局域網(wǎng)限定某些人訪問
局域網(wǎng)限定某些人訪問
你想讓你的局域網(wǎng)只能限定某些人訪問嗎!學(xué)習(xí)啦小編教你方法!
局域網(wǎng)只能限定某些人訪問方法:
把共享名后面添加一個(gè)“$"符號(hào),然后告訴你的朋友這個(gè)共享名,在路經(jīng)里面輸入,然后回車。加了$后共享的文件是隱藏的。
例如:你的文件夾名字為"新建文件夾",共享時(shí)修改共享名為
"新建文件夾$"。然后你告訴你的朋友,讓他找到你的機(jī)器然后,在地址欄加上“\新建文件夾$”,然后回車
如果被其他人知道了,你再換個(gè)名字就行了
局域網(wǎng)98、2000、XP互訪問題解決完全手冊(cè)XP文件共享完全手冊(cè)
WIN xp是NT內(nèi)核的,所以在網(wǎng)絡(luò)安全的要求比9x要高。在文件共享方面,也不同于9x。在9x的系統(tǒng)中只需要在共享中設(shè)個(gè)密碼,就可以只讓知道密碼的用戶登陸。而xp卻無(wú)法這樣簡(jiǎn)單地實(shí)現(xiàn)。
win xp的共享分為兩中:簡(jiǎn)單文件共享(Simple File Sharing)和高級(jí)文件共享(Professional File Sharing)。xp在默認(rèn)情況下是打開簡(jiǎn)單文件共享的。
一、簡(jiǎn)單文件共享
打開簡(jiǎn)單文件共享很簡(jiǎn)單,只要右鍵點(diǎn)擊驅(qū)動(dòng)器或者文件夾,然后選擇屬性,出現(xiàn)如下圖所
我們只要選中在網(wǎng)絡(luò)中共享這個(gè)文件夾。共享以后,“允許網(wǎng)絡(luò)用戶更改我的文件”這一項(xiàng)是默認(rèn)打開的,所以沒有特殊必要的話,我們必須把它前面的勾去掉共享驅(qū)動(dòng)器會(huì)先出現(xiàn)一些安全提示,如下圖:
然后點(diǎn)擊共享驅(qū)動(dòng)器,就會(huì)出現(xiàn)如圖一一樣的設(shè)置。
開啟GUEST帳戶
這一步很重要,xp默認(rèn)GUEST帳戶是沒有開啟的,如下圖:
要允許網(wǎng)絡(luò)用戶訪問這臺(tái)電腦,必須打開GUEST帳戶。依次執(zhí)行"開始-設(shè)置-控制面板-管理工具-計(jì)算機(jī)管理--本地用戶和組-用戶"在右邊的GUEST賬號(hào)上單擊右鍵,選"屬性"然后去掉"賬號(hào)已停用"選擇,98用網(wǎng)絡(luò)用戶登陸,用戶名密碼同在XP下剛輸入的就行。
如果還是不能訪問,可能是本地安全策略限制該用戶不能訪問。在啟用了GUEST用戶或者本地有相應(yīng)賬號(hào)的情況下,點(diǎn)擊"開始--設(shè)置--控制面板--計(jì)算機(jī)管理--本地安全策略"打開"本地安全指派--拒絕從網(wǎng)絡(luò)訪問這臺(tái)計(jì)算機(jī)"的用戶列表中如果看到GUEST或者相應(yīng)賬號(hào)請(qǐng)刪除設(shè)置簡(jiǎn)單文件共享,網(wǎng)絡(luò)上的任何用戶都可以訪問,無(wú)須密碼,簡(jiǎn)單明了。
二、高級(jí)文件共享
xp的高級(jí)文件共享是通過設(shè)置不同的帳戶,分別給于不用的權(quán)限,即設(shè)置ACL(Access Control List,訪問控制列表)來規(guī)劃文件夾和硬盤分區(qū)的共享情況達(dá)到限制用戶訪問的目的。
第一、禁止簡(jiǎn)單文件共享:
首先打開一個(gè)文件夾,在菜單欄的“工具”,“文件夾選項(xiàng)”,“查看”的選項(xiàng)卡,在高級(jí)設(shè)置里,去掉“使用簡(jiǎn)單文件共享(推薦)”,如下圖:
光是這樣并不能啟動(dòng)高級(jí)文件共享,這只是禁用了簡(jiǎn)單文件共享,還必須啟用帳戶,設(shè)置權(quán)限,才能達(dá)到限制訪問的問題。
第二,設(shè)置帳戶
進(jìn)入控制面板的用戶帳戶,有計(jì)算機(jī)的帳戶和來賓帳戶。僅僅是開啟GUEST帳戶并不能達(dá)到多用戶不同權(quán)限的目的。而且在高級(jí)文件共享中,Windows XP默認(rèn)是不允許網(wǎng)絡(luò)用戶通過沒有密碼的賬號(hào)訪問系統(tǒng)。所以,我們必須為不同權(quán)限的用戶設(shè)置不同的帳戶。
假如網(wǎng)絡(luò)其他用戶的訪問權(quán)限都一樣(大多數(shù)情況都是這樣),我們只需設(shè)置一個(gè)用戶就行了。在用戶帳戶里,新建一個(gè)用戶,由于我們必須考慮網(wǎng)絡(luò)安全性,以所設(shè)用戶必須為最小的權(quán)限和最少的服務(wù),類型設(shè)置為“受限制用戶”。如上圖的AAA用戶。
在默認(rèn)的情況下,xp新建帳戶是沒有密碼的,上面說過,默認(rèn)情況下xp是不允許網(wǎng)絡(luò)用戶通過沒有密碼的帳戶訪問的。所以,我們必須給剛剛添加的AAA用戶填上密碼。
添加用戶也可以這樣進(jìn)行:打開 控制面板,“管理工具”,“計(jì)算機(jī)管理”,“系統(tǒng)工具”,“本地用戶和組”,“用戶”,在右邊的窗口,按右鍵新建用戶,如下圖:
如果你希望網(wǎng)絡(luò)用戶通過此帳戶訪問系統(tǒng)而不需要密碼,需要更改xp的安全策略:
打開控制面板,“管理工具”,“本地安全策略”,展開“本地策略-安全選項(xiàng)”,雙擊“賬戶: 使用空白密碼的本地賬戶只允許進(jìn)行控制臺(tái)登錄”,并停用它,然后確定。如下圖:
注意:在Home版的Windows XP里是沒有組策略的。
第三、設(shè)置共享
做好以上的設(shè)置就可以設(shè)置共享了,點(diǎn)擊一個(gè)文件夾,屬性,共享選項(xiàng)卡,嘿嘿,跟剛剛的不同了吧,下面還多了個(gè)權(quán)限的按鈕。如下圖:
點(diǎn)擊權(quán)限,默認(rèn)是EVERYONE,也就是每個(gè)用戶都有完全控制的權(quán)限如下圖:
其中(BIGEASTAAA)表示計(jì)算機(jī)bigeast中的AAA用戶。
如果我們?cè)O(shè)置AAA有只讀權(quán)限,只需要在“讀取”那里打勾就行了。
權(quán)限的說明:
讀取權(quán)限允許用戶:瀏覽或執(zhí)行文件夾中的文件。
更改權(quán)限允許用戶:改變文件內(nèi)容或刪除文件。
完全控制權(quán)限允許用戶:完全訪問共享文件夾。
如果設(shè)置不同的帳戶不同權(quán)限,重新一次以上步驟。
特別注意,打開了高級(jí)共享,系統(tǒng)的所有分區(qū)都被默認(rèn)共享出來,必須把它改回來。
第四、網(wǎng)絡(luò)用戶訪問共享文件夾
如果網(wǎng)絡(luò)用戶的操作系統(tǒng)是NT/2000/XP的話,訪問時(shí)候提示用戶密碼,只要輸入剛剛設(shè)置好的帳戶密碼就可以正常訪問了。否則無(wú)法訪問。
如果客戶機(jī)的操作系統(tǒng)是Windows 95/98/Me,可以設(shè)置在登錄Windows時(shí)直接登錄到網(wǎng)絡(luò),這樣就可以直接登錄Windows xp/2000 /NT。用戶名是這一切的關(guān)鍵。然而許多Windows 9X的電腦設(shè)置了直接登錄到桌面而不需要提供用戶名和密碼(即Windows 登錄)。如果是這樣的話,點(diǎn)擊 開始-注銷,就會(huì)顯示出當(dāng)前登錄的用戶名。只要確定 注銷,就可以換用其他用戶名登錄了。登錄后,雙擊網(wǎng)絡(luò)鄰居圖標(biāo),就可以瀏覽所有共享的文件夾和硬盤分區(qū)。如果在這一步你遇到了錯(cuò)誤,那么可能是沒有正確登錄造成的。
解決Win98的無(wú)法訪問Win2000、winxp辦法
常用辦法:
在Win2000 professional的用戶管理中使GUEST用戶有效就可以了。
操作方法:控制面板→用戶和密碼→高級(jí)→高級(jí)→點(diǎn)“用戶”文件夾→然后在右邊的Guest(供來賓訪問計(jì)算機(jī)或訪問域的內(nèi)置帳戶)上點(diǎn)右鍵進(jìn)行其屬性設(shè)置→在常規(guī)選項(xiàng)中將“帳戶已停用”前的對(duì)勾去掉即可。
以“每服務(wù)器”模式安裝的Windows 2000 Server、Windows 2000 Advanced Server系統(tǒng),操作方法是:控制面板→管理工具→計(jì)算機(jī)管理→“系統(tǒng)工具”選項(xiàng)里“本地用戶和組”→然后在右邊的Guest(供來賓訪問計(jì)算機(jī)或訪問域的內(nèi)置帳戶)上點(diǎn)右鍵進(jìn)行其屬性設(shè)置→在常規(guī)選項(xiàng)中將“帳戶已停用”前的對(duì)勾去掉即可。
如還沒解決,請(qǐng)往下看:
對(duì)策一:在Win2000/XP中啟用Guest用戶。在Win2000/XP系統(tǒng)安裝之后會(huì)缺省建立兩個(gè)用戶賬戶,即Administrator(系統(tǒng)管理員)和Guest(來賓賬戶),所有在本地計(jì)算機(jī)沒有被分配到賬戶的用戶都將默認(rèn)使用Guest賬戶,該賬戶是沒有密碼的。不過,在缺省設(shè)置下,這個(gè)Guest賬戶并未被啟用,我們可以從“控制面板|管理工具|計(jì)算機(jī)管理|本地用戶和組|用戶”中找到“Guest”賬戶,并用鼠標(biāo)右擊打開“Guest屬性”對(duì)話框(如圖6),去除這里的“賬戶已停用”復(fù)選框上的對(duì)鉤標(biāo)記,這樣退出后就可以從Win98中訪問到Win2000/XP了。
其實(shí),啟用了Guest賬戶后,最大的好處是從Win98訪問Win2000/XP時(shí)就不需要輸入用戶名和密碼了,這種方法比較適合于用戶不確定、訪問量較大的局域網(wǎng),但對(duì)家庭用戶來說并不適用。
對(duì)策二:檢查Win2000/XP中是否存在安全策略限制。有時(shí),Win2000/XP“聰明”過了頭,雖然我們已經(jīng)啟用了Guest賬戶,從Win98中卻仍然無(wú)法訪問Win2000/XP,這時(shí)就要從“控制面板|管理工具|本地安全策略|本地策略|用戶權(quán)利指派”中找到“從網(wǎng)絡(luò)訪問此計(jì)算機(jī)”或者“拒絕從網(wǎng)絡(luò)訪問這臺(tái)計(jì)算機(jī)”,然后檢查一下其中是否出現(xiàn)了Guest賬戶或者其他對(duì)應(yīng)的賬戶,然后根據(jù)不同情況進(jìn)行添加或者刪除即可。
對(duì)策三:停用本地連接上的防火墻。防火墻是充當(dāng)網(wǎng)絡(luò)與外部世界之間的保衛(wèi)邊界的安全系統(tǒng),微軟在WinXP中為用戶提供了一個(gè)內(nèi)置的Internet連接防火墻(ICF),啟用后可以限制某些不安全信息從外部進(jìn)入內(nèi)部網(wǎng)絡(luò)。不過,如果您是在本地連接上啟用了這個(gè)防火墻,那么就會(huì)造成工作組之間無(wú)法互訪,出現(xiàn)“XXX無(wú)法訪問”、“您可能沒有權(quán)限使用網(wǎng)絡(luò)資源”、“請(qǐng)與這臺(tái)服務(wù)器的管理員聯(lián)系以查明您是否有訪問權(quán)限”、“找不到網(wǎng)絡(luò)路徑”等類似的提示,此時(shí)請(qǐng)?jiān)趫D7中停用本地連接的防火墻屏蔽。
停用ICF
對(duì)策四:為WinXP添加NetBEUI協(xié)議。其實(shí),直接添加NetBEUI協(xié)議對(duì)于解決不能互訪的問題有時(shí)反而更為簡(jiǎn)單一些,而且它可以解決上面提到的啟用防火墻的問題。Win98安裝時(shí)會(huì)自動(dòng)安裝NetBEUI協(xié)議,但由于WinXP已經(jīng)不再提供對(duì)NetBEUI協(xié)議的技術(shù)支持,因此只能手工添加了。
找出WinXP安裝光盤,進(jìn)入“ValueaddMsftNetNetbeui”文件夾下,這里有Nbf.sys、Netbeui.txt、Netnbf.inf共3個(gè)文件,先將Nbf.sys文件復(fù)制到本機(jī)的“WindowsSystem32Drivers”文件夾下(這里的本機(jī)指安裝了WinXP的那臺(tái)電腦),再將Netnbf.inf文件復(fù)制到本機(jī)的“WindowsINF”文件夾下,Netbeui.txt文件可有可無(wú)。不過, INF文件夾具有隱藏屬性,用戶需要先在WinXP下的“工具|屬性”窗口中選擇顯示文件才可以看到該目錄。另外,我們也可以在圖8所示對(duì)話框中選擇“從磁盤安裝”,插入WinXP安裝磁盤,一步步進(jìn)入“ValueaddMsftNetNetbeui”文件夾,找到Netnbf.inf文件打開,然后就可以安裝NetBEUI協(xié)議了。
選擇“從磁盤安裝”方式。
對(duì)策五:?jiǎn)⒂肳in98中的“文件及打印機(jī)共享”。這是一個(gè)很簡(jiǎn)單但卻經(jīng)常被人忽略的問題,就是裝有Win2000/XP的機(jī)器雖然可以從“網(wǎng)上鄰居”中發(fā)現(xiàn)裝有Win98的機(jī)器,但卻無(wú)法訪問,這是因?yàn)閃in98未啟用“允許其他用戶訪問我的文件”而造成的,啟用該選項(xiàng)就可以解決這個(gè)問題
局域網(wǎng)內(nèi)Windows XP與Windows 98se的雙向訪問解決
1、在XP上安裝NetBEUI協(xié)議
在WINXP安裝光盤下VALUEADDMSFTNETNETBEUI目錄下,有三個(gè)文件,其中NETBEUI.TXT作了如下說明:
NetBEUI (NBF) 是一個(gè)不可路由的協(xié)議,適用于小規(guī)模的網(wǎng)絡(luò)。Microsoft Windows 不再支持此協(xié)議。如果產(chǎn)品支持人員提示您安裝此協(xié)議作為臨時(shí)解決方法,請(qǐng)按照下面的指示進(jìn)行。
在 Windows XP 和 Windows 2002 上安裝 NetBEUI 協(xié)議的方法。
* 復(fù)制 nbf.sys 到 %SYSTEMROOT%SYSTEM32DRIVERS 目錄
* 復(fù)制 netnbf.inf 到 %SYSTEMROOT%INF 目錄
* 打開網(wǎng)絡(luò)連接屬性,單擊 "安裝..." 按鈕來安裝 NetBEUI 協(xié)議
注:%SYSTEMROOT%是你安裝XP的目錄名,我的是WINDOWS。
2、看一下安全設(shè)置是否禁止GUEST
在開啟了系統(tǒng)Guest用戶的情況下,點(diǎn)擊“開始”-》“運(yùn)行”,輸入gpedit.msc,可以調(diào)出組策略編輯器,在“本地計(jì)算機(jī)策略計(jì)算機(jī)配置Windows設(shè)置安全設(shè)置本地策略用戶權(quán)利指派拒絕從網(wǎng)絡(luò)訪問這臺(tái)計(jì)算機(jī)”中赫然可以看到有Guest用戶!如果在這里刪除Guest用戶,那么其他電腦就可以從網(wǎng)上鄰居中查看這臺(tái)電腦的共享目錄了。 有的機(jī)子上并不一定有禁止GUEST的,這時(shí)你就不必做什么操作了。
3、特別說明:以上的操作是因?yàn)楸締挝坏木钟蚓W(wǎng)上的機(jī)子用了NETBEUI協(xié)議。XP安裝時(shí)默認(rèn)不裝此協(xié)議,