導航:首頁 > 文件教程 > 由於啟用了簡單文件共享

由於啟用了簡單文件共享

發布時間:2023-01-31 06:21:05

A. 什麼是簡單文件共享

默認情況下,如果基於 Microsoft Windows XP 的計算機不是域的成員,則該計算機上的簡單文件共享為啟用狀態。利用簡單文件共享,您可以與工作組或網路上的任何人共享文件夾,以及將您的用戶配置文件中的文件夾設為專用。但是,如果啟用了簡單文件共享,則無法阻止特定用戶和組訪問您的共享文件夾。如果關閉簡單文件共享,則可以允許特定用戶和組訪問共享文件夾。那些用戶必須使用您授權訪問您的共享文件夾的用戶配置文件的憑據登錄。

如果啟用簡單文件共享,您將看到簡單文件共享用戶界面,而不是安全和共享選項卡。如果您位於工作組中,默認情況下,Windows XP Home Edition 和 Microsoft Windows XP Professional 中將實現此新的用戶界面。如果關閉簡單文件共享,將出現經典的安全和共享選項卡,並且您可以指定哪些用戶和組可以訪問您的計算機上的共享文件夾。

如何關閉簡單文件共享

單擊「開始」,然後單擊「我的電腦」。在「工具」菜單上,單擊「文件夾選項」,然後單擊「查看」選項卡。在「高級設置」部分中,清除「使用簡單文件共享(推薦)」復選框。單擊「確定」。

如何與其他用戶共享文件夾或驅動器

單擊「開始」,單擊「我的電腦」,然後找到您想共享的文件夾或驅動器。右鍵單擊該文件夾或驅動器,然後單擊「共享和安全」。在「共享」選項卡上,單擊「共享該文件夾」。要更改共享文件夾或驅動器的共享名稱,請在「共享名」框中鍵入一個新的名稱。當其他用戶連接到此共享文件夾或驅動器時,他們將看到該新名稱。文件夾或驅動器的實際名稱並沒有更改。要添加有關共享文件夾或驅動器的備注,請在「備注」框中鍵入文本。要限制可以同時連接到共享文件夾或驅動器的人數,請單擊「用戶數限制」下的「允許」,然後鍵入用戶數。要設置共享文件夾或驅動器的共享文件夾許可權,請單擊「許可權」。

B. 怎麼設置辦公室幾台電腦文件共享

1、記下復自己的電腦名稱,具體制參看和修改自己電腦名稱的方法,可以查看後面的參考資料

C. 電腦設置共享了別人打不開怎麼辦

1. 我的電腦設置了共享
簡單文件共享(Simple File Sharing) 打開簡單文件共享很簡單 右鍵點擊驅動器或者文件夾,然後選擇屬性,出現如圖1: 我們只要選中在網路 *** 享這個文件夾。

共享以後,「允許網路用戶更改我的文件」這一項是默認打開的,所以沒有特殊必要的話,我們必須把它前面的勾去掉 共享驅動器會先出現一些安全提示,如圖2: 然後點擊共享驅動器,就會出現如圖一一樣的設置。 開啟GUEST帳戶 這一步很重要 xp默認GUEST帳戶是沒有開啟的,如圖3 要允許網路用戶訪問這台電腦,必須打開GUEST帳戶 依次執行"開始-設置-控制面板-管理工具-計算機管理--本地用戶和組-用戶"在右邊的GUEST賬號上單擊右鍵,選"屬性"然後去掉"賬號已停用"選擇,98用網路用戶登陸,用戶名密碼同在XP下剛輸入的就行 如果還是不能訪問,可能是本地安全策略限制該用戶不能訪問。

在啟用了GUEST用戶或者本地有相應賬號的情況下,點擊"開始--設置--控制面板--計算機管理--本地安全策略"打開"本地安全指派--拒絕從網路訪問這台計算機"的用戶列表中如果看到GUEST或者相應賬號請刪除 設置簡單文件共享,網路上的任何用戶都可以訪問,無須密碼,簡單明了。 2、高級文件共享(Professional File Sharing) xp的高級文件共享是通過設置不同的帳戶,分別給於不用的許可權,即設置ACL(Access Control List,訪問控制列表)來規劃文件夾和硬碟分區的共享情況達到限制用戶訪問的目的。

第一、禁止簡單文件共享: 首先打開一個文件夾,在菜單欄的「工具」,「文件夾選項」,「查看」的選項卡,在高級設置里,去掉「使用簡單文件共享(推薦)」,如圖: 光是這樣並不能啟動高級文件共享,這只是禁用了簡單文件共享,還必須啟用帳戶,設置許可權,才能達到限制訪問的問題。 第二,設置帳戶 進入控制面板的用戶帳戶,有計算機的帳戶和來賓帳戶。

僅僅是開啟GUEST帳戶並不能達到多用戶不同許可權的目的。而且在高級文件共享中,Windows XP默認是不允許網路用戶通過沒有密碼的賬號訪問系統

所以,我們必須為不同許可權的用戶設置不同的帳戶。 假如網路其他用戶的訪問許可權都一樣(大多數情況都是這樣),我們只需設置一個用戶就行了。

在用戶帳戶里,新建一個用戶,由於我們必須考慮網路安全性,所以所設用戶必須為最小的許可權和最少的服務,類型設置為「受限制用戶」。如上圖的AAA用戶。

在默認的情況下,xp新建帳戶是沒有密碼的,上面說過,默認情況下xp是不允許網路用戶通過沒有密碼的帳戶訪問的。所以,我們必須給剛剛添加的AAA用戶填上密碼。

添加用戶也可以這樣進行:打開 控制面板,「管理工具」,「計算機管理」,「系統工具」,「本地用戶和組」,「用戶」,在右邊的窗口,按右鍵新建用戶,如圖: 如果你希望網路用戶通過此帳戶訪問系統而不需要密碼,需要更改xp的安全策略: 打開控制面板,「管理工具」,「本地安全策略」,展開「本地策略-安全選項」,雙擊「賬戶: 使用空白密碼的本地賬戶只允許進行控制台登錄」,並停用它,然後確定。如圖: 注意在Home版的Windows XP里是沒有組策略的。

第三、設置共享 做好以上的設置就可以設置共享了,點擊一個文件夾,屬性,共享選項卡,嘿嘿,跟剛剛的不同了吧,下面還多了個許可權的按鈕。如圖: 點擊許可權,默認是EVERYONE,也就是每個用戶都有完全控制的許可權如圖: 這設置不安全,所以我們要把EVERYONE刪除了。

下面添加AAA的許可權,按「添加」,查找用戶名「AAA」,確定之後就組和用戶中就有了,如圖: 其中(BIGEAST\AAA)表示計算機bigeast中的AAA用戶。 如果我們設置AAA有隻讀許可權,只需要在「讀取」那裡打勾就行了。

許可權的說明: 讀取許可權允許用戶:瀏覽或執行文件夾中的文件。 更改許可權允許用戶:改變文件內容或刪除文件。

完全控制許可權允許用戶:完全訪問共享文件夾。 如果設置不同的帳戶不同許可權,重新一次以上步驟。

特別注意,打開了高級共享,系統的所有分區都被默認共享出來,必須把它改回來。 第四、網路用戶訪問共享文件夾 如果網路用戶的操作系統是NT/2000/XP的話,訪問時候提示用戶密碼,只要輸入剛剛設置好的帳戶密碼就可以正常訪問了。

否則無法訪問。
2. 其他電腦共享了 但是打不開 怎麼辦
絡訪問這台計算機→刪除guest賬戶 3.更改網路訪問模式 開始→運行→gpedit.msc→計算機配置→windows設置→安全設置→本地策略→安 全選項→網路訪問:本地賬號的共享和安全模式→更改(僅來賓-本地用戶以來賓身份 驗證)為(經典:本地用戶以自己的身份驗證) 4.檢查本地連接屬性中是否有Microsoft網路客戶端 Microsoft網路客戶端是允許計算機訪問Microsoft網路上的資源,如果沒有,即使 可以PING通也無法訪問資源解決辦法:本地。
3. 電腦共享打不開了
電腦共享後在電腦上打不開共享文件解決辦法 :

一、如果出現「找不到網路路徑」的報錯,先PING一下IP地址。如果PING不通,需要先確認它是否連在網路或者網路連通性是否正常。然後查看是否啟用了防火牆或者屏蔽掉了相應的埠。如果PING IP地址是正常的,但PING目標機器的計算機名不通,則需要查看是否是網路名稱解析有問題。先查看是所有客戶端機器有問題還是某一台機器有問題。如果是所有機器的名稱解析都有問題,那麼你需要到網路的DNS或WINS伺服器上檢查了。如果只是某一台機器有問題,你需要先檢查一下hosts和lmhosts文件;如果正常,可以重新注冊一下DNS名字。

二、如果出現「xxx計算機無法訪問,您可能沒有許可權使用網路資源。請與這台伺服器的管理員聯系以查明您是否有訪問許可權」的報錯,這可能是計算機的安全設置被改動過了,導致目標計算機無法被訪問。可以採取以下步驟解決:

1.打開「我的電腦」,在菜單上選擇「工具」->;「文件夾選項」->;「查看」,清除「使用共享向導(推薦)」的選擇。

2.右鍵點擊「我的電腦」,選擇「管理」,選擇「本地用戶和組」->;「用戶」,右鍵點擊Guest用戶,選「屬性」,清除「帳戶已禁用」的選擇。

3.點擊「開始」->;「運行」,輸入secpol.msc,選擇左邊的「本地策略」->;「用戶權力分配」,雙擊右邊的「從網路訪問此計算機」,保證其中有Everyone,雙擊左邊的「拒絕從網路訪問此計算機」,保證其是空的。

4.選擇左邊的「本地策略」->;「安全選項」,a.確認右邊的「網路訪問:本地帳戶的共享與安全模式」為「經典」;b.確認右邊的「Microsoft網路客戶:為通訊啟用數字簽名(總是)」為「已停用」;c.確認右邊的「Microsoft網路客戶:為通訊啟用數字簽名(如果伺服器允許)」為「已啟用」;d.確認右邊的「Microsoft網路伺服器:為通訊啟用數字簽名(總是)」為「已停用」;e.確認右邊的「Microsoft網路伺服器:為通訊啟用數字簽名(如果伺服器允許)」為「已啟用」。

5.重新啟動計算機。
4. 共享文件夾打不開 所有的設置都是對的 就是打不開
尊敬的用戶您好:

區域網共享文件夾打不開設置方法:

1,打開「計算機」窗口,點擊菜單欄下方的「組織」下拉列表,從中選擇「文件夾和搜索選項」項打開。

2,從打開的「文件夾和搜索選項」界面中,切換到「查看」選項卡,清除勾選「使用共享向導」項,點擊「確定」按鈕。

3,打開「網路和共享中心」窗口,右擊「本地連接」,從彈出的右鍵菜單中選擇「屬性」項。

4,從打開的「本地連接屬性」窗口中,勾選「Microsoft 網路客戶端」項,點擊「確定」按鈕。

5,打開「系統屬性」窗口,點擊「計算機名」選項卡界面中的「更改」按鈕,在此將區域網中相互共享文件的計算機設置在同一個「工作組」中。

6,設置文件夾共享的方法:

右擊要共享的文件夾,從彈出的右鍵菜單中選擇「屬性」項。從彈出的窗口中,切換到「共享」選項卡,點擊「高級共享」按鈕。

7,打開的「高級共享」窗口中,勾選「共享此文件夾」項,點擊「許可權」按鈕。

8,打開「共享許可權」窗口,在此可以設置共享文件的訪問許可權,可根據實際需要進行選擇,即可。

中國電信提供最優質的網路通訊服務,老友換新機,網齡抵現金,百兆寬頻免費體驗,超清電視iTV,電信活動可以直接通過營業廳查詢。
5. 電腦設置文件夾共享有的電腦打不開怎麼辦
WIN7共享文件需要滿足以下條件:

1、所有客戶機設在同一網段內,如都在192.168.1.*網段內(假設路由器IP是192.168.1.1的話);

方法:客戶機設置靜態IP,具體參見:;

2、所有客戶機設在同一工作組內,如都在WORKGROUP

3、WIN7取消默認的密碼共享保護,方法:

1)點擊桌面上的網路;

2)點擊網路和共享中心;

3)點擊更改高級共享設置;

4)右面滑鼠拉到最下面,點關閉密碼保護共享。

4、選擇要共享WIN7上的文件,滑鼠右鍵選擇共享——特定用戶;

5、輸入Everyone,點添加,選擇Everyone,點共享。
6. 我的電腦不能打開共享
1.啟用來賓帳戶。

「控制面板-用戶帳戶-啟用來賓帳戶」 2.安裝BEUI協議。 查看「網上鄰居」屬性——查看「本地連接」屬性——點擊「安裝」——查看「協議」——看其中BEUI協議是否存在,如果存在則安裝這個協議,如果不存在則表明已經安裝了該協議,在Winxp系統默認的情況下該協議是已經安裝好了的。

3.查看本地安全策略設置是否禁用了GUEST賬號。 控制面板——管理工具——本地安全策略——用戶權利指派——查看「拒絕從網路訪問這台計算機」項的屬性——看裡面是否有GUEST帳戶,如果有就把它刪除掉。

4.設置共享文件夾。 你如果不設置共享文件夾的話,網內的其它機器無法訪問到你的機器。

設置文件夾共享的方法有三種,第一種是:「工具--文件夾選項--查看--使用簡單文件夾共享」。這樣設置後,其他用戶只能以Guest用戶的身份訪問你共享的文件或者是文件夾。

第二種方法是:「控制面板--管理工具--計算機管理」,在「計算機管理」這個對話框中,依次點擊「文件夾共享--共享」,然後在右鍵中選擇「新建共享」即可。第三種方法最簡單,直接在你想要共享的文件夾上點擊右鍵,通過「共享和安全」選項即可設置共享。

5.建立工作組。 在Windows桌面上用右鍵點擊「我的電腦」,選擇「屬性」,然後單擊「計算機名」選項卡,看看該選項卡中有沒有出現你的區域網工作組名稱,如「workgroup」等。

然後單擊「網路ID」按鈕,開始「網路標識向導」:單擊「下一步」,選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」;單擊「下一步」,選擇「公司使用沒有域的網路」;單擊「下一步」按鈕,然後輸入你的區域網的工作組名,這里我建議大家用「BROADVIEW」,再次單擊「下一步」按鈕,最後單擊「完成」按鈕完成設置。 重新啟動計算機後,區域網內的計算機就可以互訪了。

6.查看「計算機管理」是否啟用來賓帳戶。 控制面版——計算機管理——本地用戶和組——用戶——啟用來賓帳戶。

機器重新啟動後就可以了。 如果大家想提高訪問別人機器的速度的話,還可以做一些相關操作:控制面版——管理工具——服務——TaskScheler——屬性——啟動方式改為手動,這樣就可以了。

7.用戶權利指派。 「控制面板--管理工具--本地安全策略」,在「本地安全策略」對話框中,依次選擇「本地策略--用戶權利指派」,在右邊的選項中依次對「從網路 *** 問這台計算機」和「拒絕從網路 *** 問這台計算機」這兩個選項進行設置。

「從網路 *** 問這台計算機」選項需要將guest用戶和everyone添加進去;「拒絕從網路 *** 問這台計算機」需要將被拒絕的所有用戶刪除掉,默認情況下guest是被拒絕訪問的。 上述方法的所有步驟並不是設置區域網都必須進行的,因為有些步驟在默認情況下已經設置。

但是只要你的區域網出現了不能訪問的現象,通過上述設置肯定能保證區域網的暢通。

D. 怎樣設置共享

1、簡單文件共享(Simple File Sharing)

打開簡單文件共享很簡單

右鍵點擊驅動器或者文件夾,然後選擇屬性,出現如圖1:

我們只要選中在網路中共享這個文件夾。共享以後,「允許網路用戶更改我的文件」這一項是默認打開的,所以沒有特殊必要的話,我們必須把它前面的勾去掉
共享驅動器會先出現一些安全提示,如圖2:

然後點擊共享驅動器,就會出現如圖一一樣的設置。

開啟GUEST帳戶

這一步很重要
xp默認GUEST帳戶是沒有開啟的,如圖3

要允許網路用戶訪問這台電腦,必須打開GUEST帳戶
依次執行"開始-設置-控制面板-管理工具-計算機管理--本地用戶和組-用戶"在右邊的GUEST賬號上單擊右鍵,選"屬性"然後去掉"賬號已停用"選擇,98用網路用戶登陸,用戶名密碼同在XP下剛輸入的就行
如果還是不能訪問,可能是本地安全策略限制該用戶不能訪問。在啟用了GUEST用戶或者本地有相應賬號的情況下,點擊"開始--設置--控制面板--計算機管理--本地安全策略"打開"本地安全指派--拒絕從網路訪問這台計算機"的用戶列表中如果看到GUEST或者相應賬號請刪除

設置簡單文件共享,網路上的任何用戶都可以訪問,無須密碼,簡單明了。

2、高級文件共享(Professional File Sharing)

xp的高級文件共享是通過設置不同的帳戶,分別給於不用的許可權,即設置ACL(Access Control List,訪問控制列表)來規劃文件夾和硬碟分區的共享情況達到限制用戶訪問的目的。

第一、禁止簡單文件共享:
首先打開一個文件夾,在菜單欄的「工具」,「文件夾選項」,「查看」的選項卡,在高級設置里,去掉「使用簡單文件共享(推薦)」,如圖:

光是這樣並不能啟動高級文件共享,這只是禁用了簡單文件共享,還必須啟用帳戶,設置許可權,才能達到限制訪問的問題。

第二,設置帳戶

進入控制面板的用戶帳戶,有計算機的帳戶和來賓帳戶。僅僅是開啟GUEST帳戶並不能達到多用戶不同許可權的目的。而且在高級文件共享中,Windows XP默認是不允許網路用戶通過沒有密碼的賬號訪問系統。所以,我們必須為不同許可權的用戶設置不同的帳戶。

假如網路其他用戶的訪問許可權都一樣(大多數情況都是這樣),我們只需設置一個用戶就行了。在用戶帳戶里,新建一個用戶,由於我們必須考慮網路安全性,所以所設用戶必須為最小的許可權和最少的服務,類型設置為「受限制用戶」。如上圖的AAA用戶。

在默認的情況下,xp新建帳戶是沒有密碼的,上面說過,默認情況下xp是不允許網路用戶通過沒有密碼的帳戶訪問的。所以,我們必須給剛剛添加的AAA用戶填上密碼。

添加用戶也可以這樣進行:打開 控制面板,「管理工具」,「計算機管理」,「系統工具」,「本地用戶和組」,「用戶」,在右邊的窗口,按右鍵新建用戶,如圖:

如果你希望網路用戶通過此帳戶訪問系統而不需要密碼,需要更改xp的安全策略:
打開控制面板,「管理工具」,「本地安全策略」,展開「本地策略-安全選項」,雙擊「賬戶: 使用空白密碼的本地賬戶只允許進行控制台登錄」,並停用它,然後確定。如圖:

注意在Home版的Windows XP里是沒有組策略的。

第三、設置共享
做好以上的設置就可以設置共享了,點擊一個文件夾,屬性,共享選項卡,嘿嘿,跟剛剛的不同了吧,下面還多了個許可權的按鈕。如圖:

點擊許可權,默認是EVERYONE,也就是每個用戶都有完全控制的許可權如圖:
這設置不安全,所以我們要把EVERYONE刪除了。

下面添加AAA的許可權,按「添加」,查找用戶名「AAA」,確定之後就組和用戶中就有了,如圖:

其中(BIGEAST\AAA)表示計算機bigeast中的AAA用戶。

如果我們設置AAA有隻讀許可權,只需要在「讀取」那裡打勾就行了。

許可權的說明:
讀取許可權允許用戶:瀏覽或執行文件夾中的文件。
更改許可權允許用戶:改變文件內容或刪除文件。
完全控制許可權允許用戶:完全訪問共享文件夾。

如果設置不同的帳戶不同許可權,重新一次以上步驟。

特別注意,打開了高級共享,系統的所有分區都被默認共享出來,必須把它改回來。

第四、網路用戶訪問共享文件夾

如果網路用戶的操作系統是NT/2000/XP的話,訪問時候提示用戶密碼,只要輸入剛剛設置好的帳戶密碼就可以正常訪問了。否則無法訪問。

如果客戶機的操作系統是Windows 95/98/Me,可以設置在登錄Windows時直接登錄到網路,這樣就可以直接登錄Windows xp/2000 /NT。用戶名是這一切的關鍵。然而許多Windows 9X的電腦設置了直接登錄到桌面而不需要提供用戶名和密碼(即Windows 登錄)。如果是這樣的話,點擊 開始-注銷,就會顯示出當前登錄的用戶名。只要確定 注銷,就可以換用其他用戶名登錄了。登錄後,雙擊網路鄰居圖標,就可以瀏覽所有共享的文件夾和硬碟分區。如果在這一步你遇到了錯誤,那麼可能是沒有正確登錄造成的。

E. 文件夾選項沒有「使用簡單文件共享」怎麼辦

開始→控制面板→網路和Internet→網路和共享中心→高級共享設置
啟用【網路發現】、【文件和列印機共享】、【公共文件夾共享】、【關閉密碼保護共享】
重啟,再看看

F. 已經把文件夾選項中的使用簡單文件共享(推薦)去掉,為什麼右鍵無法顯現安全選項

首先系統文件

NTFS
格式
--才能有安全選項
把FAT32硬碟格式改成NTFS
開始—運行—cmd—回車,e盤的轉化就是:
convert
e:
/fs:ntfs把e盤轉化為ntfs.
幾分鍾就能改完,D盤轉換是:convert
d:/fs:ntfs回車

G. 區域網如何共享文件夾

區域網內怎樣讓其它電腦都能訪問到一台電腦上的共享文件夾
①開啟網路共享,並確保兩台電腦都是在同一個工作組。

②開始→控制面板→系統→更改設置→系統屬性→計算機名→更改→工作組→確認→確定。

③開始→控制面板→網路和共享中心→共享高級共享設置

④點選 啟用網路發現、啟用文件和列印機、啟用共享以便可以訪問網路的用戶可以讀取和寫入公用文件夾中的文件、關閉密碼保護共享、允許Windows管理家庭組連接(推薦)→保存修改。

參考資料 jingyan./...a

參考資料 《網路共享》jingyan./season/47130
區域網中兩台電腦怎麼設置共享文件夾?
。。。。。直接把需要共享的文件夾設置共享,然後在網上鄰居裡面找到對方的電腦,直接雙擊就可以了!另一種方法就是設置好文件夾共享以後,在開始菜單裡面輸入對方的IP地址(雙斜杠,例:192.168.1.6),回車就可以看見對方共享的文件夾了。
如何創建一個共享文件夾,與區域網上的計算機共享文件???
新建文件夾或者選擇已經存在的文件夾,右擊選擇屬性,選擇屬性對話框中的共享選項,點擊下面的網路共享和安全的安裝向導,或者直接就選擇「如果您知道在安全方面的風險,但又不想運行向導就共享文件,請單擊此處。」然後在彈出來的啟用文件向導中選擇「只啟用文件向導」確定,之後在點擊「在網路上共享這個文件夾」即可
如何在區域網內設置共享文件夾?
設置問題,設置如下在甲機器里,打開網路連接,在「本地連接」里把MICROSOFT網路文件和列印機共享前的勾打上,如果沒有就要安裝網路服務。1 在運行中輸入GPEDIT.MSC運行組策略.計算機配置/盯INDOWS設置/安全設置/本地策略/安全選項中,找到網路訪問.選擇經典.2 在本地安全策略中,將Guests在拒絕從網路訪問這台計算機中刪除掉,當然你首先在桌面上右鍵點擊"我的電腦"--"管理"--"本地用戶和組"--用戶,將Guests用戶啟用.3 確保計算機在相同的工作組中控制面板--管理工具--本地安全策略--本地策略--用戶權利指派,中找到「從網路訪問此計算機」或者「拒絕從網路訪問這台計算機」,然後檢查一下其中是否出現了Guest賬戶或者其他對應的賬戶,然後根據不同情況進行添加或者刪除,實現訪問共享。
家裡有兩個電腦~怎麼連區域網和文件共享
本地連接 右鍵 屬性 選中網路文件和列印共享,把要共享的文件夾或磁碟設為共享就可以,如果不行按下在檢查

1.啟用來賓帳戶。

「控制面板-用戶帳戶-啟用來賓帳戶」

2.安裝NetBEUI協議。

查看「網上鄰居」屬性——查看「本地連接」屬性——點擊「安裝」——查看 「協議」——看其中NetBEUI協議是否存在,如果存在則安裝這個協議,如果不存在則表明已經安裝了該 協議,在Winxp系統默認的情況下該協議是已經安裝好了的。

3.查看本地安全策略設置是否禁用了GUEST賬號。

控制面板——管理工具——本地安全策略——用戶權利指派——查看「拒絕從網路訪問這台計算機」項的屬性——看裡面是否有GUEST帳戶,如果有就把它刪除掉。

4.設置共享文件夾。

你如閥不設置共享文件夾的話,網內的其它機器無法訪問到你的機器。設置文件夾共享的方法有三種,第一種是:「工具--文件夾選項--查看--使用簡單文件夾共享」。這樣設置後,其他用戶只能以Guest用戶的身份訪問你共享的文件或者是文件夾。第二種方法是:「控制面板--管理工具--計算機管理」,在「計算機管理」這個對話框中,依次點擊「文件夾共享--共享」,然後在右鍵中選擇「新建共享」即可。第三種方法最簡單,直接在你想要共享的文件夾上點擊右鍵,通過「共享和安全」選項即可設置共享。

5.建立工作組。

在Windows桌面上用右鍵點擊「我的電腦」,選擇「屬性」,然後單擊「計算機名」選項卡,看看該選項卡中有沒有出現你的區域網工作組名稱,如「workgroup」等。然後單擊「網路 ID」按鈕,開始「網路標識向導」:單擊「下一步」,選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」;單擊「下一步」,選擇「公司使用沒有域的網路」;單擊「下一步」按鈕,然後輸入你的區域網的工作組名,單擊「下一步」按鈕,最後單擊「完成」按鈕完成設置。

重新啟動計算機後,區域網內的計算機就可以互訪了。

6.查看「計算機管理」是否啟用來賓帳戶。

控制面版——計算機管理——本地用戶和組——用戶——啟用來賓帳戶。機器重新啟動後就可以了。

如果大家想提高訪問別人機器的速度的話,還可以做一些相關操作:控制面版——管理工具——服務——Task Scheler——屬性——啟動方式改為手動,這樣就可以了。

7.用戶權利指派。

「控制面板--管理工具--本地安全策略」,在「本地安全策略」對話框中,依次選擇「本地策略--用戶權利指派」,在右邊的選項中依次對「從網路 *** 問這台計算機」和「拒絕從網路 *** 問這台計算機」這兩個選項進行設置。

「從網路 *** 問這台計算機」選項需要將guest用戶和everyone添加進去;「拒絕從網路 *** 問這台計算機」需要將被拒絕的所有用戶刪除掉,默認情況下guest是被拒絕訪問的。 禁用「使用空密碼的本地用戶只允許進行控制台登錄」。

上述方法的所有步驟並不是設置區域網都必須進行的,因為有些步驟在默認情況下已經設置。但是只要你的區域網出現了不能訪問的現象,通過上述設置肯定能保證區域網的暢通
區域網怎樣可以使共享文件幾個人同時訪問?
xp共享設置

文件夾選項 查看 勾選 使用簡單文件共享

一、控制面板→管理工具→計算機管理→本地用戶和組→用戶。啟用guest來賓帳戶

二、控制面板→管理工具→本地安全策略→本地策略→用戶權利指派里,「從網路訪問此計算機」中加入guest帳戶 ,從「拒絕從網路訪問這台計算機」中刪除guest帳戶;

三、控制面板→管理工具→本地安全策略→本地策略→安全選項里,把「網路訪問:本地帳戶的共享和安全模式」設為「僅來賓-本地用戶以來賓的身份驗證」

開始---運行----輸入:\\192.168.1.* 那台電腦的ip。登陸成功,看到對方共享文件,網上也有打開共享的小工具
怎樣在區域網內指定計算機訪問共享文件夾?
你可以啟用簡單文件共享,然後設置GUEST賬號的密碼就可以了,這樣沒有密碼就不能訪問了。

你也可以參考下面的方法添加其他訪問賬戶。

1.禁用Guest賬梗,然後添加一個賬號並設置密碼(你和訪問你電腦的人知道的).

2.修改用戶訪問策略

單擊「開始→運行」,在運行框中輸入「gpedit.msc」,在組策略窗口中依次展開「本地計算機策略→計算機配置→Windows設置→安全設置→本地策略→用戶權利指派」,打開「從網路訪問此計算機」項,在屬性窗口中添加你添加的這個賬號。這樣就能使用這個賬號從網路中訪問該機的共享資源了。此方法適用於Windows 2000/XP/2003系統。 而別的不知道密碼的電腦就不能訪問
如何把自己的某個文件夾設置為區域網內共享?
首先取消默認的「簡單共享」。打開「我的電腦」,依次點擊「工具→文件夾選項」,在打開的對話框中選擇「查看」選項卡,清空「使用簡單共享(推薦)」前的復選框。

然後創建共享用戶。單擊「開始→設置→控制面板」,打開「用戶帳戶」,創建一個有密碼的用戶,假設用戶名為user00,需要共享資源的機器必須以該用戶共享資源。

接下來設置要共享的目錄(假設為共享目錄為NTFS分區上的目錄test1),並設置只有用戶user00可以共享該目錄下的資源:用滑鼠右鍵單擊要共享的目錄「test1」,單擊「共享和安全」,選擇「共享→共享該文件夾」,點擊「許可權」,單擊「刪除」按鈕將原先該目錄任何用戶(everyone)都可以琺享的許可權刪除,再單擊「添加」按鈕,依次單擊「高級→立即查找」,選擇用戶user00,單擊「確定」添加用戶user00添加,並選擇用戶user00的共享許可權.

以後區域網中的計算機要想查看該共享文件夾中的內容,只有輸入正確的用戶名和密碼,才能查看或修改共享文件夾中的內容。

查看共享文件的方法:

1. 打開網上鄰居就可以看到。

2. 開始--運行-- "\\ 你的IP " 。
如何設置區域網上其他用戶訪問共享文件夾的許可權
第一、禁止簡單文件共享:

首先打開一個文件夾,在菜單欄的「工具」,「文件夾選項」,「查看」的選項卡,在高級設置里,去掉「使用簡單文件共享(推薦)」,如下圖:

光是這樣並不能啟動高級文件共享,這只是禁用了簡單文件共享,還必須啟用帳戶,設置許可權,才能達到限制訪問的問題。

第二,設置帳戶

進入控制面板的用戶帳戶,有計算機的帳戶和來賓帳戶。僅僅是開啟GUEST帳戶並不能達到多用戶不同許可權的目的。而且在高級文件共享中,Windows XP默認是不允許網路用戶通過沒有密碼的賬號訪問系統。所以,我們必須為不同許可權的用戶設置不同的帳戶。

假如網路其他用戶的訪問許可權都一樣(大多數情況都是這樣),我們只需設置一個用戶就行了。在用戶帳戶里,新建一個用戶,由於我們必須考慮網路安全性,以所設用戶必須為最小的許可權和最少的服務,類型設置為「受限制用戶」。如上圖的AAA用戶。

在默認的情況下,xp新建帳戶是沒有密碼的,上面說過,默認情況下xp是不允許網路用戶通過沒有密碼的帳戶訪問的。所以,我們必須給剛剛添加的AAA用戶填上密碼。

添加用戶也可以這樣進行:打開 控制面板,「管理工具」,「計算機管理」,「系統工具」,「本地用戶和組」,「用戶」,在右邊的窗口,按右鍵新建用戶,如下圖:

如果你希望網路用戶通過此帳戶訪問系統而不需要密碼,需要更改xp的安全策略:

打開控制面板,「管理工具」,「本地安全策略」,展開「本地策略-安全選項」,雙擊「賬戶: 使用空白密碼的本地賬戶只允許進行控制台登錄」,並停用它,然後確定。如下圖:

注意:在Home版的Windows XP里是沒有組策略的。

第三、設置共享

做好以上的設置就可以設置共享了,點擊一個文件夾,屬性,共享選項卡,嘿嘿,跟剛剛的不同了吧,下面還多了個許可權的按鈕。如下圖:

點擊許可權,默認是EVERYONE,也就是每個用戶都有完全控制的許可權如下圖:

其中(BIGEASTAAA)表示計算機bigeast中的AAA用戶。

如果我們設置AAA有隻讀許可權,只需要在「讀取」那裡打勾就行了。

許可權的說明:

讀取許可權允許用戶:瀏覽或執行文件夾中的文件。

更改許可權允許用戶:改變文件內容或刪除文件。

完全控制許可權允許用戶:完全訪問共享文件夾。

如果設置不同的帳戶不同許可權,重新一次以上步驟。

特別注意,打開了高級共享,系統的所有分區都被默認共享出來,必須把它改回來。

如果網路用戶的操作系統是NT/2000/XP的話,訪問時候提示用戶密碼,只要輸入剛剛設置好的帳戶密碼就可以正常訪問了。否則無法訪問。
區域網怎樣共享另一台電腦上的文件
在你想要復制的區域網文件佳開 ftp然後設置好登陸帳號和密碼就行了

1.把你的機器的一個文件夾設置共享,並設置完全訪問。用另一台機器在網上鄰居上查找你的共享信息,並寫入到你的電腦中就行了。

2.建立遠程訪問。把另一台計算機設置允許遠程訪問。

具體方法是,右鍵單擊我的電腦彈出系統屬性對話框。在遠程中設置允許遠程協助和遠程桌面。在選擇用選擇你的機器後,建立你倆之間的遠程訪問。

關於遠程協助

在您的朋友連接上後,他將可以看到您的計算機屏幕並與您實時對話。在您允許的情況下,您的朋友甚至可以用他的滑鼠和和鍵盤在您的計算機上操作。

注意您和您的助手必須同時使用 Windows Messenger 或一個 MAPI 兼容的電子郵件帳戶,例如 Microsoft Outlook 或 Outlook Express。

在使用遠程協助時,您和您的助手必須連接到 Internet。

如果啟用了 Windows 防火牆,遠程協助將暫時打開防火牆埠。

如果您正在企業網或區域網上工作,防火牆可能阻止您使用遠程協助。在這種情況下,使用遠程協助之前請與網路管理員聯系。

遠程桌面概述使用 Windows XP Professional 上的遠程桌面,您可以從其他計算機 *** 問運行在自己計算機上的 Windows 會話。這意味著您可以從家裡連接到工作計算機,並訪問所有應用程序、文件和網路資源,好像正坐在工作計算機前面。您可以讓程序運行在工作計算機上,然後當回到家時可以在家庭計算機上看見正在運行該程序的工作計算機的桌面。

連接到工作計算機時,遠程桌面將自動鎖定該計算機,這樣其他任何人都無法在您不在場時訪問應用程序和文件。返回工作計算機後,可以按 Ctrl+Alt+Del 解除鎖定。

遠程桌面還允許多個用戶在一台計算機上擁有活動的會話。這意味著多個用戶可以讓他們的應用程序保持運行狀態,並保留他們的 Windows 會話狀態,甚至在其他人登錄時依然如此。

使用「快速用戶切換」,可以在相同計算機上很容易地從一個用戶切換到另一個。例如,假設您在家工作,並且已經登錄到辦公室的計算機,以更新開支報告。在您工作的同時,家庭成員需要使用家庭計算機檢查重要的電子郵件。您可以斷開遠程桌面,允許其他用戶登錄並查收郵件,然後重新連接到辦公室計算機,這時您看見的開支報告將與剛才完全一樣。「快速用戶切換」可用於獨立計算機和工作組中的成員計算機。

遠程桌面可以用於實現各種使用場景,包括:

在家工作 - 在家裡訪問在辦公室計算機上進行的工作,包括對所有本地和遠程設備的全部訪問能力。

協作- 讓您的同事可以從辦公室看到您的桌面,以便調試某些代碼、更新 Microsoft Power Point 幻燈片或者校對文檔。

共享控制台 - 允許多個用戶維護同一台計算機上的不同程序和配置會話,例如用於出納台或銷售台。

要使用遠程桌面,需要如下條件:

能夠連接區域網或 Internet 的運行 Windows XP Professional 的計算機(「遠程」計算機)。

能夠通過網路連接、數據機或者虛擬專用網 (VPN) 連接訪問區域網的另一台計算機(「家庭」計算機)。該計算機必須安裝「遠程桌面連接」,以前稱為「終端服務」客戶端。

適當的用戶帳戶和許可權。

H. guest許可權問題

guest用戶屬於user組,user組的許可權決guest能做什麼,如果你不是2003或者2000server的話,可能不能修改組的許可權。
我的電腦上點右鍵,管理,有個用戶管理,你可以在裡面看到每個用戶屬於哪個組。

I. 設置共享問題

原因是你WIN7要共享的文件夾沒有設成共享(可加密碼) —_—!

【補充】——搜來的,懶得修改了,可以解決你的問題。
硬體:兩台電腦都要有網卡
1 網線直接連接兩台機器
2 通過集線器或交換機連接兩台機器
3 通過路由器連接兩台機器

軟體:
區域網98、2000、XP互訪問題解決完全手冊XP文件共享完全手冊

WIN xp是NT內核的,所以在網路安全的要求比9x要高。在文件共享方面,也不同於9x。在9x的系統中只需要在共享中設個密碼,就可以只讓知道密碼的用戶登陸。而xp卻無法這樣簡單地實現。

win xp的共享分為兩中:簡單文件共享(Simple File Sharing)和高級文件共享(Professional File Sharing)。xp在默認情況下是打開簡單文件共享的。

一、簡單文件共享

打開簡單文件共享很簡單,只要右鍵點擊驅動器或者文件夾,然後選擇屬性,出現如下圖所

我們只要選中在網路中共享這個文件夾。共享以後,「允許網路用戶更改我的文件」這一項是默認打開的,所以沒有特殊必要的話,我們必須把它前面的勾去掉共享驅動器會先出現一些安全提示,如下圖:

然後點擊共享驅動器,就會出現如圖一一樣的設置。

開啟GUEST帳戶

這一步很重要,xp默認GUEST帳戶是沒有開啟的,如下圖:

要允許網路用戶訪問這台電腦,必須打開GUEST帳戶。依次執行"開始-設置-控制面板-管理工具-計算機管理--本地用戶和組-用戶"在右邊的GUEST賬號上單擊右鍵,選"屬性"然後去掉"賬號已停用"選擇,98用網路用戶登陸,用戶名密碼同在XP下剛輸入的就行。

如果還是不能訪問,可能是本地安全策略限制該用戶不能訪問。在啟用了GUEST用戶或者本地有相應賬號的情況下,點擊"開始--設置--控制面板--計算機管理--本地安全策略"打開"本地安全指派--拒絕從網路訪問這台計算機"的用戶列表中如果看到GUEST或者相應賬號請刪除設置簡單文件共享,網路上的任何用戶都可以訪問,無須密碼,簡單明了。

二、高級文件共享

xp的高級文件共享是通過設置不同的帳戶,分別給於不用的許可權,即設置ACL(Access Control List,訪問控制列表)來規劃文件夾和硬碟分區的共享情況達到限制用戶訪問的目的。

第一、禁止簡單文件共享:

首先打開一個文件夾,在菜單欄的「工具」,「文件夾選項」,「查看」的選項卡,在高級設置里,去掉「使用簡單文件共享(推薦)」,如下圖:

光是這樣並不能啟動高級文件共享,這只是禁用了簡單文件共享,還必須啟用帳戶,設置許可權,才能達到限制訪問的問題。

第二,設置帳戶

進入控制面板的用戶帳戶,有計算機的帳戶和來賓帳戶。僅僅是開啟GUEST帳戶並不能達到多用戶不同許可權的目的。而且在高級文件共享中,Windows XP默認是不允許網路用戶通過沒有密碼的賬號訪問系統。所以,我們必須為不同許可權的用戶設置不同的帳戶。

假如網路其他用戶的訪問許可權都一樣(大多數情況都是這樣),我們只需設置一個用戶就行了。在用戶帳戶里,新建一個用戶,由於我們必須考慮網路安全性,以所設用戶必須為最小的許可權和最少的服務,類型設置為「受限制用戶」。如上圖的AAA用戶。

在默認的情況下,xp新建帳戶是沒有密碼的,上面說過,默認情況下xp是不允許網路用戶通過沒有密碼的帳戶訪問的。所以,我們必須給剛剛添加的AAA用戶填上密碼。

添加用戶也可以這樣進行:打開 控制面板,「管理工具」,「計算機管理」,「系統工具」,「本地用戶和組」,「用戶」,在右邊的窗口,按右鍵新建用戶,如下圖:

如果你希望網路用戶通過此帳戶訪問系統而不需要密碼,需要更改xp的安全策略:

打開控制面板,「管理工具」,「本地安全策略」,展開「本地策略-安全選項」,雙擊「賬戶: 使用空白密碼的本地賬戶只允許進行控制台登錄」,並停用它,然後確定。如下圖:

注意:在Home版的Windows XP里是沒有組策略的。

第三、設置共享

做好以上的設置就可以設置共享了,點擊一個文件夾,屬性,共享選項卡,嘿嘿,跟剛剛的不同了吧,下面還多了個許可權的按鈕。如下圖:

點擊許可權,默認是EVERYONE,也就是每個用戶都有完全控制的許可權如下圖:

其中(BIGEASTAAA)表示計算機bigeast中的AAA用戶。

如果我們設置AAA有隻讀許可權,只需要在「讀取」那裡打勾就行了。

許可權的說明:

讀取許可權允許用戶:瀏覽或執行文件夾中的文件。

更改許可權允許用戶:改變文件內容或刪除文件。

完全控制許可權允許用戶:完全訪問共享文件夾。

如果設置不同的帳戶不同許可權,重新一次以上步驟。

特別注意,打開了高級共享,系統的所有分區都被默認共享出來,必須把它改回來。

第四、網路用戶訪問共享文件夾

如果網路用戶的操作系統是NT/2000/XP的話,訪問時候提示用戶密碼,只要輸入剛剛設置好的帳戶密碼就可以正常訪問了。否則無法訪問。

如果客戶機的操作系統是Windows 95/98/Me,可以設置在登錄Windows時直接登錄到網路,這樣就可以直接登錄Windows xp/2000 /NT。用戶名是這一切的關鍵。然而許多Windows 9X的電腦設置了直接登錄到桌面而不需要提供用戶名和密碼(即Windows 登錄)。如果是這樣的話,點擊 開始-注銷,就會顯示出當前登錄的用戶名。只要確定 注銷,就可以換用其他用戶名登錄了。登錄後,雙擊網路鄰居圖標,就可以瀏覽所有共享的文件夾和硬碟分區。如果在這一步你遇到了錯誤,那麼可能是沒有正確登錄造成的。

解決Win98的無法訪問Win2000、winxp辦法

常用辦法:

在Win2000 professional的用戶管理中使GUEST用戶有效就可以了。

操作方法:控制面板→用戶和密碼→高級→高級→點「用戶」文件夾→然後在右邊的Guest(供來賓訪問計算機或訪問域的內置帳戶)上點右鍵進行其屬性設置→在常規選項中將「帳戶已停用」前的對勾去掉即可。

以「每伺服器」模式安裝的Windows 2000 Server、Windows 2000 Advanced Server系統,操作方法是:控制面板→管理工具→計算機管理→「系統工具」選項里「本地用戶和組」→然後在右邊的Guest(供來賓訪問計算機或訪問域的內置帳戶)上點右鍵進行其屬性設置→在常規選項中將「帳戶已停用」前的對勾去掉即可。

如還沒解決,請往下看:

對策一:在Win2000/XP中啟用Guest用戶。在Win2000/XP系統安裝之後會預設建立兩個用戶賬戶,即Administrator(系統管理員)和Guest(來賓賬戶),所有在本地計算機沒有被分配到賬戶的用戶都將默認使用Guest賬戶,該賬戶是沒有密碼的。不過,在預設設置下,這個Guest賬戶並未被啟用,我們可以從「控制面板|管理工具|計算機管理|本地用戶和組|用戶」中找到「Guest」賬戶,並用滑鼠右擊打開「Guest屬性」對話框(如圖6),去除這里的「賬戶已停用」復選框上的對鉤標記,這樣退出後就可以從Win98中訪問到Win2000/XP了。

其實,啟用了Guest賬戶後,最大的好處是從Win98訪問Win2000/XP時就不需要輸入用戶名和密碼了,這種方法比較適合於用戶不確定、訪問量較大的區域網,但對家庭用戶來說並不適用。

對策二:檢查Win2000/XP中是否存在安全策略限制。有時,Win2000/XP「聰明」過了頭,雖然我們已經啟用了Guest賬戶,從Win98中卻仍然無法訪問Win2000/XP,這時就要從「控制面板|管理工具|本地安全策略|本地策略|用戶權利指派」中找到「從網路訪問此計算機」或者「拒絕從網路訪問這台計算機」,然後檢查一下其中是否出現了Guest賬戶或者其他對應的賬戶,然後根據不同情況進行添加或者刪除即可。

對策三:停用本地連接上的防火牆。防火牆是充當網路與外部世界之間的保衛邊界的安全系統,微軟在WinXP中為用戶提供了一個內置的Internet連接防火牆(ICF),啟用後可以限制某些不安全信息從外部進入內部網路。不過,如果您是在本地連接上啟用了這個防火牆,那麼就會造成工作組之間無法互訪,出現「XXX無法訪問」、「您可能沒有許可權使用網路資源」、「請與這台伺服器的管理員聯系以查明您是否有訪問許可權」、「找不到網路路徑」等類似的提示,此時請在圖7中停用本地連接的防火牆屏蔽。

停用ICF

對策四:為WinXP添加NetBEUI協議。其實,直接添加NetBEUI協議對於解決不能互訪的問題有時反而更為簡單一些,而且它可以解決上面提到的啟用防火牆的問題。Win98安裝時會自動安裝NetBEUI協議,但由於WinXP已經不再提供對NetBEUI協議的技術支持,因此只能手工添加了。

找出WinXP安裝光碟,進入「ValueaddMsftNetNetbeui」文件夾下,這里有Nbf.sys、Netbeui.txt、Netnbf.inf共3個文件,先將Nbf.sys文件復制到本機的「WindowsSystem32Drivers」文件夾下(這里的本機指安裝了WinXP的那台電腦),再將Netnbf.inf文件復制到本機的「WindowsINF」文件夾下,Netbeui.txt文件可有可無。不過, INF文件夾具有隱藏屬性,用戶需要先在WinXP下的「工具|屬性」窗口中選擇顯示文件才可以看到該目錄。另外,我們也可以在圖8所示對話框中選擇「從磁碟安裝」,插入WinXP安裝磁碟,一步步進入「ValueaddMsftNetNetbeui」文件夾,找到Netnbf.inf文件打開,然後就可以安裝NetBEUI協議了。

選擇「從磁碟安裝」方式。

對策五:啟用Win98中的「文件及列印機共享」。這是一個很簡單但卻經常被人忽略的問題,就是裝有Win2000/XP的機器雖然可以從「網上鄰居」中發現裝有Win98的機器,但卻無法訪問,這是因為Win98未啟用「允許其他用戶訪問我的文件」而造成的,啟用該選項就可以解決這個問題

區域網內Windows XP與Windows 98se的雙向訪問解決

1、在XP上安裝NetBEUI協議

在WINXP安裝光碟下VALUEADDMSFTNETNETBEUI目錄下,有三個文件,其中NETBEUI.TXT作了如下說明:

NetBEUI (NBF) 是一個不可路由的協議,適用於小規模的網路。Microsoft Windows 不再支持此協議。如果產品支持人員提示您安裝此協議作為臨時解決方法,請按照下面的指示進行。

在 Windows XP 和 Windows 2002 上安裝 NetBEUI 協議的方法。

* 復制 nbf.sys 到 %SYSTEMROOT%SYSTEM32DRIVERS 目錄

* 復制 netnbf.inf 到 %SYSTEMROOT%INF 目錄

* 打開網路連接屬性,單擊 "安裝..." 按鈕來安裝 NetBEUI 協議

註:%SYSTEMROOT%是你安裝XP的目錄名,我的是WINDOWS。

2、看一下安全設置是否禁止GUEST

在開啟了系統Guest用戶的情況下,點擊「開始」-》「運行」,輸入gpedit.msc,可以調出組策略編輯器,在「本地計算機策略計算機配置Windows設置安全設置本地策略用戶權利指派拒絕從網路訪問這台計算機」中赫然可以看到有Guest用戶!如果在這里刪除Guest用戶,那麼其他電腦就可以從網上鄰居中查看這台電腦的共享目錄了。 有的機子上並不一定有禁止GUEST的,這時你就不必做什麼操作了。

3、特別說明:以上的操作是因為本單位的區域網上的機子用了NETBEUI協議。XP安裝時默認不裝此協議,

J. 求高手,不同電腦賬戶怎麼不共享文件

來賓賬戶(guest)或者受限用戶(user)的許可權設置

當你的電腦經常需要被別人使用,但是你又不希望別人看你的某些重要文件或者不允許別人運行某些應用程序或者擔心自己系統某些重要參數被修改時,你可以先以管理員身份登錄Windows系統,參照以下幾條作相應設置,然後開通來賓賬戶或者新建一個普通user賬戶(不是管理員,而是受限用戶),讓別人用這個賬戶登錄系統,這時你就可以放心你的電腦任意讓別人折騰。

一、限制用戶對文件的訪問許可權
如果程序所在的磁碟分區文件系統為NTFS格式,管理員賬戶可以利用NTFS文件系統提供的文件和文件夾安全選項控制用戶對程序及文件的訪問許可權。通常情況下,一個應用程序安裝到系統後,本地計算機的所有賬戶都可以訪問並運行該應用程序。如果取消分配給指定用戶對該應用程序或文件夾的訪問許可權,該用戶也就失去了運行該應用程序的能力。
例如,要禁止受限用戶運行Outlook Express應用程序,可以進行如下的操作:
(1)、以administrator賬戶登錄系統,如果當前系統啟用了簡單文件共享選項,需要將該選項關閉。具體做法是,在Windows瀏覽器窗口點擊「工具」菜單下的「文件夾選項」,點擊「查看」選項頁,取消「使用簡單文件共享」選項的選擇,點擊「確定」。
(2)、打開Program Files文件夾,選中Outlook Express文件夾並單擊右鍵,選擇「屬性」。
(3)、點擊「安全」選項頁,可以看到Users組的用戶對該文件夾具有讀取和運行的許可權,點擊「高級」。
(4)、取消「從父項繼承那些可以應用到子對象的許可權項目,包括那些再次明確定義的項目」選項的選擇,在彈出的提示信息對話框,點擊「復制」,此時可以看到用戶所具有的許可權改為不繼承的。
(5)、點擊「確定」,返回屬性窗口,在「用戶或組名稱」列表中,選擇Users項目,點擊「刪除」,點擊「確定」,完成許可權的設置。
要取消指定用戶對文件或程序的訪問限制,需要為文件或文件夾添加指定的用戶或組並賦予相應的訪問許可權。
這種方法允許管理員針對每個用戶來限制他訪問和運行指定的應用程序的許可權。但是這需要一個非常重要的前提,那就是要求應用程序所在的分區格式為NTFS,否則,一切都無從談起。
對於FAT/FAT32格式的分區,不能應用文件及文件夾的安全選項,我們可以通過設置計算機的策略來禁止運行指定的應用程序。

二、啟用「不要運行指定的Windows應用程序」策略
在組策略中有一條名為「不要運行指定的Windows應用程序」策略,通過啟用該策略並添加相應的應用程序,就可以限制用戶運行這些應用程序。設置方法如下:
(1)、在「開始」「運行」處執行gpedit.msc命令,啟動組策略編輯器,或者運行mmc命令啟動控制台,並將「組策略」管理單元載入到控制台中;
(2)、依次展開「『本地計算機』策略」「用戶設置」「管理模板」,點擊「系統」,雙擊右側窗格中的「不要運行指定的Windows應用程序」策略,選擇「已啟用」選項,並點擊「顯示」。
(3)、點擊「添加」,輸入不運行運行的應用程序名稱,如命令提示符cmd.exe,點擊「確定」,此時,指定的應用程序名稱添加到禁止運行的程序列表中。
(4)、點擊「確定」返回組策略編輯器,點擊「確定」,完成設置。
當用戶試圖運行包含在不允許運行程序列表中的應用程序時,系統會提示警告信息。把不允許運行的應用程序復制到其他的目錄和分區中,仍然是不能運行的。要恢復指定的受限程序的運行能力,可以將「不要運行指定的Windows應用程序」策略設置為「未配置」或「已禁用」,或者將指定的應用程序從不允許運行列表中刪除(這要求刪除後列表不會成為空白的)。
這種方式只阻止用戶運行從Windows資源管理器中啟動的程序,對於由系統過程或其他過程啟動的程序並不能禁止其運行。該方式禁止應用程序的運行,其用戶對象的作用范圍是所有的用戶,不僅僅是受限用戶,Administrators組中的賬戶甚至是內建的administrator帳戶都將受到限制,因此給管理員帶來了一定的不便。當管理員需要執行一個包含在不允許運行列表中的應用程序時,需要先通過組策略編輯器將該應用程序從不運行運行列表中刪除,在程序運行完成後,再將該程序添加到不允許運行程序列表中。需要注意的是,不要將組策略編輯器(gpedit.msc)添加到禁止運行程序列表中,否則會造成組策略的自鎖,任何用戶都將不能啟動組策略編輯器,也就不能對設置的策略進行更改。
提示:如果沒有禁止運行「命令提示符」程序的話,用戶可以通過cmd命令,從「命令提示符」運行被禁止的程序,例如,將記事本程序(notepad.exe)添加不運行列表中,通過XP的桌面運行該程序是被限制的,但是在「命令提示符」下運行notepad命令,可以順利的啟動記事本程序。因此,要徹底的禁止某個程序的運行,首先要將cmd.exe添加到不允許運行列表中。

三、設置軟體限制策略
軟體限制策略是本地安全策略的一個組成部分,管理員通過設置該策略對文件和程序進行標識,將它們分為可信任和不可信任兩種,通過賦予相應的安全級別來實現對程序運行的控制。這個措施對於解決未知代碼和不可信任代碼的可控制運行問題非常有效。軟體設置策略使用兩個方面的設置對程序進行限制:安全級別和其他規則。
安全級別分為「不允許的」和「不受限制的」兩種。其中,「不允許的」將禁止程序的運行,不論用戶的許可權如何;「不受限的」允許登錄用戶使用他所擁有的許可權來運行程序。
其它規則,即由管理員通過制定規則對指定的一批或一個文件和程序進行標識,並賦予「不允許的」或「不受限的」安全級別。在這個部分中,管理員可以制定四種類型的規則,按照優先順序別分別是:散列規則、證書規則、路徑規則和Internet區域規則,這些規則將對文件的訪問和程序的運行提供最大限度的授權級別。
軟體限制策略的設置
1、訪問軟體限制策略
作為本地安全策略的一部分,軟體限制策略同時也包含在組策略中,這些策略的設置必須以administrator賬戶或Administrators組成員的身份登錄系統。軟體限制策略的訪問方式有兩種:
(1)、在「開始」「運行」處運行secpol.msc,啟動本地安全策略編輯器,在「安全設置」下可以看到「軟體限制策略」項目。
(2)、在「開始」「運行」處運行gpedit.msc,啟動組策略編輯器,在「計算機設置」「Windows設置」「安全設置」下可以看到「軟體限制策略」。
2、新建軟體限制策略
首次打開「軟體限制策略」時,該項目是空的。策略需要由管理員手動添加。方法是點擊「軟體限制策略」使其處於選中狀態,點擊編輯器窗口「操作」菜單下的「新建一個策略」項目,此時可以看到「軟體限制策略」下增加了「安全級別」和「其它規則」以及三條屬性,如圖2所示。一旦執行了新建策略操作後,就不能再次執行該操作,並且這個策略也不能刪除。
3、設置默認的安全級別
新建軟體限制策略後,策略的默認安全級別為「不受限的」,如果要更改默認的安全級別,需要在「安全級別」中進行設置,方法如下:
(1)、打開「安全級別」,在右側窗格中,可以看到有兩條設置,其中圖標中帶有一個小對號的設置為默認設置;
(2)、點擊不是默認值的那條設置,單擊右鍵,選擇「設置為默認」項。當設置「不允許的」為默認值時,系統會顯示一個提示信息對話框,點擊「確定」即可。
該步驟也可以雙擊非默認的設置,在彈出的屬性窗口中,點擊「設為默認值」。
4、設置策略的作用范圍和對象
通過策略的「強制」屬性可以設置策略應用的軟體文件是否包含庫文件以及作用的對象是否包含管理員賬戶。通常情況下,為了避免引起系統不必要的問題以及便於對系統的管理,策略的作用范圍應設置為不包含庫文件的所有軟體文件,作用對象設置為除本地管理員外的所有用戶。設置的方法如下:
(1)、單擊「軟體限制策略」,雙擊右側窗格中的「強制」屬性項目;
(2)、選擇「除去庫文件(如Dll文件)以外的所有軟體文件」選項和「除本地管理員以外的所有用戶」選項,單擊「確定」。
5、制定規則
只通過安全級別的設置,顯然不能很好的實現對文件和程序的控制,必須通過制定合理的規則來標識那些禁止或允許運行的文件和程序,並進而實現對這些文件和程序的靈活控制。上文中提到可制定規則的類型有四種:散列規則、證書規則、路徑規則和Internet區域規則。它們標識文件以及制定規則的方法如下:
散列規則:利用散列演算法計算出指定文件的散列,這個散列是唯一標識該文件的一系列定長位元組。制定了散列規則後,用戶訪問或運行文件時,軟體限制策略會根據文件的散列及安全級別來允許或阻止對該文件進行訪問或運行。當文件移動或重命名,不會影響文件的散列,軟體限制策略對該文件依然有效。制定方法如下:
(1)、點擊「軟體限制策略」下的「其它規則」,在「其他規則」上單擊右鍵,或在右側窗格的空白區域單擊右鍵,選擇「新散列規則」。
(2)、點擊「瀏覽」,指定要標識的文件或程序,例如cmd.exe,確認後,在文件散列中可以看到計算出來的散列,在「安全級別」中選擇「不允許的」或「不受限的」,點擊「確定」,在「其它規則」中可以看到新增了一條類型為散列的規則。
證書規則:利用與文件或程序相關聯的簽名證書進行標識。證書規則需要的證書可以是自簽名的、由證書頒發機構(CA)頒發或是由Windows2000公鑰機構發布。證書規則不應用於EXE文件和DLL文件,它主要應用於腳本和Windows安裝程序包。當某個文件由其關聯的簽名證書標識後,運行該文件時,軟體限制策略會根據該文件的安全級別來決定是否可以運行。文件的移動和更名不會對證書規則的應用產生影響。制定證書規則時要求能夠訪問到用來標識文件的證書文件,證書文件的擴展名為.CER。創建方法同散列規則。
路徑規則:利用文件或程序的路徑進行標識,該規則可以針對一個指定的文件、用通配符表示的一類文件或是某一路徑下的所有文件及子文件夾中的文件。由於標識是由路徑來完成的,當文件移動或重命名時,路徑規則會失去作用。在路徑規則中,根據路徑范圍的大小,優先順序別各有高低,范圍越大,優先順序越低。通常路徑的優先順序從高到低為:指定的文件、帶路徑的以通配符表示的一類文件、通配符表示的一類文件、路徑、上一級路徑。創建方法同散列規則。
Internet區域規則:利用應用程序下載的Internet區域進行標識。區域主要包括:Internet、本地Intranet、本地計算機、受限制的站點、受信任的站點。該規則主要應用於Windows的安裝程序包。創建方法同散列規則。
6、維護可執行代碼的文件類型
不論是那種規則,它所影響的文件類型只有「指派的文件類型」屬性中列出的那些類型,這些類型是所有規則共享的。某些情況下,管理員可能需要刪除或添加某種類型的文件,以便規則能夠對這類文件失去或產生作用,這就需要我們來維護「指派的文件類型」屬性。方法如下:
(1)、單擊「軟體限制策略」,雙擊右側窗格中的「指派的文件類型」屬性項目;
(2)、如果新增一種文件類型,在「文件擴展名」處輸入添加的擴展名,點擊「添加」;如果要刪除一種文件類型,單擊列表中的制定類型,點擊「刪除」。
7、利用規則的優先順序靈活控製程序的運行
四種規則的優先順序從高到依次為:散列規則、證書規則、路徑規則、Internet區域規則。如果有超過一條以上的規則同時作用於同一個程序,那麼優先順序最高的規則設定的安全級別將決定該程序是否能運行。如果多於一條的同類規則作用於同一個程序,那麼同類規則中最具限制力的規則將起作用。這為我們提供了一條對程序的運行進行靈活控制的途徑。單一規則的作用效果雖然全面,但是也限制了我們所需要的那些部分,復合規則的綜合作用將產生諸如「除了我們需要的/不需要的以外,其他全部不允許/不受限制」這樣的效果,這也許才是我們真正需要的安全級別。
提示:軟體限制策略的生效需要注銷並重新登錄系統。如果在軟體限制策略中為一個程序制定了一條安全級別為「不受限的」規則,而這個程序包含在「不要運行指定的Windows應用程序」策略的不允許運行程序列表中,那麼最終這個程序是不允許運行的。要取消對程序的限制,需要將相關的規則刪除:在「其他規則」中的規則列表中,在要刪除的規則上點擊右鍵,選擇「刪除」即可。
上述三種限製程序運行的措施各有特點。從限制的實現方法和效果來看,限制用戶對文件的訪問許可權可以讓管理員以Administartor賬戶身份對所有用戶的許可權進行控制,作用的范圍可以是所有類型的文件和文件夾,但是這種方法受到應用環境的限制。採取基於策略的措施,不論是啟用「不要運行指定的Windows應用程序」策略還是設置軟體限制策略,對於要限制的用戶對象作用范圍來講都是用戶組,不能針對具體的用戶進行設置,要麼是所有的用戶,要麼是除管理員組外的所有用戶。但是這些措施對系統環境的要求不高,在XP系統中都可以進行實施。另外,基於策略的設置可以對計算機進行更加靈活的管理。特別是軟體限制策略允許管理員通過多種方式對程序進行標識,對於程序的運行具有很高的可控性。

閱讀全文

與由於啟用了簡單文件共享相關的資料

熱點內容
編程寫東西都寫得是什麼 瀏覽:35
蔚來怎麼推薦app 瀏覽:269
6s輸入密碼來使用siri 瀏覽:742
程序員黑客頭像酷 瀏覽:739
mvc接受上傳文件 瀏覽:365
程序員可以轉金融嗎 瀏覽:193
無需用戶名密碼的共享 瀏覽:775
一加怎麼和win10傳輸文件 瀏覽:425
大數據分析哪些行業 瀏覽:848
win10刪除自動更新文件在哪裡 瀏覽:581
cad打開一個文件要關閉另一文件 瀏覽:432
鋼鐵雄心4升級包 瀏覽:558
一加找不到恢復文件 瀏覽:960
遼寧高中查分數的app有哪些 瀏覽:790
考研復試編程題可以考什麼 瀏覽:118
微信老男人頭像圖片 瀏覽:588
貸款app有哪些東西 瀏覽:74
sim卡突然無網路連接怎麼辦 瀏覽:150
制度文件內容要簡潔 瀏覽:96
java正則表達式一個或多個空格 瀏覽:420

友情鏈接