第一篇:WORKGROUP無法訪問.您可能沒有權限使用網(wǎng)絡資源.請與這臺服務器的管理員聯(lián)系以查明您是否有訪問權限.
解決:WORKGROUP無法訪問.您可能沒有權限使用網(wǎng)絡資源.請與這臺服務器的管理
員聯(lián)系以查明您是否有訪問權限. “網(wǎng)上鄰居”無法互訪問題解決方法大全
“網(wǎng)上鄰居”無法互訪的問題實在是太常見了,無論在學校,網(wǎng)吧還是家里多臺電腦聯(lián)機,都有可能遇到網(wǎng)上鄰居無法互訪的故展。“網(wǎng)上鄰居”無法訪問的故障多種多樣,總結起來基本上有下面的幾個:
1,沒有共享資源/共享服務未啟用。
癥狀:電腦與電腦間可以Ping通,但無法訪問共享資源,在“計算機管理”中查看“本地共享”后會彈出“沒有啟動服務器服務”的錯誤對話框。
解決:在控制面板-管理工具-服務中啟動Server服務。并設置“啟動類型”為“自動”。
2,IP設置有誤。
癥狀:雙機之間無法互Ping,連接用的雙絞線經(jīng)過測試沒有問題,沒有安裝防火墻。
解決:檢查兩臺電腦的IP是否處在同一網(wǎng)段,還有子掩碼是否相同。
3,WINXP默認設置不正確。
癥狀:從WIN98/2000/2003上無法訪問另一臺WINXP的機器。
解決:在“控制面板”中的“用戶帳戶”啟用Guest帳號。然后在運行中輸入secpol.msc啟動“本地安全策略”。
本地策略-> 用戶權利指派,打開“從網(wǎng)絡訪問此計算機”,添加Guest帳戶
本地策略-> 安全選項,禁止“帳戶:使用空白密碼的本地帳戶只允許進行控制臺登陸”。
另外有時還會遇到另外一種情況:訪問XP的時候,登錄對話框中的用戶名是灰的,始終是Guest用戶,不能輸入別的用戶帳號。
解決:本地策略-> 安全選項-> “網(wǎng)絡訪問:本地帳戶的共享和安全模式”,修改為“經(jīng)典-本地用戶以自己的身份驗證”
4,系統(tǒng)漏洞修補軟件修改了安全策略。
癥狀:在“網(wǎng)上鄰居”中可以看到對方的計算機,但是訪問共享時卻提示“沒有權限訪問網(wǎng)絡”
解決:在開始菜單運行中輸入secpol.msc啟動“本地安全策略”,本地策略-> 用戶權利分配,打開“拒絕從網(wǎng)絡訪問這臺計算機”,刪除guest用戶。
5,防火墻規(guī)則。
癥狀:安裝了防火墻(包括WINXP系統(tǒng)自帶的防火墻),出現(xiàn)無法Ping通,或者是訪問共享資源的時候提示“XXX無法訪問”、“您可能沒有權限使用網(wǎng)絡資源”、“請與這臺服務器的管理員聯(lián)系以查明您是否有訪問權限”、“找不到網(wǎng)絡路徑”等類似的提示。
解決:停止防火墻或者添加局域網(wǎng)的訪問規(guī)則。
WINXP自帶的防火墻:打開控制面板-> 網(wǎng)絡和Internet連接-> Windows防火墻-> 例外,勾選“文件和打印機共享”。
6,Win2000/XP與Win98互訪
癥狀:Ping命令可以通過,但無法在“網(wǎng)上鄰居”中實現(xiàn)互訪。
解決:在WIN2000/XP系統(tǒng)中:控制面板-> 管理工具-> 計算機管理-> 本地用戶和組-> 用戶,在Guest帳戶上點擊鼠標右鍵,選擇屬性,在常規(guī)項里取消“賬戶已停用”
(注:另外在WIN98系統(tǒng)中也有可能禁止了“文件及打印機共享”的功能,重新開啟即可。)
Guest用戶密碼,你設了嗎?
盛傳Windows XP 下的Guest用戶有嚴重的安全漏洞,而且在“用戶帳戶”中我們無法為Guest用戶設置密碼。但是在這里卻可以: 在“運行”中輸入:
rundll32 netplwiz.dll,UsersRunDll 將打開“用戶帳戶”頁面,這個可不是我們平常在“控制面板”中的看到的那個“用戶帳戶”。在“用戶帳戶”的“用戶”選項卡下先選中Guest 用戶,然后再點下面的“重設密碼”。好了現(xiàn)在給你的Guest用戶設個密碼吧。順便把上面的那個勾也打上吧。
1.訪問權限設置不當
Windows NT/2000/XP/2003系統(tǒng)支持NTFS文件系統(tǒng),采用NTFS可以有效增強系統(tǒng)的安全性,但在ACL(訪問控制列表)中對用戶訪問權限設置不當時,也會導致用戶無法正常訪問本機共享資源,出現(xiàn)“權限不足”的提示信息。
2.賬號和策略設置不當
在Windows工作組環(huán)境中,一般情況下,用戶要使用Guest賬號訪問共享資源。但為了系統(tǒng)的安全,禁用了本系統(tǒng)的Guest賬號,此外,在Windows 2000/XP/2003系統(tǒng)中,組策略默認是不允許Guest賬號從網(wǎng)絡訪問這臺計算機的,這樣就導致其它用戶無法訪問本機的共享資源,出現(xiàn)“拒絕訪問”的提示信息。
3.網(wǎng)絡防火墻設置不當
用戶為了增強本機的安全性,防止非法入侵,安裝了網(wǎng)絡防火墻。但對網(wǎng)絡防火墻設置不當,同樣導致其它用戶無法訪問本機的共享資源,出現(xiàn)“拒絕訪問”的提示信息,這是因為防火墻關閉了共享資源所需要的NetBIOS端口。
解決方法
1.啟用Guest賬號
在很多情況下,為了本機系統(tǒng)的安全,Guest賬戶是被禁用的,這樣就無法訪問該機器的共享資源,因此必須啟用Guest賬戶。
筆者以Windows XP系統(tǒng)為例進行介紹。在共享資源提供端,進入到“控制面板→管理工具”后,運行“計算機管理”工具,接著依次展開“計算機管理(本地)→系統(tǒng)工具→本地用戶和組→用戶”,找到Guest賬戶。如果Guest賬戶出現(xiàn)一個紅色的叉號,表明該賬戶已被停用,右鍵單擊該賬號,在Guest屬性對話框中,去除“賬戶已停用”的鉤選標記,單擊“確定”后,就啟用了Guest賬戶。此方法適用于Windows 2000/XP/2003系統(tǒng)。
提示:使用Guest賬戶訪問共享資源存在很大的安全隱患。當然我們也可以為每個訪問用戶創(chuàng)建一個指定的賬號。首先在共享資源提供端創(chuàng)建一個新的賬號,然后指定該賬號的訪問權限。接下來在要訪問該共享資源的客戶機中新建一個相同用戶名和密碼的賬號,使用此賬號登錄客戶機后,就能正常訪問該賬號所允許的共享資源。此方法較為安全,但要為網(wǎng)絡中的每個用戶都創(chuàng)建一個賬號,不適合規(guī)模較大的網(wǎng)絡。
2.修改用戶訪問策略
雖然啟用了本機的Guest賬號,但用戶還是不能訪問本機提供的共享資源,這是因為組策略默認不允許Guest賬號從網(wǎng)絡訪問本機。
單擊“開始→運行”,在運行框中輸入“gpedit.msc”,在組策略窗口中依次展開“本地計算機策略→計算機配置→Windows設置→安全設置→本地策略→用戶權利指派”(圖1),在右欄中找到“拒絕從網(wǎng)絡訪問這臺計算機”項,打開后刪除其中的Guest賬號,接著打開“從網(wǎng)絡訪問此計算機”項,在屬性窗口中添加Guest賬號。這樣就能使用Guest賬號從網(wǎng)絡中訪問該機的共享資源了。此方法適用于Windows 2000/XP/2003系統(tǒng)。
3.合理設置用戶訪問權限
網(wǎng)絡中很多機器使用 NTFS文件系統(tǒng),它的ACL功能(訪問控制列表)可以對用戶的訪問權限進行控制,用戶要訪問這些機器的共享資源,必須賦予相應的權限才行。如使用Guest賬號訪問該機器的CPCW共享文件夾,右鍵點擊該共享目錄,選擇“屬性”,切換到“安全”標簽頁,然后將Guest賬號添加到用戶列表中,接著指定Guest的訪問權限,至少要賦予“讀取”和“列出文件夾目錄”權限(圖2)。如果想讓多個用戶賬號能訪問該共享目錄,只需要添加Everyone賬號,然后賦予“讀取”和“列出文件夾目錄”權限即可,這樣就避免逐一添加和指定每個用戶訪問賬號。此方法適用于采用NTFS文件系統(tǒng)的Windows 2000/XP/2003系統(tǒng)。
4.改網(wǎng)絡訪問模式
XP默認是把從網(wǎng)絡登錄的所有用戶都按來賓賬戶處理的,因此即使管理員從網(wǎng)絡登錄也只具有來賓的權限,若遇到不能訪問的情況,請嘗試更改網(wǎng)絡的訪問模式。打開組策略編輯器,依次選擇“計算機配置→Windows設置→安全設置→本地策略→安全選項”,雙擊“網(wǎng)絡訪問:本地賬號的共享和安全模式”策略,將默認設置“僅來賓—本地用戶以來賓身份驗證”,更改為“經(jīng)典:本地用戶以自己的身份驗證”。
這樣即使不開啟guest,你也可以通過輸入本地的賬戶和密碼來登錄你要訪問的計算機,本地的賬戶和密碼為你要訪問的計算機內(nèi)已經(jīng)的賬戶和密碼。若訪問網(wǎng)絡時需要賬戶和密碼,可以通過輸入你要訪問的計算機內(nèi)已有的賬戶和密碼來登錄。
若不對訪問模式進行更改,也許你連輸入用戶名和密碼都辦不到,//computername/guest為灰色不可用。即使密碼為空,在不開啟guest的情況下,你也不可能點確定登錄。改成經(jīng)典模式,則可以輸入用戶名和密碼來登錄你要進入的計算機。
5.正確配置網(wǎng)絡防火墻
很多機器安裝了網(wǎng)絡防火墻,它的設置不當,同樣導致用戶無法訪問本機的共享資源,這時就要開放本機共享資源所需的NetBIOS端口。筆者以天網(wǎng)防火墻為例,在“自定義IP規(guī)則”窗口中選中“允許局域網(wǎng)的機器使用我的共享資源”規(guī)則,最后點擊“保存”按鈕,這樣就開放了NetBIOS端口。
6.一個值得注意的問題
我們可能還會遇到另外一個問題,即當用戶的口令為空時,即使你做了上述的所有的更改還是不能進行登錄,訪問還是會被拒絕。這是因為,在系統(tǒng)“安全選項”中有“賬戶:使用空白密碼的本地賬戶只允許進行控制臺登錄”策略默認是啟用的,根據(jù)Windows XP安全策略中拒絕優(yōu)先的原則,密碼為空的用戶通過網(wǎng)絡訪問使用Windows XP的計算機時便會被禁止。我們只要將這個策略停用即可解決問題。在安全選項中,找到“使用空白密碼的本地賬戶只允許進行控制臺登錄”項,停用就可以,否則即使開了guest并改成經(jīng)典模式還是不能登錄。經(jīng)過以上的更改基本就可以訪問了,你可以嘗試選擇一種適合你的方法。下面在再補充點其它可能會遇到的問題。
7.網(wǎng)絡鄰居不能看到計算機
可能經(jīng)常不能在網(wǎng)絡鄰居中看到你要訪問的計算機,除非你知道計算機的名字或者IP地址,通過搜索或者直接輸入//computername或//IP。請按下面的操作解決:啟動“計算機瀏覽器”服務。“計算機瀏覽器服務”在網(wǎng)絡上維護一個計算機更新列表(開始-控制面板-管理工具-服務,然后找到服務名:Computer Browser 描述:
維護網(wǎng)絡上計算機的更新列表,并將列表提供給計算機指定瀏覽。如果服務停止,列表不會被更新或維護。如果服務被禁用,任何直接依賴于此服務的服務將無法啟動。微軟官方說法:
瀏覽器服務的主要功能是:提供客戶機域中共享資源的計算機的列表,以及廣域網(wǎng)(WAN)上其他域名和工作組名稱的列表。此列表提供給用“網(wǎng)上鄰居”或 NET VIEW 命令查看網(wǎng)絡資源的客戶端。)
并將此列表提供給指定為瀏覽器的計算機。如果停止了此服務,則既不更新也不維護該列表。
Computer Browser服務無法啟動的解決辦法
最近遇到一個怪問題,下面的客戶機相互不能通過網(wǎng)上鄰居正常訪問.用IP訪問也不行,能PING通.到網(wǎng)上一查,出來 的結果如下: 電腦訪問局域網(wǎng)有問題,服務里的Computer Browser服務啟動不了,開啟Computer browser 提示說”服務啟動 后又停止,一些服務服務自動
停止,如果沒什么可作,如:性能日志和警報服務“ Server 和workstation 服務都開著。操作系統(tǒng)是Windows XP SP2。Windows 2003也出現(xiàn)類似問題!我到網(wǎng)上找了好 久沒有找到答案,后來我自己慢
慢查找發(fā)現(xiàn)是防火墻在作怪, 要打開Windows防火墻,前提就是要啟用Windows Firewall/Internet Connection Sharing(ICS)服務,于是我啟用了該服務。具體提示如果下: 本地計算機上的開啟Computer browser 服務啟動后又停止了。一些服務知道停止,如果他們沒有什么可做的,例如 “性能日志和警報”服務。方法1: 解決方法:在控制面板打開打開Windows 防火墻-例外-在”文件和打印機共享"打上對勾 點確定就OK了.方法2: 1:控制面板-管理工具-“服務”中Computer Browser項的“常規(guī)”頁面,設置啟動類型為“自動” 2:如依然被關閉,在其“恢復”頁面,設置失敗后“重新啟動服務”,第一次失敗,第二次失敗,后續(xù)失敗三處都這樣設置。
3:依然不行的話,在注冊表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun新建一個“字符串值”,內(nèi)容輸入“C:WINDOWSsystem32svchost.exe-k netsvcs” 方法3: 1.單擊“開始”,單擊“運行” , 輸入 regedit然后單擊“確定” 2.在注冊表編輯器, 找到并單擊以下注冊表子項:
HKEY _ LOCAL _ MACHINESYSTEMCurrentControlSetControlLsa 3.在“編輯”菜單, 指向“新建” , 依次“多字符串值” 4.類型 Authentication Packages然后按 Enter 5.雙擊 驗證包
6.在“數(shù)值數(shù)據(jù)”列表, 鍵入 msv1_0 然后單擊“確定” 7.退出注冊表編輯器 8.重新啟動計算機
137/UDP--NetBIOS名稱服務器,網(wǎng)絡基本輸入/輸出系統(tǒng)(NetBIOS)名稱服務器(NBNS)協(xié)議是TCP/IP上的NetBIOS(NetBT)協(xié)議族的一部分,它在基于NetBIOS名稱訪問的網(wǎng)絡上提供主機名和地址映射方法。
138/UDP--NetBIOS數(shù)據(jù)報,NetBIOS數(shù)據(jù)報是TCP/IP上的NetBIOS(NetBT)協(xié)議族的一部分,它用于網(wǎng)絡登錄和瀏覽。
139/TCP--NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS(NetBT)協(xié)議族的一部分,它用于服務器消息塊(SMB)、文件共享和打印。請設置防火墻開啟相應的端口。一般只要在防火墻中允許文件夾和打印機共享服務就可以了。
8.關于共享模式
對共享XP默認只給予來賓權限或選擇允許用戶更改“我的文件”。Windows 2000操作系統(tǒng)中用戶在設置文件夾的共享屬性時操作非常簡便,只需用鼠標右擊該文件夾并選擇屬性,就可以看到共享設置標簽。而在Windows XP系統(tǒng)設置文件夾共享時則比較復雜,用戶無法通過上述操作看到共享設置標簽。具體的修改方法如下:打開“我的電腦”中的“工具”,選擇“文件夾屬性”,調(diào)出“查看”標簽,在“高級設置”部分滾動至最底部將“簡單文件共享(推薦)”前面的選擇取消,另外如果選項欄里還有“Mickey Mouse”項也將其選擇取消。這樣修改后用戶就可以象使用Windows 2000一樣對文件夾屬性進行方便修改了。
9.關于用網(wǎng)絡鄰居訪問不響應或者反應慢的問題
在WinXP和Win2000中瀏覽網(wǎng)上鄰居時系統(tǒng)默認會延遲30秒,Windows將使用這段時間去搜尋遠程計算機是否有指定的計劃任務(甚至有可能到Internet中搜尋)。如果搜尋時網(wǎng)絡時沒有反應便會陷入無限制的等待,那么10多分鐘的延遲甚至報錯就不足為奇了。下面是具體的解決方法:
關掉WinXP的計劃任務服務(Task Scheduler)
可以到“控制面板/管理工具/服務”中打開“Task Scheduler”的屬性對話框,單擊“停止”按鈕停止該項服務,再將啟動類型設為“手動”,這樣下次啟動時便不會自動啟動該項服務了。
總結
不能訪問主要是由于XP默認不開啟guest,而且即使開了guest,XP默認是不允許guest從網(wǎng)絡訪問計算機的。還有就是那個值得注意的問題。相信一些不考慮安全的地方或是電腦公司給人做系統(tǒng)密碼都是空的,但這樣是不允許登錄的。只要試過以上的方法,相信是不會再有問題的。