共享時則比較復雜,用戶無法通過上述操作看到共享設置標簽。具體的修改方法如下:打開“我的電腦”中的“工具”,選擇“文件夾屬性”,調出“查看”標簽,在“高級設置”部分滾動至最底部將“簡單文件共享(推薦)”前面的選擇取消,另外如果選項欄里還有“Mickey Mouse”項也將其選擇取消。這樣修改后用戶就可以象使用Windows 2000一樣對文件夾屬性進行方便修改了。
9.關于用網絡鄰居訪問不響應或者反應慢的問題
在WinXP和Win2000中瀏覽網上鄰居時系統默認會延遲30秒,Windows將使用這段時間去搜尋遠程計算機是否有指定的計劃任務(甚至有可能到Internet中搜尋)。如果搜尋時網絡時沒有反應便會陷入無限制的等待,那么10多分鐘的延遲甚至報錯就不足為奇了。下面是具體的解決方法:
關掉WinXP的計劃任務服務(Task Scheduler)
可以到“控制面板/管理工具/服務”中打開“Task Scheduler”的屬性對話框,單擊“停止”按鈕停止該項服務,再將啟動類型設為“手動”,這樣下次啟動時便不會自動啟動該項服務了。
經驗總結:
不能訪問主要是由于XP默認不開啟guest,而且即使開了guest,XP默認是不允許guest從網絡訪問計算機的。還有就是那個值得注意的問題。相信一些不考慮安全的地方或是電腦公司給人做系統密碼都是空的,但這樣是不允許登錄的。只要試過以上的方法,相信是不會再有問題的。
新聞熱點
疑難解答