WORKGROUP無法訪問,您可能沒有權限使用網絡資源,請與這臺服務器的管理員聯繫以查明您是否有訪問權限。

 
“網上鄰居”無法互訪問題解決方法大全
   總結起來基本上有下面的幾個:
1,沒有共享資源/共享服務未啓用。
症狀:電腦與電腦間可以Ping通,但無法訪問共享資源,在“計算機管理”中查看“本地共享”後會彈出“沒有啓動服務器服務”的錯誤對話框。
解決:在控制面板-管理工具-服務中啓動Server服務。並設置“啓動類型”爲“自動”。
2,IP設置有誤。
症狀:雙機之間無法互Ping,連接用的雙絞線經過測試沒有問題,沒有安裝防火牆。
解決:檢查兩臺電腦的IP是否處在同一網段,還有子掩碼是否相同。
3,WINXP默認設置不正確。
症狀:從WIN98/2000/2003上無法訪問另一臺WINXP的機器。
解決:在“控制面板”中的“用戶帳戶”啓用Guest帳號。然後在運行中輸入secpol.msc啓動“本地安全策略”。
本地策略 -> 用戶權利指派,打開“從網絡訪問此計算機”,添加Guest帳戶
本地策略 -> 安全選項,禁止"帳戶:使用空白密碼的本地帳戶只允許進行控制檯登陸"。
另外有時還會遇到另外一種情況:訪問XP的時候,登錄對話框中的用戶名是灰的,始終是Guest用戶,不能輸入別的用戶帳號。
解決:本地策略 -> 安全選項 -> "網絡訪問:本地帳戶的共享和安全模式",修改爲"經典-本地用戶以自己的身份驗證"
4,系統漏洞修補軟件修改了安全策略。
症狀:在“網上鄰居”中可以看到對方的計算機,但是訪問共享時卻提示“沒有權限訪問網絡”
解決:在開始菜單運行中輸入secpol.msc啓動“本地安全策略”,本地策略 -> 用戶權利分配,打開“拒絕從網絡訪問這臺計算機”,刪除guest用戶。
5,防火牆規則。
症狀:安裝了防火牆(包括WINXP系統自帶的防火牆),出現無法Ping通,或者是訪問共享資源的時候提示"XXX無法訪問"、"您可能沒有權限使用網絡資源"、"請與這臺服務器的管理員聯繫以查明您是否有訪問權限"、"找不到網絡路徑"等類似的提示。
解決:停止防火牆或者添加局域網的訪問規則。
WINXP自帶的防火牆:打開控制面板 -> 網絡和Internet連接 -> Windows防火牆 -> 例外,勾選“文件和打印機共享”。
6,Win2000/XP與Win98互訪
症狀:Ping命令可以通過,但無法在“網上鄰居”中實現互訪。
解決:在WIN2000/XP系統中:控制面板 -> 管理工具 -> 計算機管理 -> 本地用戶和組 -> 用戶,在Guest帳戶上點擊鼠標右鍵,選擇屬性,在常規項裏取消“賬戶已停用”
(注:另外在WIN98系統中也有可能禁止了"文件及打印機共享"的功能,重新開啓即可。)
Guest用戶密碼,你設了嗎?
盛傳Windows XP 下的Guest用戶有嚴重的安全漏洞,而且在“用戶帳戶”中我們無法爲Guest用戶設置密碼。但是在這裏卻可以: 在“運行”中輸入:
rundll32 netplwiz.dll,UsersRunDll 將打開“用戶帳戶”頁面,這個可不是我們平常在“控制面板”中的看到的那個“用戶帳戶”。在“用戶帳戶”的“用戶”選項卡下先選中Guest 用戶,然後再點下面的“重設密碼”。好了現在給你的Guest用戶設個密碼吧。順便把上面的那個勾也打上吧。


1.訪問權限設置不當
Windows NT/2000/XP/2003系統支持NTFS文件系統,採用NTFS可以有效增強系統的安全性,但在ACL(訪問控制列表)中對用戶訪問權限設置不當時,也會導致用戶無法正常訪問本機共享資源,出現“權限不足”的提示信息。
2.賬號和策略設置不當
在Windows工作組環境中,一般情況下,用戶要使用Guest賬號訪問共享資源。但爲了系統的安全,禁用了本系統的Guest賬號,此外,在Windows 2000/XP/2003系統中,組策略默認是不允許Guest賬號從網絡訪問這臺計算機的,這樣就導致其它用戶無法訪問本機的共享資源,出現“拒絕訪問”的提示信息。
3.網絡防火牆設置不當
用戶爲了增強本機的安全性,防止非法入侵,安裝了網絡防火牆。但對網絡防火牆設置不當,同樣導致其它用戶無法訪問本機的共享資源,出現“拒絕訪問”的提示信息,這是因爲防火牆關閉了共享資源所需要的NetBIOS端口。

解決方法
1.啓用Guest賬號
在很多情況下,爲了本機系統的安全,Guest賬戶是被禁用的,這樣就無法訪問該機器的共享資源,因此必須啓用Guest賬戶。
筆者以Windows XP系統爲例進行介紹。在共享資源提供端,進入到“控制面板→管理工具”後,運行“計算機管理”工具,接着依次展開“計算機管理(本地)→系統工具→本地用戶和組→用戶”,找到Guest賬戶。如果Guest賬戶出現一個紅色的叉號,表明該賬戶已被停用,右鍵單擊該賬號,在Guest屬性對話框中,去除“賬戶已停用”的鉤選標記,單擊“確定”後,就啓用了Guest賬戶。此方法適用於Windows 2000/XP/2003系統。
提示:使用Guest賬戶訪問共享資源存在很大的安全隱患。當然我們也可以爲每個訪問用戶創建一個指定的賬號。首先在共享資源提供端創建一個新的賬號,然後指定該賬號的訪問權限。接下來在要訪問該共享資源的客戶機中新建一個相同用戶名和密碼的賬號,使用此賬號登錄客戶機後,就能正常訪問該賬號所允許的共享資源。此方法較爲安全,但要爲網絡中的每個用戶都創建一個賬號,不適合規模較大的網絡。
2.修改用戶訪問策略
雖然啓用了本機的Guest賬號,但用戶還是不能訪問本機提供的共享資源,這是因爲組策略默認不允許Guest賬號從網絡訪問本機。
單擊“開始→運行”,在運行框中輸入“gpedit.msc”,在組策略窗口中依次展開“本地計算機策略→計算機配置→Windows設置→安全設置→本地策略→用戶權利指派”(圖1),在右欄中找到“拒絕從網絡訪問這臺計算機”項,打開後刪除其中的Guest賬號,接着打開“從網絡訪問此計算機”項,在屬性窗口中添加Guest賬號。這樣就能使用Guest賬號從網絡中訪問該機的共享資源了。此方法適用於Windows 2000/XP/2003系統。

3.合理設置用戶訪問權限
網絡中很多機器使用 NTFS文件系統,它的ACL功能(訪問控制列表)可以對用戶的訪問權限進行控制,用戶要訪問這些機器的共享資源,必須賦予相應的權限才行。如使用Guest賬號訪問該機器的CPCW共享文件夾,右鍵點擊該共享目錄,選擇“屬性”,切換到“安全”標籤頁,然後將Guest賬號添加到用戶列表中,接着指定Guest的訪問權限,至少要賦予“讀取”和“列出文件夾目錄”權限(圖2)。如果想讓多個用戶賬號能訪問該共享目錄,只需要添加Everyone賬號,然後賦予“讀取”和“列出文件夾目錄”權限即可,這樣就避免逐一添加和指定每個用戶訪問賬號。此方法適用於採用NTFS文件系統的Windows 2000/XP/2003系統。

4.改網絡訪問模式

XP默認是把從網絡登錄的所有用戶都按來賓賬戶處理的,因此即使管理員從網絡登錄也只具有來賓的權限,若遇到不能訪問的情況,請嘗試更改網絡的訪問模式。打開組策略編輯器,依次選擇“計算機配置→Windows設置→安全設置→本地策略→安全選項”,雙擊“網絡訪問:本地賬號的共享和安全模式”策略,將默認設置“僅來賓—本地用戶以來賓身份驗證”,更改爲“經典:本地用戶以自己的身份驗證”。

這樣即使不開啓guest,你也可以通過輸入本地的賬戶和密碼來登錄你要訪問的計算機,本地的賬戶和密碼爲你要訪問的計算機內已經的賬戶和密碼。若訪問網絡時需要賬戶和密碼,可以通過輸入你要訪問的計算機內已有的賬戶和密碼來登錄。

若不對訪問模式進行更改,也許你連輸入用戶名和密碼都辦不到,//computername/guest爲灰色不可用。即使密碼爲空,在不開啓guest的情況下,你也不可能點確定登錄。改成經典模式,則可以輸入用戶名和密碼來登錄你要進入的計算機。

5.正確配置網絡防火牆
很多機器安裝了網絡防火牆,它的設置不當,同樣導致用戶無法訪問本機的共享資源,這時就要開放本機共享資源所需的NetBIOS端口。筆者以天網防火牆爲例,在“自定義IP規則”窗口中選中“允許局域網的機器使用我的共享資源”規則,最後點擊“保存”按鈕,這樣就開放了NetBIOS端口。

6.一個值得注意的問題

我們可能還會遇到另外一個問題,即當用戶的口令爲空時,即使你做了上述的所有的更改還是不能進行登錄,訪問還是會被拒絕。這是因爲,在系統“安全選項”中有“賬戶:使用空白密碼的本地賬戶只允許進行控制檯登錄”策略默認是啓用的,根據Windows XP安全策略中拒絕優先的原則,密碼爲空的用戶通過網絡訪問使用Windows XP的計算機時便會被禁止。我們只要將這個策略停用即可解決問題。在安全選項中,找到“使用空白密碼的本地賬戶只允許進行控制檯登錄”項,停用就可以,否則即使開了guest並改成經典模式還是不能登錄。經過以上的更改基本就可以訪問了,你可以嘗試選擇一種適合你的方法。下面在再補充點其它可能會遇到的問題。

7.網絡鄰居不能看到計算機

可能經常不能在網絡鄰居中看到你要訪問的計算機,除非你知道計算機的名字或者IP地址,通過搜索或者直接輸入//computername或//IP。請按下面的操作解決:啓動“計算機瀏覽器”服務。“計算機瀏覽器服務”在網絡上維護一個計算機更新列表,並將此列表提供給指定爲瀏覽器的計算機。如果停止了此服務,則既不更新也不維護該列表。

137/UDP--NetBIOS名稱服務器,網絡基本輸入/輸出系統(NetBIOS)名稱服務器(NBNS)協議是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它在基於NetBIOS名稱訪問的網絡上提供主機名和地址映射方法。

138/UDP--NetBIOS數據報,NetBIOS數據報是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它用於網絡登錄和瀏覽。

139/TCP--NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它用於服務器消息塊(SMB)、文件共享和打印。請設置防火牆開啓相應的端口。一般只要在防火牆中允許文件夾和打印機共享服務就可以了。

8.關於共享模式

對共享XP默認只給予來賓權限或選擇允許用戶更改“我的文件”。Windows 2000操作系統中用戶在設置文件夾的共享屬性時操作非常簡便,只需用鼠標右擊該文件夾並選擇屬性,就可以看到共享設置標籤。而在Windows XP系統設置文件夾共享時則比較複雜,用戶無法通過上述操作看到共享設置標籤。具體的修改方法如下:打開“我的電腦”中的“工具”,選擇“文件夾屬性”,調出“查看”標籤,在“高級設置”部分滾動至最底部將“簡單文件共享(推薦)”前面的選擇取消,另外如果選項欄裏還有“Mickey Mouse”項也將其選擇取消。這樣修改後用戶就可以象使用Windows 2000一樣對文件夾屬性進行方便修改了。

9.關於用網絡鄰居訪問不響應或者反應慢的問題

在WinXP和Win2000中瀏覽網上鄰居時系統默認會延遲30秒,Windows將使用這段時間去搜尋遠程計算機是否有指定的計劃任務(甚至有可能到Internet中搜尋)。如果搜尋時網絡時沒有反應便會陷入無限制的等待,那麼10多分鐘的延遲甚至報錯就不足爲奇了。下面是具體的解決方法:

關掉WinXP的計劃任務服務(Task Scheduler)
可以到“控制面板/管理工具/服務”中打開“Task Scheduler”的屬性對話框,單擊“停止”按鈕停止該項服務,再將啓動類型設爲“手動”,這樣下次啓動時便不會自動啓動該項服務了。

總結

不能訪問主要是由於XP默認不開啓guest,而且即使開了guest,XP默認是不允許guest從網絡訪問計算機的。還有就是那個值得注意的問題。相信一些不考慮安全的地方或是電腦公司給人做系統密碼都是空的,但這樣是不允許登錄的。只要試過以上的方法,相信是不會再有問題的。


最近總遇到這些情況,同屬一個域裏的計算機,別人都訪問的了他的計算機,但他就是訪問不了別人的,但他還是訪問的了其他的一些計算機的。和別人的計算機ping也通,但用IP地址查找也找不到,他並沒開防火牆之類的,這究竟是怎麼回事?請各位指點迷津,等ing...
________________________________________
Windows網上鄰居互訪的基本條件:
1) 雙方計算機打開,且設置了網絡共享資源;
2) 雙方的計算機添加了 "Microsoft 網絡文件和打印共享" 服務;
3) 雙方都正確設置了網內IP地址,且必須在一個網段中;
4) 雙方的計算機中都關閉了防火牆,或者防火牆策略中沒有阻止網上鄰居訪問的策略。

Windows 98/2000/XP/2003訪問XP的用戶驗證問題
首先關於啓用Guest爲什麼不能訪問的問題:
1、默認情況下,XP 禁用Guest帳戶
2、默認情況下,XP的本地安全策略禁止Guest用戶從網絡訪問
3、默認情況下,XP的 本地安全策略 -> 安全選項 裏,"帳戶:使用空密碼用戶只能進行控制檯登陸"是啓用的,也就是說,空密碼的任何帳戶都不能從網絡訪問只能本地登陸,Guest默認空密碼......
所以,如果需要使用Guest用戶訪問XP的話,要進行上面的三個設置:啓用Guest、修改安全策略允許Guest從網絡訪問、禁用3裏面的安全策略或者給Guest加個密碼。
有時還會遇到另外一種情況:訪問XP的時候,登錄對話框中的用戶名是灰的,始終是Guest用戶,不能輸入別的用戶帳號。
原因是這個安全策略在作怪(管理工具 -> 本地安全策略 -> 安全選項 -> "網絡訪問:本地帳戶的共享和安全模式")。默認情況下,XP的訪問方式是"僅來賓"的方式,那麼你訪問它,當然就固定爲Guest不能輸入其他用戶帳號了。
所以,訪問XP最簡單的方法就是:不用啓用Guest,僅修改上面的安全策略爲"經典"就行了。別的系統訪問XP就可以自己輸入帳戶信息。
至於訪問2003,默認情況下2003禁用Guest,但是沒有 XP 那個討厭的默認自相矛盾的來賓方式共享,所以可以直接輸入用戶名密碼訪問。
一個小型辦公局域網,都是winxp系統,都能上外網,也能看到對方計算機,卻不能看到對方共享的計算機提示網絡路徑不正確,或你沒有權限使用網絡 大概就是這個意思 我記的不太清楚!!來賓帳戶我也啓用了!winxp的防火牆也是關閉的,ip地址也沒什麼問題!!希望大家給分析一下!!非常感謝!
原因:Win2000/XP中存在安全策略限制。
有時,Win2000/XP"聰明"過了頭,雖然我們已經啓用了Guest賬戶,從Win98中卻仍然無法訪問Win2000/XP,比如使用了類似瑞星等的防火牆漏洞修補,它會修改"拒絕從網絡訪問這臺計算機"的策略,按下面的方法修改回來:
開始 -> 運行 -> gpedit.msc -> 計算機配置 -> windows設置 -> 本地策略 -> 用戶權利分配 -> 刪除"拒絕從網絡訪問這臺計算機"中的guest用戶。
Win2000/XP與Win98互訪
如果兩臺電腦都使用Win2000/XP操作系統,那麼組建局域網是一件非常簡單輕鬆的事情,當硬件連接完成後,正常情況下立即可以在"網上鄰居"中看到對方。但如果局域網中有一臺電腦使用Win98,那情況可就不一定了,我們經常會發覺雖然Ping命令可以通過,但仍然無法在"網上鄰居"中實現互訪,這時該怎麼辦呢?
對策一:在Win2000/XP中啓用Guest用戶。在Win2000/XP系統安裝之後會缺省建立兩個用戶賬戶,即Administrator(系統管理員)和Guest(來賓賬戶),所有在本地計算機沒有被分配到賬戶的用戶都將默認使用Guest賬戶,該賬戶是沒有密碼的。不過,在缺省設置下,這個Guest賬戶並未被啓用,我們可以從"控制面板|管理工具|計算機管理|本地用戶和組|用戶"中找到"Guest"賬戶,並用鼠標右擊打開"Guest屬性"對話框,去除這裏的"賬戶已停用"複選框上的對鉤標記,這樣退出後就可以從Win98中訪問到Win2000/XP了。
其實,啓用了Guest賬戶後,最大的好處是從Win98訪問Win2000/XP時就不需要輸入用戶名和密碼了,這種方法比較適合於用戶不確定、訪問量較大的局域網,但對家庭用戶來說並不適用。
-------------------------------------------------------------------
對策二:檢查Win2000/XP中是否存在安全策略限制。有時,Win2000/XP"聰明"過了頭,雖然我們已經啓用了Guest賬戶,從Win98中卻仍然無法訪問Win2000/XP,這時就要從"控制面板|管理工具|本地安全策略|本地策略|用戶權利指派"中找到"從網絡訪問此計算機"或者"拒絕從網絡訪問這臺計算機",然後檢查一下其中是否出現了Guest賬戶或者其他對應的賬戶,然後根據不同情況進行添加或者刪除即可。
-------------------------------------------------------------------
對策三:停用本地連接上的防火牆。防火牆是充當網絡與外部世界之間的保衛邊界的安全系統,微軟在WinXP中爲用戶提供了一個內置的Internet連接防火牆(ICF),啓用後可以限制某些不安全信息從外部進入內部網絡。不過,如果您是在本地連接上啓用了這個防火牆,那麼就會造成工作組之間無法互訪,出現"XXX無法訪問"、"您可能沒有權限使用網絡資源"、"請與這臺服務器的管理員聯繫以查明您是否有訪問權限"、"找不到網絡路徑"等類似的提示,此時請停用本地連接的防火牆屏蔽。
-------------------------------------------------------------------
對策四:爲WinXP添加NetBEUI協議。其實,直接添加NetBEUI協議對於解決不能互訪的問題有時反而更爲簡單一些,而且它可以解決上面提到的啓用防火牆的問題。Win98安裝時會自動安裝NetBEUI協議,但由於WinXP已經不再提供對NetBEUI協議的技術支持,因此只能手工添加了。
找出WinXP安裝光盤,進入"Valueadd"Msft"Net"Netbeui"文件夾下,這裏有Nbf.sys、Netbeui.txt、Netnbf.inf共3個文件,先將Nbf.sys文件複製到本機的"Windows"System32"Drivers"文件夾下(這裏的本機指安裝了WinXP的那臺電腦),再將Netnbf.inf文件複製到本機的"Windows"INF"文件夾下,Netbeui.txt文件可有可無。不過, INF文件夾具有隱藏屬性,用戶需要先在WinXP下的"工具|屬性"窗口中選擇顯示文件纔可以看到該目錄。
-------------------------------------------------------------------
對策五:啓用Win98中的"文件及打印機共享"。這是一個很簡單但卻經常被人忽略的問題,就是裝有Win2000/XP的機器雖然可以從"網上鄰居"中發現裝有Win98的機器,但卻無法訪問,這是因爲Win98未啓用"允許其他用戶訪問我的文件"而造成的,啓用該選項就可以解決這個問題。
當然,除了上面提到的各種原因外,還有兩臺電腦不處於同一工作組中,或者是兩臺電腦的內部IP地址發生了衝突,甚至包括Hub故障、線路故障等。
問題:在客戶機的網上鄰居訪問服務器時,出現“服務器沒有設置事務處理”,從而無法訪問服務器的共享資源。在直接輸入IP地址也是一樣。
可能的情況:IPC$沒有開啓或者病毒造成的。
解決辦法:
方法1:運行Net Share IPC$命令,或者直接把Net Share IPC$加入註冊表RUN啓動項中。
方法2:在%Systemroot%"SYSTEM32下面有一個WUAMGRE.EXE的文件,把它刪除。
方法3:裝個木馬克星,殺毒。
不同意上述觀點。
啓用guest絕非好的方法。microsoft在xp,2003等中對guest的默認設置,絕非畫蛇添足。
網上鄰居訪問問題很多,下面列舉幾種:
1、無法得到網上鄰居主機列表
除了本機問題外,應檢查本機是否可以訪問browser主機或域控制器
還有以下原因:browser本身問題(沒有使用AD,98等主機情況),域控制器GC問題(使用AD情況)。
如果局域網中browser正在產生或該主機停用了browser服務時,就會有此情況。
如果局域網中使用的是限制廣播的交換機,應使用wins服務。
對於browser問題可以用nbtstat 查詢,但更好的是使用win2k安裝光盤中的browstat工具,使用browstat sta顯示browser主機,用elect強制重新選舉browser.
對於AD, 可以使用nslookup查詢
2、網上鄰居只有部分主機列表,或主機列表不對。
可能的原因包括browser正在更換,某些主機自身設置了隱藏(如註冊表"LanmanServer"Parameters"Hidden=1),部分主機無法廣播(交換機限制等等)。
解決的辦法參考上面。
3、可瀏覽到主機,但主機不可訪問(無路經)。
如果使用wins,或dns,檢查它們的解析是否正確,本地lmhost,hosts文件內容是否正確,清除本機netbios緩存,或arp緩存。能否用ip地址訪問。
4、瀏覽主機權限不夠,或根本不出現輸入用戶名、口令。
應查看本機登陸帳戶和口令是否在對方主機帳戶中擁有,對方是否啓用了帳戶鎖定,是否已有一個帳戶到該資源的連接(即使沒訪問過,也有可能),可以
使用net use ""ip"ipc$ /d,先刪除任何帳戶連接,然後再訪問,如用net use ""ip"ipc$ "pass" /user:"name"
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章