A. 關於文件的共享問題,高手幫幫我。
我想是設置問題:
Windows共享問題巧解決
1.訪問許可權設置不當
Windows NT/2000/XP/2003系統支持NTFS文件系統,採用NTFS可以有效增強系統的安全性,但在ACL(訪問控制列表)中對用戶訪問許可權設置不當時,也會導致用戶無法正常訪問本機共享資源,出現「許可權不足」的提示信息。
2.賬號和策略設置不當
在Windows工作組環境中,一般情況下,用戶要使用Guest賬號訪問共享資源。但為了系統的安全,禁用了本系統的Guest賬號,此外,在Windows 2000/XP/2003系統中,組策略默認是不允許Guest賬號從網路訪問這台計算機的,這樣就導致其它用戶無法訪問本機的共享資源,出現「拒絕訪問」的提示信息。
3.網路防火牆設置不當
用戶為了增強本機的安全性,防止非法入侵,安裝了網路防火牆。但對網路防火牆設置不當,同樣導致其它用戶無法訪問本機的共享資源,出現「拒絕訪問」的提示信息,這是因為防火牆關閉了共享資源所需要的NetBIOS埠。
解決方法
1.啟用Guest賬號
在很多情況下,為了本機系統的安全,Guest賬戶是被禁用的,這樣就無法訪問該機器的共享資源,因此必須啟用Guest賬戶。
筆者以Windows XP系統為例進行介紹。在共享資源提供端,進入到「控制面板→管理工具」後,運行「計算機管理」工具,接著依次展開「計算機管理(本地)→系統工具→本地用戶和組→用戶」,找到Guest賬戶。如果Guest賬戶出現一個紅色的叉號,表明該賬戶已被停用,右鍵單擊該賬號,在Guest屬性對話框中,去除「賬戶已停用」的鉤選標記,單擊「確定」後,就啟用了Guest賬戶。此方法適用於Windows 2000/XP/2003系統。
提示:使用Guest賬戶訪問共享資源存在很大的安全隱患。當然我們也可以為每個訪問用戶創建一個指定的賬號。首先在共享資源提供端創建一個新的賬號,然後指定該賬號的訪問許可權。接下來在要訪問該共享資源的客戶機中新建一個相同用戶名和密碼的賬號,使用此賬號登錄客戶機後,就能正常訪問該賬號所允許的共享資源。此方法較為安全,但要為網路中的每個用戶都創建一個賬號,不適合規模較大的網路。
2.修改用戶訪問策略
雖然啟用了本機的Guest賬號,但用戶還是不能訪問本機提供的共享資源,這是因為組策略默認不允許Guest賬號從網路訪問本機。
單擊「開始→運行」,在運行框中輸入「gpedit.msc」,在組策略窗口中依次展開「本地計算機策略→計算機配置→Windows設置→安全設置→本地策略→用戶權利指派」(圖1),在右欄中找到「拒絕從網路訪問這台計算機」項,打開後刪除其中的Guest賬號,接著打開「從網路訪問此計算機」項,在屬性窗口中添加Guest賬號。這樣就能使用Guest賬號從網路中訪問該機的共享資源了。此方法適用於Windows 2000/XP/2003系統。
3.合理設置用戶訪問許可權
網路中很多機器使用 NTFS文件系統,它的ACL功能(訪問控制列表)可以對用戶的訪問許可權進行控制,用戶要訪問這些機器的共享資源,必須賦予相應的許可權才行。如使用Guest賬號訪問該機器的CPCW共享文件夾,右鍵點擊該共享目錄,選擇「屬性」,切換到「安全」標簽頁,然後將Guest賬號添加到用戶列表中,接著指定Guest的訪問許可權,至少要賦予「讀取」和「列出文件夾目錄」許可權(圖2)。如果想讓多個用戶賬號能訪問該共享目錄,只需要添加Everyone賬號,然後賦予「讀取」和「列出文件夾目錄」許可權即可,這樣就避免逐一添加和指定每個用戶訪問賬號。此方法適用於採用NTFS文件系統的Windows 2000/XP/2003系統。
4.改網路訪問模式
XP默認是把從網路登錄的所有用戶都按來賓賬戶處理的,因此即使管理員從網路登錄也只具有來賓的許可權,若遇到不能訪問的情況,請嘗試更改網路的訪問模式。打開組策略編輯器,依次選擇「計算機配置→Windows設置→安全設置→本地策略→安全選項」,雙擊「網路訪問:本地賬號的共享和安全模式」策略,將默認設置「僅來賓—本地用戶以來賓身份驗證」,更改為「經典:本地用戶以自己的身份驗證」。
這樣即使不開啟guest,你也可以通過輸入本地的賬戶和密碼來登錄你要訪問的計算機,本地的賬戶和密碼為你要訪問的計算機內已經的賬戶和密碼。若訪問網路時需要賬戶和密碼,可以通過輸入你要訪問的計算機內已有的賬戶和密碼來登錄。
若不對訪問模式進行更改,也許你連輸入用戶名和密碼都辦不到,//computername/guest為灰色不可用。即使密碼為空,在不開啟guest的情況下,你也不可能點確定登錄。改成經典模式,則可以輸入用戶名和密碼來登錄你要進入的計算機。
5.正確配置網路防火牆
很多機器安裝了網路防火牆,它的設置不當,同樣導致用戶無法訪問本機的共享資源,這時就要開放本機共享資源所需的NetBIOS埠。筆者以天網防火牆為例,在「自定義IP規則」窗口中選中「允許區域網的機器使用我的共享資源」規則,最後點擊「保存」按鈕,這樣就開放了NetBIOS埠。
6.一個值得注意的問題
我們可能還會遇到另外一個問題,即當用戶的口令為空時,即使你做了上述的所有的更改還是不能進行登錄,訪問還是會被拒絕。這是因為,在系統「安全選項」中有「賬戶:使用空白密碼的本地賬戶只允許進行控制台登錄」策略默認是啟用的,根據Windows XP安全策略中拒絕優先的原則,密碼為空的用戶通過網路訪問使用Windows XP的計算機時便會被禁止。我們只要將這個策略停用即可解決問題。在安全選項中,找到「使用空白密碼的本地賬戶只允許進行控制台登錄」項,停用就可以,否則即使開了guest並改成經典模式還是不能登錄。經過以上的更改基本就可以訪問了,你可以嘗試選擇一種適合你的方法。下面在再補充點其它可能會遇到的問題。
7.網路鄰居不能看到計算機
可能經常不能在網路鄰居中看到你要訪問的計算機,除非你知道計算機的名字或者IP地址,通過搜索或者直接輸入//computername或//IP。請按下面的操作解決:啟動「計算機瀏覽器」服務。「計算機瀏覽器服務」在網路上維護一個計算機更新列表,並將此列表提供給指定為瀏覽器的計算機。如果停止了此服務,則既不更新也不維護該列表。
137/UDP--NetBIOS名稱伺服器,網路基本輸入/輸出系統(NetBIOS)名稱伺服器(NBNS)協議是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它在基於NetBIOS名稱訪問的網路上提供主機名和地址映射方法。
B. 關於區域網文件夾共享
在伺服器上做個共享許可權設置,使別的電腦只能訪問和添加內容,不允許刪除和修改操作就行了
C. 通過共享文件夾運行文件佔用誰的資源
哪台運行的就佔用哪台電腦的資源,共享的只是你的硬碟空間.一般游戲比如魔獸只有在剛運行的時候才會大量讀取你的硬碟空間.平常很少
還有你說的資源概念太廣了,我想你指的是CPU跟內存資源吧
怎麼回答還有字數限制?!
D. window共享文件打開是在本地佔用資源還是佔用共享端機器的資源
資源共享一般都是區域網內共享,而且只是共享那些視頻、音樂、文檔、數據等非可執行文件,而不是通過共享來操作對方的軟體,比如exe文件等。
如果是在區域網內共享我說的前面那些文件,一般來說,所佔對方的內存、網路資源很小,跟在自己的電腦上操作差不了多少。占別人的資源也很小,幾乎給對方沒有影響。
而在區域網內共享exe類可執行文件,其實也是相當於先把它復制到了自己電腦上的臨時空間上,再進行操作的,占別人的資源也只是在復制的那個過程,其後占的就是自己的資源了,因為軟體已經在自己的電腦上運行。而且大多數已經安裝在別人電腦上的軟體,這樣是運行不正常或運行不了的,因為軟體沒有在自己的電腦上注冊。
最後,如果你在通過某些聯絡軟體,比如QQ,來操作別人電腦上的軟體,那好像不叫共享了,那叫做網路協助,既占對方的資源,又占你的資源,而且如果電腦動不了,那也首先是你自己的電腦死機!因為在他的電腦上只是相當於執行了那個軟體,那而你的電腦上則相當於那個軟體再加聯絡軟體的雙倍合成,而且數據的傳輸還要經常聯絡軟體伺服器的進一步折騰,時間要得更長!相信用QQ協助過別人的人都深有感觸!!!這樣也很容易導致自己死機和聯絡軟體關閉。
E. 關於區域網共享文件夾的問題!高分懸賞!高手請進!
為共享文件夾設置密碼(只適用於NTFS盤,可右擊磁碟看屬性中是否是NTFS) 方法:
首先取消默認的「簡單共享」。打開「我的電腦」,依次點擊「工具→文件夾選項」,在打開的對話框中選擇「查看」選項卡,清空「使用簡單共享(推薦)」前的復選框。
然後創建共享用戶。單擊「開始→設置→控制面板」,打開「用戶帳戶」,創建一個有密碼的用戶,假設用戶名為user1,需要共享資源的機器必須以該用戶共享資源。
接下來設置要共享的目錄(假設為共享目錄為NTFS分區上的目錄test1),並設置只有用戶user1可以共享該目錄下的資源:用滑鼠右鍵單擊要共享的目錄「test1」,單擊「共享和安全」,選擇「共享→共享該文件夾」,點擊「許可權」,單擊「刪除」按鈕將原先該目錄任何用戶(everyone)都可以共享的許可權刪除,再單擊「添加」按鈕,依次單擊「高級→立即查找」,選擇用戶user1,單擊「確定」添加用戶user1添加,並選擇用戶user1的共享許可權.
以後區域網中的計算機要想查看該共享文件夾中的內容,只有輸入正確的用戶名和密碼,才能查看或修改共享文件夾中的內容。
F. 關於文件夾共享的問題
從網路訪問此計算機要加入administrators組,因為你設了訪問要密碼,一般默認是有的,如果你刪了那就加回來,還有安全選項那的網路訪問:本地賬號的共享和安全模式改為僅來賓-本地用戶以來賓的身份驗證!
如果還不行那可能是你的文件夾設了許可權,如果是NTFS的話!
G. 區域網文件夾共享
我們在多機使用時候,連機使用共享文件是最常用到的,如何設置共享文件呢?下面我們就來一一介紹。首先我們要看看共享文件時需要的基本條件。
windows網上鄰居互訪的基本條件:
1) 雙方計算機打開,且設置了網路共享資源,安裝 NWLINK IPX/SPX/NetBIOS Compatible Transport Protocol 協議;
2) 雙方的計算機添加了 "Microsoft 網路文件和列印共享" 服務,在「管理」里啟用Guest用戶;
3) 雙方都正確設置了網內IP地址,且必須在一個網段中,運行「系統屬性」-「網路標識」-「網路ID」,設置在同一個沒有域的工作組中,計算機名唯一;
4) 雙方的計算機中都關閉了防火牆,或者防火牆策略中沒有阻止網上鄰居訪問的策略。
5) 共享文件夾
用路由等硬體設置小型區域網文件共享:
家裡有兩台或兩台以上的電腦,很多人都想把它們聯到一起組建一個小型區域網,這樣就可以一起用ADSL和共享文件了。但是在我們認為設置妥當後文件的共享總是三天兩頭出問題,下面就從我們設置開始說起。
在"設置家庭或小型辦公網路"過程中,我們"選擇最能恰當描述這台計算機的說明"根據實際情況選擇的是其它,再選"這台計算機直接或通過網路集線器連接到Internet。我的網路上的其他計算機也通過這個方式連接到Internet。"沒錯,繼續,系統卻提示"不推薦這個網路配置"。其實文件共享出現的問題也就在此了。沒關系,雖然不推薦,不過這畢竟是"最能恰當描述這台計算機的說明",還是繼續到最後,完成退出。
打開網路連接, 我們會看到"本地連接"(這就是我們區域網中的,下文將之改名為"HOME")
右鍵HOME連接,打開"HOME屬性"窗口,點"安裝"按鈕,添加協議,選擇添加名為NWLink IPX/SPX/NetBIOS Compatible Transport Protocol的協議,添加。完成後確定,退出。
還是網路連接窗口,高級|高級設置,選中我們的連接(HOME),將下面"HOME的綁定"中"Microsoft網路的文件和列印機共享"分支下"Internet協議(TCP/IP)"前面的勾去掉。我們所做的也就完成了。
通過上面的設置,文件共享應該不會再出問題的。不過要補充的是,HOME連接的防火牆不能開啟,還有如果用別的防火牆(如天網)也設置得當才行。
文件共享設置:
在固定IP的機子上設置共享文件,想要進入共享的文件時候,首先在網卡的IP地址欄里查看需要訪問的機子的IP地址,然後在本機里直接在地址欄里輸入:「\\目標主機地址」就可以了。前提是已經設置好共享文件。
如果在自動分配地址的機子上(在試用無線路由器的時候,很多人都直接默認選擇的自動分配IP地址的選項)一般都是ROUTE用DHCP分配的地址,首先要查詢要訪問的機子的IP地址,查詢方法如下:
win9x 系統,在運行中(快捷鍵win+r)輸入 command,在打開的窗口中輸入ipconfig
win2k 系統,在運行中(快捷鍵win+r)輸入 cmd,在打開的窗口中輸入ipconfig
然後在本機里直接在地址欄里輸入:「\\目標主機地址」就可以了。前提是已經設置好共享文件。
文件共享問題解決方法:
Windows 98/2000/XP/2003訪問XP的用戶驗證問題
首先關於啟用Guest為什麼不能訪問的問題:
1、默認情況下,XP 禁用Guest帳戶
2、默認情況下,XP的本地安全策略禁止Guest用戶從網路訪問
3、默認情況下,XP的 本地安全策略 -> 安全選項 里,"賬戶:使用空密碼用戶只能進行控制台登錄"是啟用的,也就是說,空密碼的任何賬戶都不能從網路訪問只能本地登錄,Guest默認空密碼......
所以,如果需要使用Guest用戶訪問XP的話,要進行上面的三個設置:啟用Guest、修改安全策略允許Guest從網路訪問、禁用3裡面的安全策略或者給Guest加個密碼。
有時還會遇到另外一種情況:訪問XP的時候,登錄對話框中的用戶名是灰的,始終是Guest用戶,不能輸入別的用戶帳號。
原因是這個安全策略在作怪(管理工具 -> 本地安全策略 -> 安全選項 -> "網路訪問:本地帳戶的共享和安全模式")。
默認情況下,XP的訪問方式是"僅來賓"的方式,那麼你訪問它,當然就固定為Guest不能輸入其他用戶帳號了。
所以,訪問XP最簡單的方法就是:不用啟用Guest,僅修改上面的安全策略為"經典"就行了。別的系統訪問XP就可以自己輸入帳戶信息。
無許可權訪問的解決方法:
1. 設置本地的administrator賬戶的密碼
2. 設置網路訪問模式為經典模式.
3. 設置允許從網路訪問計算機的用戶賬戶(加入Guest組)
4. 設置禁止從網路訪問計算機的用戶賬戶(刪除Guest組)
設置方法:
開始-->
運行gpedit.msc-->
計算機配置-->
windows設置-->
安全設置(SecuritySettings)-->
本地策略(LocalPolicies)-->
1. 用戶權利指派(UserRightsAssignment)--> 從網路訪問此計算機()--> 添加Guest組。
2. 用戶權利指派(UserRightsAssignment)--> 拒絕從網路訪問這台計算機()--> 刪除Guest組。
3. 安全選項(SecurityOptions)--> 網路訪問:本地賬戶的共享和安全模式(Networkaccess:)--> 更改為經典模式。
如果你完全依了上面的方法都不行,請運行REGEDIT,到:
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Lsa上將此子健中的值restrictanonymous設為0就行了。
把:restrictanonymoussam的值也改成0吧。
以下是說明:
1、RestrictAnonymous中登記了控制任何用戶獲取本機信息的級別的設置,如果RestrictAnonymous被設置為0(默認值)的話,任何用戶都可以通過網路獲取本機的信息,包含用戶名,詳細的帳號策略和共享名。這些信息可以被攻擊者在攻擊計算機的時候所利用。通過這些信息,攻擊者就有可能了解到當前計算機的系統管理員帳號,網路共享的路徑以及不健壯的密碼。
修改此安全級別的方法如下:運行Regedit.exe編輯注冊表,定位到子健HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Lsa上將此子健中的值restrictanonymous由不安全的0值修改為安全級別高一些值1或2。
注意:此安全級別如果提高的話有可能造成本計算機在區域網內無法被訪問到。
2、當禁用了TIP/IP高級選項中的Wins中的NetBios設置,區域網無法被訪問到。
3、如果中了震盪波病毒將不能訪問到區域網。
4、如果沒有將IP設置成固定IP,區域網功能將受限。