掃清Windows Server 2008共享障礙
很多人認(rèn)為訪問(wèn)共享資源很簡(jiǎn)單,只要先找到共享資源,之后雙擊共享目標(biāo),再登錄進(jìn)去就可以進(jìn)行訪問(wèn)操作了。事實(shí)上,這其中的每一步操作都可能會(huì)受到Windows系統(tǒng)的限制;這不,當(dāng)我們嘗試訪問(wèn)Windows Server 2008系統(tǒng)中的共享資源時(shí),該系統(tǒng)就對(duì)其中的每一個(gè)環(huán)節(jié)設(shè)置了障礙,我們必須對(duì)癥下藥進(jìn)行合理設(shè)置,才能掃清障礙,讓共享訪問(wèn)一路綠燈。
1、掃清看不見(jiàn)障礙
按理來(lái)說(shuō),從局域網(wǎng)中的普通計(jì)算機(jī)中,打開(kāi)網(wǎng)上鄰居窗口就能看到目標(biāo)共享資源了;可是,Windows Server 2008系統(tǒng)中的共享資源卻不是那么容易見(jiàn)到的,這是為什么呢?原來(lái),Windows Server 2008系統(tǒng)在默認(rèn)狀態(tài)下強(qiáng)化了安全性能,它通過(guò)新增加的網(wǎng)絡(luò)發(fā)現(xiàn)功能控制著普通客戶(hù)端隨意查看保存在其中的目標(biāo)共享資源。因此,當(dāng)我們無(wú)法從網(wǎng)上鄰居窗口中查看到Windows Server 2008系統(tǒng)中的目標(biāo)共享資源時(shí),那需要檢查對(duì)應(yīng)系統(tǒng)的網(wǎng)絡(luò)發(fā)現(xiàn)功能是否正常開(kāi)啟了,下面就是具體的查看步驟:
首先打開(kāi)Windows Server 2008系統(tǒng)的“開(kāi)始”菜單,從中依次選擇“設(shè)置”/“控制面板”命令,在其后的控制面板窗口中用鼠標(biāo)雙擊“網(wǎng)絡(luò)和共享中心”圖標(biāo),打開(kāi)對(duì)應(yīng)系統(tǒng)的網(wǎng)絡(luò)和共享中心管理窗口;
圖1 啟用共享和發(fā)現(xiàn)
其次從該管理窗口的“共享和發(fā)現(xiàn)”列表下面,找到“網(wǎng)絡(luò)發(fā)現(xiàn)”選項(xiàng),再展開(kāi)該選項(xiàng)設(shè)置區(qū)域(如圖1所示),檢查在默認(rèn)狀態(tài)下“啟用網(wǎng)絡(luò)發(fā)現(xiàn)”選項(xiàng)是否處于選中狀態(tài),如果發(fā)現(xiàn)該選項(xiàng)還沒(méi)有選中時(shí),那就說(shuō)明Windows Server 2008系統(tǒng)禁止局域網(wǎng)中的任何用戶(hù)通過(guò)網(wǎng)絡(luò)查看、訪問(wèn)其中的所有共享資源,這么一來(lái)我們自然就不能看到其中的目標(biāo)共享資源了;
此時(shí),我們可以選中“啟用網(wǎng)絡(luò)發(fā)現(xiàn)”選項(xiàng),再單擊“應(yīng)用”按鈕保存好上述設(shè)置操作。當(dāng)然,在這里我們必須確保“文件共享”選項(xiàng)也處于選中狀態(tài),不然的話Windows Server 2008系統(tǒng)是不能將目標(biāo)資源共享發(fā)布到局域網(wǎng)網(wǎng)絡(luò)中的。
當(dāng)然,還有一點(diǎn)需要各位朋友注意的是,局域網(wǎng)中的普通計(jì)算機(jī)一定要和Windows Server 2008系統(tǒng)所在主機(jī)位于相同的工作子網(wǎng)中,并且它們要使用相同的工作組名稱(chēng),如果連這個(gè)條件都不能保證,那我們或許根本就看不到目標(biāo)共享資源所在主機(jī)的“身影”,更不要談去訪問(wèn)它了。
2、掃清打不開(kāi)障礙
在網(wǎng)上鄰居窗口中看到Windows Server 2008系統(tǒng)中的目標(biāo)共享資源后,那說(shuō)明目標(biāo)共享資源已經(jīng)在向我們“招手”了,但是能不能和它握上手,這還不一定呢,這是因?yàn)楫?dāng)我們嘗試用鼠標(biāo)雙擊目標(biāo)共享資源圖標(biāo)時(shí),經(jīng)常會(huì)遭遇類(lèi)似禁止訪問(wèn)、找不到網(wǎng)絡(luò)路徑等現(xiàn)象的打不開(kāi)障礙。不同的現(xiàn)象引起的原因也不同,我們需要依照具體的現(xiàn)象依次排查,才能掃清目標(biāo)共享資源打不開(kāi)的障礙。
一般來(lái)說(shuō),當(dāng)我們用鼠標(biāo)雙擊目標(biāo)共享資源圖標(biāo)時(shí),Windows Server 2008系統(tǒng)會(huì)先對(duì)共享訪問(wèn)操作進(jìn)行身份驗(yàn)證,驗(yàn)證通過(guò)之后才會(huì)判斷是否有權(quán)訪問(wèn),最后才決定是否要將目標(biāo)共享資源內(nèi)容顯示出來(lái)。依照這個(gè)共享訪問(wèn)過(guò)程,我們不難得出當(dāng)系統(tǒng)出現(xiàn)禁止訪問(wèn)的提示現(xiàn)象時(shí),那很可能是Windows Server 2008系統(tǒng)不允許用戶(hù)通過(guò)網(wǎng)絡(luò)訪問(wèn)共享資源,或者訪問(wèn)用戶(hù)不具有訪問(wèn)權(quán)限,此時(shí)我們可以按照下面的步驟進(jìn)行排查:
首先在Windows Server 2008系統(tǒng)桌面中依次單擊“開(kāi)始”/“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行框中,執(zhí)行字符串命令“gpedit.msc”,打開(kāi)對(duì)應(yīng)系統(tǒng)的組策略控制臺(tái)窗口,在該窗口左側(cè)顯示窗格中點(diǎn)選“計(jì)算機(jī)配置”節(jié)點(diǎn)選項(xiàng),并從該節(jié)點(diǎn)下面依次展開(kāi)“Windows設(shè)置”/“安全設(shè)置”/“本地策略”/“用戶(hù)權(quán)限分配”組策略分支;
圖2 調(diào)整安全設(shè)置
#p#
其次在目標(biāo)分支下面雙擊“從網(wǎng)絡(luò)訪問(wèn)此計(jì)算機(jī)”選項(xiàng),當(dāng)系統(tǒng)屏幕上出現(xiàn)如圖2所示的設(shè)置對(duì)話框時(shí),我們仔細(xì)檢查一下“本地安全設(shè)置”設(shè)置頁(yè)面中,是否存在自己使用的共享訪問(wèn)賬號(hào);例如,當(dāng)我們默認(rèn)以“Guest”賬號(hào)進(jìn)行共享訪問(wèn)操作時(shí),如果“Guest”賬號(hào)沒(méi)有出現(xiàn)在圖2所示的設(shè)置對(duì)話框中時(shí),那系統(tǒng)就會(huì)出現(xiàn)禁止訪問(wèn)的提示,此時(shí)我們只要單擊“添加”按鈕,將自己使用的共享訪問(wèn)賬號(hào)添加進(jìn)來(lái)就可以了。
如果自己使用的共享訪問(wèn)賬號(hào)沒(méi)有設(shè)置密碼時(shí),我們也有可能會(huì)遇到禁止訪問(wèn)的故障提示,這是因?yàn)閃indows Server 2008系統(tǒng)在默認(rèn)狀態(tài)下只允許空白密碼賬號(hào)訪問(wèn)控制臺(tái)操作,而不允許他們進(jìn)行其他任何操作;為此,我們還需要查看Windows Server 2008系統(tǒng)的相關(guān)組策略參數(shù),看看它是否對(duì)空白密碼賬號(hào)的訪問(wèn)操作進(jìn)行了限制:
首先打開(kāi)Windows Server 2008系統(tǒng)的運(yùn)行對(duì)話框,在其中輸入“gpedit.msc”字符串命令,單擊回車(chē)鍵后,進(jìn)入對(duì)應(yīng)系統(tǒng)的組策略控制臺(tái)窗口,在該窗口左側(cè)顯示窗格中點(diǎn)選“計(jì)算機(jī)配置”節(jié)點(diǎn)選項(xiàng),并從該節(jié)點(diǎn)下面依次展開(kāi)“Windows設(shè)置”/“安全設(shè)置”/“本地策略”/“安全選項(xiàng)”組策略分支;
其次在對(duì)應(yīng)“安全選項(xiàng)”組策略分支的右側(cè)顯示區(qū)域中,用鼠標(biāo)雙擊“賬戶(hù):使用空白密碼的本地賬戶(hù)只允許進(jìn)行控制臺(tái)登錄”目標(biāo)組策略,打開(kāi)如圖3所示的設(shè)置對(duì)話框,要是看到其中的“已啟用”選項(xiàng)處于選中狀態(tài)時(shí),那就說(shuō)明Windows Server 2008系統(tǒng)禁止空白用戶(hù)賬號(hào)進(jìn)行共享訪問(wèn)操作,此時(shí)我們必須選中“已禁用”選項(xiàng),再單擊“確定”按鈕保存好上述設(shè)置操作。
圖3 禁止空白用戶(hù)賬號(hào)進(jìn)行共享訪問(wèn)操作
經(jīng)過(guò)上述設(shè)置操作,要是系統(tǒng)屏幕上還出現(xiàn)找不到網(wǎng)絡(luò)路徑等故障提示時(shí),那我們可以嘗試刷新一下客戶(hù)端系統(tǒng)中的網(wǎng)上鄰居窗口,以防止Windows Server 2008系統(tǒng)中的目標(biāo)共享資源位置真的發(fā)生了變化,如果執(zhí)行過(guò)刷新操作之后,該故障提示仍然不消失的話,那很可能是Windows Server 2008系統(tǒng)中的隱藏共享IPC$被意外關(guān)閉運(yùn)行了,因?yàn)楣蚕韮?nèi)容能否顯示出來(lái)需要IPC$的支持,如果得不到它的支持,那么系統(tǒng)就會(huì)提示說(shuō)找不到目標(biāo)共享資源的網(wǎng)絡(luò)路徑。在檢查Windows Server 2008系統(tǒng)中的隱藏共享IPC$是否啟用正常時(shí),我們可以按照下面的步驟來(lái)進(jìn)行:
首先單擊Windows Server 2008系統(tǒng)桌面中的“開(kāi)始”按鈕,從彈出的“開(kāi)始”菜單中依次點(diǎn)選“程序”/“附件”/“命令提示符”選項(xiàng),再用鼠標(biāo)右鍵單擊“命令提示符”選項(xiàng),然后執(zhí)行“以管理員身份運(yùn)行”命令,將系統(tǒng)屏幕切換到DOS命令行工作窗口;
其次在該窗口的命令行提示符下輸入字符串命令“net share”,單擊回車(chē)鍵后,我們就能從其后的結(jié)果界面中看到隱藏共享IPC$的啟用狀態(tài)了,要是發(fā)現(xiàn)它運(yùn)行不正常時(shí),我們只要簡(jiǎn)單地執(zhí)行一下字符串命令“net share IPC$”就可以了。
3、掃清登不進(jìn)障礙
有的時(shí)候,我們雙擊Windows Server 2008系統(tǒng)中的目標(biāo)共享資源圖標(biāo)后,系統(tǒng)屏幕上會(huì)出現(xiàn)一個(gè)身份驗(yàn)證對(duì)話框,按理來(lái)說(shuō),只要正確地輸入共享訪問(wèn)賬號(hào),就能打開(kāi)目標(biāo)共享資源的文件夾窗口,并能進(jìn)行共享訪問(wèn)操作了??墒?,在實(shí)際訪問(wèn)Windows Server 2008系統(tǒng)中的共享資源時(shí),我們有時(shí)會(huì)遭遇這樣一則奇怪的故障現(xiàn)象,那就是無(wú)論輸入什么共享訪問(wèn)賬號(hào),Windows Server 2008系統(tǒng)總提示說(shuō)無(wú)法登錄成功;面對(duì)這樣的共享訪問(wèn)障礙,我們?cè)撊绾尾拍軐⑺鼟叱裟?
大家知道,在進(jìn)行共享訪問(wèn)操作時(shí),Windows客戶(hù)端系統(tǒng)會(huì)自動(dòng)優(yōu)先以“Guest”帳號(hào)進(jìn)行登錄,如果登錄不成功時(shí),系統(tǒng)就會(huì)自動(dòng)出現(xiàn)身份驗(yàn)證對(duì)話框,要求我們使用其他合適的用戶(hù)賬號(hào)進(jìn)行共享登錄。現(xiàn)在,系統(tǒng)屏幕上出現(xiàn)了身份驗(yàn)證對(duì)話框,那說(shuō)明“Guest”帳號(hào)沒(méi)有通過(guò)Windows Server 2008系統(tǒng)的身份驗(yàn)證操作,此時(shí)我們只要輸入合適的其他用戶(hù)賬號(hào),往往就能登錄進(jìn)Windows Server 2008系統(tǒng)了;可是,這里又出現(xiàn)了無(wú)論輸入什么賬號(hào)又登錄不進(jìn)的奇怪現(xiàn)象,這又是什么原因呢?其實(shí)很簡(jiǎn)單,Windows Server 2008系統(tǒng)支持兩種共享訪問(wèn)模式,一種是簡(jiǎn)單訪問(wèn)模式,一種是高級(jí)訪問(wèn)模式,如果啟用了簡(jiǎn)單訪問(wèn)模式的話,Windows Server 2008系統(tǒng)就不會(huì)對(duì)任何共享用戶(hù)進(jìn)行身份驗(yàn)證;相反,要是選用了高級(jí)訪問(wèn)模式,那么Windows Server 2008系統(tǒng)就會(huì)強(qiáng)行對(duì)任何用戶(hù)進(jìn)行共享身份驗(yàn)證,“Guest”帳號(hào)自然也不例外。很明顯,在這里Windows Server 2008系統(tǒng)使用了高級(jí)訪問(wèn)模式,在這種訪問(wèn)模式下,它會(huì)強(qiáng)行要求“Guest”帳號(hào)輸入共享訪問(wèn)密碼,事實(shí)上“Guest”帳號(hào)在默認(rèn)狀態(tài)下并沒(méi)有設(shè)置密碼,這么一來(lái)就出現(xiàn)了我們無(wú)論輸入什么共享訪問(wèn)密碼也不能成功登錄的奇怪故障了。弄清楚了故障原因,那么我們只要將Windows Server 2008系統(tǒng)的共享訪問(wèn)模式改變一下就可以了:
首先打開(kāi)Windows Server 2008系統(tǒng)的運(yùn)行對(duì)話框,在其中輸入“gpedit.msc”字符串命令,單擊回車(chē)鍵后,進(jìn)入對(duì)應(yīng)系統(tǒng)的組策略控制臺(tái)窗口,在該窗口左側(cè)顯示窗格中點(diǎn)選“計(jì)算機(jī)配置”節(jié)點(diǎn)選項(xiàng),并從該節(jié)點(diǎn)下面依次展開(kāi)“Windows設(shè)置”/“安全設(shè)置”/“本地策略”/“安全選項(xiàng)”組策略分支;
圖4 目標(biāo)組策略屬性窗口
其次在目標(biāo)分支下面找到“網(wǎng)絡(luò)訪問(wèn):本地帳戶(hù)的共享和安全模式”選項(xiàng),并用鼠標(biāo)右鍵單擊該選項(xiàng),執(zhí)行快捷菜單中的“屬性”命令,打開(kāi)如圖4所示的目標(biāo)組策略屬性窗口,將該窗口中的“僅來(lái)賓——本地用戶(hù)以來(lái)賓身份驗(yàn)證”項(xiàng)目選中,再單擊“確定”按鈕保存好設(shè)置操作,這樣的話就能解決好上述的故障現(xiàn)象了。
當(dāng)然,為了安全考慮,我們最好關(guān)閉Windows Server 2008系統(tǒng)的“Guest”帳號(hào),讓系統(tǒng)仍然使用高級(jí)訪問(wèn)模式,同時(shí)在Windows Server 2008系統(tǒng)中創(chuàng)建一個(gè)可以正常訪問(wèn)共享資源的用戶(hù)賬號(hào),日后我們只要使用新創(chuàng)建的用戶(hù)賬號(hào)進(jìn)行共享登錄就可以了,這樣可以防止非法用戶(hù)隨意訪問(wèn)目標(biāo)共享資源。
【編輯推薦】