未授予用戶在此計(jì)算機(jī)上的請(qǐng)求登錄類型的解決方法
發(fā)布時(shí)間:2012-08-28 23:42:23 作者:佚名
我要評(píng)論

以net use 遠(yuǎn)程調(diào)用一臺(tái)XP的機(jī)器出現(xiàn)上述提示,通常該臺(tái)肯定未加入域,從某種角度來(lái)說(shuō),加入域的機(jī)器更容易登錄些
如果一臺(tái)單獨(dú)的XP要遠(yuǎn)程登錄的話,得在本地安全設(shè)置里,將“拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)”中將GUEST帳號(hào)去掉即可。
一、癥結(jié)
1.訪問(wèn)權(quán)限設(shè)置不當(dāng)
Windows NT/2000/XP/2003系統(tǒng)支持NTFS文件系統(tǒng),采用NTFS可以有效增強(qiáng)系統(tǒng)的安全性,但在ACL(訪問(wèn)控制列表)中對(duì)用戶訪問(wèn)權(quán)限設(shè)置不當(dāng)時(shí),也會(huì)導(dǎo)致用戶無(wú)法正常訪問(wèn)本機(jī)共享資源,出現(xiàn) “權(quán)限不足”的提示信息。
2.賬號(hào)和策略設(shè)置不當(dāng)
在Windows工作組環(huán)境中,一般情況下,用戶要使用 Guest賬號(hào)訪問(wèn)共享資源。但為了系統(tǒng)的安全,禁用了本系統(tǒng)的Guest賬號(hào),此外,在Windows 2000/XP/2003系統(tǒng)中,組策略默認(rèn)是不允許Guest賬號(hào)從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)的,這樣就導(dǎo)致其它用戶無(wú)法訪問(wèn)本機(jī)的共享資源,出現(xiàn)“拒絕訪問(wèn)”的提示信息。
3.網(wǎng)絡(luò)防火墻設(shè)置不當(dāng)
用戶為了增強(qiáng)本機(jī)的安全性,防止非法入侵,安裝了網(wǎng)絡(luò)防火墻。但對(duì)網(wǎng)絡(luò)防火墻設(shè)置不當(dāng),同樣導(dǎo)致其它用戶無(wú)法訪問(wèn)本機(jī)的共享資源,出現(xiàn)“拒絕訪問(wèn)”的提示信息,這是因?yàn)榉阑饓﹃P(guān)閉了共享資源所需要的NetBIOS端口。
二、解決之道
了解了共享資源不能成功互訪的主要原因后,我們就可以對(duì)癥下藥,徹底解決訪問(wèn)中出現(xiàn)的問(wèn)題。
1.啟用Guest賬號(hào)
在很多情況下,為了本機(jī)系統(tǒng)的安全,Guest賬戶是被禁用的,這樣就無(wú)法訪問(wèn)該機(jī)器的共享資源,因此必須啟用Guest賬戶。
筆者以Windows XP系統(tǒng)為例進(jìn)行介紹。在共享資源提供端,進(jìn)入到“控制面板→管理工具”后,運(yùn)行“計(jì)算機(jī)管理”工具,接著依次展開“計(jì)算機(jī)管理(本地)→系統(tǒng)工具→本地用戶和組→用戶”,找到Guest賬戶。如果Guest賬戶出現(xiàn)一個(gè)紅色的叉號(hào),表明該賬戶已被停用,右鍵單擊該賬號(hào),在Guest 屬性對(duì)話框中,去除“賬戶已停用”的鉤選標(biāo)記,單擊“確定”后,就啟用了Guest賬戶。此方法適用于Windows 2000/XP/2003系統(tǒng)。
提示:使用Guest賬戶訪問(wèn)共享資源存在很大的安全隱患。當(dāng)然我們也可以為每個(gè)訪問(wèn)用戶創(chuàng)建一個(gè)指定的賬號(hào)。首先在共享資源提供端創(chuàng)建一個(gè)新的賬號(hào),然后指定該賬號(hào)的訪問(wèn)權(quán)限。接下來(lái)在要訪問(wèn)該共享資源的客戶機(jī)中新建一個(gè)相同用戶名和密碼的賬號(hào),使用此賬號(hào)登錄客戶機(jī)后,就能正常訪問(wèn)該賬號(hào)所允許的共享資源。此方法較為安全,但要為網(wǎng)絡(luò)中的每個(gè)用戶都創(chuàng)建一個(gè)賬號(hào),不適合規(guī)模較大的網(wǎng)絡(luò)。
2.修改用戶訪問(wèn)策略
雖然啟用了本機(jī)的Guest賬號(hào),但用戶還是不能訪問(wèn)本機(jī)提供的共享資源,這是因?yàn)榻M策略默認(rèn)不允許Guest賬號(hào)從網(wǎng)絡(luò)訪問(wèn)本機(jī)。
單擊“開始→運(yùn)行”,在運(yùn)行框中輸入“gpedit.msc”,在組策略窗口中依次展開“本地計(jì)算機(jī)策略→計(jì)算機(jī)配置→Windows設(shè)置→安全設(shè)置→本地策略→用戶權(quán)利指派”(圖1),在右欄中找到“拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)”項(xiàng),打開后刪除其中的Guest賬號(hào),接著打開“從網(wǎng)絡(luò)訪問(wèn)此計(jì)算機(jī)”項(xiàng),在屬性窗口中添加Guest賬號(hào)。這樣就能使用Guest賬號(hào)從網(wǎng)絡(luò)中訪問(wèn)該機(jī)的共享資源了。此方法適用于Windows 2000/XP/2003系統(tǒng)。
3.正確配置網(wǎng)絡(luò)防火墻
很多機(jī)器安裝了網(wǎng)絡(luò)防火墻,它的設(shè)置不當(dāng),同樣導(dǎo)致用戶無(wú)法訪問(wèn)本機(jī)的共享資源,這時(shí)就要開放本機(jī)共享資源所需的NetBIOS端口。筆者以天網(wǎng)防火墻為例,在“自定義IP規(guī)則”窗口中選中“允許局域網(wǎng)的機(jī)器使用我的共享資源”規(guī)則,最后點(diǎn)擊“保存”按鈕,這樣就開放了NetBIOS端口。
4.合理設(shè)置用戶訪問(wèn)權(quán)限
網(wǎng)絡(luò)中很多機(jī)器使用 NTFS文件系統(tǒng),它的 ACL功能(訪問(wèn)控制列表)可以對(duì)用戶的訪問(wèn)權(quán)限進(jìn)行控制,用戶要訪問(wèn)這些機(jī)器的共享資源,必須賦予相應(yīng)的權(quán)限才行。如使用Guest賬號(hào)訪問(wèn)該機(jī)器的 CPCW共享文件夾,右鍵點(diǎn)擊該共享目錄,選擇“屬性”,切換到“安全”標(biāo)簽頁(yè),然后將Guest賬號(hào)添加到用戶列表中,接著指定Guest的訪問(wèn)權(quán)限,至少要賦予“讀取”和“列出文件夾目錄”權(quán)限(圖2)。如果想讓多個(gè)用戶賬號(hào)能訪問(wèn)該共享目錄,只需要添加Everyone賬號(hào),然后賦予“讀取”和“列出文件夾目錄”權(quán)限即可,這樣就避免逐一添加和指定每個(gè)用戶訪問(wèn)賬號(hào)。此方法適用于采用NTFS文件系統(tǒng)的Windows 2000/XP/2003系統(tǒng)
1、guest來(lái)賓帳戶均已經(jīng)啟用
2、防火墻是處于關(guān)閉狀態(tài)
3、用戶權(quán)利指派里,“從網(wǎng)絡(luò)訪問(wèn)此計(jì)算機(jī)”中加入guest 帳戶,而“拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)”中刪除guest帳戶已經(jīng)設(shè)置
4、本地策略→安全選項(xiàng)里,已經(jīng)設(shè)為“經(jīng)典-本地用戶以自己的身份驗(yàn)證”
5、 server服務(wù)已經(jīng)啟用
6、本地連接IP、子網(wǎng)掩碼、網(wǎng)關(guān)及DNS設(shè)置都沒問(wèn)題
7、Microsoft網(wǎng)絡(luò)文件和打印機(jī)共享”、 “Microsoft網(wǎng)絡(luò)客戶端”以及TCP/IP協(xié)議,NWLink NetBIOS、NWLink IPX/SPX/NetBIOS都已經(jīng)打開
開始/運(yùn)行:gpedit.msc,打開策略編輯器
計(jì)算機(jī)配置/windows設(shè)置/安全設(shè)置/本地策略/用戶權(quán)利指派/
雙擊"拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)",刪除"Guest"用戶.
少了一點(diǎn):去掉"使用空白密碼只能登陸到控制臺(tái)"
很多朋友可能遇到,在安裝了Windows XP的計(jì)算機(jī)上,即使網(wǎng)絡(luò)連接正常,共享設(shè)置正確,使用其他系統(tǒng)(包括Windows 9X/Me /2000/XP等)的用戶仍然無(wú)法訪問(wèn)該計(jì)算機(jī)。
我是用以下方法解決的:
1、關(guān)閉防火墻(具體我就不說(shuō)了)
2、解除對(duì) Guest賬號(hào)的限制
在控制面板-管理工具-本地安全設(shè)置-本地策略-用戶權(quán)利指派-“拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)”刪除里面的“GUEST” 賬號(hào)。
3、更改網(wǎng)絡(luò)訪問(wèn)模式
在控制面板-管理工具-本地安全設(shè)置-本地策略-安全選項(xiàng)-“網(wǎng)絡(luò)訪問(wèn):本地賬號(hào)的共享和安全模式”,將默認(rèn)設(shè)置“僅來(lái)賓—本地用戶以來(lái)賓身份驗(yàn)證”,更改為“經(jīng)典:本地用戶以自己的身份驗(yàn)證”。
4、更改共享
打開我的電腦-工具-文件夾選項(xiàng)-查看-去掉“使用簡(jiǎn)單文件共享(推薦)”的勾。
現(xiàn)在應(yīng)該就可以訪問(wèn)了,如果還不行的話,可以啟用Guest賬號(hào)。
一、癥結(jié)
1.訪問(wèn)權(quán)限設(shè)置不當(dāng)
Windows NT/2000/XP/2003系統(tǒng)支持NTFS文件系統(tǒng),采用NTFS可以有效增強(qiáng)系統(tǒng)的安全性,但在ACL(訪問(wèn)控制列表)中對(duì)用戶訪問(wèn)權(quán)限設(shè)置不當(dāng)時(shí),也會(huì)導(dǎo)致用戶無(wú)法正常訪問(wèn)本機(jī)共享資源,出現(xiàn) “權(quán)限不足”的提示信息。
2.賬號(hào)和策略設(shè)置不當(dāng)
在Windows工作組環(huán)境中,一般情況下,用戶要使用 Guest賬號(hào)訪問(wèn)共享資源。但為了系統(tǒng)的安全,禁用了本系統(tǒng)的Guest賬號(hào),此外,在Windows 2000/XP/2003系統(tǒng)中,組策略默認(rèn)是不允許Guest賬號(hào)從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)的,這樣就導(dǎo)致其它用戶無(wú)法訪問(wèn)本機(jī)的共享資源,出現(xiàn)“拒絕訪問(wèn)”的提示信息。
3.網(wǎng)絡(luò)防火墻設(shè)置不當(dāng)
用戶為了增強(qiáng)本機(jī)的安全性,防止非法入侵,安裝了網(wǎng)絡(luò)防火墻。但對(duì)網(wǎng)絡(luò)防火墻設(shè)置不當(dāng),同樣導(dǎo)致其它用戶無(wú)法訪問(wèn)本機(jī)的共享資源,出現(xiàn)“拒絕訪問(wèn)”的提示信息,這是因?yàn)榉阑饓﹃P(guān)閉了共享資源所需要的NetBIOS端口。
二、解決之道
了解了共享資源不能成功互訪的主要原因后,我們就可以對(duì)癥下藥,徹底解決訪問(wèn)中出現(xiàn)的問(wèn)題。
1.啟用Guest賬號(hào)
在很多情況下,為了本機(jī)系統(tǒng)的安全,Guest賬戶是被禁用的,這樣就無(wú)法訪問(wèn)該機(jī)器的共享資源,因此必須啟用Guest賬戶。
筆者以Windows XP系統(tǒng)為例進(jìn)行介紹。在共享資源提供端,進(jìn)入到“控制面板→管理工具”后,運(yùn)行“計(jì)算機(jī)管理”工具,接著依次展開“計(jì)算機(jī)管理(本地)→系統(tǒng)工具→本地用戶和組→用戶”,找到Guest賬戶。如果Guest賬戶出現(xiàn)一個(gè)紅色的叉號(hào),表明該賬戶已被停用,右鍵單擊該賬號(hào),在Guest 屬性對(duì)話框中,去除“賬戶已停用”的鉤選標(biāo)記,單擊“確定”后,就啟用了Guest賬戶。此方法適用于Windows 2000/XP/2003系統(tǒng)。
提示:使用Guest賬戶訪問(wèn)共享資源存在很大的安全隱患。當(dāng)然我們也可以為每個(gè)訪問(wèn)用戶創(chuàng)建一個(gè)指定的賬號(hào)。首先在共享資源提供端創(chuàng)建一個(gè)新的賬號(hào),然后指定該賬號(hào)的訪問(wèn)權(quán)限。接下來(lái)在要訪問(wèn)該共享資源的客戶機(jī)中新建一個(gè)相同用戶名和密碼的賬號(hào),使用此賬號(hào)登錄客戶機(jī)后,就能正常訪問(wèn)該賬號(hào)所允許的共享資源。此方法較為安全,但要為網(wǎng)絡(luò)中的每個(gè)用戶都創(chuàng)建一個(gè)賬號(hào),不適合規(guī)模較大的網(wǎng)絡(luò)。
2.修改用戶訪問(wèn)策略
雖然啟用了本機(jī)的Guest賬號(hào),但用戶還是不能訪問(wèn)本機(jī)提供的共享資源,這是因?yàn)榻M策略默認(rèn)不允許Guest賬號(hào)從網(wǎng)絡(luò)訪問(wèn)本機(jī)。
單擊“開始→運(yùn)行”,在運(yùn)行框中輸入“gpedit.msc”,在組策略窗口中依次展開“本地計(jì)算機(jī)策略→計(jì)算機(jī)配置→Windows設(shè)置→安全設(shè)置→本地策略→用戶權(quán)利指派”(圖1),在右欄中找到“拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)”項(xiàng),打開后刪除其中的Guest賬號(hào),接著打開“從網(wǎng)絡(luò)訪問(wèn)此計(jì)算機(jī)”項(xiàng),在屬性窗口中添加Guest賬號(hào)。這樣就能使用Guest賬號(hào)從網(wǎng)絡(luò)中訪問(wèn)該機(jī)的共享資源了。此方法適用于Windows 2000/XP/2003系統(tǒng)。
3.正確配置網(wǎng)絡(luò)防火墻
很多機(jī)器安裝了網(wǎng)絡(luò)防火墻,它的設(shè)置不當(dāng),同樣導(dǎo)致用戶無(wú)法訪問(wèn)本機(jī)的共享資源,這時(shí)就要開放本機(jī)共享資源所需的NetBIOS端口。筆者以天網(wǎng)防火墻為例,在“自定義IP規(guī)則”窗口中選中“允許局域網(wǎng)的機(jī)器使用我的共享資源”規(guī)則,最后點(diǎn)擊“保存”按鈕,這樣就開放了NetBIOS端口。
4.合理設(shè)置用戶訪問(wèn)權(quán)限
網(wǎng)絡(luò)中很多機(jī)器使用 NTFS文件系統(tǒng),它的 ACL功能(訪問(wèn)控制列表)可以對(duì)用戶的訪問(wèn)權(quán)限進(jìn)行控制,用戶要訪問(wèn)這些機(jī)器的共享資源,必須賦予相應(yīng)的權(quán)限才行。如使用Guest賬號(hào)訪問(wèn)該機(jī)器的 CPCW共享文件夾,右鍵點(diǎn)擊該共享目錄,選擇“屬性”,切換到“安全”標(biāo)簽頁(yè),然后將Guest賬號(hào)添加到用戶列表中,接著指定Guest的訪問(wèn)權(quán)限,至少要賦予“讀取”和“列出文件夾目錄”權(quán)限(圖2)。如果想讓多個(gè)用戶賬號(hào)能訪問(wèn)該共享目錄,只需要添加Everyone賬號(hào),然后賦予“讀取”和“列出文件夾目錄”權(quán)限即可,這樣就避免逐一添加和指定每個(gè)用戶訪問(wèn)賬號(hào)。此方法適用于采用NTFS文件系統(tǒng)的Windows 2000/XP/2003系統(tǒng)
1、guest來(lái)賓帳戶均已經(jīng)啟用
2、防火墻是處于關(guān)閉狀態(tài)
3、用戶權(quán)利指派里,“從網(wǎng)絡(luò)訪問(wèn)此計(jì)算機(jī)”中加入guest 帳戶,而“拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)”中刪除guest帳戶已經(jīng)設(shè)置
4、本地策略→安全選項(xiàng)里,已經(jīng)設(shè)為“經(jīng)典-本地用戶以自己的身份驗(yàn)證”
5、 server服務(wù)已經(jīng)啟用
6、本地連接IP、子網(wǎng)掩碼、網(wǎng)關(guān)及DNS設(shè)置都沒問(wèn)題
7、Microsoft網(wǎng)絡(luò)文件和打印機(jī)共享”、 “Microsoft網(wǎng)絡(luò)客戶端”以及TCP/IP協(xié)議,NWLink NetBIOS、NWLink IPX/SPX/NetBIOS都已經(jīng)打開
開始/運(yùn)行:gpedit.msc,打開策略編輯器
計(jì)算機(jī)配置/windows設(shè)置/安全設(shè)置/本地策略/用戶權(quán)利指派/
雙擊"拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)",刪除"Guest"用戶.
少了一點(diǎn):去掉"使用空白密碼只能登陸到控制臺(tái)"
很多朋友可能遇到,在安裝了Windows XP的計(jì)算機(jī)上,即使網(wǎng)絡(luò)連接正常,共享設(shè)置正確,使用其他系統(tǒng)(包括Windows 9X/Me /2000/XP等)的用戶仍然無(wú)法訪問(wèn)該計(jì)算機(jī)。
我是用以下方法解決的:
1、關(guān)閉防火墻(具體我就不說(shuō)了)
2、解除對(duì) Guest賬號(hào)的限制
在控制面板-管理工具-本地安全設(shè)置-本地策略-用戶權(quán)利指派-“拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)”刪除里面的“GUEST” 賬號(hào)。
3、更改網(wǎng)絡(luò)訪問(wèn)模式
在控制面板-管理工具-本地安全設(shè)置-本地策略-安全選項(xiàng)-“網(wǎng)絡(luò)訪問(wèn):本地賬號(hào)的共享和安全模式”,將默認(rèn)設(shè)置“僅來(lái)賓—本地用戶以來(lái)賓身份驗(yàn)證”,更改為“經(jīng)典:本地用戶以自己的身份驗(yàn)證”。
4、更改共享
打開我的電腦-工具-文件夾選項(xiàng)-查看-去掉“使用簡(jiǎn)單文件共享(推薦)”的勾。
現(xiàn)在應(yīng)該就可以訪問(wèn)了,如果還不行的話,可以啟用Guest賬號(hào)。
相關(guān)文章
FTTC/FTTH和FTTR有什么區(qū)別? 光纖接入方式詳細(xì)介紹
國(guó)內(nèi)主流 ISP 普遍都采用了光纖連接,常見術(shù)語(yǔ)包括 FTTC(光纖到路邊)、FTTB(光纖到樓宇)、FTTH(光纖到戶)和 FTTR(光纖到房間),他們之間有什么區(qū)別?詳細(xì)如下2025-03-05TP-Link PDDNS服將于務(wù)6月30日正式停運(yùn):用戶需轉(zhuǎn)向第三方DDNS服務(wù)
近期,路由器制造巨頭普聯(lián)(TP-Link)在用戶群體中引發(fā)了一系列重要變動(dòng),上個(gè)月,公司發(fā)出了一則通知,明確要求所有用戶必須通過(guò)實(shí)名認(rèn)證流程,方能繼續(xù)使用其提供的DDNS服2025-02-15電腦怎么查看隱藏和顯示SSID? 服務(wù)集標(biāo)識(shí)符等你來(lái)揭秘
之前我們介紹過(guò)ssid的概念,那么自己的設(shè)備怎么顯示ssid和隱藏ssid呢?下面我們就來(lái)看看詳細(xì)的教程2025-01-14SSID究竟是什么? WiFi網(wǎng)絡(luò)名稱及工作方式解析
SID可以看作是無(wú)線網(wǎng)絡(luò)的名稱,類似于有線網(wǎng)絡(luò)中的網(wǎng)絡(luò)名稱或者路由器的名稱,在無(wú)線網(wǎng)絡(luò)中,設(shè)備通過(guò)SSID來(lái)識(shí)別和連接到特定的無(wú)線網(wǎng)絡(luò)2025-01-14向日葵Q2Pro怎么樣? 貝銳向日葵Q2Pro工業(yè)級(jí)遠(yuǎn)控設(shè)備測(cè)評(píng)
今天帶來(lái)的這款向日葵 Q2Pro ,就是一款專門用于工業(yè)設(shè)備、醫(yī)療設(shè)備等遠(yuǎn)程控制的硬件產(chǎn)品,憑借其即插即用、斷網(wǎng)可遠(yuǎn)控、無(wú)需被控主機(jī)安裝軟件等特性,為設(shè)備維護(hù)帶來(lái)了全2024-11-23雙頻BE5100面板AP! TP-LINK TL-7AP5100HI-PoE拆機(jī)測(cè)評(píng)
TP-LINK一款為TL-7AP5100HI-PoE 易展版的 Wi-Fi 7 AP 面板怎么樣?該面板隸屬 BE5100 規(guī)格家族,詳細(xì)請(qǐng)看下文拆機(jī)測(cè)評(píng)2024-06-28AP2.4g和5g的wifi區(qū)別 無(wú)線網(wǎng)2.4g和5g有什么區(qū)別
AP2.4g和5g的wifi區(qū)別 無(wú)線網(wǎng)2.4g和5g有什么區(qū)別WIFI這一名詞可謂是家喻戶曉,但是你知道2.4g和5g wifi的區(qū)別嗎2024-01-03- 無(wú)線路由器根據(jù)不同用戶群體的需求,提供了多種工作模式,只有選對(duì)了模式,才能充分發(fā)揮路由器的作用,路由器常見的三大工作模式為:路由模式、中繼模式和AP模式,不同的模2023-12-26
SSU雙口2.5g軟路由群暉有線電口網(wǎng)卡測(cè)評(píng)
第一次測(cè)評(píng)PCIe 3.0 x1的雙口2.5G網(wǎng)卡,下面我們就來(lái)看看SSU雙口2.5G網(wǎng)卡拆機(jī)和測(cè)試雙口有沒有瓶頸2023-12-12一篇文章告訴你公網(wǎng),私網(wǎng),內(nèi)網(wǎng),外網(wǎng)的區(qū)別
最近經(jīng)常有很多小白朋友在后臺(tái)問(wèn),公網(wǎng)、私網(wǎng)、內(nèi)網(wǎng)、外網(wǎng),這些的概念是啥樣的,又該怎么去界定2023-09-06