⑴ 如何設置網上鄰居
如果樓主是區域網,加入工作組就可以了!Windows網上鄰居互訪的基本條件:
1)
雙`方計算機打開,且設置了網路共享資源;
2)
雙`方的計算機添加了
"Microsoft
網路文件和列印共享"
服務;
3)
雙方都正確設置了網內IP地址,且必須在一個網段中;
4)
雙方的計算機中都關閉了防火牆,或者防火牆策略中沒有阻止網上鄰居訪問的策略。
Windows
98/2000/XP/2003訪問XP的用戶驗證問題
首先關於啟用Guest為什麼不能訪問的問題:
1、默認情況下,XP
禁用Guest帳戶
2、默認情況下,XP的本地安全策略禁止Guest用戶從網路訪問
3、默認情況下,XP的
本地安全策略
->
安全選項
里,"帳戶:使用空密碼用戶只能進行控制台登陸"是啟用的,也就是說,空密碼的任何帳戶都不能從網路訪問只能本地登陸,Guest默認空密碼...?
所以,如果需要使用Guest用戶訪問XP的話,要進行上面的三個設置:啟用Guest、修改安全策略允許Guest從網路訪問、禁用3裡面的安全策略或者給Guest加個密碼。
有時還會遇到另外一種情況:訪問XP的時候,登錄對話框中的用戶名是灰的,始終是Guest用戶,不能輸入別的用戶帳號。
原因是這個安全策略在作怪(管理工具
->
本地安全策略
->
安全選項
->
"網路訪問:本地帳戶的共享和安全模式")。默認情況下,XP的訪問方式是"僅來賓"的方式,那麼你訪問它,當然就固定為Guest不能輸入其他用戶帳號了。
所以,訪問XP最簡單的方法就是:不用啟用Guest,僅修改上面的安全策略為"經典"就行了。別的系統訪問XP就可以自己輸入帳戶信息
至於訪問2003,默認情況下2003禁用Guest,但是沒有
XP
那個討厭的默認自相矛盾的來賓方式共享,所以可以直接輸入用戶名密碼訪問。
.檢查Guest用戶是否已經啟用
在默認情況下,Win2000和WinXP中的Guest用戶是禁用的。要啟用Guest用戶可以到「控制面板/管理工具/計算機管理/本地用戶和組/用戶」中去掉「賬戶已停用」前面的小勾。此用戶最好不要設密碼,並選中「用戶不能更改密碼」和「密碼永不過期」,這樣可以方便用戶訪問並減少出現麻煩的可能性。但前提是必須設置好Guest用戶的許可權和所屬組,否則後患無窮。
2.檢查是否拒絕Guest用戶從網路訪問本機
在WinXP中默認情況下是拒絕Guest用戶從網路訪問本機的。可以到「控制面板/管理工具/本地安全策略/本地策略/用戶許可權指派/拒絕從網路訪問這台計算機」查看,若其中包括Guest用戶便將其刪除。如果是在建有域的Win2000
Server或WinXP.net伺服器上,還必須在「域安全策略」的相應項目中將Guest用戶刪除,需要注意的是刪除後要等幾分鍾才能奏效。
3.為Guest用戶設置密碼
若Guest用戶設有密碼,其它Windows工作站訪問WinXP計算機時會提示輸入密碼,此時輸入Guest用戶的密碼也可以進入WinXP計算機。輸入密碼時可選中下面的「請將密碼保存到密碼列表」項,下次進入時便不再提示密碼(除非該用戶密碼已更改,圖6)。當然,若是在Windows工作站上已經設置為登錄域,並以某一域用戶登錄到域中則不會受到為Guest用戶密碼的影響。
⑵ 要怎麼使用網上鄰居
要有區域網,可以共享文件,如果你在校園,你就很清楚了,家裡好像沒用
⑶ 如何使用網上鄰居
win7遠程訪問必須要用戶名、密碼登錄,而且不能用空密碼。你隨便設置一個密碼再登錄就可以連上去了。
⑷ 如何使用網上鄰居
筆者工作的機房主要用於計算機培訓,將一些共享資源儲存在教師機上。不少培訓的學員在訪問共享資源時,喜歡利用「網上鄰居」來移動或者復制共享計算機中的信息。為了能更好地發揮「網上鄰居」的作用,提高網路訪問的效率,筆者將自己使用「網上鄰居」的一點體會寫出來,希望與大家共同交流。
1. 用搜索法查詢「網上鄰居」
大家知道雙擊Windows系統桌面上的「網上鄰居」圖標時,就會找到連接在區域網內的計算機。要是不能在「網上鄰居」的窗口中找到自己需要尋找的計算機名字,而該計算機
又的確連接在區域網中,就不能再通過普通的方法來查詢工作站了。這時您可以嘗試使用「搜索計算機」的方法,來找到需要訪問的計算機。具體操作步驟為:依次單擊Windows系統桌面上的「開始→搜索→搜索計算機」,在對話框中輸入要尋找的共享計算機名字並進行搜索,要不了多長時間,「網上鄰居」中指定的計算機就會出現在搜索結果頁面中了。
2. 使用名字訪問「網上鄰居」
在Windows操作系統下,大家可以用被訪問的「網上鄰居」中的共享計算機名字作為網路連接命令,來訪問指定的共享計算機。比方說,大家想要訪問「網上鄰居」中的共享計算機ABC時,可以單擊「開始→運行」,在彈出的運行對話框中輸入「ABC」,然後單擊[確定]按鈕,就能訪問到「網上鄰居」中指定計算機上的內容了。
3. 使用IP地址快速訪問「網上鄰居」
這種訪問方法通常適用於不知道「網上鄰居」中共享計算機名字的情況。比方說,要訪問的「網上鄰居」共享計算機的IP地址為10.64.5.227,那麼您可以在「開始→運行」中輸入「10.64.5.227」,並單擊[確定]按鈕,就可以看到自己需要訪問的共享計算機了。
4. 在DOS下訪問「網上鄰居」
如果Windows系統突然不能正常啟動了,而此時又非常著急通過網路來訪問「網上鄰居」中的共享資源時,該如何操作呢?其實DOS狀態下的Net命令可以幫助我們實現這一願望,大家只要在DOS命令提示符下輸入「Net view ABC」命令(「ABC」表示「網上鄰居」中的共享計算機名字)再回車,就能查看共享計算機上的資源了。如果輸入「Net use F:ABCYYY」命令的話,就可以將「網上鄰居」中共享計算機ABC上的YYY目錄映射為本地計算機的F盤,以後直接在命令提示符下鍵入「F:」,就能對「網上鄰居」中的共享資源進行相關操作了。
⑸ 網上鄰居如何使用
1、直連列印機的電腦需要在列印機設置里將列印機共享(在控制面板內能找到列印機設置的相關選項)
2、保證第二台電腦能通過網上鄰居訪問到前者(如果無法訪問可以通過暫時關閉前者防火牆來通過許可權)
3、在網上鄰居內正常訪問到第一台電腦之後應該能看到那台機器共享的列印機,圖標很明顯,名字應該是列印機型號,雙擊它,會提示是否安裝驅動,安裝好以後回到第二台電腦的控制面板里找列印機選項,把之前連上的列印機設為默認,好方便以後直接列印。
4、第二台電腦在沒有直連列印機的情況下必須將第一台電腦開機至桌面狀態才可使用。
如果關機以後下次列印提示找不到列印機,就要更詳細的考慮協議的問題了。
⑹ 如何用網上鄰居啊
一. 區域網內的鄰居
李小姐是某公司的文秘,昨天剛連夜趕出一份項目報告,就急匆匆帶回公司給經理為客戶們做講解了,剛離開公司那30層高的會議廳,李小姐就忙著回自己在15樓的工作崗位了,但是李小姐剛踏出電梯,就接到了參與演示的工作人員的電話,說發現報告的演示文檔不齊全,要她迅速帶上來,李小姐才發現是自己過於迷糊而少復制了幾份文件,但是她更清楚如果這個馬虎行為讓客戶看到,恐怕會對公司造成負面形象,李小姐一時陷入窘境。突然,她想到了公司的區域網……
一場危機總算解除了,李小姐通過區域網把文件傳輸上來,演示人員不動聲色的補充了剩下的文件,會議進行得很順利,大家總算鬆了口氣……
網路的基本作用是實現資源共享,而作為最小網路分布結構的區域網(Local Area Network,LAN)更是把這個概念淋漓盡致的發展起來,那麼,區域網內的共享是怎麼實現的呢?
1. 區域網實現原理
在了解共享之前,我們需要對區域網的概念有個了解,區域網並不同於外界通訊使用的TCP/IP協議體系,它是一種建立在傳統乙太網(Ethernet)結構上的網路分布,除了使用TCP/IP協議,它還涉及許多協議。
在區域網里,計算機要查找彼此並不是通過IP進行的,而是通過網卡MAC地址,它是一組在生產時就固化的唯一標識號,根據協議規范,當一台計算機要查找另一台計算機時,它必須把目標計算機的IP通過ARP協議(地址解析協議)在物理網路中廣播出去,「廣播」是一種讓任意一台計算機都能收到數據的數據發送方式,計算機收到數據後就會判斷這條信息是不是發給自己的,如果是,就會返回應答,在這里,它會返回自身地址。當源計算機收到有效的回應時,它就得知了目標計算機的MAC地址並把結果保存在系統的地址緩沖池裡,下次傳輸數據時就不需要再次發送廣播了,這個地址緩沖池會定時刷新重建,以免造成數據冗餘現象。實際上,共享協議規定區域網內的每台啟用了文件及列印機共享服務的計算機在啟動的時候必須主動向所處網段廣播自己的IP和對應的MAC地址,然後由某台計算機(通常是區域網內某個工作組里第一台啟動的計算機)承擔接收並保存這些數據的角色,這台計算機就被稱為「瀏覽主控伺服器」,它是工作組里極為重要的計算機,負責維護本工作組中的瀏覽列表及指定其他工作組的主控伺服器列表,為本工作組的其他計算機和其他來訪本工作組的計算機提供瀏覽服務,它的標識是含有\\_MSBROWSE_名欄位。這就是我們能在網路鄰居看到其他計算機的來由,它實際上是一個瀏覽列表,用戶可以使用「nbtstat -r」來查看在瀏覽主控伺服器上聲明了自己的NetBIOS名稱列表。
瀏覽列表記錄了整個區域網內開啟的計算機的資源描述,當我們要訪問另一台計算機的共享資源時,系統實際上是通過發送廣播查詢瀏覽主控伺服器,然後由瀏覽主控伺服器提供的瀏覽列表來「發現」目標計算機的共享資源的。
但是僅知道彼此的地址還不夠,計算機之間必須建立一條連接的數據鏈路才能正常工作,這就需要另一個基本協議來進行了。NetBIOS(網路基本輸入輸出系統)協議是IBM開發的用於給區域網提供網路以及其他特殊功能的命令集,幾乎每個區域網都必須在這種協議上面進行工作,NetBIOS相當於Intranet上的TCP/IP協議。而後推出的NetBEUI協議(NetBIOS用戶擴展介面協議)則是對前者進行了功能擴充,這幾個協議都是組成區域網的基本必備,最後,為了建立連接,區域網還需要TCP/IP協議。
2. Windows下的區域網共享
Windows系統對於區域網內機算機的身份和許可權驗證是在一個被稱為「IPC」(命名管道)的組件技術上實現的,它實質上是Windows為了方便管理員從遠方登錄管理計算機而設置的,在區域網里它也負責文件的共享和傳輸,所以它是Windows區域網不可缺的基礎組件。
默認情況下,區域網之間的共享服務通過來賓帳戶「Guest」的身份進行,這個帳戶在Windows系統里許可權最少,為方便阻止來訪者越權訪問提供了基礎,同時它也是資源共享能正常進行的最小要求,任何一台要提供區域網共享服務的計算機都必須開放來賓帳戶,命令是「net user guest /active:yes」。
除了使用IPC作為身份驗證,系統還使用SMB(Server Message Block)協議用來做文件共享,這個協議與共享存在很大聯系,稍後我們將會講到。
二. 區域網共享的實現
雖然我們可以把區域網定義為「一定數量的計算機通過互連設備連接構成的網路」,但是僅僅使用網卡讓計算機構成一個物理連接的網路還不能實現真正意義的區域網,它還需要進行一定的協議設置,才能實現資源共享。
首先,同一個區域網內的計算機IP地址應該是分布在相同網段里的,雖然乙太網最終的地址形式為網卡MAC地址,但是提供給用戶層次的始終是相對好記憶的IP地址形式,而且系統交互介面和網路工具都通過IP來尋找計算機,因此為計算機配置一個符合要求的IP是必須的,這是計算機查找彼此的基礎,除非你是在DHCP環境里,因為這個環境的IP地址是通過伺服器自動分配的。
瀏覽列表記錄了整個區域網內開啟的計算機的資源描述,當我們要訪問另一台計算機的共享資源時,系統實際上是通過發送廣播查詢瀏覽主控伺服器,然後由瀏覽主控伺服器提供的瀏覽列表來「發現」目標計算機的共享資源的。
但是僅知道彼此的地址還不夠,計算機之間必須建立一條連接的數據鏈路才能正常工作,這就需要另一個基本協議來進行了。NetBIOS(網路基本輸入輸出系統)協議是IBM開發的用於給區域網提供網路以及其他特殊功能的命令集,幾乎每個區域網都必須在這種協議上面進行工作,NetBIOS相當於Intranet上的TCP/IP協議。而後推出的NetBEUI協議(NetBIOS用戶擴展介面協議)則是對前者進行了功能擴充,這幾個協議都是組成區域網的基本必備,最後,為了建立連接,區域網還需要TCP/IP協議。
2. Windows下的區域網共享
Windows系統對於區域網內機算機的身份和許可權驗證是在一個被稱為「IPC」(命名管道)的組件技術上實現的,它實質上是Windows為了方便管理員從遠方登錄管理計算機而設置的,在區域網里它也負責文件的共享和傳輸,所以它是Windows區域網不可缺的基礎組件。
默認情況下,區域網之間的共享服務通過來賓帳戶「Guest」的身份進行,這個帳戶在Windows系統里許可權最少,為方便阻止來訪者越權訪問提供了基礎,同時它也是資源共享能正常進行的最小要求,任何一台要提供區域網共享服務的計算機都必須開放來賓帳戶,命令是「net user guest /active:yes」。
除了使用IPC作為身份驗證,系統還使用SMB(Server Message Block)協議用來做文件共享,這個協議與共享存在很大聯系,稍後我們將會講到。
二. 區域網共享的實現
雖然我們可以把區域網定義為「一定數量的計算機通過互連設備連接構成的網路」,但是僅僅使用網卡讓計算機構成一個物理連接的網路還不能實現真正意義的區域網,它還需要進行一定的協議設置,才能實現資源共享。
首先,同一個區域網內的計算機IP地址應該是分布在相同網段里的,雖然乙太網最終的地址形式為網卡MAC地址,但是提供給用戶層次的始終是相對好記憶的IP地址形式,而且系統交互介面和網路工具都通過IP來尋找計算機,因此為計算機配置一個符合要求的IP是必須的,這是計算機查找彼此的基礎,除非你是在DHCP環境里,因為這個環境的IP地址是通過伺服器自動分配的。
瀏覽列表記錄了整個區域網內開啟的計算機的資源描述,當我們要訪問另一台計算機的共享資源時,系統實際上是通過發送廣播查詢瀏覽主控伺服器,然後由瀏覽主控伺服器提供的瀏覽列表來「發現」目標計算機的共享資源的。
但是僅知道彼此的地址還不夠,計算機之間必須建立一條連接的數據鏈路才能正常工作,這就需要另一個基本協議來進行了。NetBIOS(網路基本輸入輸出系統)協議是IBM開發的用於給區域網提供網路以及其他特殊功能的命令集,幾乎每個區域網都必須在這種協議上面進行工作,NetBIOS相當於Intranet上的TCP/IP協議。而後推出的NetBEUI協議(NetBIOS用戶擴展介面協議)則是對前者進行了功能擴充,這幾個協議都是組成區域網的基本必備,最後,為了建立連接,區域網還需要TCP/IP協議。
2. Windows下的區域網共享
Windows系統對於區域網內機算機的身份和許可權驗證是在一個被稱為「IPC」(命名管道)的組件技術上實現的,它實質上是Windows為了方便管理員從遠方登錄管理計算機而設置的,在區域網里它也負責文件的共享和傳輸,所以它是Windows區域網不可缺的基礎組件。
默認情況下,區域網之間的共享服務通過來賓帳戶「Guest」的身份進行,這個帳戶在Windows系統里許可權最少,為方便阻止來訪者越權訪問提供了基礎,同時它也是資源共享能正常進行的最小要求,任何一台要提供區域網共享服務的計算機都必須開放來賓帳戶,命令是「net user guest /active:yes」。
除了使用IPC作為身份驗證,系統還使用SMB(Server Message Block)協議用來做文件共享,這個協議與共享存在很大聯系,稍後我們將會講到。
二. 區域網共享的實現
雖然我們可以把區域網定義為「一定數量的計算機通過互連設備連接構成的網路」,但是僅僅使用網卡讓計算機構成一個物理連接的網路還不能實現真正意義的區域網,它還需要進行一定的協議設置,才能實現資源共享。
首先,同一個區域網內的計算機IP地址應該是分布在相同網段里的,雖然乙太網最終的地址形式為網卡MAC地址,但是提供給用戶層次的始終是相對好記憶的IP地址形式,而且系統交互介面和網路工具都通過IP來尋找計算機,因此為計算機配置一個符合要求的IP是必須的,這是計算機查找彼此的基礎,除非你是在DHCP環境里,因為這個環境的IP地址是通過伺服器自動分配的。
其次,要為區域網內的機器添加「交流語言」——區域網協議,包括最基本的NetBIOS協議和NetBEUI協議,然後還要確認「Microsoft 網路的文件和列印機共享」已經安裝並為選中狀態,然後,還要確保系統安裝了「Microsoft 網路客戶端」,而且僅僅有這個客戶端,否則很容易導致各種奇怪的網路故障發生。
然後,用戶必須為計算機指定至少一個共享資源,如某個目錄、磁碟或列印機等,完成了這些工作,計算機才能正常實現區域網資源共享的功能。
最後,計算機必須開啟139、445這兩個埠的其中一個,它們被用作NetBIOS會話連接,而且是SMB協議依賴的埠,如果這兩個埠被阻止,對方計算機訪問共享的請求就無法回應。
但是並非所有用戶都能很順利的享受到區域網資源共享帶來的便利,由於操作系統環境配置、協議文件受損、某些軟體修改等因素,時常會令區域網共享出現各種各樣的問題,如果你是網路管理員,就必須學習如何分析排除大部分常見的區域網共享故障了。
三. 區域網共享故障的分析與排除
IPC、Server服務與共享故障
臨近畢業了,學生小王找了一家平面設計公司作為實習單位,這天辦公室有同事急匆匆找網路部索要殺毒軟體,但不湊巧管理員外出未歸,小王為人比較熱心,雖然自己不是學網路專業的,可是想想也略懂皮毛,就自告奮勇去幫忙了,幸好只是個小病毒,他輕易就解決了,在同事的誇獎下,小王心血來潮順便給她做了系統優化。
可是才過十幾分鍾,那個同事又出來找網路部了,她說自己的機器被小王擺弄後無法打開別人計算機的共享了,這下,小王第一次明白了什麼叫好心的後果……
我在前面說起Windows的區域網共享時,提到了IPC(Internet Process Connection),IPC是NT以上的系統為了讓進程間通信而開放的命名管道,可以通過驗證用戶名和密碼獲得相應的許可權,在遠程管理計算機和查看計算機的共享資源時使用,微軟把它用於區域網功能的實現,如果它被關閉,計算機就會出現「無法訪問網路鄰居」的故障。
在Windows NT以後的系統里,IPC是依賴於Server服務運行的,一些習慣了單機環境的用戶可能會關閉這個服務,這樣的後果就是系統將無法提供與區域網有關的操作,用戶無法查看別人的計算機,也無法為自己發布任何共享。
要確認IPC和Server服務是否正常,可以在命令提示符里輸入命令net share,如果Server服務未開啟,系統會提示「沒有啟動 Server 服務。是否可以啟動? (Y/N) [Y]:」,回車即可以啟動Server服務。如果Server服務已開啟,系統會列出當前的所有共享資源列表,其中至少要有名為「IPC$」的共享,否則用戶依然無法正常使用共享資源。
其次,要為區域網內的機器添加「交流語言」——區域網協議,包括最基本的NetBIOS協議和NetBEUI協議,然後還要確認「Microsoft 網路的文件和列印機共享」已經安裝並為選中狀態,然後,還要確保系統安裝了「Microsoft 網路客戶端」,而且僅僅有這個客戶端,否則很容易導致各種奇怪的網路故障發生。
然後,用戶必須為計算機指定至少一個共享資源,如某個目錄、磁碟或列印機等,完成了這些工作,計算機才能正常實現區域網資源共享的功能。
最後,計算機必須開啟139、445這兩個埠的其中一個,它們被用作NetBIOS會話連接,而且是SMB協議依賴的埠,如果這兩個埠被阻止,對方計算機訪問共享的請求就無法回應。
但是並非所有用戶都能很順利的享受到區域網資源共享帶來的便利,由於操作系統環境配置、協議文件受損、某些軟體修改等因素,時常會令區域網共享出現各種各樣的問題,如果你是網路管理員,就必須學習如何分析排除大部分常見的區域網共享故障了。
三. 區域網共享故障的分析與排除
IPC、Server服務與共享故障
臨近畢業了,學生小王找了一家平面設計公司作為實習單位,這天辦公室有同事急匆匆找網路部索要殺毒軟體,但不湊巧管理員外出未歸,小王為人比較熱心,雖然自己不是學網路專業的,可是想想也略懂皮毛,就自告奮勇去幫忙了,幸好只是個小病毒,他輕易就解決了,在同事的誇獎下,小王心血來潮順便給她做了系統優化。
可是才過十幾分鍾,那個同事又出來找網路部了,她說自己的機器被小王擺弄後無法打開別人計算機的共享了,這下,小王第一次明白了什麼叫好心的後果……
我在前面說起Windows的區域網共享時,提到了IPC(Internet Process Connection),IPC是NT以上的系統為了讓進程間通信而開放的命名管道,可以通過驗證用戶名和密碼獲得相應的許可權,在遠程管理計算機和查看計算機的共享資源時使用,微軟把它用於區域網功能的實現,如果它被關閉,計算機就會出現「無法訪問網路鄰居」的故障。
在Windows NT以後的系統里,IPC是依賴於Server服務運行的,一些習慣了單機環境的用戶可能會關閉這個服務,這樣的後果就是系統將無法提供與區域網有關的操作,用戶無法查看別人的計算機,也無法為自己發布任何共享。
要確認IPC和Server服務是否正常,可以在命令提示符里輸入命令net share,如果Server服務未開啟,系統會提示「沒有啟動 Server 服務。是否可以啟動? (Y/N) [Y]:」,回車即可以啟動Server服務。如果Server服務已開啟,系統會列出當前的所有共享資源列表,其中至少要有名為「IPC$」的共享,否則用戶依然無法正常使用共享資源。
其次,要為區域網內的機器添加「交流語言」——區域網協議,包括最基本的NetBIOS協議和NetBEUI協議,然後還要確認「Microsoft 網路的文件和列印機共享」已經安裝並為選中狀態,然後,還要確保系統安裝了「Microsoft 網路客戶端」,而且僅僅有這個客戶端,否則很容易導致各種奇怪的網路故障發生。
然後,用戶必須為計算機指定至少一個共享資源,如某個目錄、磁碟或列印機等,完成了這些工作,計算機才能正常實現區域網資源共享的功能。
最後,計算機必須開啟139、445這兩個埠的其中一個,它們被用作NetBIOS會話連接,而且是SMB協議依賴的埠,如果這兩個埠被阻止,對方計算機訪問共享的請求就無法回應。
但是並非所有用戶都能很順利的享受到區域網資源共享帶來的便利,由於操作系統環境配置、協議文件受損、某些軟體修改等因素,時常會令區域網共享出現各種各樣的問題,如果你是網路管理員,就必須學習如何分析排除大部分常見的區域網共享故障了。
三. 區域網共享故障的分析與排除
IPC、Server服務與共享故障
臨近畢業了,學生小王找了一家平面設計公司作為實習單位,這天辦公室有同事急匆匆找網路部索要殺毒軟體,但不湊巧管理員外出未歸,小王為人比較熱心,雖然自己不是學網路專業的,可是想想也略懂皮毛,就自告奮勇去幫忙了,幸好只是個小病毒,他輕易就解決了,在同事的誇獎下,小王心血來潮順便給她做了系統優化。
可是才過十幾分鍾,那個同事又出來找網路部了,她說自己的機器被小王擺弄後無法打開別人計算機的共享了,這下,小王第一次明白了什麼叫好心的後果……
我在前面說起Windows的區域網共享時,提到了IPC(Internet Process Connection),IPC是NT以上的系統為了讓進程間通信而開放的命名管道,可以通過驗證用戶名和密碼獲得相應的許可權,在遠程管理計算機和查看計算機的共享資源時使用,微軟把它用於區域網功能的實現,如果它被關閉,計算機就會出現「無法訪問網路鄰居」的故障。
在Windows NT以後的系統里,IPC是依賴於Server服務運行的,一些習慣了單機環境的用戶可能會關閉這個服務,這樣的後果就是系統將無法提供與區域網有關的操作,用戶無法查看別人的計算機,也無法為自己發布任何共享。
要確認IPC和Server服務是否正常,可以在命令提示符里輸入命令net share,如果Server服務未開啟,系統會提示「沒有啟動 Server 服務。是否可以啟動? (Y/N) [Y]:」,回車即可以啟動Server服務。如果Server服務已開啟,系統會列出當前的所有共享資源列表,其中至少要有名為「IPC$」的共享,否則用戶依然無法正常使用共享資源。
四. 共享與安全
也許,只要是有開放互連的地方,就會有無法逃脫安全問題的難堪,共享更是不例外,許多用戶根本不知道,默認情況下系統就已經為你開了一個龐大的後門供人來品嘗,而這個後門的官方名稱就是「默認共享」——系統會自動為用戶開放以每個盤符進行命名的隱藏共享「盤符$」,雖然網路鄰居里看不出來,但是有經驗的用戶都知道那是什麼一回事了,只需使用「\\IP\盤符$\」的格式便完成了資源的訪問操作。而另一個被稱為「默認管理共享」(ADMIN$)的共享,更是提供了一系列強大的網路指令,甚至包括關機命令。你也許會說,這不正符合微軟的構思「遠程管理」嗎?話雖如此,但是對於一個只有來賓帳戶身份標識的共享來說,它能判斷出誰是主人嗎?
因此,稍有經驗的用戶對這兩個共享都是深惡痛絕的,幸好系統提供了永久關閉它的方法:運行regedit開啟注冊表編輯器,找到「HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters」分支,添加名為「AutoShareServer」和「AutoSharewks」的DWORD類型值,均設為0,重啟計算機就會發現僅僅剩下一個維持共享功能的IPC$了。
除了這里,共享還為我們帶來了「計劃任務」的潛在危害,即通過IPC$,入侵者可以設定機器在一個固定的時間里執行某種操作,這實際上是通過「計劃任務」實現的,而「計劃任務」的實體為「Task Scheler」服務項,趕快進services.msc里禁止掉它。
五. 結語
正如麻雀「雖小」的諺語一樣,即使只是小小的區域網,小小的共享操作,其中涉及到的東西,也沒有絕對簡單的,我們要用好科技帶來的一切,就必須掌握它的根本,成為計算機的主人。區域網技術仍然在不停發展,或許以後的文件共享概念又會再次升級,至於它是否能越來越平民化,就讓我們拭目以待吧。參考文獻:《網上鄰居的內幕》
知識回顧:許可權的由來
對計算機來說,系統執行的代碼可能會對它造成危害,因此處理器產生了Ring的概念,把「裸露在外」的一部分用於人機交互的操作界面限制起來,避免它一時頭腦發熱發出有害指令;而對於操作界面部分而言,用戶的每一步操作仍然有可能傷害到它自己和底層系統——盡管它自身已經被禁止執行許多有害代碼,但是一些不能禁止的功能卻依然在對這層安全體系作出威脅,例如格式化操作、刪除修改文件等,這些操作在計算機看來,只是「不嚴重」的磁碟文件處理功能,然而它忽略了一點,操作系統自身就是駐留在磁碟介質上的文件!因此,為了保護自己,操作系統需要在Ring 3籠子限制的操作界面基礎上,再產生一個專門用來限制用戶的柵欄,這就是現在我們要討論的許可權,它是為限制用戶而存在的,而且限制對每個用戶並不是一樣的。
細心的用戶如果點擊了共享資源屬性里的「許可權」界面,可能會發現系統已經自動給這里添加了「Everyone」許可權,這是個特殊許可權,它的存在是為了讓用戶能訪問被標記為「公有」的文件,這也是一些程序正常運行需要的訪問許可權,任何人都能正常訪問被賦予「Everyone」許可權的文件,包括來賓組成員。
但是有時候這個理論會因某種原因而產生混亂,進而導致來賓組成員喪失了訪問許可權,這時候,用戶只能手工為它添加一個「guest」的訪問許可權了。在一些系統上,甚至要添加「Users」或「Administrators」許可權才能實現文件共享,但是對於這種許可權指派已經嚴重混亂的系統,我建議還是重新安裝一個算了。
對於Windows XP系統,它默認是僅僅給共享顯示一個簡單的界面而已,如果你要自定義更多東西,就必須進入「控制面板」的「文件夾選項」里,取消「使用簡單文件共享」的勾,而且這里還涉及到NTFS分區「安全」頁設置的顯示。
隨著Windows XP的逐步推進以及安全概念的推廣,越來越多用戶開始使用NTFS格式作為自己的硬碟分區,這樣就在IPC的用戶身份驗證模式上又增加了一種許可權限制:NTFS許可權。
知識回顧:什麼是NTFS
NTFS(New Technology File System)是一個特別為網路和磁碟配額、文件加密等管理安全特性設計的磁碟格式,只有使用NT技術的系統對它直接提供支持,也就是說,如果系統崩潰了,用戶將無法使用外面流行的普通光碟啟動工具修復系統,因此,是使用傳統的FAT32還是NTFS,一直是個倍受爭議的話題,但如果用戶要使用完全的系統許可權功能,或者要安裝作為伺服器使用,建議最好還是使用NTFS分區格式。
與FAT32分區相比,NTFS分區多了一個「安全」特性,在裡面,用戶可以進一步設置相關的文件訪問許可權,而且前面提到的相關用戶組指派的文件許可權也只有在NTFS格式分區上才能體現出來。
一些剛接觸NTFS分區的用戶經常會發現,自己機器的共享和來賓帳戶都開了,但是別人無論怎麼訪問都提示「許可權不足」,即使給共享許可權里添加了來賓帳戶甚至管理員帳戶也無效,這是為什麼?歸根究底還是因為在NTFS這部分被攔截了,用戶必須理清一個概念,那就是如果你對某個共享目錄的訪問許可權做了什麼設置,例如添加刪除訪問成員,其相應的NTFS許可權成員也要做出相應的修改,即共享許可權成員和NTFS許可權成員必須一致或者為「Everyone」成員,在XP/2003系統里出於安全因素,文件夾時常會缺少Everyone許可權,因此,即使你的共享許可權里設置了Everyone或Guest,它仍然會被NTFS許可權因素阻止訪問;如果NTFS許可權成員里有共享許可權成員的存在,那麼訪問的許可權就在共享許可權里匹配,例如一個目錄的共享許可權里打開了Everyone只讀訪問許可權,那麼即使在NTFS許可權里設置了Everyone的完全控制許可權,通過共享途徑訪問的用戶依然只有「只讀」的許可權,但是如果在NTFS許可權成員或共享許可權成員里缺少Everyone的話,這個目錄就無法被訪問了。因此要獲得正常的訪問許可權,除了做好共享目錄的許可權設置工作以外,還在共享目錄上單擊右鍵---屬性----安全,在裡面添加Guest和Everyone許可權並設置相應的訪問規則(完全控制、可修改、可讀取等),如果沒有其他故障因素,你就會發現共享正常開啟訪問了。
⑺ 怎樣使用網上鄰居
網上鄰居一般是區域網里用的.在一般情況下 可以通過網上鄰居 找自己想要和 東東 拉到自己的電腦上,還有就是別人的電腦上有好的安裝軟體也可以通過網上鄰居來實現的 你的 能聽明白嗎??
⑻ 網上鄰居是怎麼使用的啊
如果機器都是聯網的,那麼如果有一台機器把自己的某個文件夾共享之後,其他的機器可以通過網上鄰居樊文這個文件夾
簡單說:網上鄰居的作用就是可以使聯網的機器之間互相訪問
⑼ 怎樣用IP地址訪問網上鄰居
1網上鄰居的電腦有開啟共享功能,並允許訪問,這是必要條件
2在同一網段,滿足1可直接通過IP訪問.
假設
A機為192.168.1.100,允許訪問,
B機為192.168.1.101,則可以通過運行\\192.168.1.100或在資源管理器的地址欄里輸入\\192.168.1.100來訪問A機.
⑽ 怎麼添加網上鄰居
當區域網內其他機器訪問這台計算機時提示:「您可能沒有許可權使用網路資源。請與這台伺服器的管理員聯系以查明您是否有訪問許可權,拒絕訪問」。可以查詢一下下面的設置:
A:
1
檢查
guest
用戶啟用
2
檢查
本地安全策略:|安全設置|本地策略|用戶許可權分配|中的「拒絕從網路訪問這台計算機」,把guest刪除
3
檢查
注冊表:HKEY_LOCAL_MACHINE|SYSTEM|CurrentControlSet|Control|Lsa右邊窗口RestrictAnonymous的值是否為0
尤其重要的一點是為Administrator或guest設置一個密碼(即使是空也要設置)。設置方法如下:
「我的電腦」點擊右鍵-「管理」-「本地用戶和組」-「用戶」-選擇「Administrator或guest」-點右鍵-選擇「設置密碼」-輸入後點「繼續」就行了
B:
方法一
我覺得是由於XP網上鄰居訪問的問題,XP的網上鄰居有許多差強人意的地方:訪問速度慢,無法訪問其他主機……其實這些問題通過簡單的設置都可以很好地解決。
在這之前先確保能夠互相PING通。
(打開組策略編輯器:開始-運行-gpedit.msc
)
1.開啟guest賬戶。
2.允許Guest用戶訪問本機
:打開組策略編輯器,依次選擇「計算機配置→Windows設置→安全設置→本地策略→用戶權利指派」,刪除「拒絕從網路訪問這台計算機」策略中的「GUEST」賬號。
3.更改網路訪問模式:打開組策略編輯器,依次選擇「計算機配置→Windows設置→安全設置→本地策略→安全選項」,雙擊「網路訪問:本地賬號的共享和安全模式」策略,將
「僅來賓—本地用戶以來賓身份驗證」改為「經典:本地用戶以自己的身份驗證」。
4.解除空口令限制:在系統「安全選項」中停用「賬戶:使用空白密碼的本地賬戶只允許進行控制台登錄」策略。
5.網路鄰居看不到計算機:打開「控制面板→性能和維護→管理工具→服務」,啟動裡面的「Computer
Browser」服務。
6.增加共享文件許可權選項:依次打開「我的電腦→工具→文件夾屬性→查看→高級設置」,將
「簡單文件共享(推薦)」前面的選擇取消,若還有「Mickey
Mouse」項也將其取消。
7.網路鄰居不響應或者反應慢,關掉WinXP的計劃任務服務(Task
Scheler)
到「控制面板/管理工具/服務」中打開「Task
Scheler」的屬性對話框,停止該服務,再將啟動類型設為「手動」。
8.你需要添加"NWLink
IPX/SPX/NetBIOS協議",然後WINDOWS自帶的防火牆關閉,就可以共享文件了.
(打開「網路連接」,右鍵單擊本地連接,然後單擊「屬性」。單擊「安裝」,選協議按添加,選「NWLink
IPX/SPX/NetBIOS
Compitable
Transport
Protocol」,按確定即可安裝。windows自帶了IPX/SPX驅動不用另找程序,只不過IPX/SPX不是默認協議要手動安裝。)
關掉自動搜索的網路文件夾和列印機,到「網上鄰居/文件/文件夾選項」中,點擊查看最後一項,關閉自動搜索的網路文件夾和列印機這項。