網上鄰居查看工作組計算機只能開壹個人的,另外壹個打不開
1,沒有***享資源/***享服務未啟用。
癥狀:電腦與電腦間可以Ping通,但無法訪問***享資源,在“計算機管理”中查看“本地***享”後會彈出“沒有啟動服務器服務”的錯誤對話框。
解決:在控制面板-管理工具-服務中啟動Server服務。並設置“啟動類型”為“自動”。
2,IP設置有誤。
癥狀:雙機之間無法互Ping,連接用的雙絞線經過測試沒有問題,沒有安裝防火墻。
解決:檢查兩臺電腦的IP是否處在同壹網段,還有子掩碼是否相同。
3,WINXP默認設置不正確。
癥狀:從WIN98/2000/2003上無法訪問另壹臺WINXP的機器。
解決:在“控制面板”中的“用戶帳戶”啟用Guest帳號。然後在運行中輸入secpol.msc啟動“本地安全策略”。
本地策略 -> 用戶權利指派,打開“從網絡訪問此計算機”,添加Guest帳戶
本地策略 -> 安全選項,禁止"帳戶:使用空白密碼的本地帳戶只允許進行控制臺登陸"。
另外有時還會遇到另外壹種情況:訪問XP的時候,登錄對話框中的用戶名是灰的,始終是Guest用戶,不能輸入別的用戶帳號。
解決:本地策略 -> 安全選項 -> "網絡訪問:本地帳戶的***享和安全模式",修改為"經典-本地用戶以自己的身份驗證"
4,系統漏洞修補軟件修改了安全策略。
癥狀:在“網上鄰居”中可以看到對方的計算機,但是訪問***享時卻提示“沒有權限訪問網絡”
解決:在開始菜單運行中輸入secpol.msc啟動“本地安全策略”,本地策略 -> 用戶權利分配,打開“拒絕從網絡訪問這臺計算機”,刪除guest用戶。
5,防火墻規則。
癥狀:安裝了防火墻(包括WINXP系統自帶的防火墻),出現無法Ping通,或者是訪問***享資源的時候提示"XXX無法訪問"、"您可能沒有權限使用網絡資源"、"請與這臺服務器的管理員聯系以查明您是否有訪問權限"、"找不到網絡路徑"等類似的提示。
解決:停止防火墻或者添加局域網的訪問規則。
WINXP自帶的防火墻:打開控制面板 -> 網絡和Internet連接 -> Windows防火墻 -> 例外,勾選“文件和打印機***享”。
6,Win2000/XP與Win98互訪
癥狀:Ping命令可以通過,但無法在“網上鄰居”中實現互訪。
解決:在WIN2000/XP系統中:控制面板 -> 管理工具 -> 計算機管理 -> 本地用戶和組 -> 用戶,在Guest帳戶上點擊鼠標右鍵,選擇屬性,在常規項裏取消“賬戶已停用”
(註:另外在WIN98系統中也有可能禁止了"文件及打印機***享"的功能,重新開啟即可。)
Guest用戶密碼,妳設了嗎?
盛傳Windows XP 下的Guest用戶有嚴重的安全漏洞,而且在“用戶帳戶”中我們無法為Guest用戶設置密碼。但是在這裏卻可以: 在“運行”中輸入:
rundll32 netplwiz.dll,UsersRunDll 將打開“用戶帳戶”頁面,這個可不是我們平常在“控制面板”中的看到的那個“用戶帳戶”。在“用戶帳戶”的“用戶”選項卡下先選中Guest 用戶,然後再點下面的“重設密碼”。好了現在給妳的Guest用戶設個密碼吧。順便把上面的那個勾也打上吧。
1.訪問權限設置不當
Windows NT/2000/XP/2003系統支持NTFS文件系統,采用NTFS可以有效增強系統的安全性,但在ACL(訪問控制列表)中對用戶訪問權限設置不當時,也會導致用戶無法正常訪問本機***享資源,出現“權限不足”的提示信息。
2.賬號和策略設置不當
在Windows工作組環境中,壹般情況下,用戶要使用Guest賬號訪問***享資源。但為了系統的安全,禁用了本系統的Guest賬號,此外,在Windows 2000/XP/2003系統中,組策略默認是不允許Guest賬號從網絡訪問這臺計算機的,這樣就導致其它用戶無法訪問本機的***享資源,出現“拒絕訪問”的提示信息。
3.網絡防火墻設置不當
用戶為了增強本機的安全性,防止非法入侵,安裝了網絡防火墻。但對網絡防火墻設置不當,同樣導致其它用戶無法訪問本機的***享資源,出現“拒絕訪問”的提示信息,這是因為防火墻關閉了***享資源所需要的NetBIOS端口。
解決方法
1.啟用Guest賬號
在很多情況下,為了本機系統的安全,Guest賬戶是被禁用的,這樣就無法訪問該機器的***享資源,因此必須啟用Guest賬戶。
筆者以Windows XP系統為例進行介紹。在***享資源提供端,進入到“控制面板→管理工具”後,運行“計算機管理”工具,接著依次展開“計算機管理(本地)→系統工具→本地用戶和組→用戶”,找到Guest賬戶。如果Guest賬戶出現壹個紅色的叉號,表明該賬戶已被停用,右鍵單擊該賬號,在Guest屬性對話框中,去除“賬戶已停用”的鉤選標記,單擊“確定”後,就啟用了Guest賬戶。此方法適用於Windows 2000/XP/2003系統。
提示:使用Guest賬戶訪問***享資源存在很大的安全隱患。當然我們也可以為每個訪問用戶創建壹個指定的賬號。首先在***享資源提供端創建壹個新的賬號,然後指定該賬號的訪問權限。接下來在要訪問該***享資源的客戶機中新建壹個相同用戶名和密碼的賬號,使用此賬號登錄客戶機後,就能正常訪問該賬號所允許的***享資源。此方法較為安全,但要為網絡中的每個用戶都創建壹個賬號,不適合規模較大的網絡。
2.修改用戶訪問策略
雖然啟用了本機的Guest賬號,但用戶還是不能訪問本機提供的***享資源,這是因為組策略默認不允許Guest賬號從網絡訪問本機。
單擊“開始→運行”,在運行框中輸入“gpedit.msc”,在組策略窗口中依次展開“本地計算機策略→計算機配置→Windows設置→安全設置→本地策略→用戶權利指派”(圖1),在右欄中找到“拒絕從網絡訪問這臺計算機”項,打開後刪除其中的Guest賬號,接著打開“從網絡訪問此計算機”項,在屬性窗口中添加Guest賬號。這樣就能使用Guest賬號從網絡中訪問該機的***享資源了。此方法適用於Windows 2000/XP/2003系統。
3.合理設置用戶訪問權限
網絡中很多機器使用 NTFS文件系統,它的ACL功能(訪問控制列表)可以對用戶的訪問權限進行控制,用戶要訪問這些機器的***享資源,必須賦予相應的權限才行。如使用Guest賬號訪問該機器的CPCW***享文件夾,右鍵點擊該***享目錄,選擇“屬性”,切換到“安全”標簽頁,然後將Guest賬號添加到用戶列表中,接著指定Guest的訪問權限,至少要賦予“讀取”和“列出文件夾目錄”權限(圖2)。如果想讓多個用戶賬號能訪問該***享目錄,只需要添加Everyone賬號,然後賦予“讀取”和“列出文件夾目錄”權限即可,這樣就避免逐壹添加和指定每個用戶訪問賬號。此方法適用於采用NTFS文件系統的Windows 2000/XP/2003系統。
4.改網絡訪問模式
XP默認是把從網絡登錄的所有用戶都按來賓賬戶處理的,因此即使管理員從網絡登錄也只具有來賓的權限,若遇到不能訪問的情況,請嘗試更改網絡的訪問模式。打開組策略編輯器,依次選擇“計算機配置→Windows設置→安全設置→本地策略→安全選項”,雙擊“網絡訪問:本地賬號的***享和安全模式”策略,將默認設置“僅來賓—本地用戶以來賓身份驗證”,更改為“經典:本地用戶以自己的身份驗證”。
這樣即使不開啟guest,妳也可以通過輸入本地的賬戶和密碼來登錄妳要訪問的計算機,本地的賬戶和密碼為妳要訪問的計算機內已經的賬戶和密碼。若訪問網絡時需要賬戶和密碼,可以通過輸入妳要訪問的計算機內已有的賬戶和密碼來登錄。
若不對訪問模式進行更改,也許妳連輸入用戶名和密碼都辦不到,//computername/guest為灰色不可用。即使密碼為空,在不開啟guest的情況下,妳也不可能點確定登錄。改成經典模式,則可以輸入用戶名和密碼來登錄妳要進入的計算機。
5.正確配置網絡防火墻
很多機器安裝了網絡防火墻,它的設置不當,同樣導致用戶無法訪問本機的***享資源,這時就要開放本機***享資源所需的NetBIOS端口。筆者以天網防火墻為例,在“自定義IP規則”窗口中選中“允許局域網的機器使用我的***享資源”規則,最後點擊“保存”按鈕,這樣就開放了NetBIOS端口。
6.壹個值得註意的問題
我們可能還會遇到另外壹個問題,即當用戶的口令為空時,即使妳做了上述的所有的更改還是不能進行登錄,訪問還是會被拒絕。這是因為,在系統“安全選項”中有“賬戶:使用空白密碼的本地賬戶只允許進行控制臺登錄”策略默認是啟用的,根據Windows XP安全策略中拒絕優先的原則,密碼為空的用戶通過網絡訪問使用Windows XP的計算機時便會被禁止。我們只要將這個策略停用即可解決問題。在安全選項中,找到“使用空白密碼的本地賬戶只允許進行控制臺登錄”項,停用就可以,否則即使開了guest並改成經典模式還是不能登錄。經過以上的更改基本就可以訪問了,妳可以嘗試選擇壹種適合妳的方法。下面在再補充點其它可能會遇到的問題。
7.網絡鄰居不能看到計算機
可能經常不能在網絡鄰居中看到妳要訪問的計算機,除非妳知道計算機的名字或者IP地址,通過搜索或者直接輸入//computername或//IP。請按下面的操作解決:啟動“計算機瀏覽器”服務。“計算機瀏覽器服務”在網絡上維護壹個計算機更新列表,並將此列表提供給指定為瀏覽器的計算機。如果停止了此服務,則既不更新也不維護該列表。
137/UDP--NetBIOS名稱服務器,網絡基本輸入/輸出系統(NetBIOS)名稱服務器(NBNS)協議是TCP/IP上的NetBIOS(NetBT)協議族的壹部分,它在基於NetBIOS名稱訪問的網絡上提供主機名和地址映射方法。
138/UDP--NetBIOS數據報,NetBIOS數據報是TCP/IP上的NetBIOS(NetBT)協議族的壹部分,它用於網絡登錄和瀏覽。
139/TCP--NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS(NetBT)協議族的壹部分,它用於服務器消息塊(SMB)、文件***享和打印。請設置防火墻開啟相應的端口。壹般只要在防火墻中允許文件夾和打印機***享服務就可以了。
8.關於***享模式
對***享XP默認只給予來賓權限或選擇允許用戶更改“我的文件”。Windows 2000操作系統中用戶在設置文件夾的***享屬性時操作非常簡便,只需用鼠標右擊該文件夾並選擇屬性,就可以看到***享設置標簽。而在Windows XP系統設置文件夾***享時則比較復雜,用戶無法通過上述操作看到***享設置標簽。具體的修改方法如下:打開“我的電腦”中的“工具”,選擇“文件夾屬性”,調出“查看”標簽,在“高級設置”部分滾動至最底部將“簡單文件***享(推薦)”前面的選擇取消,另外如果選項欄裏還有“Mickey Mouse”項也將其選擇取消。這樣修改後用戶就可以象使用Windows 2000壹樣對文件夾屬性進行方便修改了。
以上回答希望能對樓主有幫助!