常見的網上鄰居訪問問題

Windows網上鄰居互訪的基本條件:
引用:

  1) 雙方計算機打開,且設置了網絡共享資源;

  2) 雙方的計算機添加了 "Microsoft 網絡文件和打印共享" 服務;

  3) 雙方都正確設置了網內IP地址,且必須在一個網段中;

  4) 雙方的計算機中都關閉了防火牆,或者防火牆策略中沒有阻止網上鄰居訪問的策略。
  
Windows 98/2000/XP/2003訪問XP的用戶驗證問題

  
引用:
首先關於啓用Guest爲什麼不能訪問的問題:

  1、默認情況下,XP 禁用Guest帳戶

  2、默認情況下,XP的本地安全策略禁止Guest用戶從網絡訪問

  3、默認情況下,XP的 本地安全策略 -> 安全選項 裏,"帳戶:使用空密碼用戶只能進行控制檯登陸"是啓用的,也就是說,空密碼的任何帳戶都不能從網絡訪問只能本地登陸,Guest默認空密碼......

  所以,如果需要使用Guest用戶訪問XP的話,要進行上面的三個設置:啓用Guest、修改安全策略允許Guest從網絡訪問、禁用3裏面的安全策略或者給Guest加個密碼。

  有時還會遇到另外一種情況:訪問XP的時候,登錄對話框中的用戶名是灰的,始終是Guest用戶,不能輸入別的用戶帳號。

  原因是這個安全策略在作怪(管理工具 -> 本地安全策略 -> 安全選項 -> "網絡訪問:本地帳戶的共享和安全模式")。默認情況下,XP的訪問方式是"僅來賓"的方式,那麼你訪問它,當然就固定爲Guest不能輸入其他用戶帳號了。

  所以,訪問XP最簡單的方法就是:不用啓用Guest,僅修改上面的安全策略爲"經典"就行了。別的系統訪問XP就可以自己輸入帳戶信息。

  至於訪問2003,默認情況下2003禁用Guest,但是沒有 XP 那個討厭的默認自相矛盾的來賓方式共享,所以可以直接輸入用戶名密碼訪問。

  一個小型辦公局域網,都是winxp系統,都能上外網,也能看到對方計算機,卻不能看到對方共享的計算機提示網絡路徑不正確,或你沒有權限使用網絡 大概就是這個意思 我記的不太清楚!!來賓帳戶我也啓用了!winxp的防火牆也是關閉的,ip地址也沒什麼問題!!希望大家給分析一下!!非常感謝!

  原因:Win2000/XP中存在安全策略限制。

  有時,Win2000/XP"聰明"過了頭,雖然我們已經啓用了Guest賬戶,從Win98中卻仍然無法訪問Win2000/XP,比如使用了類似瑞星等的防火牆漏洞修補,它會修改"拒絕從網絡訪問這臺計算機"的策略,按下面的方法修改回來:

  開始 -> 運行 -> gpedit.msc -> 計算機配置 -> windows設置 -> 本地策略 -> 用戶權利分配 -> 刪除"拒絕從網絡訪問這臺計算機"中的guest用戶。

  Win2000/XP與Win98互訪

  如果兩臺電腦都使用Win2000/XP操作系統,那麼組建局域網是一件非常簡單輕鬆的事情,當硬件連接完成後,正常情況下立即可以在"網上鄰居"中看到對方。但如果局域網中有一臺電腦使用Win98,那情況可就不一定了,我們經常會發覺雖然Ping命令可以通過,但仍然無法在"網上鄰居"中實現互訪,這時該怎麼辦呢?

  對策一:在Win2000/XP中啓用Guest用戶。在Win2000/XP系統安裝之後會缺省建立兩個用戶賬戶,即Administrator(系統管理員)和Guest(來賓賬戶),所有在本地計算機沒有被分配到賬戶的用戶都將默認使用Guest賬戶,該賬戶是沒有密碼的。不過,在缺省設置下,這個Guest賬戶並未被啓用,我們可以從"控制面板   管理工具   計算機管理   本地用戶和組   用戶"中找到"Guest"賬戶,並用鼠標右擊打開"Guest屬性"對話框,去除這裏的"賬戶已停用"複選框上的對鉤標記,這樣退出後就可以從Win98中訪問到Win2000/XP了。

  其實,啓用了Guest賬戶後,最大的好處是從Win98訪問Win2000/XP時就不需要輸入用戶名和密碼了,這種方法比較適合於用戶不確定、訪問量較大的局域網,但對家庭用戶來說並不適用。

  對策二:檢查Win2000/XP中是否存在安全策略限制。有時,Win2000/XP"聰明"過了頭,雖然我們已經啓用了Guest賬戶,從Win98中卻仍然無法訪問Win2000/XP,這時就要從"控制面板   管理工具   本地安全策略   本地策略   用戶權利指派"中找到"從網絡訪問此計算機"或者"拒絕從網絡訪問這臺計算機",然後檢查一下其中是否出現了Guest賬戶或者其他對應的賬戶,然後根據不同情況進行添加或者刪除即可。

  對策三:停用本地連接上的防火牆。防火牆是充當網絡與外部世界之間的保衛邊界的安全系統,微軟在WinXP中爲用戶提供了一個內置的Internet連接防火牆(ICF),啓用後可以限制某些不安全信息從外部進入內部網絡。不過,如果您是在本地連接上啓用了這個防火牆,那麼就會造成工作組之間無法互訪,出現"XXX無法訪問"、"您可能沒有權限使用網絡資源"、"請與這臺服務器的管理員聯繫以查明您是否有訪問權限"、"找不到網絡路徑"等類似的提示,此時請停用本地連接的防火牆屏蔽。

  對策四:爲WinXP添加NetBEUI協議。其實,直接添加NetBEUI協議對於解決不能互訪的問題有時反而更爲簡單一些,而且它可以解決上面提到的啓用防火牆的問題。Win98安裝時會自動安裝NetBEUI協議,但由於WinXP已經不再提供對NetBEUI協議的技術支持,因此只能手工添加了。

  找出WinXP安裝光盤,進入"valueadd\Msft\Net\Netbeui"文件夾下,這裏有Nbf.sys、Netbeui.txt、Netnbf.inf共3個文件,先將Nbf.sys文件複製到本機的"Windows\System32\Drivers"文件夾下(這裏的本機指安裝了WinXP的那臺電腦),再將Netnbf.inf文件複製到本機的"Windows\INF"文件夾下,Netbeui.txt文件可有可無。不過, INF文件夾具有隱藏屬性,用戶需要先在WinXP下的"工具   屬性"窗口中選擇顯示文件纔可以看到該目錄。

  對策五:啓用Win98中的"文件及打印機共享"。這是一個很簡單但卻經常被人忽略的問題,就是裝有Win2000/XP的機器雖然可以從"網上鄰居"中發現裝有Win98的機器,但卻無法訪問,這是因爲Win98未啓用"允許其他用戶訪問我的文件"而造成的,啓用該選項就可以解決這個問題。

  當然,除了上面提到的各種原因外,還有兩臺電腦不處於同一工作組中,或者是兩臺電腦的內部IP地址發生了衝突,甚至包括Hub故障、線路故障等。
在局域網內安裝了Windows XP的電腦不能與安裝了Windows 98的電腦互相訪問,安裝了Windows XP的電腦與安裝了Windows XP的電腦也不能互相通信。在工作站訪問服務器時,工作站的“網上鄰居”中可以看到服務器的名稱,但是點擊後卻無法看到任何共享內容,或者提示找不到網絡徑、無權訪問等問題,歸納爲以下幾點:

在XP首次使用的時候要在網上鄰居的屬性裏面新建一個網絡連接進行網絡安裝嚮導。

  1、檢查計算機之間的物理連接。

  網卡是網絡連接的基本設備,在桌面計算機中,每個網卡後面的指示燈應該是亮的,這表示連接是正常的。如果不亮,請檢查集線器或交換機是打開的,而且每個客戶端連接的指示燈都是亮的,這表示鏈接是正常的。接下來檢查網線的水晶頭是否接觸良好。

  2、確保所有計算機上都安裝了TCP/IP,並且工作正常。

  在Windows XP中默認安裝了TCP/IP。但是,如果出了網絡問題想卸載後重新安裝TCP/IP就不容易了:在“本地連接”屬性中顯示的此連接使用下列項目列表中單擊Internet協議(TCP/IP)項,您將發現卸載按鈕不可用(被禁用)。
  這是因爲傳輸控制協議/Internet協議(TCP/IP)堆棧是Microsoft XP/ 2003的核心組件,不能刪除。在這種情況下,如果需要重新安裝TCP/IP以使TCP/IP堆棧恢復爲原始狀態。可以使用NetShell實用程序重置TCP/IP堆棧,使其恢復到初次安裝操作系統時的狀態。方法是:在命令提示符後鍵入以下命令,然後按ENTER鍵:netsh int ip reset c:\resetlog.txt,其中,Resetlog.txt記錄命令結果的日誌文件,一定要指定,這裏指定了Resetlog.txt日誌文件及完整路徑。運行此命令的結果與刪除並重新安裝TCP/IP協議的效果相同。

3、使用ping命令測試網絡中兩臺計算機之間的連接:

  ping其它計算機IP,在命令提示處,鍵入ping x.x.x.x(其中x.x.x.x是另一臺計算機的IP地址),然後按ENTER鍵。應該可以看到來自另一臺計算機的幾個答覆,如:

  Reply from x.x.x.x:bytes=32 time<1ms TTL=128

  如果沒有看到這些答覆,或者看到"Request timed out",說明本地計算機可能有問題。如果ping命令成功執行,那麼您就確定了計算機可以正確連接,可以跳過下一步。如果沒有看到這些答覆,或者看到"Request timed out",說明本地計算機可能有問題。PING本地IP,如果看到"Request timed out",說明本地計算機可能有問題。

  4、使用ping命令測試網絡中名稱解析是否正常

  ping computername,其中computername是遠程計算機的名稱。通過ping命令用名稱測試計算機連接。確定計算機的名稱的方法是:在命令提示處,輸入SYSTEMINFO。或者在桌面上右擊我的電腦-屬性,然後單擊計算機名稱選項卡。如果看到該命令的成功答覆,說明您在計算機之間具有基本連接和名稱解析。名稱解析跟NETBIOS密切相關,看下面的步驟。

5、正確安裝網絡組件

  首先右擊網上鄰居-屬性,選擇要共享的網卡。把IP設置在局域網的同一個網段上。比如192.168.1.X網段。然後看一下TCP/IP的高級屬性中,是否開啓NETBIOS。

在利用WINNT4.0構建的網絡系統中,對每一臺主機的唯一標識信息是它的NetBIOS名,系統是利用WINS服務、信息廣播方式及Lmhost文件等多種模式將NetBIOS名解析爲相應IP地址,從而實現信息通訊。

在內部網絡系統中(也就是通常我們所說的局域網中),利用NetBIOS名實現信息通訊是非常方便、快捷的。但是在Internet上對一臺主機的唯一標識信息是它的FQDN格式的域名(163.com),在Internet是利用DNS標準來實現將域名解析爲相應IP地址,WIN2K支持動態DNS,運行活動目錄服務的機器可動態地更新DNS表。

WIN2K網絡中可以不再需要WINS服務,但是WIN2K仍然支持WINS,這是由於向後兼容的原因。目前,大多數網絡是混合網,既有Win98等系統,又有WINXP/WIN2K等系統,因此需要在TCP/IP協議上捆綁NETBIOS解析計算機名。

  查看是否選定“文件和打印服務”組件,如果已將其取消選中,“瀏覽服務”將不綁定到NetBIOS接口。成爲備份瀏覽器並且沒有啓用“文件和打印共享”的基於Windows的計算機無法將瀏覽列表與客戶機共享。任何將要包括在瀏覽列表中的計算機也都必須啓用“文件和打印共享”。

6、啓用打印與文件共享。

在網上鄰居和本地連接屬性裏可以看到是否安裝了打印機與文件共享。驗證:如果在網上鄰居中看不到自己的機器,說明你沒有安裝打印機與文件共享。

7、啓動"計算機瀏覽器"服務

  計算機瀏覽器"服務在網絡上維護一個計算機更新列表,並將此列表提供給指定爲瀏覽器的計算機。如果停止了此服務,則既不更新也不維護該列表。

WIN2K/XP要確保計算機瀏覽服務正常啓動。打開計算機管理->服務和應用程序->服務,在右窗中確保“Computer Browser”沒有被停止或禁用。

8、運行網絡標識嚮導

我的電腦選擇“屬性”,然後單擊“計算機名”選項卡單擊“網絡 ID”按鈕,開始“網絡標識嚮導”:單擊“下一步”,選擇“本機是商業網絡的一部分,用它連接到其他工作着的計算機”;單擊“下一步”,選擇“公司使用沒有域的網絡”;單擊“下一步”按鈕,然後輸入你的局域網的工作組名,再次單擊“下一步”按鈕,最後單擊“完成”按鈕完成設置。


9、Win2k安裝NetBEUI協議

在Win2k中NetBEUI協議是一個高效協議在局域網中使,因此必須安裝此協議:

網上鄰居->屬性->本地連接->屬性---->安裝------>協議------->NetBEUI Protocol

10、起用Guest(來賓)帳戶

  Windows XP的Guest帳戶允許其他人使用你的電腦,但不允許他們訪問特定的文件,也不允許他們安裝軟件。對Windows XP Home Edition計算機或工作組中的Windows XP Professional計算機的所有網絡訪問都使用來賓帳戶。使用net user guest確保爲網絡訪問設置了來賓帳戶,如果該帳戶是活動的,命令輸出中會出現一行類似下面這樣的內容:Account active Yes;如果該帳戶不是活動的,請使用下面的命令授予來賓帳戶網絡訪問:

  net user guest /active:yes

或者打開控制面板->用戶帳戶或者在管理工具->計算機管理->本地用戶和組中打開Guest帳戶


11、允許Guest(來賓)帳號從網絡上訪問。

  在運行裏輸入gpedit.msc,彈出組策略管理器,在‘計算機配置-Windows設置-本地策略-用戶權利指派’中,有“拒絕從網絡訪問這臺計算機”策略阻止從網絡訪問這臺計算機,如果其中有GUEST帳號,解決辦法是刪除拒絕訪問中的GUEST帳號。


12、防火牆:

確保WINXP自帶的防火牆沒有開啓,打開本地連接屬性->高級,關掉Internet連接防火牆。如果使用了第三方的防火牆產品,參考其使用手冊,確保防火牆沒有禁止以下端口的通訊:UDP-137、UDP-138、TCP-139、TCP-445(僅WIN2K及以後的操作系統)。

Windows XP最新的SP2補丁對ICF做了很大的改進,功能更強大了,ICF有了自己的設置項,安裝SP2後,默認情況下,啓用ICF防火牆,不允許任何外部主動連接,即使是本地的應用程序要訪問網絡也需要在許可列表中做設置。

但是防火牆阻斷正常的網絡瀏覽服務通訊,結果是別人在網上鄰居中看不到你的計算機,有沒有兩全其美的辦法在開啓防火牆的前提下允許瀏覽服務。

辦法是,如果開啓了ICF,打開屬性,在服務這欄,選擇添加,添加服務的對話框共有四個編輯框,最上邊是描述服務名稱,以便於記憶,從上到下第二個是應用服務的IP地址或名稱,輸入127.0.0.1表示本機。

下面連個是內外端口號,旁邊的tcp/udp標示這個端口是udp連接還是tcp連接。

按照下面的表格輸入3個服務

  名稱            協議       端口

  NetBIOS Name Service    UDP       137
  NetBIOS Datagram Service UDP       138
  NetBIOS Session Service   TCP       139

  137/UDP -- NetBIOS名稱服務器,網絡基本輸入/輸出系統(NetBIOS)名稱服務器(NBNS)協議是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它在基於NetBIOS名稱訪問的網絡上提供主機名和地址映射方法。

  138/UDP -- NetBIOS數據報,NetBIOS數據報是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用於網絡登錄和瀏覽。

  139/TCP -- NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用於服務器消息塊(SMB)、文件共享和打印。

13、檢查RPC、Plug and Play服務已啓動,檢查相應的系統文件夾的權限,重新註冊以下的動態鏈接庫:

  regsvr32 netshell.dll
  regsvr32 netcfgx.dll
  regsvr32 netman.dll

14、設置帳號和密碼

  由於WinNT內核的操作系統,在訪問遠程計算機的時候,好像總是首先嚐試用本地的當前用戶名和密碼來嘗試,可能造成無法訪問,在這裏把用戶密碼添加進去就可以了。

15、多種方法訪問“網絡計算機”

  例如要打開網絡中名爲“Killer”的計算機,其IP地址爲192.168.1.8,如果你不清楚其它機器的IP地址,你可以使用“PING計算機名”來獲得它的IP地址。

用計算機名訪問,NETBIOS提供的服務。點擊“開始”菜單,單擊“運行”,在地址欄輸入“\Killer”,單擊“確定”。

  用IP地址訪問,在地址輸入欄中輸入“\192.168.1.8”,單擊“確定”。

  用搜索計算機的方法訪問,計算機更新列表需要時間,搜索計算機可以加快更新列表。點擊“網上鄰居”右鍵中的“搜索計算機”,輸入計算機名,點擊“立即搜索”,就可以看到你要訪問的計算機。直接雙擊右邊計算機名就可以打開它了。

  用映射驅動器的方法訪問,進入DOS方式,輸入“NET VIEW \killer”,回車這是查看計算機Killer上有哪些共享文件夾,如D。再輸入NET USE Z:\Killer\D將計算機IBM-ZB共享的文件夾D映射爲H:盤,在命令提示符下鍵入“Z:”。你會發現你已經連到Killer計算機上了。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章