網(wǎng)上鄰居無(wú)法訪(fǎng)問(wèn)的解決方案匯總
[一] 與瑞星防火墻有關(guān)的兩種解決方案
方法一:
1、打開(kāi)瑞星防火墻
2、在彈出的界面最下方
3、找到安全級別
4、設置為中安全級別
就是把那個(gè)活動(dòng)的拉到最中間就可以啦!
方法二:
只要打開(kāi)瑞星防火墻的“設置—詳細設置”,對其中“規則設置”選項的兩個(gè)子項目進(jìn)行設置就可以了:
1. 規則設置-可信區:點(diǎn)擊“添加”,把你所在的網(wǎng)段IP輸入進(jìn)去,如你本機的IP是192.168.1.5,則“本地地址”為“指定地址”,IP為 “192.168.1.5”;“對方地址”選擇“地址范圍”,“起始地址”為192.168.1.0”,“結束地址”為“192.168.1.255”, 確定!
2. 規則設置-白名單:點(diǎn)擊“增加規則”,名稱(chēng)自定,“地址類(lèi)型”選擇“地址范圍”,“起始地址”為“192.168.1.0”,結束地址為“192.168.1.255”,確定!
保存設置,一般可以解決裝上瑞星防火墻后就不能訪(fǎng)問(wèn)網(wǎng)上鄰居的這種問(wèn)題了。
[二]Window設置方面的問(wèn)題
相關(guān)問(wèn)題:
1.訪(fǎng)問(wèn)權限設置不當
Windows NT/2000/XP/2003系統支持NTFS文件系統,采用NTFS可以有效增強系統的安全性,但在A(yíng)CL(訪(fǎng)問(wèn)控制列表)中對用戶(hù)訪(fǎng)問(wèn)權限設置不當時(shí),也會(huì )導致用戶(hù)無(wú)法正常訪(fǎng)問(wèn)本機共享資源,出現“權限不足”的提示信息。
2.賬號和策略設置不當
在Windows工作組環(huán)境中,一般情況下,用戶(hù)要使用Guest賬號訪(fǎng)問(wèn)共享資源。但為了系統的安全,禁用了本系統的Guest賬號,此外,在 Windows 2000/XP/2003系統中,組策略默認是不允許Guest賬號從網(wǎng)絡(luò )訪(fǎng)問(wèn)這臺計算機的,這樣就導致其它用戶(hù)無(wú)法訪(fǎng)問(wèn)本機的共享資 源,出現“拒絕訪(fǎng)問(wèn)”的提示信息。
3.網(wǎng)絡(luò )防火墻設置不當
用戶(hù)為了增強本機的安全性,防止非法入侵,安裝了網(wǎng)絡(luò )防火墻。但對網(wǎng)絡(luò )防火墻設置不當,同樣導致其它用戶(hù)無(wú)法訪(fǎng)問(wèn)本機的共享資源,出現“拒絕訪(fǎng)問(wèn)”的提示信息,這是因為防火墻關(guān)閉了共享資源所需要的NetBIOS端口。
解決方法
1.啟用Guest賬號
在很多情況下,為了本機系統的安全,Guest賬戶(hù)是被禁用的,這樣就無(wú)法訪(fǎng)問(wèn)該機器的共享資源,因此必須啟用Guest賬戶(hù)。
以Windows XP系統為例進(jìn)行介紹。在共享資源提供端,進(jìn)入到“控制面板→管理工具”后,運行“計算機管理”工具,接著(zhù)依次展開(kāi)“計算機管理(本 地)→系統工具→本地用戶(hù)和組→用戶(hù)”,找到Guest賬戶(hù)。如果Guest賬戶(hù)出現一個(gè)紅色的叉號,表明該賬戶(hù)已被停用,右鍵單擊該賬號,在Guest 屬性對話(huà)框中,去除“賬戶(hù)已停用”的鉤選標記,單擊“確定”后,就啟用了Guest賬戶(hù)。此方法適用于Windows 2000/XP/2003系統。
提示:使用Guest賬戶(hù)訪(fǎng)問(wèn)共享資源存在很大的安全隱患。當然我們也可以為每個(gè)訪(fǎng)問(wèn)用戶(hù)創(chuàng )建一個(gè)指定的賬號。首先在共享資源提供端創(chuàng )建一個(gè)新的賬號, 然后指定該賬號的訪(fǎng)問(wèn)權限。接下來(lái)在要訪(fǎng)問(wèn)該共享資源的客戶(hù)機中新建一個(gè)相同用戶(hù)名和密碼的賬號,使用此賬號登錄客戶(hù)機后,就能正常訪(fǎng)問(wèn)該賬號所允許的共 享資源。此方法較為安全,但要為網(wǎng)絡(luò )中的每個(gè)用戶(hù)都創(chuàng )建一個(gè)賬號,不適合規模較大的網(wǎng)絡(luò )。
2.修改用戶(hù)訪(fǎng)問(wèn)策略
雖然啟用了本機的Guest賬號,但用戶(hù)還是不能訪(fǎng)問(wèn)本機提供的共享資源,這是因為組策略默認不允許Guest賬號從網(wǎng)絡(luò )訪(fǎng)問(wèn)本機。
單擊“開(kāi)始→運行”,在運行框中輸入“gpedit.msc”,在組策略窗口中依次展開(kāi)“本地計算機策略→計算機配置→Windows設置→安全設置→ 本地策略→用戶(hù)權利指派”(圖1),在右欄中找到“拒絕從網(wǎng)絡(luò )訪(fǎng)問(wèn)這臺計算機”項,打開(kāi)后刪除其中的Guest賬號,接著(zhù)打開(kāi)“從網(wǎng)絡(luò )訪(fǎng)問(wèn)此計算機”項, 在屬性窗口中添加Guest賬號。這樣就能使用Guest賬號從網(wǎng)絡(luò )中訪(fǎng)問(wèn)該機的共享資源了。此方法適用于Windows 2000/XP/2003系 統。
3.合理設置用戶(hù)訪(fǎng)問(wèn)權限
網(wǎng)絡(luò )中很多機器使用 NTFS文件系統,它的ACL功能(訪(fǎng)問(wèn)控制列表)可以對用戶(hù)的 訪(fǎng)問(wèn)權限進(jìn)行控制,用戶(hù)要訪(fǎng)問(wèn)這些機器的共享資源,必須賦予相應的權限才行。如使用Guest賬號訪(fǎng)問(wèn)該機器的CPCW共享文件夾,右鍵點(diǎn)擊該共享目錄, 選擇“屬性”,切換到“安全”標簽頁(yè),然后將Guest賬號添加到用戶(hù)列表中,接著(zhù)指定Guest的訪(fǎng)問(wèn)權限,至少要賦予“讀取”和“列出文件夾目錄”權 限(圖2)。如果想讓多個(gè)用戶(hù)賬號能訪(fǎng)問(wèn)該共享目錄,只需要添加Everyone賬號,然后賦予“讀取”和“列出文件夾目錄”權限即可,這樣就避免逐一添 加和指定每個(gè)用戶(hù)訪(fǎng)問(wèn)賬號。此方法適用于采用NTFS文件系統的Windows 2000/XP/2003系統。
4.改網(wǎng)絡(luò )訪(fǎng)問(wèn)模式
XP默認是把從網(wǎng)絡(luò )登錄的所有用戶(hù)都按來(lái)賓賬戶(hù)處理的,因此即使管理員從網(wǎng)絡(luò )登錄也只具有來(lái)賓的權限,若遇到不能訪(fǎng)問(wèn)的情況,請嘗試更改網(wǎng)絡(luò )的訪(fǎng)問(wèn)模 式。打開(kāi)組策略編輯器,依次選擇“計算機配置→Windows設置→安全設置→本地策略→安全選項”,雙擊“網(wǎng)絡(luò )訪(fǎng)問(wèn):本地賬號的共享和安全模式”策略, 將默認設置“僅來(lái)賓—本地用戶(hù)以來(lái)賓身份驗證”,更改為“經(jīng)典:本地用戶(hù)以自己的身份驗證”。
這樣即使不開(kāi)啟guest,你也可以通過(guò)輸入本地的賬戶(hù)和密碼來(lái)登錄你要訪(fǎng)問(wèn)的計算機,本地的賬戶(hù)和密碼為你要訪(fǎng)問(wèn)的計算機內已經(jīng)的賬戶(hù)和密碼。若訪(fǎng)問(wèn)網(wǎng)絡(luò )時(shí)需要賬戶(hù)和密碼,可以通過(guò)輸入你要訪(fǎng)問(wèn)的計算機內已有的賬戶(hù)和密碼來(lái)登錄。
若不對訪(fǎng)問(wèn)模式進(jìn)行更改,也許你連輸入用戶(hù)名和密碼都辦不到,//computername/guest為灰色不可用。即使密碼為空,在不開(kāi)啟guest的情況下,你也不可能點(diǎn)確定登錄。改成經(jīng)典模式,則可以輸入用戶(hù)名和密碼來(lái)登錄你要進(jìn)入的計算機。
5.正確配置網(wǎng)絡(luò )防火墻
很多機器安裝了網(wǎng)絡(luò )防火墻,它的設置不當,同樣導致用戶(hù)無(wú)法訪(fǎng)問(wèn)本機的共享資源,這時(shí)就要開(kāi)放本機共享資源所需的NetBIOS端口。筆者以天網(wǎng)防火墻 為例,在“自定義IP規則”窗口中選中“允許局域網(wǎng)的機器使用我的共享資源”規則,最后點(diǎn)擊“保存”按鈕,這樣就開(kāi)放了NetBIOS端口。
6.一個(gè)值得注意的問(wèn)題
我們可能還會(huì )遇到另外一個(gè)問(wèn)題,即當用戶(hù)的口令為空時(shí),即使你做了上述的所有的更改還是不能進(jìn)行登錄,訪(fǎng)問(wèn)還是會(huì )被拒絕。這是因為,在系統“安全選項” 中有“賬戶(hù):使用空白密碼的本地賬戶(hù)只允許進(jìn)行控制臺登錄”策略默認是啟用的,根據Windows XP安全策略中拒絕優(yōu)先的原則,密碼為空的用戶(hù)通過(guò)網(wǎng) 絡(luò )訪(fǎng)問(wèn)使用Windows XP的計算機時(shí)便會(huì )被禁止。我們只要將這個(gè)策略停用即可解決問(wèn)題。在安全選項中,找到“使用空白密碼的本地賬戶(hù)只允許進(jìn)行控制 臺登錄”項,停用就可以,否則即使開(kāi)了guest并改成經(jīng)典模式還是不能登錄。經(jīng)過(guò)以上的更改基本就可以訪(fǎng)問(wèn)了,你可以嘗試選擇一種適合你的方法。下面在 再補充點(diǎn)其它可能會(huì )遇到的問(wèn)題。
7.網(wǎng)絡(luò )鄰居不能看到計算機
可能經(jīng)常不能在網(wǎng)絡(luò )鄰居中看到你要訪(fǎng)問(wèn)的計算 機,除非你知道計算機的名字或者IP地址,通過(guò)搜索或者直接輸入//computername或//IP。請按下面的操作解決:?jiǎn)?dòng)“計算機瀏覽器”服 務(wù)。“計算機瀏覽器服務(wù)”在網(wǎng)絡(luò )上維護一個(gè)計算機更新列表,并將此列表提供給指定為瀏覽器的計算機。如果停止了此服務(wù),則既不更新也不維護該列表。
137/UDP--NetBIOS名稱(chēng)服務(wù)器,網(wǎng)絡(luò )基本輸入/輸出系統(NetBIOS)名稱(chēng)服務(wù)器(NBNS)協(xié)議是TCP/IP上的NetBIOS(NetBT)協(xié)議族的一部分,它在基于NetBIOS名稱(chēng)訪(fǎng)問(wèn)的網(wǎng)絡(luò )上提供主機名和地址映射方法。
2007.3.20 09:48 作者:mjpeng1972 收藏 | 評論:0
局域網(wǎng)網(wǎng)上鄰居無(wú)法訪(fǎng)問(wèn)問(wèn)題的解決分類(lèi):默認欄目
局域網(wǎng)網(wǎng)上鄰居無(wú)法訪(fǎng)問(wèn)問(wèn)題的解決
作者:平生一笑 發(fā)表于 2006-08-27 13:08 最后更新于 2006-08-28 04:08
版權聲明:可以任意轉載,轉載時(shí)請務(wù)必以超鏈接形式標明文章原始出處和作者信息及本聲明。
http://www.thinkjam.org/zoptuno/archives/2006/08/network-neighbor-can-not-access.html 近日來(lái)很多CBI讀者來(lái)信詢(xún)問(wèn)局域網(wǎng)網(wǎng)上鄰居無(wú)法訪(fǎng)問(wèn)的問(wèn)題,此問(wèn)題曾解答過(guò)多次,不想再在此上面浪費過(guò)多的時(shí)間,因此做一小結,放在這里供提問(wèn)的讀者朋友們參考。
1.沒(méi)有為局域網(wǎng)連接開(kāi)啟“Microsoft網(wǎng)絡(luò )的文件和打印機共享”
請點(diǎn)擊“開(kāi)始菜單→控制面板→網(wǎng)絡(luò )連接”,在所出現窗口中的局域網(wǎng)連接(如“本地連接”)上單擊右鍵,選擇“屬性”,勾選常規標簽下的“Microsoft網(wǎng)絡(luò )的文件和打印機共享”項。如果沒(méi)有此項,則點(diǎn)擊“安裝”,從服務(wù)中將其添加進(jìn)來(lái);
2.沒(méi)有開(kāi)啟Guest賬號
在多用戶(hù)的網(wǎng)絡(luò )環(huán)境中,要想系統文件和打印機被方便的共享,啟用系統的Guest賬號是一個(gè)很便捷的方法。按照順序依次打開(kāi)“開(kāi)始菜單→控制面板→管理工具→計算機管理”,在其中的“本地用戶(hù)和組”中將Guest用戶(hù)和Guest用戶(hù)組都設置為啟用。
圖1 啟用Guest賬號通??梢詫?shí)現資源共享
3.為網(wǎng)絡(luò )中的其它用戶(hù)建立本機賬號
有時(shí)候,我們不想將自己的資源暴露在網(wǎng)絡(luò )上,而是想給不同的人分配不同的權限,這樣的話(huà),就可以通過(guò)在本機為其它用戶(hù)建立賬號的方法來(lái)實(shí)現。建立的方法是打開(kāi)2中所述的“本地用戶(hù)和組”,新建一個(gè)與別人登陸機器所用的用戶(hù)名相同的賬號,并分配相應的密碼。
4.共享文件夾權限設置
不論是Guest用戶(hù)共享,還是在本機為其它用戶(hù)建立賬號,都有可能碰到由于共享文件夾的權限設置不正確造成不能訪(fǎng)問(wèn)。調整共享文件夾權限的方法是:在共享文件夾上單擊右鍵,選擇“屬性”,在“共享”標簽下按下“權限”按鈕,在跳出的對話(huà)框中就可以調節或添加用戶(hù)對此文件夾的權限設置了。
圖2 調節共享文件夾的權限
而對于使用NTFS格式分區的用戶(hù)來(lái)說(shuō),除了調節“共享”標簽下的“權限,還需要對“安全”選項卡下的系統安全權限做同樣的調整。
圖3 多數時(shí)候是由于安全標簽下的權限作怪
5. Guest用戶(hù)的網(wǎng)絡(luò )訪(fǎng)問(wèn)權限被限制
在“開(kāi)始→運行”中輸入命令“secpol.msc”,啟動(dòng)“本地安全設置”,點(diǎn)擊左側的“用戶(hù)權限分配”,檢查“本地策略→從網(wǎng)絡(luò )訪(fǎng)問(wèn)此計算機”中是否包含Everyone,若是沒(méi)有,請自行加入;再檢查“拒絕從網(wǎng)絡(luò )訪(fǎng)問(wèn)這臺計算機”中有否Guest,有則刪除。
另外,在“本地安全設置→本地策略”的“安全選項”下,雙擊“網(wǎng)絡(luò )訪(fǎng)問(wèn):本地賬戶(hù)的共享和安全模式”,根據情況,選擇“經(jīng)典”或“僅來(lái)賓”模式。其中“僅來(lái)賓”模式用于上述的第2種情況,經(jīng)典模式則用于第3種。
如果不想使用組策略編輯器,則通過(guò)系統自帶的向導功能,同樣能達到類(lèi)似目的。方法是在“我的電腦”上單擊右鍵,選擇“屬性”,然后單擊“計算機名”選項卡,看看該選項卡中有沒(méi)有出現你的局域網(wǎng)工作組名稱(chēng),如“WORKGROUP”等。然后單擊“網(wǎng)絡(luò )ID”按鈕,開(kāi)始“網(wǎng)絡(luò )標識向導”:?jiǎn)螕?#8220;下一步”,選擇“本機是商業(yè)網(wǎng)絡(luò )的一部分,用它連接到其他工作著(zhù)的計算機”;單擊“下一步”,選擇“公司使用沒(méi)有域的網(wǎng)絡(luò )”;單擊“下一步”按鈕,然后輸入你的局域網(wǎng)的工作組名,如“WORKGROUP”,再次單擊“下 一步”按鈕,最后單擊“完成”按鈕完成設置。這樣的操作實(shí)現的結果與上述在本地安全設置中調節“拒絕從網(wǎng)絡(luò )訪(fǎng)問(wèn)這臺計算機”的結果相同。
6.防火墻或殺毒軟件干擾
防火墻禁用了局域網(wǎng)共享功能,如使用Windows自帶的防火墻,就需要在例外中選中“文件和打印機共享”。
圖4 設置Windows防火墻
一些殺毒軟件,如McAfee 8.0i中啟用了“訪(fǎng)問(wèn)保護→文件、共享資源和文件夾保護”中的相關(guān)選項,也會(huì )出現網(wǎng)絡(luò )鄰居不能正常使用的現象,請根據需要關(guān)閉。
7.病毒因素
一些病毒可能關(guān)閉了你系統上的ICP$默認共享,導致網(wǎng)絡(luò )共享也出現問(wèn)題。修復的方法是在“開(kāi)始→運行”中輸入“regedit”,打開(kāi)注冊表編輯器,找到“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA”分支,把RestrictAnonymous的DWORD值改為0。
8.在本地連接的網(wǎng)絡(luò )協(xié)議中添加NetBEUI協(xié)議。
9.若是使用XP Home版本,則只能使用簡(jiǎn)單文件共享功能。