天天看點

區域網路共享

1.工作組,其實工作組這個關系沒那麼大,計算機名也無所謂,主要是用來劃分位置而已。網段網關,這個的話,衆所周知,沒什麼好說的。在修改工作組名和計算機名之前,最好先點一下“網絡ID”---“這是一台家庭計算機,不是辦公網絡的一部分”之後,再修改其他。 

2.網上廣為流傳的一個“關閉有害端口”的批處理,會生成一項IP安全政策,會關閉掉區域網路共享所需的端口。既然你是區域網路使用者,那個IP安全政策你不再需要,把它設定為“未指派”。在設定IP那,點選“進階”按鈕--“WINS”頁籤,在“NntBIOS設定”欄裡,選擇“預設”,确定儲存退出(還有網絡協定那一欄那裡,必須勾選“Microsoft網絡用戶端”和“Microsoft網絡檔案和列印機共享”這2個協定,“Qos資料包計劃程式”勾不勾都無所謂。如果你連這2個協定都沒有,那也許是你自己删除掉的,你會删除,别說你不會再裝額...)。XP自帶的防火牆如果開啟了,可能需要配置一下:“控制台”---“Windows 防火牆”,“例外”頁籤,在“程式和服務”欄裡,把“檔案和列印機共享”夠選上,“遠端協助”前面的勾去掉吧。如果你有第三方防火牆,阻攔你共享,這個,你自己設定政策... 

3.還有Server和ComputerBrowser服務,這兩個是必須開啟的服務。“本地安全政策”裡有幾項政策也必須修改一下。“本地安全政策”開啟方法:“控制台”---“管理工具”---“本地安全政策”。首先是“IP安全政策”,因為那個“關閉有害端口”的批處理會建立一項IP安全政策,會關閉掉一些所需端口,我們需要把那項“已指派”的IP安全政策設定為“未指派”。右擊那項IP安全政策,選擇“未指派”之類的,關閉這個安全政策。然後展開“本地政策”的樹型結構,點選“安全選項”,把“網絡通路:不允許SAM賬戶和共享的匿名枚舉”設定為“已禁用”,還有那下面的“網絡通路:不允許存儲網絡身份驗證的憑據.NETPassport”設定為“已禁用”。對于那個“網絡通路:本地賬戶的共享和安全模型”,基于安全性,最好是“已啟用”。現在到展開“使用者權限配置設定”的樹型結構,找到“拒絕從網絡通路此計算機”裡的賬戶全部删除,然後找到“從網絡通路此計算機”,在裡面添加上“Guest”賬戶(不要以為這裡有了Everyone賬戶就不需要Guest賬戶[使用Guest共享的前提下])。 

4.打開“計算機管理”,展開“本地使用者群組”的樹型結構,點選“使用者”,然後再右邊,右擊“Guest”賬戶,選擇“屬性”,把“賬戶已禁用”前面的勾去掉。對Guest賬戶設定了密碼,那麼别人通路你的機子,就需要輸入密碼。[分析:XP預設使用Guest賬戶來連接配接共享,如果禁用了Guest賬戶,那麼XP會要求輸入賬号密碼。如果共享上都開啟了Guest賬戶并Guest賬戶都沒有設定密碼,那麼共享時就可以直接通路而不需要輸入密碼;如果其中一方的Guest賬戶設定了密碼,那麼XP不會要求輸入賬戶,而要求輸入密碼] 

5.“控制台”---“檔案夾選項”,“檢視頁籤”---“進階設定”欄裡找到“使用簡單檔案共享(推薦)”的勾去掉。不去掉這個勾,你右擊檔案夾共享的時候,你将不能直接設定共享,而隻能把你要共享的檔案放到系統預設的共享檔案夾去才能達到共享的目的。還有的是,檔案夾的權限問題,比如你要共享E盤的電影這個檔案夾,“E:\電影”這個檔案夾要開放Everyone賬戶共享這個檔案夾的“讀取”權限,如果不設定Everyone賬戶,至少要有guest賬戶的讀取權限。至于它的父系權限,即E盤的權限,也是需要開放“安全”裡的Everyone的“讀取”、“列出檔案夾目錄”、“讀取和執行”權限,就是需要這3個權限,其他的權限由于本地計算機的使用,最好勾選,否則你可能在那個分區裡連删除檔案的權限都沒有。(每個分區一般都有Everyone賬戶,如果沒有,為了友善使用計算機,最好在各個分區自己把Everyone賬戶添加上去,并賦予所有權限,并不用擔心共享的時候别人會有修改的權限,因為Guest賬戶預設隻有讀取權限;如果是本地驗證,Everyone賬戶就隻給那三個權限,再在各個分區再添加一個Administrators組,權限是所有權限就可以了)[NTFS檔案系統必看,FAT32檔案系統忽略] 

本文轉自luojinghappy 51CTO部落格,原文連結:http://blog.51cto.com/luojinghappy/597104,如需轉載請自行聯系原作者

繼續閱讀