㈠ 區域網共享時要在組策略開啟哪項服務
不需要進入組策略,進入本地安全策略就可以了,在控制面板的管理工具里.找到本地安全策略後打開,找到裡面有個"安全策略""本地策略""用戶權利指派""拒絕從網路訪問計算機"打開後刪除裡面的guest這個用戶.確定就可以了.
你想要的是什麼功能,如果只是不讓別人訪問你的文件夾那就簡單
㈢ 如何開啟區域網共享
運行 gpedit.msc
打開 "本地計算機"策略->計算機配置->Windows 設置->安全設置->本地策略->安全選項。
設置 網路訪問:本地帳戶的共享和安全模式 為 典型:本地用戶作為自身進行驗證。
這樣就可以識別來訪者的身份,</WBR>否則所有的來訪用戶都被視為Guest
打開 控制面板,管理工具,計算機管理,計算機管理(本地),</WBR>系統工具,本地用戶和組,用戶
添加用戶 User02 並輸入密碼
這樣 \\Computer02\User02 就可以登陸到 Computer01
在movie文件夾上點右鍵,進入共享與安全,共享該文件夾
點許可權按鈕,刪除Everyone 並添加 User01 和 User02 (必須添加User01,否則不能實現。原因不詳)
這樣登陸到Computer01的User02就可以讀取fil</WBR>e://Computer01/movie文件夾了
Windows操作系統區域網不能互訪解決方法
在區域網內安裝了Windows XP的電腦不能與安裝了Windows 98的電腦互相訪問,安裝了Windows XP的電腦與安裝了Windows XP的電腦也不能互相通信。在工作站訪問伺服器時,工作站的「</WBR>無權訪問等問題,歸納為以下幾點:
在XP首次使用的時候要在網上鄰居的屬性裡面新建一個網路連接進</WBR>行網路安裝向導。
1、檢查計算機之間的物理連接
網卡是網路連接的基本設備,在桌面計算機中,</WBR>接下來檢查網線的水晶頭是否接觸良好。
2、確保所有計算機上都安裝了TCP/IP,並且工作正常
在Windows XP中默認安裝了TCP/IP。但是,</WBR>(TCP/IP)項,您將發現卸載按鈕不可用(被禁用)。
這是因為傳輸控制協議/Internet協議(TCP/IP)</WBR>運行此命令的結果與刪除並重新安裝TCP/IP協議的效果相同。
3、使用ping命令測試網路中兩台計算機之間的連接:
ping其它計算機IP,在命令提示處,鍵入ping x.x.x.x(其中x.x.x.x是另一台計算機的IP地址)</WBR>應該可以看到來自另一台計算機的幾個答復,如:
Reply from x.x.x.x:bytes=32 time<1ms TTL=128
如果沒有看到這些答復,或者看到"Request timed out",說明本地計算機可能有問題。</WBR>如果看到"Request timed out",說明本地計算機可能有問題。
4、使用ping命令測試網路中名稱解析是否正常
ping computername,</WBR>名稱解析跟NETBIOS密切相關,看下面的步驟。
5、正確安裝網路組件
首先右擊網上鄰居-屬性,選擇要共享的網卡。</WBR>是否開啟NETBIOS。
在利用WINNT4.0構建的網路系統中,</WBR>析為相應IP地址,從而實現信息通訊。
在內部網路系統中(也就是通常我們所說的區域網中),</WBR>N格式的域名(163.com),</WBR>運行活動目錄服務的機器可動態地更新DNS表。
WIN2K網路中可以不再需要WINS服務,</WBR>IP協議上捆綁NETBIOS解析計算機名。
查看是否選定「文件和列印服務」組件,如果已將其取消選中,「</WBR>文件和列印共享」。
6、啟用列印與文件共享
在網上鄰居和本地連接屬性里可以看到是否安裝了列印機與文件共享</WBR>說明你沒有安裝列印機與文件共享。
7、啟動"計算機瀏覽器"服務
計算機瀏覽器"服務在網路上維護一個計算機更新列表,</WBR>則既不更新也不維護該列表。
WIN2K/XP要確保計算機瀏覽服務正常啟動。</WBR>Computer Browser」沒有被停止或禁用。
8、運行網路標識向導
我的電腦選擇「屬性」,然後單擊「計算機名」選項卡單擊「網路 ID」按鈕,開始「網路標識向導」:單擊「下一步」,選擇「</WBR>最後單擊「完成」按鈕完成設置。
9、Win2k安裝NetBEUI協議
在Win2k中NetBEUI協議是一個高效協議在區域網中使,</WBR>因此必須安裝此協議:
網上鄰居->屬性->本地連接->屬性---->安裝-----</WBR>->協議------->NetBEUI Protocol
10、起用Guest(來賓)帳戶
Windows XP的Guest帳戶允許其他人使用你的電腦,</WBR>請使用下面的命令授予來賓帳戶網路訪問:
net user guest /active:yes
或者打開控制面板->用戶帳戶或者在管理工具->計算機管理-></WBR>本地用戶和組中打開Guest帳戶
11、允許Guest(來賓)帳號從網路上訪問
在運行里輸入gpedit.msc,彈出組策略管理器,在『</WBR>解決辦法是刪除拒絕訪問中的GUEST帳號。
12、防火牆
確保WINXP自帶的防火牆沒有開啟,打開本地連接屬性-></WBR>僅WIN2K及以後的操作系統)。
Windows XP最新的SP2補丁對ICF做了很大的改進,功能更強大了,</WBR>即使是本地的應用程序要訪問網路也需要在許可列表中做設置。
但是防火牆阻斷正常的網路瀏覽服務通訊,</WBR>有沒有兩全其美的辦法在開啟防火牆的前提下允許瀏覽服務。
辦法是,如果開啟了ICF,打開屬性,在服務這欄,選擇添加,</WBR>輸入127.0.0.1表示本機。
下面連個是內外埠號,旁邊的tcp/</WBR>udp標示這個埠是udp連接還是tcp連接。
按照下面的表格輸入3個服務
名稱 協議 埠
NetBIOS Name Service UDP 137
NetBIOS Datagram Service UDP 138
NetBIOS Session Service TCP 139
137/UDP -- NetBIOS名稱伺服器,網路基本輸入/輸出系統(</WBR>法。
138/UDP -- NetBIOS數據報,NetBIOS數據報是TCP/</WBR>IP上的NetBIOS (NetBT)協議族的一部分,它用於網路登錄和瀏覽。
139/TCP -- NetBIOS會話服務,NetBIOS會話服務是TCP/</WBR>文件共享和列印。
13、檢查RPC、Plug and Play服務已啟動,檢查相應的系統文件夾的許可權,</WBR>重新注冊以下的動態鏈接庫
regsvr32 netshell.dll
regsvr32 netcfgx.dll
regsvr32 netman.dll
14、設置帳號和密碼
由於WinNT內核的操作系統,在訪問遠程計算機的時候,</WBR>可能造成無法訪問,在這里把用戶密碼添加進去就可以了。
15、多種方法訪問「網路計算機」
例如要打開網路中名為「Killer」的計算機,</WBR>PING計算機名」來獲得它的IP地址。
用計算機名訪問,NETBIOS提供的服務。點擊「開始」菜單,</WBR>單擊「運行」,在地址欄輸入「\Killer」,單擊「確定」。
用IP地址訪問,在地址輸入欄中輸入「\192.168.1.</WBR>8」,單擊「確定」。
用搜索計算機的方法訪問,計算機更新列表需要時間,</WBR>直接雙擊右邊計算機名就可以打開它了。
用映射驅動器的方法訪問,進入DOS方式,輸入「NET VIEW \killer」,回車�</WBR>你會發現你已經連到Killer計算機上了。
1、 兩台機子都添加NETBIOS協議,
2、兩台啟用guest帳號
3、文件夾開啟共享,
4、開始--運行裡面輸入\\對方IP 回車。。OK,
還有一種方法可以省去第三步:
開始--運行裡面輸入\\對方IP\你要訪問的盤符$ 回車
舉例: \\192.168.1.3\C$
然後會彈出一個「連接到****」的窗口,</WBR>管理-本地用戶和組」進行管理。
網上鄰居十大經典應用技巧
現在人們已經日益習慣使用「網上鄰居」進行文件的拖移共享,</WBR>精妙玩法TOP10!
10 網上鄰居協議巧妙設置技法
有人說為什麼他的計算機桌面中沒有網上鄰居圖標呀?</WBR>最後根據屏幕的安裝向導提示來完成協議的安裝任務。
打字太累 不好說 所以復制了
㈣ 怎麼設置組策略讓共享目錄更安全
一、關閉SAM賬號和共享的匿名枚舉功能
1、首先在鍵盤上按下「Win+R」打開「運行」窗口,輸入「gpedit.msc」命令後按回車鍵,打開本地組策略編輯器;
3、在「用戶許可權分配」的右側窗口中選擇「從網路訪問此計算機」,將Everyone、Guest之類的賬戶刪除,將一些必須使用網路訪問的賬戶添加進來;
4、打開「拒絕從網路訪問這台計算機」,同樣將其它用戶全部刪除,將需要訪問共享目錄的授權帳戶添加進來即可。
上面就是以電腦公司win7系統http://www.win7jia.cn/xitong/dngs/下通過設置組策略讓共享目錄更安全的技巧為例子,如果想要讓共享的文件更加安全的話,就可以對組策略進行一些設置來保障共享文件的安全,希望幫助到你,望採納
㈤ 策略組怎麼創建區域網共享
首先確認是不是在同一工作組
我的電腦右鍵--屬性--計算機名--更改--工作組--輸入同一名稱,如:WORKGROUP
然後檢查按下面的步驟
計算機配置→Windows設置→安全設置→本地策略→用戶指派權」,雙擊「拒絕從網路訪問這台計算機」在裡面把guest用戶刪除
再者打開guest用戶,方法:
計算機配置→Windows設置→安全設置→本地策略→安全選項」,在最下面,雙擊「來賓用戶狀態」啟用就行。
最後關閉你的防火牆~
㈥ 如何禁用網路共享,組策略禁止網路共享
方法一、通過組策略禁止共享文件夾、組策略屏蔽網路共享。
組策略是操作系統非常強大的一個功能,通過組策略禁用網路共享文件的設置也非常簡單,具體如下:
首先點擊始菜單點擊「運行」,然後輸入「gpedit.msc」,回車
然後打組策略選擇本計算機策略「用戶配置」右側窗口的「管理模板」,然後點擊「共享文件夾」,
打共享文件夾,然後點擊「允許發布共享文件夾」,
然後在「屬性」設置哪裡勾選「已禁用」,
通過此方法即可成功禁止網路共享,防止隨意設置共享文件導致電腦文件泄密的行為。但是,由於此種方法是通過電腦的組策略來實現的,因此也很容易被一些懂技術的員工通過反向修改的方式達到重新許可發布共享文件的目的,因此這種方法存在一定的風險,適合那些不太懂技術的企業區域網使用。
㈦ 如何通過組策略連接共享文件夾
引子:
最新在做一個AD的項目,客戶老盧大哥是一個非常認真負責的人,做事非常嚴謹。項目中要規劃部署一台文件伺服器,並通過組策略給用戶映射網路驅動器。如下圖所示:
網路驅動器映射完成之後,老盧大哥認為這個驅動器名稱很長,既不好看也不方便用戶使用,希望映射後能夠直接更名,達到如下圖所示效果:
既然老盧大哥有了要求,那小弟當然要完成啦。說干就干,先到網路上搜了一下,不一會就找到了如下這篇文章:
有誰知道如何在命令行下給網路映射的驅動器改名呀?
http://bbs.winos.cn/viewthread.php?tid=70471
3樓的牛人就給了一個角本,如下所示:
把角本下載了下來,打開一看,這個角本還是蠻強大的網路驅動器映射角本,按照自已的要求修改後,首次運行成功,但在後面測試中就報錯了,如下圖所示:
經研究發現,如果客戶端先前已經映射過網路驅動器,並且跟角本中映射的網路驅動器盤符不一致,就會報上圖所示的錯誤。如果網路驅動器盤符一致,則運行正常,如下圖所示:
研究了半天角本,未果。看來只能轉換思路才行,想到可以在角本處理前,可先把原有客戶終端用戶的網路驅動器映射刪除不就解決了這個問題嗎?於是又拿出法寶--網路,又一篇文章就出來了哈,如下所示:
如何刪除所有的網路驅動器和指定的網路驅動器?
http://bbs.winos.cn/thread-21016-1-1.html
神奇,又是WinOS 3樓的牛人給出了一個角本,如下圖所示:
編輯成角本後測試,發現正是自己要找的東東。
然後工作就是把兩個角本合並,測試、修改、測試,反復幾次後,最終得到了一個還算是完美的結果。美中不足的就是,客戶終端用戶自己映射的網路驅動器,每次用戶登錄角本一執行就會被刪除。
世上沒有完美事物,其實或許,這個問題本身就不是問題。首先,我們要實現集中管理和桌面標准化,也不應允許客戶終端用戶隨便去映射網路驅動器;再次,客戶終端用戶經常使用的共享文件夾,我們都已經幫他們映射好了網路驅動器,如果以後發現確實有需要但是在角本沒有映射的,我們幫他加上不就好了。對,那就先這么著吧,希望老盧大哥能夠滿意。以後有時間話再去研究研究吧,必竟編寫角本並不是自己所擅長的事情。
Q:
如何通過組策略映射網路驅動器並實現更名?
A:
最終角本如下所示:
'第一部分:刪除所有映射網路驅動器
Set objNet = CreateObject("Wscript.Network")
Set objNetdrv = objnet.EnumNetworkDrives
'刪除所有映射網路驅動器
For i = 0 to objNetdrv.Count - 1 Step 2
objnet.RemoveNetworkDrive objNetdrv.Item(i),True,True
Next
'第二部分:等待第一部分刪除所有映射網路驅動器完成,約1秒鍾
WScript.Sleep 1000
'第三部分:映射並重命名網路驅動器
' 映射過程 映射路徑 映射盤符名 新的映射名稱
Private Function NetworkDrivesName(NetworkPath, DrivesName, NewNetworkName)
Set objNetwork = CreateObject("Wscript.Network")
Set objShell = CreateObject("Shell.Application")
Set colDrives = objNetwork.EnumNetworkDrives
'映射網路驅動器
objNetwork.MapNetworkDrive DrivesName, NetworkPath
'重新命名
objShell.NameSpace(DrivesName).Self.Name = NewNetworkName
End Function
NetworkDrivesName "\\server\CorpFS","z:","公司文件夾"
NetworkDrivesName "\\Server\Contoso","y:","Test文件夾"
備註:
非常感謝Hack38反饋,該角本於2010年9月2日更正並更新日誌。(紅色字體為日誌更新的內容)
非常感謝Hack38反饋,2010年9月3日,日誌更新。(藍色字體為日誌更新的內容)
問題的原因:
在「第一部分刪除所有映射網路驅動器」這個循環還沒有執行完成的時候,執行了「第二部分(現第三部分)映射並重命名網路驅動器」,導致角本執行異常。
解決方案:
在角本中添加了「第二部分:等待第一部分刪除所有映射網路驅動器完成」,利用 WScript 對象中的 Sleep 方法,將角本執行掛起,等待1秒鍾,確保「第一部分」執行完成後,再繼續執行「第三部分」。
備註:可以根據公司具體情況調整 WScript.Sleep 參數。例如將參數修改為:WScript.Sleep 10000,將角本掛起等待10秒鍾。
備用解決方案:
可以將這個角本分為兩個,「第一部分」為關機角本,「第三部分」為開機角本。
㈧ 區域網共享問題,關於組策略的
方法一:設置不同的IP地址
例如:B:192.168.1.2 C:192.168.0.2
A:設置兩個IP地址:一個是B這個網段的,一個是C網段的
這樣可以滿足你要求。
方法二:建一個FTP
建FTP的方法也很簡單,去下載一個Serv-U FTP Server(去網路搜索很多的)就能完成,全中文的操作很簡單的。
㈨ win7怎麼通過設置組策略讓共享目錄更安全的方法
1、首先在鍵盤上按下「Win+R」打開「運行」窗口,輸入「gpedit.msc」命令後按回車鍵,打開本地組策略編輯器;
2、然後在打開的本地組策略編輯器窗口中,依次點開「計算機配置」—「Windows設置」—「安全設置」—「本地策略」—「安全選項」;
3、在「安全選項」右側窗口中找到並雙擊「網路訪問:不允許SAM賬號和共享的匿名枚舉」選擇項,然後在彈出的窗口中選中「已啟用」選項,之後點擊確定按鈕保存退出;
4、這樣非法用戶就無法直接獲得共享信息和賬戶列表了。
二、禁止匿名SID/名稱轉換
1、同樣在組策略窗口中,依次點擊打開「計算機配置」—「Windows設置」—「安全設置」—「本地策略」—「安全選項」;
2、在「安全選項」右側窗口中找到並雙擊「網路訪問:允許匿名SID/名稱轉換」,在彈出的窗口中選擇「已停用」,點擊「確定」保存即可。
三、禁止非授權訪問
1、同樣打開「運行」窗口,輸入「gpedit.msc」命令後按回車鍵,打開本地組策略編輯器;
2、在打開的組策略編輯器中,依次選擇「計算機配置」—「Windows設置」—「安全設置」—「本地策略」—「用戶許可權分配」;
3、在「用戶許可權分配」的右側窗口中選擇「從網路訪問此計算機」,將Everyone、Guest之類的賬戶刪除,將一些必須使用網路訪問的賬戶添加進來;
4、打開「拒絕從網路訪問這台計算機」,同樣將其它用戶全部刪除,將需要訪問共享目錄的授權帳戶添加進來即可。