《網(wǎng)上鄰居訪問(wèn)模式故障探討》由會(huì)員分享,可在線(xiàn)閱讀,更多相關(guān)《網(wǎng)上鄰居訪問(wèn)模式故障探討(6頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
1、
網(wǎng)上鄰居訪問(wèn)模式探討
網(wǎng)上鄰居訪問(wèn)模式以下兩種:“僅來(lái)賓――本地用戶(hù)將以來(lái)賓身份驗(yàn)證”和“經(jīng)典――
本地用戶(hù)以自己的身份驗(yàn)證”, 不同的訪問(wèn)模式它的設(shè)置、工作流程、 及故障現(xiàn)象都一直困擾著剛?cè)腴T(mén)的網(wǎng)絡(luò)用戶(hù),下面以本人的工作實(shí)踐來(lái)簡(jiǎn)來(lái)探討下。
一、 兩種訪問(wèn)模式設(shè)置方法 :一是在“本地安全策略” — “安全選項(xiàng)”- “網(wǎng)絡(luò)訪問(wèn) :本地賬戶(hù)的共享和安全模式 ”如下圖:
2、
圖1本地安全設(shè)置下設(shè)置訪問(wèn)模式
另外一種就在文件夾的“工具”-“文件夾選項(xiàng)”-“查看”-“高級(jí)設(shè)置”下設(shè)置如下圖
圖2 文件夾下設(shè)置訪問(wèn)模式
選中“使用簡(jiǎn)單文件共享”等同于“僅來(lái)賓――本地用戶(hù)將以來(lái)賓身份驗(yàn)證”方式
未選中“使用簡(jiǎn)單文件共享”等同于“經(jīng)典――本地用戶(hù)以自己的身份驗(yàn)證”方式
二、兩種訪問(wèn)模式的特點(diǎn): “僅來(lái)賓”方式
3、是一種簡(jiǎn)單的共享方式,不能設(shè)置訪問(wèn)用戶(hù)的身
份及權(quán)限等,好比是一些簡(jiǎn)單的旅館對(duì)來(lái)住的人檢查不嚴(yán)了。 而“經(jīng)典” 方式是一種較復(fù)雜的共享方式, 可以設(shè)置訪問(wèn)用戶(hù)的身份及權(quán)限等, 好比是一家星級(jí)的高級(jí)賓館, 對(duì)入住的客戶(hù)檢查及其嚴(yán)格。我們可以通過(guò)不同訪問(wèn)模式下共享文件夾的設(shè)置界面加以認(rèn)識(shí):
1、“僅來(lái)賓”方式:可以看到僅有一項(xiàng)“允許網(wǎng)絡(luò)用戶(hù)更改我的文件”
2、“經(jīng)典”方式:這里有一個(gè)“權(quán)限”設(shè)置,在里面可以設(shè)置訪問(wèn)用戶(hù)的身份及權(quán)限。
三、 兩種訪問(wèn)模式的工作流程
:
1、“僅來(lái)賓”方式:這種方式下是將所有來(lái)訪問(wèn)的用戶(hù)
4、身份都映射為
戶(hù)輸入任何用戶(hù)名及蜜碼來(lái)驗(yàn)證的。但要確保服務(wù)端要啟用“ guest
guest ,是不需要用
”帳戶(hù)了。
如果未啟用就會(huì)彈出如下對(duì)話(huà)框,用戶(hù)名為灰色無(wú)法更改,密碼無(wú)論輸入什么都無(wú)效。
圖6 僅來(lái)賓訪問(wèn)模式
2、“經(jīng)典”方式:即如果服務(wù)器上禁用了簡(jiǎn)單文件共享,或者服務(wù)器的本地安全策略 ——
安全選項(xiàng)中的 “網(wǎng)絡(luò)訪問(wèn) :本地賬戶(hù)的共享和安全模式 ”設(shè)為經(jīng)
5、典 。首先是客戶(hù)機(jī)優(yōu)先以當(dāng)前登
錄賬戶(hù)的信息來(lái)提交認(rèn)證信息 ,例如客戶(hù)機(jī)當(dāng)前的登錄用戶(hù)為 test ,密碼為 test ,如果這時(shí)
它訪問(wèn)網(wǎng)上鄰居, 它用以此為用戶(hù)名和密碼來(lái)提交驗(yàn)證信息。 如果恰好服務(wù)器上存在同名且
同密碼的賬戶(hù)而且該帳戶(hù)沒(méi)有被禁用, 客戶(hù)機(jī)將以此用戶(hù)的身份進(jìn)入下一本地安全策略的驗(yàn)
證階段, 其次如果服務(wù)器上不存在此同名同密碼的賬戶(hù),而服務(wù)器上的 guest 賬戶(hù)未被禁
用,客戶(hù)機(jī)將以 guest 賬戶(hù)的身分直接進(jìn)入下一階段的安全策略驗(yàn)證階段 。如果服務(wù)器上
禁用了 guest 賬戶(hù),會(huì)彈出要求輸入用戶(hù)名和密碼的對(duì)話(huà)框如下, 這時(shí)如果
6、提供了服務(wù)器上
存在的用戶(hù)名和密碼,則會(huì)以此用戶(hù)的身份進(jìn)入下一階段安全策略檢查過(guò)程。
圖7 經(jīng)典訪問(wèn)模式
注意 :這里存在一個(gè)很常見(jiàn)的誤解,
在判斷 guest
賬戶(hù)是否啟用時(shí), 很多用戶(hù)是查看控制面
板里的用戶(hù)賬戶(hù), 在那里看 guest
賬戶(hù)是否為啟用狀態(tài)。 如果顯示來(lái)賓賬戶(hù)沒(méi)有啟用就認(rèn)為
guest
被禁用,而實(shí)際判斷 guest
是否被禁用應(yīng)該是觀察計(jì)算機(jī)管理中的本
7、地用戶(hù)和組里
guest
用戶(hù)的狀態(tài)。而在控制面板中的用戶(hù)賬戶(hù)中啟用
guest 賬戶(hù)的含義是允許 guest 從本
地登錄 (出現(xiàn)在登錄的歡迎屏幕上 )。在控制面板的用戶(hù)帳戶(hù)中禁用
guest 不會(huì)禁用本地用戶(hù)
guest
帳戶(hù) 。
另外查看 guest 啟用狀態(tài)的最簡(jiǎn)單方法是用命令
net user guest (在 DOS 下)查看,看輸
出中 “帳戶(hù)啟用 ”一欄的信息。如下圖所示
在 DOS 下查看帳戶(hù)啟用狀況
四、常見(jiàn)故障分析 :
8、
故障現(xiàn)象1 :
服務(wù)器采用簡(jiǎn)單文件共享,當(dāng)以 \\ipadress\C$ 形式訪問(wèn)服務(wù)器上的 C 盤(pán)時(shí),不要求輸入用戶(hù)名和密碼就直接提示權(quán)限不夠 .
故障分析
:
服務(wù)器上啟用了簡(jiǎn)單文件共享,所有訪問(wèn)用戶(hù)都被映射為
個(gè)共享是無(wú)共享訪問(wèn)權(quán)的,因此提示權(quán)限不足 .
guest ,而
guest
對(duì) C$這
故障解決
:
在服務(wù)器上禁用簡(jiǎn)單文件共享, 使用 net use
權(quán)限的登錄用戶(hù)和密碼 (例如 administrator).
命令的 /
9、user
選項(xiàng)指定訪問(wèn)時(shí)使用的有
故障現(xiàn)象2: 不論以上面哪種方式登陸進(jìn)入,有時(shí)出現(xiàn)下面出錯(cuò)提示:
故障分析: 關(guān)于網(wǎng)上鄰居功能有一個(gè)需要說(shuō)明問(wèn)題就是隱藏共享 IPC$ 的問(wèn)題。我們?cè)L問(wèn)網(wǎng)
上鄰居能夠看到該服務(wù)器上的共享資源列表是因?yàn)樵诎惭b了微軟文件和打印機(jī)共享組件后,會(huì)創(chuàng)建一個(gè)名為 IPC$ 的隱藏共享,連接的計(jì)算機(jī)通過(guò)查看這個(gè)隱含共享來(lái)取得服務(wù)器上的
共享資源列表。 如果刪除了這個(gè)共享瀏覽者就無(wú)法取得服務(wù)器上的共享資源列表,
當(dāng)然
10、也無(wú)
法正常訪問(wèn)共享資源了。
故障解決 :在目的計(jì)算機(jī)的 DOS下打開(kāi)共享
NET SHARE IPC$ .
故障現(xiàn)象3:
兩臺(tái) winxp 機(jī)器,用戶(hù)只建立了 administrator
用戶(hù),都沒(méi)有設(shè)置密碼,以
\\IP
地址形式訪
問(wèn)時(shí)不提示用戶(hù)名和密碼就顯示拒絕登錄
.兩臺(tái)機(jī)都未使用簡(jiǎn)單文件共享 .
故障分析 :
不提示用戶(hù)名和密碼,說(shuō)明已經(jīng)通過(guò)了用戶(hù)認(rèn)證階段
.因?yàn)槲词褂煤?jiǎn)單文件共享
.登錄時(shí)是以
客戶(hù)機(jī)的登錄帳戶(hù)進(jìn)行認(rèn)證的,也就是以
admini
11、strator 的身份登錄,但由于服務(wù)器的
administrator 無(wú)密碼, 根據(jù)默認(rèn)安全策略無(wú)密碼帳戶(hù)只允許進(jìn)行控制臺(tái)登錄,
因此收到拒絕
登錄的提示 .
故障解決 :
啟用 guest 帳戶(hù),為兩機(jī)啟用簡(jiǎn)單文件共享,然后無(wú)需密碼即可訪問(wèn)
.(注意,在啟用簡(jiǎn)單文
件共享前先要檢查需要共享的目錄的
NTFS 權(quán)限是否允許 guest
訪問(wèn) .
以上是針對(duì)網(wǎng)上鄰居互訪中的訪問(wèn)模式進(jìn)行了簡(jiǎn)單的探討,
相信對(duì)
廣大網(wǎng)絡(luò)愛(ài)好者有所幫助,當(dāng)然實(shí)際工作中,網(wǎng)上鄰居互訪情況要復(fù)雜的多,如還有協(xié)議、
端口、服務(wù)、權(quán)限
12、等相關(guān)配置,在以后的工實(shí)踐中,讓我們共同努力來(lái)不斷完善它。
出師
表
兩漢:諸葛亮
先帝創(chuàng)業(yè)未半而中道崩殂, 今天下三分, 益州疲弊, 此誠(chéng)危急存亡之秋也。然侍衛(wèi)之臣
不懈于內(nèi),忠志之士忘身于外者,蓋追先帝之殊遇,欲報(bào)之于陛下也。誠(chéng)宜開(kāi)張圣聽(tīng),以光
先帝遺德,恢弘志士之氣,不宜妄自菲薄,引喻失義,以塞忠諫之路也。
宮中府中,俱為一體;陟罰臧否,不宜異同。若有作奸犯科及為忠善者,宜付有司論其刑賞,以昭陛下平明之理;不宜偏私,使內(nèi)外異法也。
侍中、侍郎郭攸之、費(fèi)祎、董允等,此皆良實(shí),志慮忠純,是
13、以先帝簡(jiǎn)拔以遺陛下:愚以為宮中之事,事無(wú)大小,悉以咨之,然后施行,必能裨補(bǔ)闕漏,有所廣益。
將軍向?qū)?,性行淑均,曉暢軍事,試用于昔日,先帝稱(chēng)之曰愚以為營(yíng)中之事,悉以咨之,必能使行陣和睦,優(yōu)劣得所。
“能 ”,是以眾議舉寵為督:
親賢臣, 遠(yuǎn)小人, 此先漢所以興隆也; 親小人, 遠(yuǎn)賢臣, 此后漢所以?xún)A頹也。 先帝在時(shí),每與臣論此事, 未嘗不嘆息痛恨于桓、 靈也。 侍中、尚書(shū)、 長(zhǎng)史、 參軍,此悉貞良死節(jié)之臣,
愿陛下親之、信之,則漢室之隆,可計(jì)日而待也 。
臣本布衣,躬耕于南陽(yáng),茍全性命于亂世,不求聞達(dá)于諸侯。先帝不以臣卑鄙,猥自枉屈,三顧
14、臣于草廬之中,咨臣以當(dāng)世之事,由是感激,遂許先帝以驅(qū)馳。后值傾覆,受任于敗軍之際,奉命于危難之間,爾來(lái)二十有一年矣。
先帝知臣謹(jǐn)慎,故臨崩寄臣以大事也。受命以來(lái),夙夜憂(yōu)嘆,恐托付不效,以傷先帝之明;故五月渡瀘,深入不毛。今南方已定,兵甲已足,當(dāng)獎(jiǎng)率三軍,北定中原,庶竭駑鈍,攘除奸兇,興復(fù)漢室,還于舊都。此臣所以報(bào)先帝而忠陛下之職分也。至于斟酌損益,進(jìn)盡忠言,則攸之、祎、允之任也。
愿陛下托臣以討賊興復(fù)之效,不效,則治臣之罪,以告先帝之靈。若無(wú)興德之言,則責(zé)攸之、祎、允等之慢,以彰其咎;陛下亦宜自謀,以咨諏善道,察納雅言,深追先帝遺詔。臣不勝受恩感激。
今當(dāng)遠(yuǎn)離,臨表涕零,不知所言。