Windows 2000的網路系統管理員,經常使用預設的管理共用來進行網路管理。他們可以在網路中的任何地方,通過在共用名稱後加“$”,來訪問用戶端電腦的管理共用資料夾並進行管理工作,如“Admin$”就是“SystemRoot”檔案夾,預設情況下即“C:\Winnt”(圖1)。很多文章講了如何關閉管理共用,但從來沒有講過開放的方式,這裡我們就教大家開啟的方法。
圖 1
我們知道在Windows 2000中很多設定,尤其安全性的設定都是通過組策略來實現的。這一點在Windows XP中也是一樣的,因此,管理共用就可以通過修改用戶端電腦的組策略來實現。
修改步驟如下:
1.訪問組策略視窗。有兩個方法可實現開啟組策略視窗。
方法一:在開始菜單的“運行”中鍵入“gpedit.msc”命令(圖2)即可開啟“組策略”視窗(圖3)。在本例中,筆者採用的就是這種方法。
圖 2
圖 3
方法二:依次點擊“控制台→管理工具→本地安全性原則”,就可以開啟“本地安全設定”視窗(圖4)。這一視窗的內容其實是“組策略”的一部分,不過本例中只須修改本地安全設定方面的策略即可實現管理共用,故亦可採用此方法開啟組策略視窗。
圖 4
修改步驟如下:
1.訪問組策略視窗。有兩個方法可實現開啟組策略視窗。
方法一:在開始菜單的“運行”中鍵入“gpedit.msc”命令(圖2)即可開啟“組策略”視窗(圖3)。在本例中,筆者採用的就是這種方法。
圖 2
圖 3
方法二:依次點擊“控制台→管理工具→本地安全性原則”,就可以開啟“本地安全設定”視窗(圖4)。這一視窗的內容其實是“組策略”的一部分,不過本例中只須修改本地安全設定方面的策略即可實現管理共用,故亦可採用此方法開啟組策略視窗。
圖 4
2.在“組策略”視窗中按如下順序進行操作:“本機電腦策略→電腦配置→Windows設定→安全設定→本地策略→安全選項”(圖5)。
圖 5
3.在“安全選項”中找到一條名為“網路訪問:本地賬戶的共用和安全模式”的策略(圖5),開啟它的屬性對話方塊(圖6),通過下拉式功能表選擇將預設設定“僅來賓-本機使用者以來賓身分識別驗證”,改為“經典-本機使用者以自己的身分識別驗證”,點擊“確定”關閉屬性框。
圖 6
此時,原則上就可以實現管理共用了。但Windows XP在安裝過程中通常會為使用者建立一個密碼為空白的自訂管理員賬戶。如果要以這個賬戶進行訪問,就還須修改“賬戶:使用空白密碼的本地賬戶只允許進行控制台登入”策略(圖7),將它設定為“已停用”(圖8),這樣就可以用空密碼的管理員賬戶進行管理共用的訪問了。但為了安全,筆者還是建議大家對擁有管理員權限的賬戶設定密碼。
圖 7
圖 8
通過以上設定就可以保證用戶端電腦的管理共用可用了,網路系統管理員只要有相應機器的系統管理權限,就可以訪問管理共用。同時,這些組策略的修改是立即生效的,不用重新啟動電腦。
還有一點要提醒諸位,組策略中的很多設定是非常關鍵的,如果沒有把握千萬不要隨意修改,否則很有可能導致你的系統被鎖定而不能使用。