㈠ 如何設置上網許可權,組策略怎樣使用
很簡單,請檢查下面內容:
一,C盤的安全性里能訪問的用戶有哪些?按照要求要有下面三項:system,administrators,users(你是AA用戶將包含在此組)
二,AA和BB分別屬於哪個組?按照要求要這么設置:
BB隸屬於administrators這個組,AA隨便,比如把AA放到users組。
三,運行-》輸入「gpupdate」刷新策略,生效。
2g
2%是質量分數,且溶液濃度不大,溶液密度接近1,則100ml溶液100g,故硫酸銅為100*0.02=2g
溶質的重量+溶劑的重量=溶液的重量
溶質的重量÷溶液的重量×100%=濃度
溶液的重量×濃度=溶質的重量
溶質的重量÷濃度=溶液的重量
(1)計算機網路用戶許可權分配安全策略擴展閱讀
溶質分散在溶劑中形成溶液的過程。物質溶解在水裡,通常發生兩種過程:一種是溶質分子(或離子)的擴散過程,這種過程吸收熱量,是物理過程,另一種是溶質分子(或離子)和水分子作用,形成水合分子(或水合離子)的過程,這種過程放出熱量,是化學過程。
因此,在溶解過程中往往伴有熱量、體積及顏色的改變。例如,硝酸銨溶於水吸熱多於放熱,溶液的溫度降低;硫酸溶於水放熱多於吸熱,溶液的
㈡ 求高手電筒腦中的「本地安全策略-----用戶許可權分配」怎麼找啊,最好有截圖
問題這樣的:
如果你的電腦是xp家庭版的,就沒有gpedit.msc的功能!
打開方法:控制面板--管理工具--本地安全策略--用戶許可權指派
如何使用:點擊左側的用戶許可權指派(也可能是分配)!然後雙擊右側的選項,自己添加用戶!(不用截圖!很簡單的!)
原則是:每一項內容後面跟著的用戶有權利使用和更改!(其他用戶沒有!你可以自己添加用戶!雙擊就出來了!)
有的時候就自己摸索!水平才會提高!哈哈
㈢ 訪問區域網內電腦時出現「登錄失敗:未授予用戶在此計算機上的請求登錄類型」
這里介紹在共享列印機時提示「未授予在此計算機上的請求登錄類型」的解決方法,具體步驟如下。
1、首先在設置共享的電腦,按著鍵盤win+r按鍵,打開運行。
㈣ 計算機信息安全技術的基本策略有哪些
二、計算機網路系統安全策略:
計算機網路系統的安全管理主要是配合行政手段,制定有關網路安全管理的規章制度,在技術上實現網路系統的安全管理,確保網路系統的安全、可靠地運行,主要涉及以下四個方面:
(一)網路物理安全策略:
計算機網路系統物理安全策略的目的是保護計算機系統、網路伺服器、網路用戶終端機、列印機等硬體實體和通信鏈路免受自然災害、人為破壞和攻擊;驗證用戶的身份和使用許可權、防止用戶越權操作;確保計算機網路系統有一個良好的工作環境;建立完備的安全管理制度,防止非法進入計算機網路系統控制室和網路黑客的各種破壞活動。
(二)網路訪問控制策略:
訪問控制策略是計算機網路系統安全防範和保護的主要策略,它的主要任務是保證網路資源不被非法使用和非常規訪問。它也是維護網路系統安全、保護網路資源的重要手段。各種網路安全策略必須相互配合才能真正起到保護作用,所以網路訪問控制策略是保證網路安全最重要的核心策略之一。
1. 入網訪問控制:
入網訪問控制是為網路訪問提供第一層訪問控制。它能控制網路用戶合法登錄到網路伺服器並獲取網路資源,控制准許網路用戶入網的時間和方式。網路用戶的入網訪問控制可分為三個步驟:用戶名的識別與驗證、用戶口令的識別與驗證、用戶賬號的默認限制檢查。三道防線中只要任何一道未通過,該用戶就不能進入該網路。
2. 網路的許可權控制:
網路的許可權控制是針對網路非法操作提出來的一種保護措施。網路用戶和用戶組被賦予一定的許可權。指定網路用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他網路資源。可以控制網路用戶對這些目錄、文件和網路資源能夠執行哪些操作。可以根據訪問許可權將網路用戶分為以下三種:
(1)特殊用戶:網路系統管理員;
(2)一般用戶:系統管理員根據他們的實際需要為他們分配操作許可權;
(3)審計用戶:負責網路的安全控制與資源使用情況的審計。
3.目錄級安全控制:
計算機網路系統應允許控制用戶對目錄、文件和其他網路資源的訪問。網路用戶在目錄一級指定的許可權對所有文件和子目錄都有效,用戶還可以進一步指定對目錄下的子目錄和文件的許可權。對目錄和文件的訪問許可權一般有八種:
(1) 系統管理員許可權(Supervisor);
(2) 讀許可權(Read);
(3) 寫許可權(Write);
(4) 創建許可權(Create);
(5) 刪除許可權(Erase);
(6) 修改許可權(Modify);
(7) 文件查找許可權(File Scan);
(8) 存取控制許可權(Access Control);
計算機網路系統管理員應為用戶指定適當的訪問許可權,這些訪問許可權控制著用戶對伺服器的訪問。這八種訪問許可權的有效組合可以使用戶有效地完成工作,而又能有效地控制用戶對伺服器資源的訪問,這樣就加強了網路系統和伺服器的安全性。
㈤ 域內電腦的本地安全策略-用戶權利指派-從網路訪問此計算機和拒絕從網路訪問此計算機變成灰色的了怎麼辦
看一下自己的機器開放的埠。進入到命令行下,使用netstat命令的a和n兩個參數: C:\>netstat -an
昨天為一方正電腦用戶重裝系統,因為該機沒有預裝正版操作系統,於是用番茄花園版XP2.9版安裝,當區域網內其他機器訪問這台計算機時提示:
您可能沒有許可權使用網路資源。請與這台伺服器的管理員聯系以查明您是否有訪問許可權,拒絕訪問 ,列印機始終不能共享.
解決辦法:因此版本的安全設置比較高.需要檢查以下設置.
1 檢查 guest 用戶啟用
2 檢查 本地安全策略:\安全設置\本地策略\用戶許可權分配\中的「拒絕從網路訪問這台計算機」,把guest刪除
3 檢查 注冊表:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa右邊窗口RestrictAnonymous的值是否為0
xp區域網訪問許可權過期問題
1、點擊「開始→運行」並輸入「gpedit.msc」,打開組策略。依次點擊「計算機配置→Windows設置→安全設置→安全選項」,雙擊「網路訪問:本地賬號的共享和安全模式」,將默認設置「僅來賓→本地用戶以來賓身份驗證」,更改為「經典→本地用戶以自己的身份驗證」
2、在「資源管理器」中,單擊「工具→文件夾選項」,在「查看」選項卡中,將「高級設置」中的「使用簡單文件共享(推薦)」前面的鉤去掉即可。
1、開啟guest帳戶
2、安裝NetBEUI協議
3、查看本地安全策略是否禁用了guest帳戶
4、設置共享文件夾
如果解決不了,還有最後一招
5、右擊我的電腦→屬性→計算機名→註:查看有沒有你的區域網工作組名稱→網路ID→網路標識向導→下一步→選擇「本機是商業網路的一部分.......」→下一步→選擇「公司使用沒有域的網路」→下一步→輸入你的工作組名→下一步→完成,重新啟動電腦就可以訪問了
--------------------------------------------------------------------------------
案例
--------------------------------------------------------------------------------
在配置為點對點網路環境中工作組成員的基於 Windows XP 的計算機上,可能會遇到下列一個或多個問題:
• 不能訪問共享文件夾或文件。
• 不能瀏覽工作組中的其他計算機。
• 當雙擊"網上鄰居"中的工作組時,收到以下錯誤信息:
以下兩種條件均滿足時即會發生此問題:
• 工作組中的一台或多台計算機沒有打開(啟用)TCP/IP 上的 NetBIOS。
- 並且 -
• 工作組中的一台或多台計算機沒有啟動或已關閉(禁用)"計算機瀏覽器"服務。
--------------------------------------------------------------------------------
方案一
--------------------------------------------------------------------------------
Windows網上鄰居互訪的基本條件:
1) 雙方計算機打開,且設置了網路共享資源;
2) 雙方的計算機添加了 "Microsoft 網路文件和列印共享" 服務;
3) 雙方都正確設置了網內IP地址,且必須在一個網段中;
4) 雙方的計算機中都關閉了防火牆,或者防火牆策略中沒有阻止網上鄰居訪問的策略。
----------------------------------------------
Windows 98/2000/XP/2003訪問XP的用戶驗證問題
首先關於啟用Guest為什麼不能訪問的問題:
1、默認情況下,XP 禁用Guest帳戶
2、默認情況下,XP的本地安全策略禁止Guest用戶從網路訪問
3、默認情況下,XP的 本地安全策略 -> 安全選項 里,"帳戶:使用空密碼用戶只能進行控制台登陸"是啟用的,也就是說,空密碼的任何帳戶都不能從網路訪問只能本地登陸,Guest默認空密碼.....
--------------------------------------------------------------------------------
方案二
--------------------------------------------------------------------------------
一:在Win2000/XP中啟用Guest用戶。
在Win2000/XP系統安裝之後會預設建立兩個用戶賬戶,即Administrator(系統管理員)和Guest(來賓賬戶),所有在本地計算機沒有被分配到賬戶的用戶都將默認使用Guest賬戶,該賬戶是沒有密碼的。不過在預設設置下這個Guest賬戶並未被啟用,可以從「控制面板&line;管理工具&line; 計算機管理&line;本地用戶和組&line;用戶」中找到「Guest」賬戶,並用滑鼠右擊打開「Guest屬性」對話框,去除這里的「賬戶已停用」復選框上的對鉤標記,這樣退出後就可以從Win98中訪問到Win2000/XP了。
二: 檢查Win2000/XP中是否存在安全策略限制。
從「控制面板&line;管理工具&line;本地安全策略&line;本地策略&line;用戶權利指派」中找到「從網路訪問此計算機」或者「拒絕從網路訪問這台計算機」,然後檢查一下其中是否出現了Guest賬戶或者其他對應的賬戶,然後根據不同情況進行添加或者刪除即可.
三:停用本地連接上的防火牆。
防火牆是充當網路與外部世界之間的保衛邊界的安全系統,微軟在WinXP中為用戶提供了一個內置的Internet連接防火牆(ICF),啟用後可以限制某些不安全信息從外部進入內部網路。不過,如果是在本地連接上啟用了這個防火牆,那麼就會造成工作組之間無法互訪,出現「XXX無法訪問」、「您可能沒有許可權使用網路資源」、「請與這台伺服器的管理員聯系以查明您是否有訪問許可權」、「找不到網路路徑」等類似的提示,此時請停用本地連接的防火牆屏蔽。當然也可以在防火牆里進行相關的共享設置。
四:為WinXP添加NetBEUI協議。
五:啟用Win98中的「文件及列印機共享」。
這是一個很簡單但卻經常被人忽略的問題,就是裝有Win2000/XP的機器雖然可以從「網上鄰居」中發現裝有Win98的機器,但卻無法訪問,這是因為Win98未啟用「允許其他用戶訪問我的文件」而造成的,啟用該選項就可以解決這個問題。
除了上面提到的各種原因外,還有兩台電腦不處於同一工作組中,或者是兩台電腦的內部IP地址發生了沖突,甚至包括Hub故障、線路故障等。
--------------------------------------------------------------------------------
引用
--------------------------------------------------------------------------------
xp區域網設置和xp無法訪問區域網的解決方案 [轉]
一、啟用guest來賓帳戶;
二、控制面板→管理工具→本地安全策略→本地策略→用戶權利指派里,「從網路訪問此計算機」中加入guest帳戶,而「拒絕從網路訪問這台計算機」中刪除guest帳戶;
三、我的電腦→工具→文件夾選項→查看→去掉「使用簡單文件共享(推薦)」前的勾;
四、設置共享文件夾;
五、控制面板→管理工具→本地安全策略→本地策略→安全選項里,把「網路訪問:本地帳戶的共享和安全模式」設為「僅來賓-本地用戶以來賓的身份驗證」(可選,此項設置可去除訪問時要求輸入密碼的對話框,也可視情況設為「經典-本地用戶以自己的身份驗證」);
六、右擊「我的電腦」→「屬性」→「計算機名」,該選項卡中有沒有出現你的區域網工作組名稱,如「work」等。然後單擊「網路 ID」按鈕,開始「網路標識向導」:單擊「下一步」,選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」;單擊「下一步」,選擇「公司使用沒有域的網路」;單擊「下一步」按鈕,然後輸入你的區域網的工作組名,如「work」,再次單擊「下一步」按鈕,最後單擊「完成」按鈕完成設置。
一般經過以上步驟,基本可以解決。如果不行,再往下看:
七、檢查本地連接是否被禁用,右擊「本地連接」→「啟用」;
八、關閉網路防火牆;
九、檢查是否啟用了域,是否加入了該域並檢查域設置;
十、檢查是否關閉了server服務;
十一、檢查本地連接IP、子網掩碼、網關及DNS設置是否有誤;
十二、「本地連接」→屬性→常規,檢查是否安裝了「Microsoft網路文件和列印機共享」、「Microsoft網路客戶端」以及TCP/IP協議;
十三、某些區域網游戲和軟體須安裝NetBEUI協議。而且網上有文章說,在小型區域網中,微軟在WinXP中只支持的TCP/IP協議和NWLink IPX/SPX/NetBIOS兼容協議表現不盡如人意,在小型區域網(擁有200台左右電腦的網路)中NetBEUI是佔用內存最少、速度最快的一種協議。
安裝方法:
①放入Windows XP安裝光碟,到「valueaddMsft et etbeui」目錄下將Netnbf.inf復制C:\Windows\INF中;
②將Nbf.sys復制到C:\Windows\System32\Drivers中;
③開始→控制面板→網上鄰居」→「網路連接」→「本地連接」(就是你目前使用中的區域網連接)上按右鍵→「屬性」→「常規」→「安裝」→「通訊協議」→→「添加」,此時就可以看到「NetBEUI Protocol」這一項(此項原來是沒有的),選取NetBEUI之後,按確定就OK了。
十四、作為網路瀏覽伺服器的電腦由於病毒、配置低運行慢以及死機等原因導致網路上的計算機列表得不到更新,使得某些機器有時候在網上鄰居中找不到。
解決辦法:最簡單的辦法是重啟各種網路設備和電腦,或者關閉個別有上述問題的電腦上的網路瀏覽伺服器功能,方法如下:
win2000/XP下禁用Computer Browser服務
十五、給系統打上補丁。WinXP訪問網上鄰居的速度較慢,這是WinXP的一個Bug,當我們打開網上鄰居時,操作系統首先會從計劃任務中進行查找,因此就大大影響了訪問的速度,除非您已經安裝了SP1補丁才不會存在這個問題。
可以手工解決這一問題。從注冊表中找到「\HKEY_LOCAL_MACHINE\
SOFTWARE \Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace」,這里有一個名為「{ D6277990-4C6A-11CF-8D87-00AA0060F5BF }」的子鍵,該子鍵指向「計劃任務(Scheled Tasks)」,將它直接刪除即可。
十六、先卸載網卡驅動,重啟再重裝;
十七、硬體問題,檢查網卡、網線、集線器、路由器等,在檢查之前,最好先重啟一下網路設備(集線器、交換機、路由器)看能否解決;
十八、病毒(木馬)原因。升級病毒庫安全模式下全盤殺毒。
以上可解決大部分問題,起碼可以通過//對方計算機名/共享盤符的方式可以看到.
解決關於XP系統訪問區域網計算機時提示「拒絕訪問」的解決方法!
出現問題為訪問區域網計算機的時候提示:
您可能沒有許可權使用網路資源。請與這台伺服器的管理員聯系以查明您是否有訪問許可權。拒絕訪問。 注意:後面提示「拒絕訪問」而不是提示別的信息!
解決方法:
Windows網上鄰居互訪的基本條件:
1) 雙方計算機打開,且設置了網路共享資源;
2) 雙方的計算機添加了 "Microsoft 網路文件和列印共享" 服務;
3) 雙方都正確設置了網內IP地址,且必須在一個網段中;
4) 雙方的計算機中都關閉了防火牆,或者防火牆策略中沒有阻止網上鄰居訪問的策略。
首先關於啟用Guest為什麼不能訪問的問題:
1、默認情況下,XP 禁用Guest帳戶。
2、默認情況下,XP的本地安全策略禁止Guest用戶從網路訪問。
3、默認情況下,XP的 本地安全策略 -> 安全選項里,"帳戶:使用空密碼用戶只能進行控制台登陸"是啟用的,也就是說,空密碼的任何帳戶都不能從網路訪問只能本地登陸,Guest默認空密碼,所以,訪問 XP最簡單的方法就是:不用啟用Guest,僅修改上面的安全策略為"經典"就行了。別的系統訪問XP就可以自己輸入帳戶信息(經本人實踐,Guest以及其他用戶為空密碼仍能正常訪問,好象沒有什麼作用,建議實在不行的情況下再更改此項。)
所以,如果需要使用Guest用戶訪問XP的話,要進行上面的三個設置:啟用Guest、修改安全策略允許Guest從網路訪問、禁用3裡面的安全策略或者給Guest加個密碼。
從網上鄰居-設置家庭或小型辦公網路-按照你的實際情況設置
若通過以上問題還是無法訪問區域網的話,那就恭喜你,你中獎了,頭獎哦!~
出現問題同上,但是可以上網,也能看到對方計算機,可以PING通區域網,但是仍無法訪問對方計算機,這證明您的計算機網路是通的,本人就遇到這樣一個問題,先用的是同一個張XP-SP1碟裝的系統通過以上設置可以正常訪問,後來把自己的電腦換成SP2的時候出現以上問題,而且要比以上問題還要頭大,出現這樣的問題:
可以在工作組裡面看到它,就是不能訪問。所有的機器都訪問不了它,但是它卻可以訪區域網里的任何一台計算機,別的計算機訪問它則顯示「\\對方IP或計算機名 無法訪問。您可能沒有許可權使用網路資源。請與這台伺服器的管理員聯系以查明您是否有訪問許可權。拒絕訪問。」但是從地址欄裡面直接輸入這台計算機的路徑也不可以訪問。
解決方法有兩種:
有一種是從系統安裝盤拷貝3個文件分別防在C盤的什麼目錄下面,然後會在本地連接的屬性裡面出現個新的叫NERBE什麼的網路組件,由於本人嫌麻煩沒有試,說實話我用的是WINXP-SP2-GHOST克隆的碟,只需要5分鍾就搞定,從哪找安裝盤啊,嘿嘿!~在此我們不用第一種採用這樣方法,希望有人有機會找到此詳細方法能測試一下。
此時最簡單的方法就是用IPC連接映射網路驅動器,也有兩種方法:
方法一.
打開-我的電腦-工具-選擇映射網路驅動器-設置驅動器ID-設置路徑(點瀏覽)-Microsoft Windows Network-選擇你的工作組-進入要映射的計算機(此處也可以是IP地址)-選擇要映射的驅動器-完成
若成功映射的話將自動進入映射的網路驅動器里,此時你可以在我的電腦裡面看到多了一個網路驅動器的類型,下面就是你映射的網路驅動器的連接,名字一般為:'計算機名/IP' 上的 本地磁碟 (f),若想關閉映射的網路驅動器直接選擇它,然後點滑鼠右鍵選擇斷開即可。
這時候有人可能會問了:雖然對方開了共享,但是都訪問不到對方計算機,又怎麼從上面操作去選擇對方的驅動器呢?
辦法當然是有的,你想嘛,用腦子去想嘛,不想怎麼會有辦法呢,其實方法很簡單,先共享自己的計算機的某個驅動器,最好用默認共享名:本地磁碟 (F)等,然後從上面操作的瀏覽中先選擇自己的驅動器,假如共享的是D盤,把\\自己計算機名或IP\本地磁碟 (D) 改為 \\對方計算機名或IP\本地磁碟 (F) 然後點完成就OK了,呵呵,是不是很簡單啊!~
方法二.
這時候你就要把對方的驅動器共享名修改一下了,該成簡單點的,比如C盤改為C,這是為了便於在DOS里輸入,什麼,驅動器共享名的框子是灰的,改不了?沒關系,把共享關掉再打開看看,是不是變成了白的呢,呵呵,那就快改吧!~
點擊開始-選擇-運行-輸入:CMD-回車
輸入命令:
net use z: \\計算機名或IP\驅動器名
其中「Z:」為你要網路驅動器名。
例如我要共享IP為:192.168.1.123上的F盤,先設置對方計算機共享名為:F
在CMD窗口裡面輸入命令:
net use z: \\192.168.1.123\F
回車,成功後會提示你命令完成,OK,看看我的電腦裡面是不是有了個網路驅動器呢?
㈥ 本地安全策略:\安全設置\本地策略\用戶許可權分配\中的「拒絕從網路訪問這台計算機」,把guest刪除
1.在「開始」、「運行」里輸入[gpedit.msc]點擊 確定
2.右擊「拒絕從網路訪問此計算機」,點擊屬性
3.添加用戶和組
4.在「輸入對象名稱來選擇」里輸入【計算機名\Guest】,點擊確認。搞定!
㈦ 計算機無法訪問,您可能沒有許可權使用網路資源.請與這台伺服器的管理員聯系以查明您
主要設置下他的電腦,設置為家庭用戶或專用網路,不用密碼連接,允許訪問就可以了。。最重要的是,你們在一個區域網內。
㈧ 網路安全策略都包括哪些方面的策略
(1)物理安全策略:物理安全策略的目的是保護計算機系統、網路伺服器、列印機等硬體實體和通信鏈路免受自然災害、人為破壞和搭線攻擊;驗證用戶的身份和使用許可權、防止用戶越權操作;確保計算機系統有一個良好的電磁兼容工作環境;建立完備的安全管理制度,防止非法進入計算機控制室和各種偷竊、破壞活動的發生。
(2)訪問控制策略:入網訪問控制,網路的許可權控制,目錄級安全控制,屬性安全控制,網路監測和鎖定控制,網路埠和結點的安全控制
(3)防火牆控制防火牆是近期發展起來的一種保護計算機網路安全的技術性措施,它是一個用以阻止網路中的黑客訪問某個機構網路的屏障,也可稱之為控制進/出兩個方向通信的門檻。在網路邊界上通過建立起來的相應網路通信監控系統來隔離內部和外部網路,以阻擋外部網路的侵入。當前主流的防火牆主要分為三類:包過濾防火牆、代理防火牆和雙穴主機防火牆。
(4)信息加密策略網路加密常用的方法有鏈路加密、端點加密和結點加密三種。鏈路加密的目的是保護網路結點之間的鏈路信息安全;端點加密的目的是對源端用戶到目的端用戶的數據提供保護;結點加密的目的是對源結點到目的結點之間的傳輸鏈路提供保護。
(5)網路安全管理策略在網路安全中,除了採用上述技術措施之外,加強網路的安全管理,制定有關規章制度,對於確保網路的安全、可靠地運行,將起到十分有效的作用。網路的安全管理策略包括:確定安全管理等級和安全管理范圍;制訂有關網路操作使用規程和人員出入機房的管理制度;制訂網路系統的維護制度和應急措施等。
㈨ 怎樣為區域網用戶分配共享許可權並設置訪問密碼
1、對於共享文件設置訪問密碼,可以按以下操作進行:首先進入電腦桌面,右鍵單擊「我的電腦」--選擇「管理」選項。
㈩ 能ping通對方電腦,但是不能進入對方共享文件夾
1、在windows自帶的搜索功能中輸入本地安全策略並點擊進入。