❶ 關於用win7建立的無線和實現ftp共享資源。
. 硬體是否連通
我們在計算機的連機之前首先要確認的就是這兩台計算機在網路上是否已經連接好了,也就是說硬體部分是否連通。可以通過開始-運行中用ping命令來檢測。將兩台計算機都最好是各自手動設置IP(比如172.192.0.1 子網掩碼 255.255.255.0 而另一個是 172.192.0.2 子網掩碼相同)使用命令ping 172.192.1.2(在IP是172.192.0.1 的計算機上使用) 使用ping 172.192.0.1 (IP是172.192.0.2上使用) 看兩台電腦是否已經連通。若連通了就可以了,若沒那就要檢查硬體的問題了,比如網卡是不是好的 有沒有插好 網線是不是好的 一般也就這3個情況了。
關於IP的具體設置步驟:
我的電腦-控制面板-網路連接-本地連接右鍵屬性-常規-找到TCP/IP協議-點下面的屬性-常規-選擇使用下面的IP地址,然後填IP和子網掩碼就可以了。
2.在網路鄰居看不到對方
請確認自己的工作組是否正確 雙方應在相同的工作組裡面 具體的操作如下:
電擊「我的電腦右鍵-屬性-計算機名」可以看到你的工作組。要修改的話就點「更改」就可以了。
3. 出現字句「您可能沒有許可權使用網路資源,請與這台伺服器的管理員聯系以查明您是否有訪問許可權」
在說明時沒有特別指出的話我們都以默認的guest帳戶連機
⑴當你在自己的電腦上點機網路鄰居的時候出現的,可能的原因有:
① XP本身所自帶的網路防火牆沒有關閉,請關閉。設置如下:
我的電腦-控制面板-網路連接-本地連接右鍵屬性-高級 就可以看到了,把那個勾去掉,不用管它的提示。
⑵當你在網路鄰居的查看工作組計算機裡面看到了對方,但點擊的時候出現上面字句的原因:
①恭喜你原因是出在對方的計算機上的
②對方沒有關掉防火牆(自身的,後來裝的都有可能)
③對方沒有開啟guest帳戶
④位於我的電腦-控制面板-管理工具-安全設置-本地安全策略-用戶權利指派 中的「拒絕從網路登陸」看看有沒,有guest 就刪除
⑸對方在注冊表裡做過一些修改如下:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001 ;禁止空連接 若改2則匿民用戶無法連接你的IPC共享
把這個刪除就可以了。
4.連機是不是一定要開啟guest帳戶
答案是否定的,連機不一定非要開啟guest帳戶。只要你願意,你甚至可以有管理員帳戶登陸,只要更改相關的設置就可以了。設置如下:
我的電腦-控制面板-管理工具-安全設置-本地安全策略-安全選項 中「網路訪問:本地帳戶的共享和安全模式」(默認是來賓)改為「經典」即可。然後連機點擊對方的時候,用戶那一欄是可以自己填的,可以用對方電腦上的任何已經開啟了的用戶進行登陸。不過需要注意的一點是在這個安全選項中還有一項那就是「帳戶:使用空白密碼的本地帳戶只允許進行控制台登陸」也就是說對方電腦上的別的帳戶,比如說管理員帳戶密碼是空的反而不能登陸。這時可以關掉這個項或者讓對方給需要登陸的帳戶設置個密碼。
5.關於guest帳戶的一些問題
一要使用guest帳戶登陸,需要開啟guest帳戶。
可以用兩種方法去開啟。方法一.我的電腦-控制面板-管理工具-計算機管理-本地用戶和組-用戶 找到guest點擊右鍵屬性,將帳戶已停用前面的勾去掉。方法二.我的電腦-控制面板-用戶帳戶 中直接開啟guest 不過需要指出的是這兩種方法在連機上效果是一樣的。但對於本機還是有一些區別的,稍後就會講到。
二關於guest的一些認識
首先我們要涉及到3個東西,先在前面說下後面就直接用簡寫。a.位於計算機管理-本地用戶和組-用戶中的guest的開啟。b.位於控制面板中的用戶帳戶中的來賓帳戶開啟機制。 c.位於我的電腦-控制面板-管理工具-安全設置-本地安全策略-用戶權利指派 中的「拒絕從網路本地登陸」。請看下圖:
a
*******************
*計算機管理-本地用戶和組*
*的用戶中的guest的開啟 *
*******************
b * * c
***************** ********************
*控制面板中的用戶帳戶 * *本地安全策略用戶權利指派*
*中的來賓帳戶開啟機制 * *中的拒絕從網路本地登陸 *
****************** ********************
說明:關於guest帳戶的開啟有兩個等級 。第一個等級(最高等級)就是a它的管制權利是最高的 ;第二級就是b和c 。現在來說下它們,a就是管理這台計算機到底要不要開啟guest 帳戶,不管是你自己本地用guest帳戶登陸還是網路用guest帳戶登陸,要是a說我禁止了,那就都不行。假設a已經打開了,那麼你說我要在自己的電腦上用guest登陸,那就需要把b打開了,這樣你就可以在本機上用guest帳戶登陸了。接著你又要求別人能通過網路用guest帳戶來登陸你的電腦,那你就在c裡面看看,有guest那就登陸不了了,刪除就可以了。
三 關於guest的另外一個問題
d.位於我的電腦-控制面板-管理工具-安全設置-本地安全策略-用戶權利指派 中的「拒絕本地登陸」。我發現在d與b是互通的。比如說你在「拒絕本地登陸」中添加了guest那麼b中的來賓帳戶就會自動關閉。如果你又把來賓帳戶打開,那「拒絕本地登陸」中的guest就會自動消失。但是如果你在計算機管理中禁止了guest,那在「拒絕本地登陸」中設置就沒用。細心的人應該發現其實還有「本地登陸」這一項,不過經過我實驗發現根本沒什麼用,起不到任何的效果。另外在默認的時候計算機管理中的guest是禁止的,「拒絕本地登陸」和「拒絕從網路登陸」「本地登陸」中都有guest 。我的系統是這樣的。
補充:
在實際的網路運用中,安裝Windows XP系統的電腦有時會出現不能與Windows 98、Windows 2000的電腦互相訪問的問題,即使是開啟Guest賬號、安裝NetBEUI協議、設置共享文件夾,問題也得不到解決。今天,e博士就來說說這個常見的網路故障。
右鍵點擊Windows桌面上的「我的電腦」,選擇「屬性」,進入「計算機名」選項卡,查看該選項卡中出現的區域網工作組名稱,如「MSHOME」,然後點擊「網路ID」按鈕,進入「網路標識向導」,單擊「下一步」,選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」,再單擊「下一步」選擇「公司使用沒有域的網路」,隨後輸入區域網的工作組名,如「MSHOME」,再次單擊「下一步」按鈕。最後點擊「完成」按鈕完成設置。重新啟動計算機後,區域網內的計算機就可以互訪了。
經過這樣的設置後,即使區域網內的計算機設置了不同的工作組,但在「網上鄰居」中單擊「查看工作組計算機」,在「其它位置」再單擊「Microsoft Windows Network」,右面的窗口中就會出現所有工作組的名稱,從而實現了對不同工作組的互訪。
8.xp在中區域網訪問其它的電腦沒有許可權
懸賞分:15 - 解決時間:2007-9-4 14:03
我有五台電腦,其中有一台做主機。我在網路鄰居中可以看到那四台共享文件,想打開共享文件就會彈出《你沒有許可權訪問這台計算機,請與這台計算機的管理員聯系》
提問者: 匿名
最佳答案
區域網共享教程!
前言:區域網共享是個頭疼的問題,只要找到的正確的設置方法,其實也很簡單。原版也需要設置,否則也不能進行共享!
第一章:共享的前提工作:
1.更改不同的計算機名,設置相同的工作組!
2.我的電腦右鍵-管理-計算機管理-本地用戶和組-用戶:更改管理員用戶名
3.手動設置IP,將ip設置在同一個網段,子網掩碼和DNS解析相同
4.如何設置DNS解析:首先你可以使用自動獲取,然後在開始-運行裡面輸入cmd後回車,在命令裡面輸入ipconfig/all後回車
5.運行里輸入services.msc回車打開服務
第二章:共享的准備工作(注意設置完成後最好重啟一下生效):
1.開始-設置-控制面板-防火牆-例外-勾選「文件和列印機共享」!當然你也可以關閉防火牆。
2.運行裡面輸入secpol.msc回車進入本地安全設置-本地策略-安全選項
將「網路訪問:不允許SAM賬戶的匿名枚舉」停用 注意此點只對來賓起效,將在第六章說到。
將「賬戶:使用空白密碼的本地賬戶只允許進行控制台登錄」停用
3.雙擊我的電腦打開資源管理器-工具-文件夾選項-查看-將「使用簡單的文件夾共享」前面的勾去除!
4.設置共享文件夾或共享盤符(我這里設置D盤為共享盤符,當然你可以自己設置磁碟裡面的任意文件夾為共享文件)
打開資源管理器-右鍵D盤-共享和安全-左鍵點選打開
注意:經過上兩個圖的共享資源設置,偶們進入對方的機子只有「只讀」許可權,只能看不能動的哦!
這可是XP默認的這安全性呵呵!當然你可以設置完全控制。這樣你就可以為所欲為了哈哈。
第三章:用管理員登錄的區域網共享方式
經過上面兩章的設置,我們已經可以訪問計算機today了
1.在主機中雙擊網上鄰居-點擊查看工作組計算機
2.雙擊today或是右鍵打開
3.還有一個更快捷的訪問方法就是在主機的地址欄裡面直接輸入[url=file://\\today]\\today[/url]後回車,出現的界面和上面相同。
4.在登錄框輸入用戶名play和密碼(這里密碼為空,所以不用輸入),確定後就進入today的共享盤符了
小提示:以後我們再次登錄today的時候就不用再輸入用戶名和密碼了呵呵
第四章:以來賓登錄的區域網共享方式
經過第一和第二兩章的設置,我們還要進一步設置才能做到來賓共享
1.「我的電腦」右鍵-管理-本地用戶和組-用戶-啟用來賓(注意:在這里啟用來賓的效果和在控制面板-用戶賬戶裡面啟用來賓是一樣的。區別就是在此啟用後面板裡面的來賓還是顯示沒有啟用的,而在面板裡面啟用來賓的話這里也就啟用了。)
2..運行里輸入secpol.msc啟動「本地安全設置」-「用戶權利指派」-將「拒絕從網路訪問這台計算機」裡面的guest用戶刪除。
3.運行里輸入secpol.msc啟動「本地安全設置」-「安全選項」-「網路訪問:本地賬戶的共享和安全模式」-將「經典」改為「僅來賓」。
4.運行里輸入secpol.msc啟動「本地安全設置」-「用戶權利指派」-將「拒絕作為伺服器和批作業」裡面的用戶刪除
注意:以上設置需重啟後生效
5.我們現在可以象第三章的進入方法進入today的共享資源了。區別就是來賓登錄的共享方式沒有彈出登錄框,不用輸入用戶名和密碼就可以直接進入了。
小提示:從以上的設置方法我們可以看出,管理員登錄的共享方式是狹義的共享,而來賓登錄的共享方式就是廣義的共享。
可以這么說:來賓共享裡面已經包含了管理員共享的方式。不過啟用來賓登錄的方式就去除了管理員登錄的方式了呵呵
第五章:用磁碟映射,將today的共享資源直接映射到主機中。以後在主機資源管理器裡面就可以直接打開了。前提就是today在區域網內也必須開機。
1.在主機中右鍵「網上鄰居」-點選「映射網路驅動器」
2.瀏覽today的共享盤符
3.完成後在主機裡面出現了today的共享盤符
第六章:區域網訪問常見的故障及解決方法
1.訪問對方電腦時不彈出用戶名框,打不開對方電腦上的共享文件夾
原因為本機的管理員用戶名為Administrator,將其改為任意名即可!
注意:這個現象是用來賓登錄的共享方式才會出現的。!
2.訪問對方機子時,登錄對話框中的用戶名始終為灰色的guest不可選
解決方法:本地策略-安全選項-「網路訪問:本地賬戶的共享和安全模式」改為「經典-本地用戶以自己的身份驗證」即可!
注意:以上這種現象是用來賓登錄的共享方式以後,我們不注意禁用了來賓才出現的。禁用了來賓後我們就變成了以管理員登錄的共享方式了呵呵!
3.以管理員登錄的共享方式登錄對方的機子時出現沒有許可權使用網路資源的現象
這是我們正常的共享使用之中因為在安裝某些安全軟體的時候給關閉了。我們只要再次把「使用簡單的文件共享」前面的勾去除即可!
4.以來賓登錄的共享方式在區域網使用中突然也會出現第3點的情況。原因也是使用了某些安全軟體把我們的SAM賬戶恢復為默認的啟用狀態了。
我們只要進入組策略禁用後重啟即可!
友情提示:需要注意的是我們安裝有些軟體比如金山殺毒軟體,它會關閉了我們的共享設置裡面的某些服務導致不能正常共享。我們只要按照以上各章的設置和本章的設置就可以解決了。
第七章:增加區域網安全性,為來賓用戶設置密碼。
其實我們在第二章的共享盤符設置裡面已經提到許可權的設置了,默認是只讀這本身已經很安全了。
不過就是區域網內所有人都可以訪問你。如果我們設置了密碼,其他人就不可隨意訪問你的共享資源了。
1.運行裡面輸入control userpasswords2回車
2.設置密碼後重啟
3.設置密碼後登錄today出現灰色對話框,此對話框和第六章的故障可不同的哦。我們只要輸入密碼確定即可進入了。
4.在計算機管理裡面-共享文件夾-會話裡面就可以看到登錄方式了
❷ Samba和FTP伺服器的問題...
linux端的配置:
1. 關閉防火牆,或開啟防火牆中samba服務需要的埠(打開配置界面會看到的)
2. 從新啟動smb和nmb服務(root用戶下操作):
/etc/init.d/smb stop
/etc/init.d/smb start
/etc/init.d/nmb stop
/etc/init.d/nmb start
看服務是否啟動:
pgrep smbd
pgrep nmbd
打開samba配置界面,首選項-》伺服器設置-》基本,工作組寫MSHOME,描述請便,
安全性為「共享」,加密密碼「是」,來賓賬號設為你現在正在用的登錄用戶,
首選項-》Samba用戶添加用戶: 設為你現在正在用的登錄用戶,windows用戶名和samba密碼任意。
文件-》添加共享-》基本:選個文件夾即可。
-》訪問:允許所有用戶訪問。
看windows電腦可用
mount -t smbfs //192.168.1.1/test /mnt/net -o username=XXXXX
或
mount -t cifs -o username=xxx,password=xxx //hostname/dir /mnt/dir
或
smbclient 相關操作
或
位置-》網路-》windows網路-》MSHOME查看
到此結束!
Windows XP 端:
1. 啟用來賓賬戶
2. 開啟netbios服務等(一般情況下是開的,不用管)
3. 瑞星(或其他)防火牆的安全級別設為中級,關閉系統自帶的防火牆等,如果不行乾脆先關掉試試.
4. 網上鄰居-》配置家庭或辦公小型網路(啟用列印機和共享文件服務),工作組MSHOME
5. 查看工作組中的計算機或搜索IP等,看看正常否。
附錄: smbclient用法
1,列出某個IP地址所提供的共享文件夾
smbclient -L 198.168.0.1 -U username%password
2,像FTP客戶端一樣使用smbclient
smbclient //192.168.0.1/tmp -U username%password
執行smbclient命令成功後,進入smbclient環境,出現提示符: smb:\>
這里有許多命令和ftp命令相似,如cd
、lcd、get、megt、put、mput等。通過這些命令,我們可以訪問遠程主機的共享資源。
3,直接一次性使用smbclient命令
smbclient -c "ls" //192.168.0.1/tmp -U username%password
和
smbclient //192.168.0.1/tmp -U username%password
smb:\>ls
功能一樣的
例,創建一個共享文件夾
smbclient -c "mkdir share1" //192.168.0.1/tmp -U username%password
如果用戶共享//192.168.0.1/tmp的方式是只讀的,會提示
NT_STATUS_ACCESS_DENIED making remote directory \share1
❸ 外網不能訪問內網ftp伺服器
最好使用VIP來做.你的防火牆外網應該是有一個固定的IP的吧,然後在vip裡面直接把FTP服務映射到內網裡面開通FTP服務的server上,然後策略裡面定義一個測率untrusttrust,源地址選擇ANY,目的地址選擇VIP,服務選FTP.允許訪問.應該就可以了.
我覺得MIP不太好.因為這樣等於完全把內網的一台機器映射出去了.比較容易出問題.------------------------------------------------------------------------------------------------------------------------network--interface---找到你的untrust介面點擊後面edit--選擇上面的VIP---然後點擊NEW VIP SERIVCE-----Virtual Port這一項應該輸入21埠(根據你內網ftp伺服器開放的埠定,一般是21)----Map to Service一項選擇FTP---Map to IP一項輸入你內網的FTP伺服器地址----Server Auto Detection打上鉤------然後確定----這時會出現一個選擇,你要選Same as the untrusted interface IP address -----點擊ADD
然後開通一個策略,從外到內的.Source Address 選擇ANY, Destination Address選擇GLOBAL VIP這個.
Service選擇FTP
Action選擇允許.
然後應該就好了.你可以試試
❹ ftp伺服器,我要有一些用戶可以進行寫入和修改.來賓用戶不能夠修改.來賓用戶可以下載文件怎麼做
FTP用戶分成兩個組,VIP用戶具有可寫許可權,Guest用戶禁用可寫許可權。
創建VIP用戶組:在「計算機管理」窗口(右擊我的電腦〉管理)的目錄樹中單擊選中「組」選項,然後在右側窗格中單擊右鍵,執行「新建組」命令,並將該組命名為「VIP」。接著依次單擊「添加」→「高級」→「立即查找」按鈕,將你希望擁有可寫許可權的用戶全部添加進來,最後依次單擊「創建」→「結束」按鈕。Guest用戶組以此類推。
給Guest用戶組取消可寫許可權:假設FTP伺服器的主目錄路徑為「G:/FTPServer」,我們來取消「Guest」組的用戶對「FTPServer」文件夾的「寫入 」許可權。右擊「FTPServer」文件夾,執行「屬性」命令。在打開的「FTPServer 屬性」對話框中切換至「安全」選項卡下,然後依次單擊「添加」→「高級」→「立即查找」按鈕,單擊選中Guest用戶組並依次單擊「確定」按鈕回到「FTPServer 屬性」對話框。接著在「Guest的許可權」列表框中勾選「拒絕寫入」復選框。
如果要使「拒絕寫入」許可權僅對「FTPServer」文件夾有效,還需要單擊「高級」按鈕,在「FTPServer的高級安全設置」對話框中雙擊「許可權列表」中的「拒絕Guest寫入」選項,打開「FTPServer的許可權設置」對話框。在「應用到」下拉列表中選中「只有該文件夾」選項,連續單擊「確定」按鈕完成設置。
還要注意的是:需要受到許可權保護的文件夾必須在NTFS分區中創建,FAT32分區內的資源無法設置許可權。
❺ 打開伺服器上的文件夾時發生錯誤。請檢查是否有許可權訪問該文件夾
區域網共享詳細設置(訪問共享不要密碼)(轉)
前言:區域網共享是個頭疼的問題,只要找到的正確的設置方法,其實也很簡單。原版也需要設置,否則也不能進行共享!
第一章:共享的前提工作:
1.更改不同的計算機名,設置相同的工作組!
2.我的電腦右鍵-管理-計算機管理-本地用戶和組-用戶:更改管理員用戶名
3.手動設置IP,將ip設置在同一個網段,子網掩碼和DNS解析相同
4.如何設置DNS解析:首先你可以使用自動獲取,然後在開始-運行裡面輸入cmd後回車,在命令裡面輸入ipconfig/all後回車
5.運行里輸入services.msc回車打開服務
第二章:共享的准備工作(注意設置完成後最好重啟一下生效):
1.開始-設置-控制面板-防火牆-例外-勾選「文件和列印機共享」!當然你也可以關閉防火牆。
2.運行裡面輸入secpol.msc回車進入本地安全設置-本地策略-安全選項
將「網路訪問:不允許SAM賬戶的匿名枚舉」停用 注意此點只對來賓起效,將在第六章說到。
將「賬戶:使用空白密碼的本地賬戶只允許進行控制台登錄」停用
3.雙擊我的電腦打開資源管理器-工具-文件夾選項-查看-將「使用簡單的文件夾共享」前面的勾去除
4.設置共享文件夾或共享盤符(我這里設置D盤為共享盤符,當然你可以自己設置磁碟裡面的任意文件夾為共享文件)
打開資源管理器-右鍵D盤-共享和安全-左鍵點選打開
注意:經過上兩個圖的共享資源設置,偶們進入對方的機子只有「只讀」許可權,只能看不能動的哦!
這可是XP默認的這安全性呵呵!當然你可以設置完全控制。這樣你就可以為所欲為了哈哈。
第三章:用管理員登錄的區域網共享方式
經過上面兩章的設置,我們已經可以訪問計算機today了
1. 在主機中雙擊網上鄰居-點擊查看工作組計算機
2. 雙擊today或是右鍵打開
3. 還有一個更快捷的訪問方法就是在主機的地址欄裡面直接輸入file://today/後回車,出現的界面和上面相同。
4. 在登錄框輸入用戶名play和密碼(這里密碼為空,所以不用輸入),確定後就進入today的共享盤符了
小提示:以後我們再次登錄today的時候就不用再輸入用戶名和密碼了呵呵
第四章:以來賓登錄的區域網共享方式
經過第一和第二兩章的設置,我們還要進一步設置才能做到來賓共享
1.「我的電腦」右鍵-管理-本地用戶和組-用戶-啟用來賓(注意:在這里啟用來賓的效果和在控制面板-用戶賬戶裡面啟用來賓是一樣的。區別就是在此啟用後面板裡面的來賓還是顯示沒有啟用的,而在面板裡面啟用來賓的話這里也就啟用了。)
2..運行里輸入secpol.msc啟動「本地安全設置」-「用戶權利指派」-將「拒絕從網路訪問這台計算機」裡面的guest用戶刪除。
3.運行里輸入secpol.msc啟動「本地安全設置」-「安全選項」-「網路訪問:本地賬戶的共享和安全模式」-將「經典」改為「僅來賓」。
4.運行里輸入secpol.msc啟動「本地安全設置」-「用戶權利指派」-將「拒絕作為伺服器和批作業」裡面的用戶刪除注意:以上設置需重啟後生效
5.我們現在可以象第三章的進入方法進入today的共享資源了。區別就是來賓登錄的共享方式沒有彈出登錄框,不用輸入用戶名和密碼就可以直接進入了。
小提示:從以上的設置方法我們可以看出,管理員登錄的共享方式是狹義的共享,而來賓登錄的共享方式就是廣義的共享。
可以這么說:來賓共享裡面已經包含了管理員共享的方式。不過啟用來賓登錄的方式就去除了管理員登錄的方式了呵呵
第五章:用磁碟映射,將today的共享資源直接映射到主機中。以後在主機資源管理器裡面就可以直接打開了。前提就是today在區域網內也必須開機。
1.在主機中右鍵「網上鄰居」-點選「映射網路驅動器」
2.瀏覽today的共享盤符
第六章:區域網訪問常見的故障及解決方法
1.訪問對方電腦時不彈出用戶名框,打不開對方電腦上的共享文件夾
原因為本機的管理員用戶名為Administrator,將其改為任意名即可!
注意:這個現象是用來賓登錄的共享方式才會出現的。!
2.訪問對方機子時,登錄對話框中的用戶名始終為灰色的guest不可選
解決方法:本地策略-安全選項-「網路訪問:本地賬戶的共享和安全模式」改為「經典-本地用戶以自己的身份驗證」即可!
注意:以上這種現象是用來賓登錄的共享方式以後,我們不注意禁用了來賓才出現的。禁用了來賓後我們就變成了以管理員登錄的共享方式了呵呵!
3.以管理員登錄的共享方式登錄對方的機子時出現沒有許可權使用網路資源的現象
這是我們正常的共享使用之中因為在安裝某些安全軟體的時候給關閉了。我們只要再次把「使用簡單的文件共享」前面的勾去除即可!
4.以來賓登錄的共享方式在區域網使用中突然也會出現第3點的情況。原因也是使用了某些安全軟體把我們的SAM賬戶恢復為默認的啟用狀態了。
我們只要進入組策略禁用後重啟即可!
友情提示:需要注意的是我們安裝有些軟體比如金山殺毒軟體,它會關閉了我們的共享設置裡面的某些服務導致不能正常共享。我們只要按照以上各章的設置和本章的設置就可以解決了。
第七章:增加區域網安全性,為來賓用戶設置密碼。
其實我們在第二章的共享盤符設置裡面已經提到許可權的設置了,默認是只讀這本身已經很安全了。
不過就是區域網內所有人都可以訪問你。如果我們設置了密碼,其他人就不可隨意訪問你的共享資源了。
1. 運行裡面輸入control userpasswords2回車
2. 設置密碼後重啟
3. 設置密碼後登錄today出現灰色對話框,此對話框和第六章的故障可不同的哦。我們只要輸入密碼確定即可進入了。
4. 在計算機管理裡面-共享文件夾-會話裡面就可以看到登錄方式了
❻ win7無法通過網路鄰居進入對方xp的電腦.來賓賬號已經啟用,提示無許可權,
當開啟了Guest賬戶卻還是不能互相訪問時,請檢查是否設置為拒絕Guest從網路訪問計算機,因為Windows操作系統默認為:不允許Guest從網路登錄,所以即使開啟了Guest賬戶也一樣不能訪問。
這時,我們就需要在開啟了系統Guest賬號的後解除對Guest賬號的限制,點擊「開始→運行」,在「運行」對話框中輸入「GPEDIT.MSC」,打開組策略編輯器,依次選擇「計算機配置→Windows設置→安全設置→本地策略→用戶權利指派」,雙擊「拒絕從網路訪問這台計算機」策略,刪除裡面的「Guest」賬號。這樣其他用戶就能夠用Guest賬號通過網路訪問並共享資源了。
❼ WIN2003下的FTP帳號及許可權管理
現在我們開始使用Win2003系統自帶的FTP服務架設一台安全的FTP伺服器。
步驟1、為FTP伺服器建立一個安全的專用FTP帳號:
點擊"開始菜單→管理工具→計算機管理",這里彈出一個計算機管理窗口,我們在裡面建立一個供FTP客戶端登陸的帳號,雙擊左欄中的"本地用戶和組"然後在右欄中點擊滑鼠右鍵,選擇"新建"命令,就會彈出一個新用戶建立窗口,現在我們建立一個用戶,在這里我們建立一個用戶名為 cnhack 的帳號,密碼為chinanetpk ,並去除"用戶下次登陸時須更改密碼"的選項,勾選"用戶不能更改密碼"及"密碼永不過期"選項。然後點擊"創建"按鈕,就創建了一個用戶名為 cnhack 的用戶。如下圖(圖15)所示:
15)
(圖
為了伺服器安裝著想,我們還須進行如下安全設置,在默認的情況下,我們建立的用戶帳號為 Users 組用戶,雖然普通用戶組對伺服器安全影響不大,但我們還是把這個用戶所屬的 Users 組刪除,把剛建立的 cnhack 用戶添加到 Guests 用戶組,步驟如下:
右擊右欄中剛才建立的普通用戶 cnhack ,出現一個菜單,選擇屬性,這時會彈出別一個窗口cnhack 屬性窗口,選擇"隸屬於"標簽,這時我們會看到cnhack 用戶隸屬於Users組,我們選擇下欄中的Users組名稱,並選擇"刪除"按鈕,這里cnhack用戶原來的隸屬組被刪除,我們再點擊下欄中的"添加"按鈕,這時彈出一個"選擇組"窗口,選擇"高級"按鈕,再點擊"立即查找"按鈕,這時我們會看到一個"Guests"用戶組名,雙擊"Guests"用戶組名稱後返回選擇組窗口,點擊"確定"按鈕退出。這樣我們就把剛建立的 cnhack 用戶添加進了Guests 用戶組,並把原 cnhack 隸屬的用戶組刪除了。基本配置方法如下圖(圖16)所示:
16)
(圖
為了伺服器安裝著想,我們還應在"cnhack屬性"欄里選擇遠程式控制制標簽,把"啟用遠程式控制制"的勾去掉。這里一個安全的FTP帳號建立成功。如下圖(圖17)所示:
17)
(圖
本例中,我們在D盤建立一個文件夾,並重命名該文件夾文件名為 cnhack ,然後在該文件夾圖標處點擊右鍵,出現一菜單,選擇"屬性",這里彈出一個屬性對話框,在" cnhack 屬性"中選擇"安全"標簽,點擊右下方的"高級"選項,並去除勾選"允許父項的繼承許可權傳播到該對像和所有對像,包括那些在此明確定定義的項目(A)"。如下圖(圖18)所示:
18)
(圖
然後點擊確定按鈕,返回cnhack屬性的"安全"標簽,在這里會看到還剩下一個超級管理員組 Administrators 成員可以管理cnhack 文件夾,我們再勾選允許超級管理員組成員允許完全控制該文件夾,這樣就給了我們管理員組對cnhack文件夾的完全控制權,現在我們再給我們剛才建立的 cnhack 用戶管理許可權,我們點擊"添加"按鈕,根據提示把 cnhack 帳號添加成為 cnhack 文件夾的管理員,然後再勾選允許cnhack 帳號完全管理該文件夾,這樣就給了 cnhack 帳號對該文件夾的完全管理權。如下圖(圖19所示):
19)
(圖
現在D:\cnhack 文件夾只允許超級管理員組Administrators 成員和帳號為 cnhack 的來賓組成員進行管理與訪問了,其它帳戶的帳號將不能對 cnhack 文件夾有任何的訪問權及修改許可權。
步驟2、使用Internet 信息服務(IIS)管理器建立一個安全的FTP空間:
現在我們打開"開始菜單"→"程序"→"管理工具"→"Internet 信息服務(IIS)管理器",彈出一個IIS管理器窗口,在裡面找到"FTP站點" →"默認 FTP 站點",並在"默認 FTP 站點"里點擊滑鼠右鍵,選擇"屬性"選擇,出現一個"默認 FTP 站點屬性"對話框,選擇"主目錄"標簽,把原來默認的地址改為我們剛才建立的文件夾D:\cnhack 的路徑,下面會有三個選項,分別是、"讀取、寫入、記錄訪問",你可以根據需要勾選,如果中介提供給別人下載的FTP空間,則不要勾選寫入選項,如果需要提供給別人上傳及更改FTP空間內容的,則需要勾選寫入選項。本例中,我們是讓朋友可以把數據上傳到FTP空間的,所以我們勾選了"寫入"選項,如下圖(圖20)所示:
20)
(圖
下面我們再來配置使用指定的我們剛才建立的帳號cnhack 才能登陸現在這個FTP空間,我們現在點擊"安全帳戶"標簽,再點擊"瀏覽"按鈕,根據提示選擇我們剛才建立的cnhack用戶名,然後點擊確定,這樣就指定了這個空間只有使用我們設置的 cnhack 用戶帳號才能登陸,記住不要勾選下面的"只允許匿名連接"選項,因為這樣將會帶來安全問題,如下圖(圖21)所示:
21)
(圖
現在我們再來指定該FTP站點的IP地址,我們只要點擊"FTP站點"標簽,然後在"IP地址(I)"的右欄輸入框里輸入我們本機的IP地址即可。還有可以在"TCP/IP埠(T)"的右輸入框里修改當前FTP站點的TCP/IP埠號,默認情況下是使用21埠的。如下圖(圖22)所示:
22)
(圖
這樣一個安全的FTP站點就建立成功了。使用IIS6建立的FTP伺服器可以使用IE及FTP客戶端軟體登陸FTP空間。而且功能強大。
❽ 關於區域網共享文件的許可權問題
首選告訴你並不需要什麼NTFS文件系統格式支持!!
在Windows98時代,將一個目錄(文件夾)打「共享」是可以設置密碼的,這樣區域網中其它電腦要訪問該共享資源需要輸入正確的密碼,
到了WindowsXP中,這種「密碼訪問」形式被「用戶賬戶」所取代,也就是說,在WindowsXP中,訪問共享資源以「用戶身份驗證」,只要在登錄對方電腦時,用戶名和密碼正確即可和對方電腦通訊,通常的做法是在「組策略」中將
「計算機配置」——「Windows設置」——「安全設置」——「本地策略」——「安全選項」,然後在右邊的窗口中找到「本地賬戶的共享和安全模式」,雙擊它,選為「經典——本地用戶以自己的身份驗證」即可,對於沒有設置密碼的電腦,還要將下面的「使用空白密碼的本地帳戶只允許進行控制台登錄」選為「已禁用」,
這樣才可從區域網中登錄到未設密碼的電腦,
否則將會收到:———— 「登錄失敗 用戶帳戶限制」的錯誤提示!!
如果不想設置登錄Windows時的密碼,只是想為共享資源設置密碼,也就是在XP中實現「密碼訪問」共享資源,可以用FTP伺服器架設軟體,
在FTP伺服器架設軟體中,一個用戶對應一個共享資源並且可以設置密碼,但由於FTP為網際網路文件傳輸協議,主要用於文件的傳輸,因此這種方式有它的局限性,例如對共享資源只能進行復制不能打開,打開即成了下載,這意味著不能共享區域網中的電影或歌曲資源,也就是不能直接調用打開觀看或欣賞區域網中的電影或歌曲,
有些FTP軟體對中文支持不太好,某些中文名的目錄或文件可能顯示為亂碼,並且某些中文名的目錄無法打開,有些甚至「挑文件名」,某些名字的文件不能被復制,FTP對共享目錄的右鍵「屬性」中還無法看到整個目錄的大小等 …………
因此最好還是用Windows自身的共享方式,可以啟用XP中的內置賬戶Guest,具體方法為:———— 首先在「開始」——「運行」中鍵入Gpedit.msc
啟動「組策略」編輯器,依次定位到「計算機配置」——「Windows設置」——
「安全設置」——「本地策略」——「安全選項」,然後在右邊的窗口中找到「本地賬戶的共享和安全模式」,雙擊它,選為「僅來賓——本地用戶以來賓身份驗證」,
然後到「控制面版」——「用戶賬戶」中啟用「Guest來賓賬戶」,啟用之後其默認是不能創建密碼,需要為Guest帳戶創建一個密碼,以便用這個密碼對共享資源進行訪問,方法為:—— 在「我的電腦」上右鍵選「管理」,在左邊的窗口中選「本地用戶和組」——「用戶」,在右邊的窗口中右鍵Guest,選「設置密碼」,在這里可為Guest用戶帳戶創建一個密碼,同樣,在這里也可以啟用或停用Guest帳戶,只需在Guest帳戶上右鍵選「屬性」,然後不選或選中「帳戶已停用」即可!!
到了這一步,區域網中的其它用戶還是不能通過Guest帳戶進入對方電腦對共享資源
進行訪問,即使輸入了正確的密碼也會收到
「登錄失敗 未授於用戶在此計算機上的請求登錄類型」的錯誤提示,這是因為WindowsXP內置的安全策略是不允許從網路登錄訪問Guest賬戶的,
此時還需要在「組策略」中依次定位到「計算機配置」——「Windows設置」——
「安全設置」——「本地策略」——「用戶權利指派」,在右邊的窗口中找到
「拒絕從網路訪問這台計算機」,雙擊它,將裡面的Guest帳戶刪除即可,以後區域網的其它用戶無論是從「網上鄰居」還是在「開始」——「運行」或者是在「我的電腦」地址欄輸入對方IP地址加共享名等都會彈出「登錄提示框」
要求輸入Guest這個帳戶的密碼,密碼正確才可登錄對方電腦對共享資源進行訪問,
如果登錄時選中了「記住我的密碼」,則以後無需再輸密碼,除非對方將Guest帳戶密碼更換,如果登錄時未選中「記住我的密碼」,則在本機重啟或注銷之前無需再輸密碼!!
此時,你可以在「我的電腦」需要共享的盤符上右鍵選「共享和安全」,單擊「如果你知道風險 但還要共享驅動器的根目錄」,再選中「在網路上共享這個文件夾」即可,此時其它人進你電腦不但需要Guest這個帳戶的密碼,而且進去之後也是只能看裡面的內容不能進行任何修改,包括重命名、剪切、刪除等,因為你打的是「只讀」共享,「只讀」共享就是讓人看不能改,如果要讓其它人修改內容,可以選中下面的「允許網路用戶更改我的文件」!!
❾ 用手機怎麼打開FTP
你好,如果你的手機有ftp功能,你可以在文件管理裡面找到這個功能,當手機與電腦連在在同一個路由器的時候
,就可以使用電腦管理手機中的文件了若您還有其他的問題咨詢,您可以進入oppo企業平台向客服咨詢提問喔!
❿ 用iis創建ftp自己能訪問,但區域網內其他機器訪問不了
許可權問韙.不過區域網都有許可權例如GUEST來賓帳戶
檢查guest賬戶是否開啟 WINXP2003默認情況下不開啟guest賬戶,因此些為了其他人能瀏覽你的計算
機,請啟用guest賬戶。同時,為了安全請為guest設置密碼或相應的許可權。當然,也可以為每一台機
器設置一個用戶名和密碼以便計算機之間的互相訪問.
開始→運行」,在「運行」對話框中輸入「GPEDIT.MSC」,打開組策略編輯器,依次選擇「計算機配置→Windows設置→安全設置→本地策略→用戶權利指派」,勾上「拒絕從網路訪問這台計算機」策
略,添加裡面的「GUEST」賬號。這樣其他用戶就能夠用Guest賬號通過網路訪問使用Windows XP系統
的計算機了。
開啟超級許可權是不安全的.及時關閉.如果伺服器之間通信見意設置密碼訪問.