解除Windows XP的共享訪問限制
筆者的很多朋友都曾遇到過這樣的問題:在安裝了Windows XP的計算機上,即使網(wǎng)絡(luò)連接和共享設(shè)置正確(如IP地址屬于同一子網(wǎng),啟用了TCP/IP上的NetBIOS,防火墻軟件沒有禁止文件共享需要的135、137、138、139等端口),使用其他系統(tǒng)(包括Windows 9X/Me/2000/XP等)的用戶仍然無法訪問該計算機。我們應該怎樣解決這一問題呢?
默認情況下,Windows XP的本地安全設(shè)置要求進行網(wǎng)絡(luò)訪問的用戶全部采用來賓方式。同時,在Windows XP安全策略的用戶權(quán)利指派中又禁止Guest用戶通過網(wǎng)絡(luò)訪問系統(tǒng)。這樣兩條相互矛盾的安全策略導致了網(wǎng)內(nèi)其他用戶無法通過網(wǎng)絡(luò)訪問使用Windows XP的計算機。你可采用以下方法解決。
方法一 解除對Guest賬號的限制
點擊“開始→運行,在“運行對話框中輸入“GPEDIT.MSC,打開組策略編輯器,依次選擇“計算機配置→Windows設(shè)置→安全設(shè)置→本地策略→用戶權(quán)利指派,雙擊“拒絕從網(wǎng)絡(luò)訪問這臺計算機策略(見圖),刪除里面的“GUEST賬號。這樣其他用戶就能夠用Guest賬號通過網(wǎng)絡(luò)訪問使用Windows XP系統(tǒng)的計算機了。
方法二 更改網(wǎng)絡(luò)訪問模式
打開組策略編輯器,依次選擇“計算機配置→Windows設(shè)置→安全設(shè)置→本地策略→安全選項,雙擊“網(wǎng)絡(luò)訪問:本地賬號的共享和安全模式策略,將默認設(shè)置“僅來賓—本地用戶以來賓身份驗證,更改為“經(jīng)典:本地用戶以自己的身份驗證。
現(xiàn)在,當其他用戶通過網(wǎng)絡(luò)訪問使用Windows XP的計算機時,就可以用自己的“身份進行登錄了(前提是Windows XP中已有這個賬號并且口令是正確的)。
當該策略改變后,文件的共享方式也有所變化,在啟用“經(jīng)典:本地用戶以自己的身份驗證方式后,我們可以對同時訪問共享文件的用戶數(shù)量進行限制,并能針對不同用戶設(shè)置不同的訪問權(quán)限。
不過我們可能還會遇到另外一個問題,當用戶的口令為空時,訪問還是會被拒絕。原來在“安全選項中有一個“賬戶:使用空白密碼的本地賬戶只允許進行控制臺登錄策略默認是啟用的,根據(jù)Windows XP安全策略中拒絕優(yōu)先的原則,密碼為空的用戶通過網(wǎng)絡(luò)訪問使用Windows XP的計算機時便會被禁止。我們只要將這個策略停用即可解決問題。
