菜鸟们永远的烦恼,网络互访!!高分求助

peakliao 2004-01-07 05:32:04
win2000,winxp,win98系统的互访是一值困扰很多菜鸟的问题。 在CSDN里有也很多的文章,但我还是有很多的地方不解。

1。guest账号打开后到底有哪些不安全因素呀?
2。为何有时打开了guest账号,设置了密码,输入设置的密码还是不能访问网络。
3。为何有时只能是guest访问网络,我在本地安全策略中,禁止从网络访问计算机这项是如何设置的,没有加进了administrator,而且在允许从网络访问计算机中也加入了administrator用户(还有一个guest,其他的用户我删除了),也只能是guest访问(在winxp中是用户名是灰的,win2000中输入只能用guest访问)。
4.在本地安全策略中允许从网络访问计算机中添加用户时,有个对象类型,里面的内置安全性原则,组,用户各是什么意思。我还发现,有时

在用时用户有的是复数形式,如guest,guests,administrator,administrators,他们的不同在什么地方。这些问题,我一值遇到,有时乱弄一气,运气好还能行,可有时以不行,衷心的希望朋友们能细心的讲一下,关于此类问题的解决方法,能讲些原理就更好了:)。
...全文
152 13 打赏 收藏 转发到动态 举报
写回复
用AI写文章
13 条回复
切换为时间正序
请发表友善的回复…
发表回复
oicqliuyong 2004-01-09
  • 打赏
  • 举报
回复
解答:
1。这个因素就很多了,简单一点说,因为GUEST用户权限高于一般用户,所以在没有设置好NTFS权限的时候,他能够任意删除或添加文件。GUEST的用户一旦激活,他是没有密码的(默认密码为空),那么知道GUEST用户的人都可以登陆。
2。这个就是你设置的问题了,肯定是你没有设置好。
3。如果你想限制计算机对你的访问,不用在本地安全策略中设置。因为你对本地安全策略不熟悉,很容易产生错误。你就设置用户的权限和NTFS的权限就能达到你的要求了。
4。组和用户是包含关系,比如administrator(用户)就是包含在administrators(组)里面,你对administrators(组)设置了NTFS权限的时候,administrator(用户)就会继承组的权限,这样你就不用一个一个用户去设置权限了。
jim_k 2004-01-09
  • 打赏
  • 举报
回复
用域解决访问
prgwork 2004-01-09
  • 打赏
  • 举报
回复
net use \\192.168.0.xxx\ipc$ /del
然后再从网上邻居访问试试。
geopower 2004-01-09
  • 打赏
  • 举报
回复
XP系统自带防火墙和很强的安全策略,如果协议不兼容你就没办法访问对方。
cttony 2004-01-09
  • 打赏
  • 举报
回复
把win98,win2000,winxp,win2003的所有机器都放在同一个工作组里面工作,也不要开guest用户,这样win98机器就可以访问其他的机器了,如果个别的机器还不行,就在地址栏中输对方的IP地址,格式:\\192.168.0.XXX,第一次比较慢,以后就不需要输了,直接网上邻居就可以打开。注:局域网中的机器必须都是固定IP
peakliao 2004-01-09
  • 打赏
  • 举报
回复
怎么,没人帮我了吗。高手们帮一下小弟了。
peakliao 2004-01-08
  • 打赏
  • 举报
回复
xp防火墙是关了的。从网上邻居里访问不行吗?dos下的东东我搞不懂
sungod8 2004-01-07
  • 打赏
  • 举报
回复
1.关闭XP的防火墙

2.可以用NET USE \\IP\IPC$ "密码" /USER:用户名来指定访问
或者net use 查看当前连接,然后删除不需要的
peakliao 2004-01-07
  • 打赏
  • 举报
回复
哈哈,你的这个贴我研究过。没有我要的答案,98与xp的访问我没有问题。我是说xp与xp之间的访问出了问题。也就是说,我不能用其他的用户名访问网络了,用户名不能修改。比如我想用administrator访问网络,却不能输入他。象d$类型的访问不能实现。
luofengsky 2004-01-07
  • 打赏
  • 举报
回复
没有关系啊!~
Win2000/XP与Win98互访



如果两台电脑都使用Win2000/XP操作系统,那么组建局域网是一件非常简单轻松的事情,当硬件连接完成后,正常情况下立即可以在“网上邻居”中看到对方。但如果局域网中有一台电脑使用Win98,那情况可就不一定了,我们经常会发觉虽然Ping命令可以通过,但仍然无法在“网上邻居”中实现互访,这时该怎么办呢?



对策一:在Win2000/XP中启用Guest用户。在Win2000/XP系统安装之后会缺省建立两个用户账户,即Administrator(系统管理员)和Guest(来宾账户),所有在本地计算机没有被分配到账户的用户都将默认使用Guest账户,该账户是没有密码的。不过,在缺省设置下,这个Guest账户并未被启用,我们可以从“控制面板|管理工具|计算机管理|本地用户和组|用户”中找到“Guest”账户,并用鼠标右击打开“Guest属性”对话框,去除这里的“账户已停用”复选框上的对钩标记,这样退出后就可以从Win98中访问到Win2000/XP了。



其实,启用了Guest账户后,最大的好处是从Win98访问Win2000/XP时就不需要输入用户名和密码了,这种方法比较适合于用户不确定、访问量较大的局域网,但对家庭用户来说并不适用。

-------------------------------------------------------------------

对策二:检查Win2000/XP中是否存在安全策略限制。有时,Win2000/XP“聪明”过了头,虽然我们已经启用了Guest账户,从Win98中却仍然无法访问Win2000/XP,这时就要从“控制面板|管理工具|本地安全策略|本地策略|用户权利指派”中找到“从网络访问此计算机”或者“拒绝从网络访问这台计算机”,然后检查一下其中是否出现了Guest账户或者其他对应的账户,然后根据不同情况进行添加或者删除即可。

-------------------------------------------------------------------

对策三:停用本地连接上的防火墙。防火墙是充当网络与外部世界之间的保卫边界的安全系统,微软在WinXP中为用户提供了一个内置的Internet连接防火墙(ICF),启用后可以限制某些不安全信息从外部进入内部网络。不过,如果您是在本地连接上启用了这个防火墙,那么就会造成工作组之间无法互访,出现“XXX无法访问”、“您可能没有权限使用网络资源”、“请与这台服务器的管理员联系以查明您是否有访问权限”、“找不到网络路径”等类似的提示,此时请停用本地连接的防火墙屏蔽。

-------------------------------------------------------------------

对策四:为WinXP添加NetBEUI协议。其实,直接添加NetBEUI协议对于解决不能互访的问题有时反而更为简单一些,而且它可以解决上面提到的启用防火墙的问题。Win98安装时会自动安装NetBEUI协议,但由于WinXP已经不再提供对NetBEUI协议的技术支持,因此只能手工添加了。



找出WinXP安装光盘,进入“Valueadd\Msft\Net\Netbeui”文件夹下,这里有Nbf.sys、Netbeui.txt、Netnbf.inf共3个文件,先将Nbf.sys文件复制到本机的“Windows\System32\Drivers”文件夹下(这里的本机指安装了WinXP的那台电脑),再将Netnbf.inf文件复制到本机的“Windows\INF”文件夹下,Netbeui.txt文件可有可无。不过, INF文件夹具有隐藏属性,用户需要先在WinXP下的“工具|属性”窗口中选择显示文件才可以看到该目录。

-------------------------------------------------------------------

对策五:启用Win98中的“文件及打印机共享”。这是一个很简单但却经常被人忽略的问题,就是装有Win2000/XP的机器虽然可以从“网上邻居”中发现装有Win98的机器,但却无法访问,这是因为Win98未启用“允许其他用户访问我的文件”而造成的,启用该选项就可以解决这个问题。



当然,除了上面提到的各种原因外,还有两台电脑不处于同一工作组中,或者是两台电脑的内部IP地址发生了冲突,甚至包括Hub故障、线路故障等。



peakliao 2004-01-07
  • 打赏
  • 举报
回复
先谢谢你们,明白了很多。第三个问题是实际问题:
假如我的机器称为A(winxp),一台为B(winxp)我想用A访问B,有时会遇到输入用户名的地方是灰的,不能输入。注:我在本地安全策略--->安全设置---->本地策略--->用户权限分配中,"拒绝从网络访问计算机"这项里,没有administrator等,在"允许从网络访问计算机"中加入了administrator用户以及guest账号(其他的用户类型我删除了)。是不是与我删除了其他账号有关?
liuchao001 2004-01-07
  • 打赏
  • 举报
回复
我看了楼上的,感觉没话说了,我也觉得是这样,不过我可以帮你顶上去!
dragontt 2004-01-07
  • 打赏
  • 举报
回复
1,首要的的问题的,这个账户的使用,会增加未授权访问的可能性
另外,如果有人某些系统或其它的漏洞,将Guest账户提升为管理员组的成员,这种后门是十分隐蔽的,为了避免这种情况,最好就是禁用guest账户

2。使用了guest账户不能访问网络,这个要分开来说,首先要看你的网络结构,是工作组模式,还是AD模式,如果是工作组模式,那么你访问网络上其它机器,需要的被访问机器的授权,而不是你本机的授权,如果是AD模式,那么你本机的Guest用户也没有多大作用,按照上面的说法,还是禁用这个账户比较好

3。我没有看懂你的问题

4,其实这是一个授权的分类问题,因为window中资源的管理都是通过acl(访问控制列表)来管理的,而这些权限是通过2种方式进行控制,一种是直接授予某个用户权限,另一种是直接授予某一类人(就是一个组)权限,也就是通常看到复数形式的那些名词,采用组的方式进行授权后,只用操作资源的acl一次,然后将要授权的用户关联到这个授权的组即可,这种方式通常也是被推荐的方式。
在本机上用户和组的信息,可以在控制面板中的本地用户和组中查看
也可以在计算机管理中查看

6,211

社区成员

发帖
与我相关
我的任务
社区描述
windows网络管理与配置
社区管理员
  • 网络管理与配置社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧