未授予用戶在此計算機上的請求登錄類型的解決方法
如果一台單獨的XP要遠程登錄的話,得在本地安全設置裏,將“拒絕從網絡訪問(wèn)這台計算機”中將GUEST帳號去掉(diào)即可。
一、症結
1.訪問(wèn)權限設置不當
Windows NT/2000/XP/2003係(xì)統支持NTFS文件係統,采用NTFS可以有(yǒu)效增強係統的安全性,但在ACL(訪問控製列表)中對用戶訪問權限設置(zhì)不當(dāng)時,也會導致用(yòng)戶無法正常訪問(wèn)本機共享資源,出現 “權限不足”的提示信息。
2.賬號和策略設置不當
在Windows工作組環境中,一般情況下,用戶要(yào)使用 Guest賬號訪問共享資源。但(dàn)為了係統的安全,禁用了本係統的Guest賬號,此外,在Windows 2000/XP/2003係統中,組策略默認是不允許Guest賬號從網絡訪問這(zhè)台計算機(jī)的,這樣(yàng)就導致其它用戶無法訪問本機的共享資源,出現(xiàn)“拒絕訪問”的提(tí)示信息(xī)。
3.網絡防火牆設置不當
用戶(hù)為了增(zēng)強本(běn)機的(de)安(ān)全性,防止非法入侵,安裝了網絡防火牆。但對網(wǎng)絡防火牆設置不當,同樣導致其它用戶無法訪問本機的共享資源,出現“拒絕訪問”的提示信息(xī),這是因為防火牆關閉了共享資源(yuán)所需要的(de)NetBioses端口。
二、解決之道
了解了(le)共享資源不能成功互訪的主要原因後,我們(men)就可以對症下藥,徹底(dǐ)解決訪問中(zhōng)出現的問題。
1.啟用Guest賬(zhàng)號
在(zài)很多情況下,為了本機係統的安全,Guest賬戶是被禁用的,這樣就無(wú)法訪問該機器的共享資源,因此必須啟用Guest賬戶。
筆者以Windows XP係統為例進行介紹。在共享(xiǎng)資源提供端,進入到“控製麵板→管理工具”後,運行(háng)“計算機管理”工具,接著依次展開“計算(suàn)機管理(本地)→係統工具→本地(dì)用戶和組→用戶”,找到Guest賬戶(hù)。如(rú)果Guest賬戶出現一(yī)個紅色的叉號,表明該賬戶已被停用,右鍵單(dān)擊該賬號,在Guest 屬性對話框中,去除“賬戶已停用”的鉤(gōu)選標(biāo)記,單擊“確定”後,就啟用了Guest賬戶。此方法適用於Windows 2000/XP/2003係統。
提示:使用Guest賬戶訪問共享資源存在很大的(de)安全隱患。當然我們也可以為每個訪問用戶創建一個指定的賬號。首(shǒu)先在共享資源提供端(duān)創建一個新的賬號,然後指定該賬號的訪問權限(xiàn)。接下來在要訪問該共享資源的客戶機中新建一個相同用(yòng)戶名和(hé)密碼的賬號,使用此賬號登錄客戶機後(hòu),就能正常訪問該賬號所允許的共享資源。此方法較為安全,但要為網絡中的每個用戶都(dōu)創建一個賬號,不適合規模(mó)較大的網絡。
2.修改用(yòng)戶訪問策略
雖然啟用了本機的Guest賬號(hào),但用戶還是不能訪問本機提供的共享(xiǎng)資源,這是因為組策略默認不允許Guest賬號從網絡訪問本機。
單擊“開始→運行”,在運行框中輸入“gpedit.msc”,在組(zǔ)策略窗口(kǒu)中依次(cì)展開(kāi)“本(běn)地計算機策略(luè)→計算機(jī)配置→Windows設置→安全設置→本地策略→用戶權利指派”(圖(tú)1),在右欄中找到“拒絕從網絡訪(fǎng)問這(zhè)台計算機”項,打開後刪除其中的Guest賬號,接著打(dǎ)開“從網絡訪問此計算機”項,在屬性窗(chuāng)口中添加Guest賬號。這樣就能(néng)使用Guest賬號從網絡(luò)中訪問該機的共享資源了。此方法(fǎ)適用於Windows 2000/XP/2003係統。
3.正確配置網絡防(fáng)火牆(qiáng)
很多機器安裝了網絡防(fáng)火牆,它的(de)設置不當,同樣導致用戶無法訪問本(běn)機的共享資源,這時就(jiù)要開(kāi)放本機(jī)共享資源所需的NetBioses端口。筆者以天網防火牆為例,在“自定義IP規則”窗口中選中“允許局域網的機器(qì)使用我的共享資源”規則,最後點(diǎn)擊“保存”按鈕,這樣就開放了NetBioses端(duān)口。
4.合理設置用戶訪問權限(xiàn)
網(wǎng)絡(luò)中很多機器使用 NTFS文件係統(tǒng),它的 ACL功能(訪問控製列表)可以對用戶的訪問權限(xiàn)進行控(kòng)製,用戶要訪問這些機器的共享資源,必須賦予相應的權(quán)限才(cái)行。如(rú)使用Guest賬號訪問(wèn)該機器的 CPCW共享文件夾,右鍵點擊(jī)該共(gòng)享目(mù)錄,選擇“屬性”,切換到“安全”標簽頁,然後將Guest賬號添加到用戶列表中,接著指定Guest的訪問權限,至少要賦予“讀取”和“列出文件夾目錄”權限(圖2)。如果想讓(ràng)多個用戶賬號能訪問該共享目錄,隻需要添加Everyone賬(zhàng)號,然後賦予“讀取”和“列出文件夾目錄”權限即可,這樣就避免逐一添加和指(zhǐ)定每個用戶訪問賬號。此方(fāng)法適用於采用NTFS文件(jiàn)係統(tǒng)的Windows 2000/XP/2003係統
1、guest來(lái)賓帳戶均已經啟用
2、防火牆是處於關閉狀態
3、用戶權(quán)利指派裏,“從網絡訪問(wèn)此計算機”中加入guest 帳戶,而“拒絕從網絡訪問這(zhè)台計算機”中刪除guest帳戶已經設置
4、本地(dì)策略→安全選項裏,已經設為“經典-本地用戶(hù)以自己的身份驗證”
5、 server服務已經啟用
6、本地連接IP、子網掩碼、網關及DNS設(shè)置都沒問題
7、Microsoft網絡文件和打印機共享”、“Microsoft網絡客戶端”以及TCP/IP協議,NWLink NetBioses、NWLink IPX/SPX/NetBioses都已經打開
開始/運行:gpedit.msc,打開策略編輯器
計算機(jī)配置(zhì)/windows設置/安全設(shè)置/本地策略/用戶(hù)權(quán)利指派/
雙(shuāng)擊(jī)"拒(jù)絕從網絡訪問這台計算機",刪除"Guest"用(yòng)戶.
少了一點:去掉"使用空白密碼隻能登陸到控製台"
很(hěn)多朋友可能遇到,在安(ān)裝了Windows XP的計算機上,即使網(wǎng)絡連接正常,共享設置正確,使用其他係統(tǒng)(包括Windows 9X/Me /2000/XP等)的用戶(hù)仍然無法訪問該(gāi)計算機。
我(wǒ)是(shì)用(yòng)以下(xià)方法(fǎ)解決的:
1、關閉防火牆(具體我(wǒ)就不說了)
2、解除對 Guest賬號的限製
在控製麵板-管理工具-本地安(ān)全設置-本地策略-用(yòng)戶權利指派-“拒絕從網絡訪問這台計算機(jī)”刪除(chú)裏麵的“GUEST” 賬(zhàng)號(hào)。
3、更(gèng)改網絡訪問模式
在控製麵板-管(guǎn)理工具-本地安全設置-本地(dì)策略-安全選項-“網絡訪問:本地賬號的共享和安全模(mó)式”,將默認(rèn)設置(zhì)“僅來賓—本地用戶以來賓身份驗證”,更改為(wéi)“經典:本地用戶以自己的身(shēn)份驗證”。
4、更改共享
打開我的電腦(nǎo)-工具-文(wén)件夾選項-查看-去掉“使(shǐ)用簡單文件共享(推薦)”的勾。
現在應該就可以訪問了,如果(guǒ)還不行的(de)話,可以(yǐ)啟用Guest賬號。
關鍵(jiàn)詞:網絡訪問
閱讀本文後您(nín)有什麽感想? 已有 人給(gěi)出評價!
- 0
- 0
- 0
- 0
- 0
- 0