《網(wǎng)上鄰居無法訪問您可能沒有權限使用網(wǎng)絡資源解決方案(共6頁)》由會員分享,可在線閱讀,更多相關《網(wǎng)上鄰居無法訪問您可能沒有權限使用網(wǎng)絡資源解決方案(共6頁)(6頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、精選優(yōu)質(zhì)文檔-----傾情為你奉上
網(wǎng)上鄰居無法訪問您可能沒有權限使用網(wǎng)絡資源解決方案
在工作站訪問服務器時,工作站的“網(wǎng)上鄰居”中可以看到服務器的名稱,但是點擊后卻無法看到任何共享內(nèi)容,或者提示找不到網(wǎng)絡徑、無權訪問等問題
1.檢查計算機之間的物理連接
2.確保所有計算機上都安裝了TCP/IP,并且工作正常
3.使用ping命令測試網(wǎng)絡中兩臺計算機之間的連接
4.使用ping命令測試網(wǎng)絡中名稱解析是否正常
5.正確安裝網(wǎng)絡組件
首先右擊網(wǎng)上鄰居-屬性,選擇要共享的網(wǎng)卡。把IP設置在局域網(wǎng)的同一個網(wǎng)段上。比如192.168.1.X網(wǎng)段。然后看一下TCP/IP的高級屬性中,是否開
2、啟NETBIOS在
利用WINNT4.0構建的網(wǎng)絡系統(tǒng)中,對每一臺主機的唯一標識信息是它的NetBIOS名,系統(tǒng)是利用WINS服務、信息廣播方式及Lmhost文件等多種模式將NetBIOS名解析為相應IP地址,從而實現(xiàn)信息通訊在內(nèi)部網(wǎng)絡系統(tǒng)中(也就是通常我們所說的局域網(wǎng)中),利用NetBIOS名實現(xiàn)信息通訊是非常方便、快捷的。但是在Internet上對一臺主機的唯一標識信息是它的FQDN格式的域名(),在Internet是利用DNS標準來實現(xiàn)將域名解析為相應IP地址,WIN2K支持動態(tài)DNS,運行活動目錄服務的機器可動態(tài)地更新DNS表。WIN2K網(wǎng)絡中可以不再需要WINS服務,但是WIN2K
3、仍然支持WINS,這是由于向后兼容的原因。目前,大多數(shù)網(wǎng)絡是混合網(wǎng),既有Win98等系統(tǒng),又有WINXP/WIN2K等系統(tǒng),因此需要在TCP/IP協(xié)議上捆綁NETBIOS解析計算機名
6.啟用打印與文件共享
網(wǎng)上鄰居-屬性,查看是否選定“microsoft網(wǎng)絡的文件和打印機共享”組件,如果已將其取消選中,“瀏覽服務”將不綁定到NetBIOS接口。成為備份瀏覽器并且沒有啟用“文件和打印共享”的基于Windows的計算機無法將瀏覽列表與客戶機共享。任何將要包括在瀏覽列表中的計算機也都必須啟用“文件和打印共享”。
7、啟動"計算機瀏覽器"服務,起用Guest(來賓)帳戶
打開控制面板->用戶
4、帳戶或者在管理工具->計算機管理->本地用戶和組中打開Guest帳戶
8.允許Guest(來賓)帳號從網(wǎng)絡上訪問。
在運行里輸入gpedit.msc,彈出組策略管理器,在'計算機配置-Windows設置-安全設置-本地策略-用戶權限分配’中,有“拒絕從網(wǎng)絡訪問這臺計算機”策略阻止從網(wǎng)絡訪問這臺計算機,如果其中有GUEST帳號,解決辦法是刪除拒絕訪問中的GUEST帳號。
補充:
未能保存 本地策略數(shù)據(jù)庫
本地用administrator登陸,我在改本地安全策略的時候,進用戶權限指派,從網(wǎng)絡訪問此計算機時,我把一個計算機加進來,改完后,給我報"未能保存本地策略數(shù)據(jù)庫"這個錯誤,這是什么問
5、題呢?
1、打開“控制面板----管理工具----本地安全策略”找到“網(wǎng)絡訪問:可匿名訪問的共享”,檢查數(shù)值是否為:“COMCFG,DFS$”
2、同樣是在“本地安全策略”,找到“帳戶:使用空白密碼的本地帳戶只允許進行控制臺登陸”,將其禁用。
3、打開“用戶指派權利”,找到“從網(wǎng)絡訪問此計算機”,看看里邊有沒有“Everyone”,如果有的話就無須再設置。
4、同樣是在“用戶指派權利”中,找到“拒絕從網(wǎng)絡訪問這臺計算機”,看看有沒有“Guest”,如果有的話要將“Guest”刪除。
5、確定IPC$共享和139端口是否開啟,這些默認是開啟的,如果你優(yōu)化而關閉的話會導致遠程用
6、戶無法訪問你的共享。
來賓帳戶狀態(tài)不適用呈灰色狀
先確保你計算機上Guest帳戶已開啟:控制面板-用戶帳戶-guest(來賓)帳戶里頭開啟,然后
1,控制面板->管理工具->本地安全策略->本地策略->用戶權利指派:從網(wǎng)絡訪問此計算機 里頭確定要有Guest帳戶
2,控制面板->管理工具->本地安全策略->本地策略->用戶權利指派:拒絕從網(wǎng)絡訪問這臺計算機里頭把Guest用戶刪掉
3,控制面板->管理工具->本地安全策略->本地策略->安全選項:網(wǎng)絡訪問----改成“僅來賓 本地用戶以來賓身份驗證”
4,控制面板->管理工具->本地安全策略->本地策略->安全選項:網(wǎng)絡訪問
7、---不允許SAM帳戶的匿名枚舉---改成“已停用”
5,控制面板->管理工具->本地安全策略->本地策略->安全選項:網(wǎng)絡訪問---不允許SAM帳戶和共享的匿名枚舉---改成“已停用”
6,如果 控制面板->管理工具->本地安全策略->本地策略->安全選項:網(wǎng)絡訪問--帳戶:來賓帳戶狀態(tài)為已停用,那么改為已啟用;如果為不適用,且呈灰色不可更改,那么按下面步驟解決:
7,在cmd下,輸入net localgroup administrators guest /add在管理工具-計算機管理-本地用戶和組-用戶-找到guest帳號,然后右擊guest--屬性-選本帳戶已停用,關閉所有窗口
8、后回到第6步驟就可以設置了。
修改完記得要重新啟動電腦.
或者試試:右擊網(wǎng)上鄰居→屬性→本地連接→屬性→單擊Mirosoft網(wǎng)絡客戶端→安裝→協(xié)議→添加→NETWORK.安裝完畢就OK
開始-設置-控制面板-管理工具-計算機管理-本地用戶和組-用戶-在右邊所有沒有紅叉的用戶名字上逐個雙擊-確定返回
9.防火墻
確保WINXP自帶的防火墻沒有開啟,打開本地連接屬性->高級,關掉Internet連接防火墻。如果使用了第三方的防火墻產(chǎn)品,參考其使用手冊,確保防火墻沒有禁止以下端口的通訊:UDP-137、UDP-138、TCP-139、TCP-445(僅WIN2K及以后的操作系統(tǒng))
9、10.Windows
XP最新的SP2補丁對ICF做了很大的改進,功能更強大了,ICF有了自己的設置項,安裝SP2后,默認情況下,啟用ICF防火墻,不允許任何外部主動連接,即使是本地的應用程序要訪問網(wǎng)絡也需要在許可列表中做設置
但是防火墻阻斷正常的網(wǎng)絡瀏覽服務通訊,結(jié)果是別人在網(wǎng)上鄰居中看不到你的計算機,有沒有兩全其美的辦法在開啟防火墻的前提下允許瀏覽服務。
辦法是,如果開啟了ICF,打開屬性,在服務這欄,選擇添加,添加服務的對話框共有四個編輯框,最上邊是描述服務名稱,以便于記憶,從上到下第二個是應用服務的IP地址或名稱,輸入127.0.0.1表示本機。
下面連個是內(nèi)外端口號,旁邊的t
10、cp/udp標示這個端口是udp連接還是tcp連接。
按照下面的表格輸入3個服務
名稱協(xié)議端口
NetBIOSNameServiceUDP137
NetBIOSDatagramServiceUDP138
NetBIOSSessionServiceTCP139
137/UDP--
NetBIOS名稱服務器,網(wǎng)絡基本輸入/輸出系統(tǒng)(NetBIOS)名稱服務器(NBNS)協(xié)議是TCP/IP上的NetBIOS
(NetBT)協(xié)議族的一部分,它在基于NetBIOS名稱訪問的網(wǎng)絡上提供主機名和地址映射方法。
138/UDP--NetBIOS數(shù)據(jù)報,NetBIOS數(shù)據(jù)報是TCP/IP上的N
11、etBIOS
(NetBT)協(xié)議族的一部分,它用于網(wǎng)絡登錄和瀏覽。
139/TCP--NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS
(NetBT)協(xié)議族的一部分,它用于服務器消息塊(SMB)、文件共享和打印。
11、檢查RPC、PlugandPlay服務是否已啟動檢查相應的系統(tǒng)文件夾的權限,嘗試重新注冊以下的動態(tài)鏈接庫:regsvr32
netshell.dll
12、設置帳號和密碼。
由于WinNT內(nèi)核的操作系統(tǒng),在訪問遠程計算機的時候,好像總是首先嘗試用本地的當前用戶名和密碼來嘗試,可能造成無法訪問,在這里把用戶密碼添加進去就可以了
13、
12、多種方法訪問“網(wǎng)絡計算機”例如要打開網(wǎng)絡中名為“benet”的計算機,其IP地址為192.168.1.111,如果你不清楚其它機器的IP地址,你可以使用“PING計算機名”來獲得它的IP地址。用計算機名訪問,NETBIOS提供的服務。點擊“開始”菜單,單擊“運行”,在地址欄輸入“\\benet”,單擊“確定”。
用IP地址訪問,在地址輸入欄中輸入“\\192.168.1.111”,單擊“確定
用搜索計算機的方法訪問,計算機更新列表需要時間,搜索計算機可以加快更新列表。點擊“網(wǎng)上鄰居”右鍵中的“搜索計算機”,輸入計算機名,點擊“立即搜索”,就可以看到你要訪問的計算機。直接雙擊右邊計算機名就可
13、以打開它了。
用映射驅(qū)動器的方法訪問,進入DOS方式,輸入“NETVIEW\\benet”,回車
這是查看計算機benet上有哪些共享文件夾,如D。再輸入NETUSEZ:\\benet\\D
將計算機benet共享的文件夾D映射為z:盤,在命令提示符下鍵入“Z:”。你會發(fā)現(xiàn)你已經(jīng)連到benet計算機上了
14、修改一下netbios名,即計算機名然后重啟計算機試試
如果設置到這里了還是不行,請重啟你的計算機
什么?還不行暈
總結(jié):rp問題我也幫不了你了
呵呵
共享訪問報"無權限"解決方法
1.設置本地的administrator賬戶的密碼.
2.設置網(wǎng)絡訪問模式為經(jīng)典模式
14、.
3.設置允許從網(wǎng)絡訪問計算機的用戶賬戶(加入Guest組).
4.設置禁止從網(wǎng)絡訪問計算機的用戶賬戶(刪除Guest組).
設置方法:
1.控制面板-管理工具-計算機管理-用戶賬號和組-用戶-administrator鼠標右鍵-設置密碼
或者直接按ctrl+alt+delete選擇更改密碼
開始-運行-gpedit.msc-計算機配置-windows設置-安全設置-本地策略
2.安全選項-網(wǎng)絡訪問:本地賬戶的共享和安全模式(Networkaccess:Sharingandsecuritymodel
forlocalaccounts)-->更改為經(jīng)典模式.
3.用戶權利
15、分配(UserRightsAssignment)-->從網(wǎng)絡訪問此計算機(Accessthiscomputer
fromthenetwork)-->添加Guest組.
4.用戶權利指派(UserRightsAssignment)-->拒絕從網(wǎng)絡訪問這臺計算機(Denyaccesstothis
computerfromthenetwork)-->刪除Guest組.
如果你完全依了上面的方法都不行,請運行REGEDIT,到:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa上將此子健中的值
restrictanonymo
16、us設為0就行了。把:restrictanonymoussam的值也改成0吧
或是在組策略中,禁用“不允許SAM帳戶和共享的匿名枚舉”
以下是說明:
RestrictAnonymous中登記了控制任何用戶獲取本機信息的級別的設置,如果RestrictAnonymous
被設置為0(默認值)的話,任何用戶都可以通過網(wǎng)絡獲取本機的信息,包含用戶名,詳細的帳號策略和共享名。這些信息可以被攻擊者在攻擊計算機的時候所利用。通過這些信息,攻擊者就有可能了解到當前計算機的系統(tǒng)管理員帳號,網(wǎng)絡共享的路徑以及不健壯的密碼。修改此安全級別的方法如下:運行
Regedit.exe編輯注冊表,定位到子健
17、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa上將此子健中的值
restrictanonymous由不安全的0值修改為安全級別高一些值1或2。
注意:
1、此安全級別如果提高的話有可能造成本計算機在局域網(wǎng)內(nèi)無法被訪問到。
2、當禁用了TIP/IP高級選項中的Wins中的NetBios設置,局域網(wǎng)無法被訪問到。
3、如果中了震蕩波病毒將不能訪問到局域網(wǎng)。
4、如果沒有將IP設置成固定IP,局域網(wǎng)功能將受限。
網(wǎng)上鄰居常見問題及答案
我有時在網(wǎng)上鄰居可以看到,有時卻一臺機都看不到?
答:Microsoft網(wǎng)絡客戶必須
18、登錄才能看到網(wǎng)上鄰居,如果開機時你沒有登錄而是選取消,那么在網(wǎng)上鄰居就一臺機都看不到。你可以點開始->注銷,重新登錄,然后一切就正常了。
我在網(wǎng)上鄰居里只能看到我自己一臺機?
答:一般而言,你的網(wǎng)卡未設置好,或者網(wǎng)線有問題。
我的網(wǎng)上鄰居只能看到一部分機器,而且不能訪問OA或上網(wǎng)?
答:你的機器網(wǎng)卡可能被禁止了。如果你自己亂設了IP地址的話,那就是你應得的報應。你只能寫封道歉信給網(wǎng)管了。
我已經(jīng)按要求安裝了網(wǎng)絡組件,但訪問網(wǎng)上鄰居還是不行?
答:可以考慮一下NetBui協(xié)議,有時NetBui會出現(xiàn)假安裝的現(xiàn)象。刪除NetBui協(xié)議,確定退出,然后再重新安裝NetBUI協(xié)議一
19、次。
NetBEUI是一種適用于小型網(wǎng)絡環(huán)境的非路由式網(wǎng)絡協(xié)議。在新一代Microsoft
Windows操作系統(tǒng)中,針對這種協(xié)議的支持工作已被終止。如果您安裝這種協(xié)議請依次執(zhí)行以下操作步驟:
WindowsXP安裝光盤上打開以下文件夾:ValueAdd\Msft\Net\Netbeui。
將nbf.sys文件復制到%SYSTEMROOT%\SYSTEM32\DRIVERS\目錄中。
將netnbf.inf文件復制到%SYSTEMROOT%\INF\目錄中。
打開網(wǎng)絡連接屬性對話框并單擊"Install…(安裝)"按鈕以添加NetBEUI協(xié)議
我可以訪問別人的機器,但我在
20、網(wǎng)上鄰居看不到自己?
答:你可能沒有安裝Microsoft文件及打印機共享。Microsoft網(wǎng)絡客戶使你可以訪問別人,Microsoft文件及打印機共享使別人可以訪問你。
網(wǎng)上鄰居還是不行?
答:協(xié)議是相互的,就象一種語言。如果還是不行,考慮一下對方,只有雙方的協(xié)議都設置正確的話,才會一切正常的。
為什么在網(wǎng)上鄰居訪問對方提示沒有權限
答:兩臺機器都要打開Guest帳戶(WIN2K/XP)。
為什么點擊對方機器顯示無法連接?
答:確保ping對方IP和機器名都能夠正常返回信息。
為什么在網(wǎng)上鄰居看不到對方的機器或者能看到卻訪問不了?
答:按照微軟的解
21、釋,這種現(xiàn)象有時是正常的,這需要了解網(wǎng)上鄰居及其使用的協(xié)議NetBIOS的工作原理,參見后面的原理部分。
有的機器開機或關機,別的機器就用不了網(wǎng)上鄰居了?
答:同上。
如果不使用網(wǎng)上鄰居,還有其它辦法方便的訪問其它機器?
答:可以不打開網(wǎng)上鄰居,直接在搜索中搜索對方的IP或者機器名,也可以在運行中輸入\\x.x.x.x(對方IP)or
XXXX(對方機器名)。(同樣會用到NetBIOS協(xié)議)
兩臺機器不在一個工作組中是否可以使用網(wǎng)上鄰居?
答:可以。
兩臺機器經(jīng)過路由器連接,是否可以在網(wǎng)上鄰居看到,又是否可以訪問呢?
答:不能看到,因為路由器不會轉(zhuǎn)發(fā)廣播(經(jīng)過設置UDP透傳可以),可以使用FAQ2.6.的方法互相訪問,但僅限于WIN2K/XP。
為什么Win9X/Me訪問不了或者看不到Win2K/XP,而反過來卻沒有問題呢?
答:確認WIN2K/XP打開了Guest帳戶,啟用了“瀏覽服務”(computer
browser);Win9X/Me安裝了“打印機和文件共享”,NetBIOS解析沒有問題,并且雙方?jīng)]有防火墻的阻擋。
為什么訪問需要密碼?
答:確認對方打開了Guest帳戶,或者對方?jīng)]有登陸到域模式。Win9x/Me如果需要登陸到域,不要按Esc取消進入系統(tǒng)
專心---專注---專業(yè)