標籤:windows 共用資源 問題
很多人認為訪問共用資源很簡單,只要先找到共用資源,之後雙擊共用目標,再登入進去就可以進行訪問操作了。事實上,這其中的每一步操作都可能會受到Windows系統的限制;這不,當我們嘗試訪問Windows Server 2008系統中的共用資源時,該系統就對其中的每一個環節設定了障礙,我們必須對症下藥進行合理設定,才能掃清障礙,讓共用訪問一路綠燈。
1、掃清看不見障礙
按理來說,從區域網路中的普通電腦中,開啟網路位置視窗就能看到目標共用資源了;可是,Windows Server 2008系統中的共用資源卻不是那麼容易見到的,這是為什麼呢?原來,Windows Server 2008系統在預設狀態下強化了安全效能,它通過新增加的網路發現功能控制著普通用戶端隨意查看儲存在其中的目標共用資源。因此,當我們無法從網路位置視窗中查看到Windows Server 2008系統中的目標共用資源時,那需要檢查對應系統的網路發現功能是否正常開啟了,下面就是具體的查看步驟:
首先開啟Windows Server 2008系統的“開始”菜單,從中依次選擇“設定”/“控制台”命令,在其後的控制台視窗中用滑鼠雙擊“網路和共用中心”表徵圖,開啟對應系統的網路和共用中心管理視窗;
其次從該管理視窗的“共用和發現”列表下面,找到“網路發現”選項,再展開該選項設定地區(1所示),檢查在預設狀態下“啟用網路發現”選項是否處於選中狀態,如果發現該選項還沒有選中時,那就說明Windows Server 2008系統禁止區域網路中的任何使用者通過網路查看、訪問其中的所有共用資源,這麼一來我們自然就不能看到其中的目標共用資源了;
此時,我們可以選中“啟用網路發現”選項,再單擊“應用”按鈕儲存好上述設定作業。當然,在這裡我們必須確保“檔案分享權限設定”選項也處於選中狀態,不然的話Windows Server 2008系統是不能將目標資源共用發布到區域網路網路中的。
當然,還有一點需要各位朋友注意的是,區域網路中的普通電腦一定要和Windows Server 2008系統所在主機位於相同的工作子網中,並且它們要使用相同的工作群組名稱,如果連這個條件都不能保證,那我們或許根本就看不到目標共用資源所在主機的“身影”,更不要談去訪問它了。
2、掃清打不開障礙
在網路位置視窗中看到Windows Server 2008系統中的目標共用資源後,那說明目標共用資源已經在向我們“招手”了,但是能不能和它握上手,這還不一定呢,這是因為當我們嘗試用滑鼠雙擊目標共用資源表徵圖時,經常會遭遇類似禁止訪問、找不到網路路徑等現象的打不開障礙。不同的現象引起的原因也不同,我們需要依照具體的現象依次排查,才能掃清目標共用資源打不開的障礙。
一般來說,當我們用滑鼠雙擊目標共用資源表徵圖時,Windows Server 2008系統會先對共用訪問操作進行身分識別驗證,驗證通過之後才會判斷是否有權訪問,最後才決定是否要將目標共用資源內容顯示出來。依照這個共用訪問過程,我們不難得出當系統出現禁止訪問的提示現象時,那很可能是Windows Server 2008系統不允許使用者通過網路訪問共用資源,或者訪問使用者不具有存取權限,此時我們可以按照下面的步驟進行排查:
首先在Windows Server 2008系統案頭中依次單擊“開始”/“運行”命令,在彈出的系統運行框中,執行字串命令“gpedit.msc”,開啟對應系統的組策略控制台視窗,在該視窗左側顯示窗格中點選“電腦配置”節點選項,並從該節點下面依次展開“Windows設定”/“安全設定”/“本地策略”/“使用者權限分配”組策略分支;
其次在目標分支下面雙擊“從網路訪問此電腦”選項,當系統螢幕上出現2所示的設定對話方塊時,我們仔細檢查一下“本地安全設定”設定頁面中,是否存在自己使用的共用訪問帳號;例如,當我們預設以“Guest”帳號進行共用訪問操作時,如果“Guest”帳號沒有出現在圖2所示的設定對話方塊中時,那系統就會出現禁止訪問的提示,此時我們只要單擊“添加”按鈕,將自己使用的共用訪問帳號添加進來就可以了。
如果自己使用的共用訪問帳號沒有設定密碼時,我們也有可能會遇到禁止訪問的故障提示,這是因為Windows Server 2008系統在預設狀態下只允許空白密碼帳號存取控制台操作,而不允許他們進行其他任何操作;為此,我們還需要查看Windows Server 2008系統的相關組策略參數,看看它是否對空白密碼帳號的訪問操作進行了限制:
首先開啟Windows Server 2008系統的運行對話方塊,在其中輸入“gpedit.msc”字串命令,單擊斷行符號鍵後,進入對應系統的組策略控制台視窗,在該視窗左側顯示窗格中點選“電腦配置”節點選項,並從該節點下面依次展開“Windows設定”/“安全設定”/“本地策略”/“安全選項”組策略分支;
其次在對應“安全選項”組策略分支的右側顯示地區中,用滑鼠雙擊“賬戶:使用空白密碼的本地賬戶只允許進行控制台登入”目標組策略,開啟3所示的設定對話方塊,要是看到其中的“已啟用”選項處於選中狀態時,那就說明Windows Server 2008系統禁止空白使用者帳號進行共用訪問操作,此時我們必須選中“已禁用”選項,再單擊“確定”按鈕儲存好上述設定作業。
經過上述設定作業,要是系統螢幕上還出現找不到網路路徑等故障提示時,那我們可以嘗試重新整理一下用戶端系統中的網路位置視窗,以防止Windows Server 2008系統中的目標共用資源位置真的發生了變化,如果執行過重新整理操作之後,該故障提示仍然不消失的話,那很可能是Windows Server 2008系統中的隱藏共用IPC$被意外關閉運行了,因為共用內容能否顯示出來需要IPC$的支援,如果得不到它的支援,那麼系統就會提示說找不到目標共用資源的網路路徑。在檢查Windows Server 2008系統中的隱藏共用IPC$是否啟用正常時,我們可以按照下面的步驟來進行:
首先單擊Windows Server 2008系統案頭中的[開始] 按鈕,從彈出的“開始”菜單中依次點選“程式”/“附件”/“命令提示字元”選項,再用滑鼠右鍵單擊“命令提示字元”選項,然後執行“以管理員身份運行”命令,將系統螢幕切換到DOS命令列工作視窗;
其次在該視窗的命令列提示符下輸入字串命令“net share”,單擊斷行符號鍵後,我們就能從其後的結果介面中看到隱藏共用IPC$的啟用狀態了,要是發現它運行不正常時,我們只要簡單地執行一下字串命令“net share IPC$”就可以了。
3、掃清登不進障礙
有的時候,我們雙擊Windows Server 2008系統中的目標共用資源表徵圖後,系統螢幕上會出現一個身分識別驗證對話方塊,按理來說,只要正確地輸入共用訪問帳號,就能開啟目標共用資源的檔案夾視窗,並能進行共用訪問操作了。可是,在實際訪問Windows Server 2008系統中的共用資源時,我們有時會遭遇這樣一則奇怪的故障現象,那就是無論輸入什麼共用訪問帳號,Windows Server 2008系統總提示說無法登入成功;面對這樣的共用訪問障礙,我們該如何才能將它掃除掉呢?
大家知道,在進行共用訪問操作時,Windows用戶端系統會自動優先以“Guest”帳號進行登入,如果登入不成功時,系統就會自動出現身分識別驗證對話方塊,要求我們使用其他合適的使用者帳號進行共用登入。現在,系統螢幕上出現了身分識別驗證對話方塊,那說明“Guest”帳號沒有通過Windows Server 2008系統的身分識別驗證操作,此時我們只要輸入合適的其他使用者帳號,往往就能登入進Windows Server 2008系統了;可是,這裡又出現了無論輸入什麼帳號又登入不進的奇怪現象,這又是什麼原因呢?其實很簡單,Windows Server 2008系統支援兩種共用訪問模式,一種是簡單訪問模式,一種是進階訪問模式,如果啟用了簡單訪問模式的話,Windows Server 2008系統就不會對任何共用使用者進行身分識別驗證;相反,要是選用了進階訪問模式,那麼Windows Server 2008系統就會強行對任何使用者進行共用身分識別驗證,“Guest”帳號自然也不例外。很明顯,在這裡Windows Server 2008系統使用了進階訪問模式,在這種訪問模式下,它會強行要求“Guest”帳號輸入共用訪問密碼,事實上“Guest”帳號在預設狀態下並沒有設定密碼,這麼一來就出現了我們無論輸入什麼共用訪問密碼也不能成功登入的奇怪故障了。弄清楚了故障原因,那麼我們只要將Windows Server 2008系統的共用訪問模式改變一下就可以了:
首先開啟Windows Server 2008系統的運行對話方塊,在其中輸入“gpedit.msc”字串命令,單擊斷行符號鍵後,進入對應系統的組策略控制台視窗,在該視窗左側顯示窗格中點選“電腦配置”節點選項,並從該節點下面依次展開“Windows設定”/“安全設定”/“本地策略”/“安全選項”組策略分支;
其次在目標分支下面找到“網路訪問:本地帳戶的共用和安全模式”選項,並用滑鼠右鍵單擊該選項,執行捷徑功能表中的“屬性”命令,開啟4所示的目標組策略屬性視窗,將該視窗中的“僅來賓——本機使用者以來賓身分識別驗證”項目選中,再單擊“確定”按鈕儲存好設定作業,這樣的話就能解決好上述的故障現象了。
當然,為了安全考慮,我們最好關閉Windows Server 2008系統的“Guest”帳號,讓系統仍然使用進階訪問模式,同時在Windows Server 2008系統中建立一個可以正常訪問共用資源的使用者帳號,日後我們只要使用新建立的使用者帳號進行共用登入就可以了,這樣可以防止非法使用者隨意訪問目標共用資源
本文出自 “系統及安全技術” 部落格,請務必保留此出處http://foreverzpk.blog.51cto.com/683356/1626033
Windows Server 2008共用資源所遇到問題設定步驟詳解