xp系统工作组高级共享 添加工作组用户

少侠请留名XP系统中打印机共享怎么设置_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
评价文档:
喜欢此文档的还喜欢
XP系统中打印机共享怎么设置
阅读已结束,如果下载本文需要使用
想免费下载本文?
把文档贴到Blog、BBS或个人站等:
普通尺寸(450*500pix)
较大尺寸(630*500pix)
你可能喜欢当前位置: >
win7共享文件无法兼容xp系统的解决办法
来源:&&&&浏览量:
  不少朋友使用的朋友发现,在与使用win7系统的朋友共享文件之后,虽然可以进入win7电脑浏览到共享文件的目录,但是却无法访问文件夹,被提示没有相关权限;但是使用win7系统的朋友却并不会受到这样的限制,这是为什么呢?下面我们就来看看具体的解决办法吧!
  在解决具体的问题之前,我们必须确认以下几个问题:
  (1)两台机器的物理链路是畅通的(能ping通);
  (2)两个系统都已经打开打印机和文件共享(通过直接共享某个文件即可实现);
  (3)两台机器最好处于同一个工作组。
  在保证上述问题的基础之下,我们便可以着手解决相关的问题:
  (1)打开Win7的&控制面板\网络和 Internet\网络和共享中心\高级共享设置&,按下图设置选项,应用设置。
  (2)定位到Win7的共享文件夹,右键打开文件夹&属性&,选择&共享&下的&共享&项,如下图所示。
  (3)设置共享权限:添加所需要共享的用户&&Everyone或Guest,设置共享用户的权限,点击&共享&,应用设置。(注意:这样操作之后,在&高级共享&中可以看到Everyone被赋予了全部权限,但可以在&高级共享&中更改。
  (4)完成以上操作后注销或重启,XP访问Win7共享文件夹时,会弹出用户名和密码输入对话框。输入Win7合法用户,即可进入文件夹共享。
  (5)如果共享时不想输入用户名和密码,应在第1步时确认&高级共享设置&的最后一个选项设置为以下情况(第1步的图没有列出这一部分图示):
  然后,在的&计算机管理&&&本地用户和组&&&用户&中,激活Guest(在&属性&中清除掉&帐户已禁用&项前的对勾)。之后,XP才可以不用密码直接访问Win7共享文件夹。
  一般情况下,使用上述的方法便可以解决win7共享文件无法被xp系统兼容的问题,希望上述的解释可以帮助到大家!
《win7共享文件无法兼容xp系统的解决办法》相关内容
发现好专题
评论列表(网友评论仅供网友表达个人看法,并不表明本站同意其观点或证实其描述)
Win7教程排行
最新系统下载
Win7教程推荐XP 无法共享,你可能没有权限使用网络资源。的解决方法 - 开心每一天的主页
建立网上邻居,我能看到他的共享,他访问我的计算机时,提示&xxx无法访问,你可能没有权限使用网络资源
现在总结一下:
(1)安装NWlink&IPX/SPX/NetBIOS&Compatible&Transport&Protocol协议。
(2)开启guest账号:右击我的电脑\管理\用户有个guest,双击之去掉“账户已停用”前面的勾。
(3)右击我的电脑\属性\计算机名,查看该选项卡中出现的局域网工作组名称
(4)使用winxp防火墙的例外:winxp防火墙在默认状态下是全面启用的,这意味着运行计算机的所有网络连接,难于实现网上邻居共享。同时,由于windows防火墙默认状态下是禁止“文件与打印机共享的”,所以,启用了防火墙,往往不能共享打印,解决办法是:进入“本地连接”窗口,点“高级”\“设置”\“例外”\在程序与服务下勾选“文件和打印机共享”。
(5)删除“拒绝从网络上访问这台计算机”项中的guest账户:运行组策略(gpedit.msc)\本地计算机\计算机配置\windows设置\安全设置\本地策略\用户权利指派\拒绝从网络访问这台计算机。如果其中有guest,则将其删除。(原因是:有时xp的guest是不允许访问共享的)
(6)取消“使用简单文件共享”方式:资源管理器\工具\文件夹选项\查看\去掉“使用简单文件共享(推荐)”前面的勾。
(7)工作组名称一致。
(8)勾选“Microsoft网络的文件和打印机共享”。
(9)运行服务策略“Services.msc”。启动其中的“Clipbook&Server”(文件夹服务器):这个服务允许你们网络上的其他用户看到你的文件夹。当然有时你可把它改为手动启动,然后再使用其他程序在你的网络上发布信息。
(10)win98的计算机无法访问win2000/winxp的计算机,原因是:win2000/winxp的计算机中的guest用户被禁用了或者win2000/winxp采用NTFS分区格式,设置了权限控制。一般要允许win98访问的话,win2000/winxp里的安全控制里不要将everyone的账号组删除。
注意:a、如果您没有加入域并想查看“安全”选项卡,则设置显示“安全”选项卡:资源管理器\工具\文件夹选项\查看\去掉“使用简单文件共享(推荐)”前面的勾。b、查看文件和文件夹的有效权限:资源管理器\右击要查看有效权限该文件或文件夹\“属性”\单击“安全”选项卡\“高级”\“有效权限”\“选择”\在“名称”框中键入用户或组的名称,然后单击“确定”。选中的复选框表示用户或组对该文件或文件夹的有效权限。c、只能在格式化为使用&NTFS&的驱动器上设置权限。
局域网共享故障的分析与排除
IPC、Server服务与共享故障&
IPC(Internet&Process&Connection),IPC是NT以上的系统为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用,微软把它用于局域网功能的实现,如果它被关闭,计算机就会出现“无法访问网络邻居”的故障。&
在Windows&NT以后的系统里,IPC是依赖于Server服务运行的,一些习惯了单机环境的用户可能会关闭这个服务,这样的后果就是系统将无法提供与局域网有关的操作,用户无法查看别人的计算机,也无法为自己发布任何共享。&
要确认IPC和Server服务是否正常,可以在命令提示符里输入命令net&share,如果Server服务未开启,系统会提示“没有启动&Server&服务。是否可以启动?&(Y/N)&:”,回车即可以启动Server服务。如果Server服务已开启,系统会列出当前的所有共享资源列表,其中至少要有名为“IPC$”的共享,否则用户依然无法正常使用共享资源。&
除了Server服务以外,还有两个服务会对共享造成影响,分别是“Computer&Browser”和“TCP/IP&NetBIOS&Helper&Service”,前者用于保存和交换局域网内计算机的NetBIOS名称和共享资源列表,当一个程序需要访问另一台计算机的共享资源时,它会从这个列表里查询目标计算机,一旦该服务被禁止,IPC就认定当前没有可供访问的共享资源,用户自然就没法访问其他计算机的共享资源了;后者主要用于在TCP/IP上传输的NetBIOS协议(NetBT)和NetBIOS名称解析工作,NetBT协议为跨网段实现NetBIOS命令传输提供了载体,正因如此,早期的黑客入侵教材里“关于139端口的远程入侵”才能实现,因为NetBIOS协议被TCP封装起来通过Internet传输到对方机器里处理了,同样对方也是用相同途径实现数据传输的,否则黑客们根本无法跨网段使用网络资源映射指令“net&use”。虽然对于本地局域网来说,NetBT协议并非任何时候都会用到,但通常还是留着它比较好。&
如果这两个服务异常终止,局域网内的共享可能就无法正常使用,这时候我们可以通过执行程序“services.msc”打开服务管理器,在里面查找“Computer&Browser”和“TCP/IP&NetBIOS&Helper&Service”服务并点击“启动”即可。
系统安全策略与共享故障&
熟悉Windows系统的用户或多或少都会接触到“组策略”(gpedit.msc),这里实际上是提供了一个比手工修改注册表更直观的操作方法来设置系统的一些功能和用户权限,但是这里的设置失误也会影响到局域网共享资源的使用。&
由于IPC本身就是用于身份验证的,因此它对计算机账户的配置特别敏感,而组策略里偏偏就有很多方面的设置是针对计算机账户的,其中影响最大的要数“计算机配置&–&Windows配置&–&安全设置&–&本地策略&–&用户权利指派”里的“拒绝从网络访问这台计算机”,在Windows&2000系统里默认是不做任何限制的,可是自从XP出现后,这个部分就默认多了两个帐户,一个是用于远程协助(也就是被简化过的终端服务)身份登录的3389用户名,另一个则是我们局域网共享的基本成员guest!&
许多使用XP系统的用户无法正常开启共享资源的访问权限,正是这个项目的限制,解决方法也很容易,只要从列表里移除“Guest”帐户就可以了。&
除了与帐户相关的策略,这里还有几个与NetBIOS和IPC相关的组策略设置,它们是位于“计算机配置&–&Windows配置&–&安全设置&–&本地策略&–&安全选项”里的“对匿名连接的额外限制”(默认为“无”),对于XP以上的系统,这里还有“不允许SAM账户和共享的匿名枚举”(默认为“已停用”)、“本地账户的共享和安全模式”(默认为“仅来宾”),其中“对匿名连接的额外限制”的设置是可以直接扼杀共享功能的,当它被设置为“不允许枚举”时,其他计算机就无法获取共享资源列表,如果它被设置为“没有显式匿名权限就无法访问”的话,这台计算机就与共享功能彻底告别了,所以有时候实在找不出故障,不妨检查一下该项目。
权限与共享的冲突&
如今的局域网普遍建立在Windows&2000以上的系统架构上运行,而且IPC的作用本来就是为了提供身份验证,因而共享始终离不开权限的影子,何况如果系统不会把文件共享的访问身份设置为最小权限的来宾帐户的话,别有用心的访问者就能轻易夺取管理员级别了。但是也正因为这样,一些时候权限反而会成为阻挠共享顺利进行的罪魁祸首。
细心的用户如果点击了共享资源属性里的“权限”界面,可能会发现系统已经自动给这里添加了“Everyone”权限,这是个特殊权限,它的存在是为了让用户能访问被标记为“公有”的文件,这也是一些程序正常运行需要的访问权限,任何人都能正常访问被赋予“Everyone”权限的文件,包括来宾组成员。&
但是有时候这个理论会因某种原因而产生混乱,进而导致来宾组成员丧失了访问权限,这时候,用户只能手工为它添加一个“guest”的访问权限了。在一些系统上,甚至要添加“Users”或“Administrators”权限才能实现文件共享,但是对于这种权限指派已经严重混乱的系统,小金建议还是重新安装一个算了。&
对于Windows&XP系统,它默认是仅仅给共享显示一个简单的界面而已,如果你要自定义更多东西,就必须进入“控制面板”的“文件夹选项”里,取消“使用简单文件共享”的勾,而且这里还涉及到NTFS分区“安全”页设置的显示。
随着Windows&XP的逐步推进以及安全概念的推广,越来越多用户开始使用NTFS格式作为自己的硬盘分区,这样就在IPC的用户身份验证模式上又增加了一种权限限制:NTFS权限。
一些刚接触NTFS分区的用户经常会发现,自己机器的共享和来宾帐户都开了,但是别人无论怎么访问都提示“权限不足”,即使给共享权限里添加了来宾帐户甚至管理员帐户也无效,这是为什么?归根究底还是因为在NTFS这部分被拦截了,用户必须理清一个概念,那就是无论你对某个项目的权限做了什么改动,都是磁盘权限最大,因为它是实现文件访问的最后一层防卫,系统不允许任何继承权限超越它,如果一个文件夹的权限只有“SYSTEM”,那么即使你当前登录的身份为管理员,你一样无法打开这个文件夹。而用于共享身份识别的IPC更是只有Guest权限,更是无法突破NTFS限制的。因此要获得正常的访问权限,除了做好共享目录的权限设置工作以外,还在共享目录上单击右键---属性----安全,在里面添加Guest和Everyone权限并设置相应的访问规则(完全控制、可修改、可读取等),如果没有其他故障因素,你就会发现共享正常开启访问了。
防火墙与共享的矛盾&
现在基本上已经没有一台计算机是不曾安装网络防火墙和病毒防火墙的了,可是用户在众多的墙里享受安全特性的时候,偶尔也会发现局域网共享莫名其妙的失败了,如果用户留意到防火墙正在闪烁的报警状态,也许会发现日志上记录着“计算机x.x.x.x&试图访问本机139&–&NetBIOS端口,该操作已被拦截”,这是为什么?因为防火墙把NetBIOS的通讯给拦截掉了,别忘记NetBIOS可是局域网通讯的基础。防火墙此举是为了阻止前面提到的利用NetBT进行的“139入侵”模式攻击,虽然防火墙规则里可能写着“允许局域网资源共享”,但是可能这条规则没被选中,或者防火墙没能认出这是一个局域网。&
知道了缘由,解决起来也就容易多了,对于有原配规则设置的防火墙,只要勾上“允许局域网资源共享”,就能让NetBIOS协议正常通讯了,如果没有,就自己建立一个规则:协议方向为“入”,协议选择“TCP”,端口范围134—139,标志位“SYN”,满足时的规则为“通行”即可。一些XP系统内置的Windows防火墙ICF往往会掐了自家共享的脖子,如果是这样,就把它关掉,因为ICF始终比不过专门的防火墙,更别指望靠它抵挡一切入侵了。
特殊的共享故障&
在一小部分机器里,网络共享是艰难的,它们怎么做也看不到对方的计算机和资源列表,但是使用一些局域网管理工具如LANExplorer、LANetAdmin等却能看到一切,对于这种计算机,只能通过直接输入资源名称或把对方共享资源通过net&use命令给映射过来作为虚拟盘符才能工作,对于这种机器,我们也束手无策,只能这么凑合着使用了&
修改hkey_local_machine\system\currentcontrolset\lsa右边的restrictanonymous值为0,然后重启电脑

我要回帖

更多关于 xp系统工作组 的文章

 

随机推荐