如果单个XP想要远程登录,您必须从本地安全设置中的“拒绝从网络访问此计算机”中删除来宾帐户。
第一,症结
1.不适当的访问权限
Windows/2000/XP/2003系统支持NTFS文件系统,NTFS可以有效增强系统的安全性。但是,当用户的访问权限在ACL(访问控制列表)中设置不正确时,用户无法正常访问本地共享资源,会出现“权限不足”的提示信息。
2.不适当的帐户和策略设置
在Windows工作组环境中,一般情况下,用户需要使用Guest帐户访问共享资源。但是,为了系统安全起见,该系统的来宾帐户已被禁用。此外,在Windows 2000/XP/2003系统中,默认情况下,组策略不允许Guest帐户从网络访问此计算机,这导致其他用户无法访问此计算机的共享资源,并出现“拒绝访问”消息。
3.网络防火墙设置不正确。
为了增强本机的安全性,防止非法入侵,用户安装了网络防火墙。但网络防火墙设置不当也导致其他用户无法访问本机的共享资源,出现‘拒绝访问’的提示信息。这是因为防火墙关闭了共享资源所需的NetBIOS端口。
第二,解决方案
知道共享资源不能成功互访的主要原因,才能对症下药,彻底解决互访中的问题。
1.启用来宾帐户
在很多情况下,为了本地系统的安全,Guest帐户被禁用,因此无法访问该机器的共享资源,因此必须启用Guest帐户。
笔者以Windows XP系统为例进行介绍。在共享资源提供者上,进入“控制面板管理工具”,运行“计算机管理”工具,然后依次展开“计算机管理(本地)系统工具本地用户和组用户”找到Guest帐户。如果Guest帐户中出现一个红叉,则表示该帐户已被停用。右键单击该帐户,在“来宾属性”对话框中,清除“帐户已停用”的复选标记,然后单击“确定”以启用来宾帐户。该方法适用于Windows 2000/XP/2003系统。
提示:使用Guest帐户访问共享资源存在很大的安全风险。当然,我们也可以为每个访问用户创建一个指定的帐户。首先,在共享资源提供者处创建一个新帐户,然后指定该帐户的访问权限。接下来,在客户机中使用相同的用户名和密码创建一个新帐户来访问共享资源。使用该帐户登录客户端后,您可以正常访问该帐户允许的共享资源。这种方法更安全,但不适合大规模网络,因为它需要为网络中的每个用户创建一个帐户。
2.修改用户访问策略。
尽管启用了此机器的来宾帐户,但用户仍然无法访问此机器提供的共享资源,因为组策略默认情况下不允许来宾帐户从网络访问此机器。
点击“开始运行”,在运行框中输入“gpedit.msc”,在组策略窗口(图1)中展开“本地计算机策略计算机配置Windows设置安全设置本地策略用户权限分配”,在右栏中找到“拒绝从网络访问此计算机”项,打开后删除Guest帐户,然后打开“从网络访问此计算机”。通过这种方式,可以使用Guest帐户从网络访问该机器的共享资源。该方法适用于Windows 2000/XP/2003系统。
3.正确配置网络防火墙
很多机器都安装了网络防火墙,其设置不当也导致用户无法访问本机的共享资源。此时需要打开本机共享资源所需的NetBIOS端口。以天网防火墙为例,作者在‘自定义IP规则’窗口中选择规则‘允许局域网机器使用我的共享资源’,最后点击‘保存’按钮,从而打开NetBIOS端口。
4.合理设置用户访问权限。
网络中很多机器使用NTFS文件系统,其ACL功能(访问控制列表)可以控制用户的访问权限。要访问这些机器的共享资源,用户必须被赋予相应的权限。如果您使用Guest帐户访问这台机器的CPCW共享文件夹,请右键单击共享目录,选择“属性”,切换到“安全”选项卡,然后将Guest帐户添加到用户列表,然后指定Guest的访问权限,至少授予“读取”和“列出文件夹目录”权限(图2)。如果您希望多个用户帐户访问共享目录,您只需添加Everyone帐户,然后授予“读取”和“列出文件夹和目录”权限,从而避免逐个添加和指定每个用户的访问帐户。该方法适用于NTFS文件系统的Windows 2000/XP/2003系统。
1.来宾来宾帐户已启用。
2.防火墙关闭了。
3.在用户权限分配中,来宾帐户被添加到“从网络访问这台计算机”,而来宾帐户从“拒绝从网络访问这台计算机”中删除。
4.在本地策略安全选项中,它已被设置为“经典-本地用户验证自己”
5.服务器服务已启用。
6.本地连接IP、子网掩码、网关和DNS设置都正常。
7.“Microsoft网络文件和打印机共享”、“Microsoft网络客户端”和TCP/IP协议、NWLink NetBIOS、NWLink IPX/SPX/NetBIOS都已打开。
启动/运行:gpedit.msc,打开策略编辑器。
计算机配置/windows设置/安全设置/本地策略/用户权限分配/
双击“拒绝从网络访问这台计算机”删除“客人”用户。
少一点:摆脱‘使用空白密码只能登录控制台’
很多朋友可能会遇到,在安装了Windows XP的电脑上,即使网络连接正常,共享设置正确,使用其他系统(包括Windows 9X/Me /2000/XP等)的用户,)无法访问电脑。
我用以下方法解决了它:
1.关闭防火墙(细节我就不说了)
2.解除对来宾帐户的限制
在“控制面板”-“管理工具”-“本地安全设置”-“本地策略”-“用户权限分配”-“拒绝从网络访问此计算机”中,删除“来宾”帐户。
3.更改网络访问模式。
在控制面板-管理工具-本地安全设置-本地策略-安全选项-“网络访问:本地帐户的共享和安全模式”中,将默认设置“仅限来宾-本地用户以来宾身份验证”更改为“经典:本地用户以自己的身份验证”。
4.更改共享
打开我的电脑-工具-文件夹选项-查看-删除“使用简单文件共享(推荐)”复选框。
你现在应该可以访问它了。如果没有,您可以启用来宾帐户。