當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 遼寧OA系統(tǒng) > 沈陽(yáng)OA系統(tǒng) > 沈陽(yáng)OA行業(yè)資訊
Windows權(quán)限和局域網(wǎng)的共享與安全
申請(qǐng)免費(fèi)試用、咨詢(xún)電話(huà):400-8352-114
文章來(lái)源:泛普軟件說(shuō)起Windows的局域網(wǎng)共享時(shí),提到了IPC(InternetProcessConnection),IPC是NT以上的系統(tǒng)為了讓進(jìn)程間通信而開(kāi)放的命名管道,可以通過(guò)驗(yàn)證用戶(hù)名和密碼獲得相應(yīng)的權(quán)限,在遠(yuǎn)程管理計(jì)算機(jī)和查看計(jì)算機(jī)的共享資源時(shí)使用,微軟把它用于局域網(wǎng)功能的實(shí)現(xiàn),如果它被關(guān)閉,計(jì)算機(jī)就會(huì)出現(xiàn)“無(wú)法訪(fǎng)問(wèn)網(wǎng)絡(luò)鄰居”的故障。
在WindowsNT以后的系統(tǒng)里,IPC是依賴(lài)于Server服務(wù)運(yùn)行的,一些習(xí)慣了單機(jī)環(huán)境的用戶(hù)可能會(huì)關(guān)閉這個(gè)服務(wù),這樣的后果就是系統(tǒng)將無(wú)法提供與局域網(wǎng)有關(guān)的操作,用戶(hù)無(wú)法查看別人的計(jì)算機(jī),也無(wú)法為自己發(fā)布任何共享。
要確認(rèn)IPC和Server服務(wù)是否正常,可以在命令提示符里輸入命令netshare,如果Server服務(wù)未開(kāi)啟,系統(tǒng)會(huì)提示“沒(méi)有啟動(dòng)Server服務(wù)。是否可以啟動(dòng)?(Y/N)[Y]:”,回車(chē)即可以啟動(dòng)Server服務(wù)。如果Server服務(wù)已開(kāi)啟,系統(tǒng)會(huì)列出當(dāng)前的所有共享資源列表,其中至少要有名為“IPC$”的共享,否則用戶(hù)依然無(wú)法正常使用共享資源。
除了Server服務(wù)以外,還有兩個(gè)服務(wù)會(huì)對(duì)共享造成影響,分別是“ComputerBrowser”和“TCP/IPNetBIOSHelperService”,前者用于保存和交換局域網(wǎng)內(nèi)計(jì)算機(jī)的NetBIOS名稱(chēng)和共享資源列表,當(dāng)一個(gè)程序需要訪(fǎng)問(wèn)另一臺(tái)計(jì)算機(jī)的共享資源時(shí),它會(huì)從這個(gè)列表里查詢(xún)目標(biāo)計(jì)算機(jī),一旦該服務(wù)被禁止,IPC就認(rèn)定當(dāng)前沒(méi)有可供訪(fǎng)問(wèn)的共享資源,用戶(hù)自然就沒(méi)法訪(fǎng)問(wèn)其他計(jì)算機(jī)的共享資源了;后者主要用于在TCP/IP上傳輸?shù)腘etBIOS協(xié)議(NetBT)和NetBIOS名稱(chēng)解析工作,NetBT協(xié)議為跨網(wǎng)段實(shí)現(xiàn)NetBIOS命令傳輸提供了載體,正因如此,早期的黑客入侵教材里“關(guān)于139端口的遠(yuǎn)程入侵”才能實(shí)現(xiàn),因?yàn)镹etBIOS協(xié)議被TCP封裝起來(lái)通過(guò)Internet傳輸?shù)綄?duì)方機(jī)器里處理了,同樣對(duì)方也是用相同途徑實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)?,否則黑客們根本無(wú)法跨網(wǎng)段使用網(wǎng)絡(luò)資源映射指令“netuse”。對(duì)于本地局域網(wǎng)來(lái)說(shuō),NetBT是SMB協(xié)議依賴(lài)的傳輸媒體,也是相當(dāng)重要的。
如果這兩個(gè)服務(wù)異常終止,局域網(wǎng)內(nèi)的共享可能就無(wú)法正常使用,這時(shí)候我們可以通過(guò)執(zhí)行程序“services.msc”打開(kāi)服務(wù)管理器,在里面查找“ComputerBrowser”和“TCP/IPNetBIOSHelperService”服務(wù)并點(diǎn)擊“啟動(dòng)”即可。
熟悉Windows系統(tǒng)的用戶(hù)或多或少都會(huì)接觸到“組策略”(gpedit.msc),這里實(shí)際上是提供了一個(gè)比手工修改注冊(cè)表更直觀的操作方法來(lái)設(shè)置系統(tǒng)的一些功能和用戶(hù)權(quán)限,但是這里的設(shè)置失誤也會(huì)影響到局域網(wǎng)共享資源的使用。
由于IPC本身就是用于身份驗(yàn)證的,因此它對(duì)計(jì)算機(jī)賬戶(hù)的配置特別敏感,而組策略里偏偏就有很多方面的設(shè)置是針對(duì)計(jì)算機(jī)賬戶(hù)的,其中影響最大的要數(shù)“計(jì)算機(jī)配置–Windows配置–安全設(shè)置–本地策略–用戶(hù)權(quán)利指派”里的“拒絕從網(wǎng)絡(luò)訪(fǎng)問(wèn)這臺(tái)計(jì)算機(jī)”,在Windows2000系統(tǒng)里默認(rèn)是不做任何限制的,可是自從XP出現(xiàn)后,這個(gè)部分就默認(rèn)多了兩個(gè)帳戶(hù),一個(gè)是用于遠(yuǎn)程協(xié)助(也就是被簡(jiǎn)化過(guò)的終端服務(wù))身份登錄的3389用戶(hù)名,另一個(gè)則是我們局域網(wǎng)共享的基本成員guest!
許多使用XP系統(tǒng)的用戶(hù)無(wú)法正常開(kāi)啟共享資源的訪(fǎng)問(wèn)權(quán)限,正是這個(gè)項(xiàng)目的限制,解決方法也很容易,只要從列表里移除“Guest”帳戶(hù)就可以了。
除了與帳戶(hù)相關(guān)的策略,這里還有幾個(gè)與NetBIOS和IPC相關(guān)的組策略設(shè)置,它們是位于“計(jì)算機(jī)配置–Windows配置–安全設(shè)置–本地策略–安全選項(xiàng)”里的“對(duì)匿名連接的額外限制”(默認(rèn)為“無(wú)”),對(duì)于XP以上的系統(tǒng),這里還有“不允許SAM賬戶(hù)和共享的匿名枚舉”(默認(rèn)為“已停用”)、“本地賬戶(hù)的共享和安全模式”(默認(rèn)為“僅來(lái)賓”),其中“對(duì)匿名連接的額外限制”的設(shè)置是可以直接扼殺共享功能的,當(dāng)它被設(shè)置為“不允許枚舉”時(shí),其他計(jì)算機(jī)就無(wú)法獲取共享資源列表,如果它被設(shè)置為“沒(méi)有顯式匿名權(quán)限就無(wú)法訪(fǎng)問(wèn)”的話(huà),這臺(tái)計(jì)算機(jī)就與共享功能徹底告別了,所以有時(shí)候?qū)嵲谡也怀龉收?,不妨檢查一下該項(xiàng)目。
一些剛接觸NTFS分區(qū)的用戶(hù)經(jīng)常會(huì)發(fā)現(xiàn),自己機(jī)器的共享和來(lái)賓帳戶(hù)都開(kāi)了,但是別人無(wú)論怎么訪(fǎng)問(wèn)都提示“權(quán)限不足”,即使給共享權(quán)限里添加了來(lái)賓帳戶(hù)甚至管理員帳戶(hù)也無(wú)效,這是為什么?歸根究底還是因?yàn)樵贜TFS這部分被攔截了,用戶(hù)必須理清一個(gè)概念,那就是如果你對(duì)某個(gè)共享目錄的訪(fǎng)問(wèn)權(quán)限做了什么設(shè)置,例如添加刪除訪(fǎng)問(wèn)成員,其相應(yīng)的NTFS權(quán)限成員也要做出相應(yīng)的修改,即共享權(quán)限成員和NTFS權(quán)限成員必須一致或者為“Everyone”成員,在XP/2003系統(tǒng)里出于安全因素,文件夾時(shí)常會(huì)缺少Everyone權(quán)限,因此,即使你的共享權(quán)限里設(shè)置了Everyone或Guest,它仍然會(huì)被NTFS權(quán)限因素阻止訪(fǎng)問(wèn);如果NTFS權(quán)限成員里有共享權(quán)限成員的存在,那么訪(fǎng)問(wèn)的權(quán)限就在共享權(quán)限里匹配,例如一個(gè)目錄的共享權(quán)限里打開(kāi)了Everyone只讀訪(fǎng)問(wèn)權(quán)限,那么即使在NTFS權(quán)限里設(shè)置了Everyone的完全控制權(quán)限,通過(guò)共享途徑訪(fǎng)問(wèn)的用戶(hù)依然只有“只讀”的權(quán)限,但是如果在NTFS權(quán)限成員或共享權(quán)限成員里缺少Everyone的話(huà),這個(gè)目錄就無(wú)法被訪(fǎng)問(wèn)了。因此要獲得正常的訪(fǎng)問(wèn)權(quán)限,除了做好共享目錄的權(quán)限設(shè)置工作以外,還在共享目錄上單擊右鍵—屬性—-安全,在里面添加Guest和Everyone權(quán)限并設(shè)置相應(yīng)的訪(fǎng)問(wèn)規(guī)則(完全控制、可修改、可讀取等),如果沒(méi)有其他故障因素,你就會(huì)發(fā)現(xiàn)共享正常開(kāi)啟訪(fǎng)問(wèn)了。(IT專(zhuān)家網(wǎng)論壇)
- 1RFID 電子標(biāo)簽與條型碼的比較
- 2應(yīng)對(duì)甲型H1N1流感需要原始數(shù)據(jù)
- 3沈陽(yáng)泛普OA軟件的項(xiàng)目定價(jià)模擬
- 4綠色計(jì)算悄然起航 新標(biāo)準(zhǔn)應(yīng)運(yùn)而生
- 5中國(guó)企業(yè)信息安全落后于全球平均水平
- 6六方面入手選擇和使用UTM設(shè)備
- 7云計(jì)算來(lái)臨 哪些真相無(wú)法回避?
- 8刀片服務(wù)器如何走進(jìn)中小企業(yè)應(yīng)用
- 9基于動(dòng)態(tài)聯(lián)機(jī)分析的審計(jì)信息系統(tǒng)
- 10盡在掌控 網(wǎng)絡(luò)流量管理各角度解析
- 11體驗(yàn)全新的虛擬化數(shù)據(jù)中心價(jià)值觀
- 12盤(pán)點(diǎn)數(shù)據(jù)保護(hù)方式看中小企業(yè)信息安全
- 13應(yīng)用BI需要注意的八種錯(cuò)誤觀念
- 14敏捷開(kāi)發(fā)系列-讓敏捷開(kāi)發(fā)落地
- 15云計(jì)算的五大進(jìn)展:云操作系統(tǒng)是里程碑
- 16解決局域網(wǎng)內(nèi)傳輸速度過(guò)慢的問(wèn)題
- 17綠色存儲(chǔ)節(jié)能策略 融會(huì)貫通的存儲(chǔ)新概念?
- 18IT縮減支出 企業(yè)存儲(chǔ)市場(chǎng)前景難料
- 19淺談軟件開(kāi)發(fā)管理體會(huì)
- 20企業(yè)對(duì)協(xié)同辦公需求分析
- 21Intel軟件架構(gòu)師:企業(yè)和用戶(hù)共贏"云計(jì)算"
- 22云計(jì)算平臺(tái)只是提供云服務(wù)的第一步
- 23虛擬化和云計(jì)算——也可以沒(méi)關(guān)系
- 24中國(guó)互聯(lián)網(wǎng)大事記(1986年-2004年初)(2)
- 25精益制造工具和實(shí)踐的12種“武器”
- 26Google新功能:政府管控?cái)?shù)據(jù)搜索
- 27闖過(guò)8個(gè)關(guān)口 保你的SOA計(jì)劃大獲成功
- 28新型虛擬化數(shù)據(jù)中心的必備技術(shù)
- 29虛擬化用于IDC機(jī)房,只是十全九美
- 30如何利用現(xiàn)有設(shè)施部署安全的無(wú)線(xiàn)網(wǎng)絡(luò)?
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓