破解登錄限制 高效網(wǎng)絡(luò)共享訪問
原創(chuàng)【51CTO.com獨(dú)家特稿】在局域網(wǎng)工作環(huán)境中,通過網(wǎng)上鄰居訪問其他工作站中的共享資源,是常有的事情;不過,千萬不要以為共享訪問是件容易的事情,因?yàn)榧词刮覀兺ㄟ^網(wǎng)上鄰居窗口看到了共享目標(biāo),但要想進(jìn)入其中訪問具體內(nèi)容時,還會受到各式各樣的登錄限制,我們只有對癥下藥、解除登錄限制,才能高效地進(jìn)行網(wǎng)絡(luò)共享訪問。那么,在網(wǎng)絡(luò)共享訪問過程中,我們會遭遇哪些登錄限制呢?我們又該如何破解這些限制呢?相信本文下面的內(nèi)容會給大家?guī)泶鸢福?/P>
1、網(wǎng)絡(luò)訪問模式限制
當(dāng)我們雙擊網(wǎng)上鄰居窗口中的目標(biāo)共享主機(jī)圖標(biāo),企圖進(jìn)入其中訪問具體的共享內(nèi)容時,系統(tǒng)屏幕上往往會出現(xiàn)身份驗(yàn)證對話框,這就意味著網(wǎng)絡(luò)共享訪問正在受到網(wǎng)絡(luò)訪問模式限制。一般來說,Windows系統(tǒng)包含兩種網(wǎng)絡(luò)訪問模式,一種是來賓訪問模式(也叫簡單共享訪問模式),另外一種是經(jīng)典訪問模式(也叫高級訪問模式)。
當(dāng)Windows系統(tǒng)處于來賓訪問模式狀態(tài)時,客戶端系統(tǒng)會自動優(yōu)先以當(dāng)前登錄賬戶的名稱和密碼嘗試完成網(wǎng)絡(luò)訪問登錄,并且在登錄過程中會自動把任何登錄賬戶的名稱映射為Guest賬戶,從而成功完成登錄操作。當(dāng)Windows系統(tǒng)處于經(jīng)典訪問模式狀態(tài)時,客戶端系統(tǒng)仍然會自動優(yōu)先以當(dāng)前登錄賬戶的名稱和密碼嘗試完成網(wǎng)絡(luò)訪問登錄;如果Windows系統(tǒng)中不存在與客戶端系統(tǒng)相同的登錄賬戶時,客戶端系統(tǒng)繼續(xù)會嘗試以Guest賬戶完成登錄,而恰巧Windows系統(tǒng)中也沒有啟用Guest賬戶時,系統(tǒng)屏幕上就會出現(xiàn)先前提到的身份驗(yàn)證對話框,我們只要在該對話框中輸入共享資源所在Windows系統(tǒng)中包含的合法用戶賬戶,就能成功完成網(wǎng)絡(luò)訪問登錄操作了。
因此,在我們遇到身份驗(yàn)證登錄窗口時,一般只要正確輸入服務(wù)器系統(tǒng)中已經(jīng)存在的用戶賬戶信息時,就能成功跨越網(wǎng)絡(luò)訪問模式限制了。但是也有一種特殊情況,那就是服務(wù)器系統(tǒng)處于經(jīng)典訪問模式狀態(tài),而服務(wù)器系統(tǒng)中的Guest賬戶也處于啟用狀態(tài)時,系統(tǒng)會彈出一個用戶名無法輸入的登錄窗口,在該窗口中不論輸入任何賬號的密碼,哪怕是輸入系統(tǒng)管理員的密碼,都不能成功完成網(wǎng)絡(luò)訪問登錄操作,此時唯一的解決辦法就是重新啟用服務(wù)器系統(tǒng)中的Guest賬戶,不過貿(mào)然啟用Guest賬戶,也容易給服務(wù)器系統(tǒng)帶來安全威脅。為了保護(hù)服務(wù)器系統(tǒng)的安全,我們往往會將服務(wù)器系統(tǒng)的網(wǎng)絡(luò)訪問模式修改為來賓訪問模式;在進(jìn)行這種模式修改操作時,我們可以依次單擊“開始”/“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行框中執(zhí)行“gpedit.msc”命令,打開系統(tǒng)的組策略編輯窗口;依次展開該窗口左側(cè)區(qū)域中的“計算機(jī)配置”/“Windows設(shè)置”/“安全設(shè)置”/“本地策略”/“安全選項(xiàng)”,在目標(biāo)分支下面雙擊“網(wǎng)絡(luò)訪問:本地賬戶的共享和安全模型”選項(xiàng),打開如圖1所示的選項(xiàng)設(shè)置對話框,選中其中的“僅來賓—對本地用戶進(jìn)行身份認(rèn)證,其身份為來賓”選項(xiàng),再單擊“確定”按鈕完成上述設(shè)置操作,如此一來就能解決網(wǎng)絡(luò)訪問賬戶無法輸入的故障現(xiàn)象了。
![]() |
圖1 |
2、網(wǎng)絡(luò)資源顯示限制
當(dāng)我們穿越網(wǎng)絡(luò)訪問模式限制后,網(wǎng)上鄰居窗口有時并不能正常將服務(wù)器系統(tǒng)中的共享資源正常顯示出來,而是出現(xiàn)了目標(biāo)共享資源無法訪問的故障現(xiàn)象。一般來說,我們在通過網(wǎng)絡(luò)登錄身份驗(yàn)證后,網(wǎng)上鄰居窗口之所以能夠正常顯示出服務(wù)器系統(tǒng)中的共享資源,是由于服務(wù)器系統(tǒng)在啟用了文件和共享打印組件時,會同時產(chǎn)生IPC$這個隱藏共享,客戶端系統(tǒng)的網(wǎng)上鄰居窗口會利用該隱藏共享來搜索并顯示出服務(wù)器系統(tǒng)中的網(wǎng)絡(luò)共享資源;要是服務(wù)器系統(tǒng)中的IPC$隱藏共享被意外關(guān)閉時,客戶端系統(tǒng)的網(wǎng)上鄰居窗口就無法正常搜索到服務(wù)器系統(tǒng)中的目標(biāo)共享資源,此時系統(tǒng)就會彈出無法訪問共享資源的故障現(xiàn)象了。
因此,當(dāng)我們遇到目標(biāo)共享資源無法訪問的故障現(xiàn)象時,不妨查看一下服務(wù)器系統(tǒng)中的IPC$隱藏共享工作狀態(tài)是否正常,要是不正常時,我們只要重新將該隱藏共享啟用起來就可以了。在查看IPC$隱藏共享工作狀態(tài)是否正常,我們可以依次單擊“開始”/“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行框中執(zhí)行“cmd”命令,將系統(tǒng)切換到DOS命令行工作狀態(tài);在該狀態(tài)下,執(zhí)行“net share”命令,從返回的如圖2所示結(jié)果界面中,我們就能看到IPC$隱藏共享的啟用狀態(tài)了;要是發(fā)現(xiàn)IPC$隱藏共享沒有被正常啟用時,我們可以執(zhí)行“net share ipc$”命令就可以了。
![]() |
圖2 |
#p#3、空白密碼賬戶限制
有的時候,網(wǎng)絡(luò)登錄沒有彈出身份驗(yàn)證對話框,這就意味著我們已經(jīng)穿越了網(wǎng)絡(luò)訪問模式限制,但是系統(tǒng)屏幕上仍然出現(xiàn)了拒絕登錄的故障現(xiàn)象,這種現(xiàn)象多半是我們使用了空白密碼在嘗試登錄服務(wù)器系統(tǒng),因?yàn)楫?dāng)我們穿越了上面的兩種限制后,就會直接進(jìn)入空白密碼賬戶限制策略檢查過程,一旦我們啟用了空白密碼限制登錄審核策略時,服務(wù)器系統(tǒng)就會禁止空白密碼進(jìn)行控制臺登錄操作,如此一來就會出現(xiàn)拒絕登錄的故障現(xiàn)象了。
要想解決這種故障現(xiàn)象,我們只要取消啟用空白密碼限制登錄審核策略就可以了,下面就是具體的取消步驟:
首先依次單擊服務(wù)器系統(tǒng)桌面中的“開始”/“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行框中執(zhí)行“gpedit.msc”命令,打開對應(yīng)系統(tǒng)的組策略控制臺窗口;
其次將鼠標(biāo)定位于“計算機(jī)配置”節(jié)點(diǎn)上,從目標(biāo)節(jié)點(diǎn)下依次選中“Windows設(shè)置”/“安全設(shè)置”/“本地策略”/“安全選項(xiàng)”,在目標(biāo)分支下面雙擊“賬戶:使用空白密碼的本地帳戶只允許進(jìn)行控制臺登錄”選項(xiàng),打開如圖3所示的選項(xiàng)設(shè)置對話框,選中其中的“已禁用”選項(xiàng),再單擊“確定”按鈕保存好上述設(shè)置操作,如此一來我們?nèi)蘸缶筒粫艿娇瞻酌艽a賬戶的限制了,自然也就不會遭遇拒絕登錄這樣的共享訪問故障了。
![]() |
圖3 |
4、網(wǎng)絡(luò)訪問權(quán)限限制
通過了空白密碼賬戶審核策略的檢查之后,利用網(wǎng)上鄰居窗口進(jìn)行的網(wǎng)絡(luò)訪問操作就要接受用戶權(quán)利指派策略的審核、檢查了,要是我們完成身份登錄操作的賬戶處于服務(wù)器系統(tǒng)的“拒絕從網(wǎng)絡(luò)訪問這臺計算機(jī)”的策略列表中時,就會遇到登錄失敗、用戶賬戶受到限制之類的故障現(xiàn)象了。
要想解決這種故障現(xiàn)象,我們必須將當(dāng)前的登錄賬戶,從服務(wù)器系統(tǒng)的“拒絕從網(wǎng)絡(luò)訪問這臺計算機(jī)”的策略列表中刪除,也可以將自己的登錄賬戶添加到服務(wù)器系統(tǒng)的“從網(wǎng)絡(luò)訪問這臺計算機(jī)”的策略列表中。在進(jìn)行這種操作時,我們可以按照下面的步驟來進(jìn)行:
首先依次單擊服務(wù)器系統(tǒng)桌面中的“開始”/“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行框中執(zhí)行“gpedit.msc”命令,打開對應(yīng)系統(tǒng)的組策略控制臺窗口;
其次將鼠標(biāo)定位于“計算機(jī)配置”節(jié)點(diǎn)上,從目標(biāo)節(jié)點(diǎn)下依次選中“Windows設(shè)置”/“安全設(shè)置”/“本地策略”/“用戶權(quán)限分配”,在目標(biāo)分支下面雙擊“拒絕從網(wǎng)絡(luò)訪問此計算機(jī)”選項(xiàng),打開如圖4所示的選項(xiàng)設(shè)置對話框,從中將自己的登錄賬戶選中并刪除掉,再單擊“確定”按鈕保存好上述設(shè)置操作,如此一來我們就能穿越網(wǎng)絡(luò)訪問權(quán)限限制了。
![]() |
圖4 |
5、共享操作權(quán)限限制
按理來說,通過上面的各項(xiàng)限制后,我們就能在網(wǎng)上鄰居窗口中對服務(wù)器系統(tǒng)中的共享資源進(jìn)行各種訪問操作了;不過,在實(shí)際訪問過程中,也有可能會遇到操作權(quán)限不足的故障提示。
出現(xiàn)這種故障現(xiàn)象,多半是當(dāng)前使用的登錄賬戶不具有操作目標(biāo)共享資源的各種權(quán)限,例如只讀權(quán)限、完全控制權(quán)限以及其他權(quán)限等,此時我們只要在服務(wù)器系統(tǒng)中打開目標(biāo)共享資源的屬性設(shè)置窗口,進(jìn)入其中的“安全”標(biāo)簽頁面,將自己的用戶賬戶添加到權(quán)限訪問列表中,再設(shè)置好合適的訪問權(quán)限就可以了。
【51CTO.com獨(dú)家特稿,非經(jīng)授權(quán)謝絕轉(zhuǎn)載,合作站點(diǎn)轉(zhuǎn)載請注明原文作者和出處為51CTO.com,且不得修改原文內(nèi)容。】
【編輯推薦】