破解登錄限制 高效網絡共享訪問
原創(chuàng)【51CTO.com獨家特稿】在局域網工作環(huán)境中,通過網上鄰居訪問其他工作站中的共享資源,是常有的事情;不過,千萬不要以為共享訪問是件容易的事情,因為即使我們通過網上鄰居窗口看到了共享目標,但要想進入其中訪問具體內容時,還會受到各式各樣的登錄限制,我們只有對癥下藥、解除登錄限制,才能高效地進行網絡共享訪問。那么,在網絡共享訪問過程中,我們會遭遇哪些登錄限制呢?我們又該如何破解這些限制呢?相信本文下面的內容會給大家?guī)泶鸢福?/P>
1、網絡訪問模式限制
當我們雙擊網上鄰居窗口中的目標共享主機圖標,企圖進入其中訪問具體的共享內容時,系統(tǒng)屏幕上往往會出現(xiàn)身份驗證對話框,這就意味著網絡共享訪問正在受到網絡訪問模式限制。一般來說,Windows系統(tǒng)包含兩種網絡訪問模式,一種是來賓訪問模式(也叫簡單共享訪問模式),另外一種是經典訪問模式(也叫高級訪問模式)。
當Windows系統(tǒng)處于來賓訪問模式狀態(tài)時,客戶端系統(tǒng)會自動優(yōu)先以當前登錄賬戶的名稱和密碼嘗試完成網絡訪問登錄,并且在登錄過程中會自動把任何登錄賬戶的名稱映射為Guest賬戶,從而成功完成登錄操作。當Windows系統(tǒng)處于經典訪問模式狀態(tài)時,客戶端系統(tǒng)仍然會自動優(yōu)先以當前登錄賬戶的名稱和密碼嘗試完成網絡訪問登錄;如果Windows系統(tǒng)中不存在與客戶端系統(tǒng)相同的登錄賬戶時,客戶端系統(tǒng)繼續(xù)會嘗試以Guest賬戶完成登錄,而恰巧Windows系統(tǒng)中也沒有啟用Guest賬戶時,系統(tǒng)屏幕上就會出現(xiàn)先前提到的身份驗證對話框,我們只要在該對話框中輸入共享資源所在Windows系統(tǒng)中包含的合法用戶賬戶,就能成功完成網絡訪問登錄操作了。
因此,在我們遇到身份驗證登錄窗口時,一般只要正確輸入服務器系統(tǒng)中已經存在的用戶賬戶信息時,就能成功跨越網絡訪問模式限制了。但是也有一種特殊情況,那就是服務器系統(tǒng)處于經典訪問模式狀態(tài),而服務器系統(tǒng)中的Guest賬戶也處于啟用狀態(tài)時,系統(tǒng)會彈出一個用戶名無法輸入的登錄窗口,在該窗口中不論輸入任何賬號的密碼,哪怕是輸入系統(tǒng)管理員的密碼,都不能成功完成網絡訪問登錄操作,此時唯一的解決辦法就是重新啟用服務器系統(tǒng)中的Guest賬戶,不過貿然啟用Guest賬戶,也容易給服務器系統(tǒng)帶來安全威脅。為了保護服務器系統(tǒng)的安全,我們往往會將服務器系統(tǒng)的網絡訪問模式修改為來賓訪問模式;在進行這種模式修改操作時,我們可以依次單擊“開始”/“運行”命令,在彈出的系統(tǒng)運行框中執(zhí)行“gpedit.msc”命令,打開系統(tǒng)的組策略編輯窗口;依次展開該窗口左側區(qū)域中的“計算機配置”/“Windows設置”/“安全設置”/“本地策略”/“安全選項”,在目標分支下面雙擊“網絡訪問:本地賬戶的共享和安全模型”選項,打開如圖1所示的選項設置對話框,選中其中的“僅來賓—對本地用戶進行身份認證,其身份為來賓”選項,再單擊“確定”按鈕完成上述設置操作,如此一來就能解決網絡訪問賬戶無法輸入的故障現(xiàn)象了。
![]() |
| 圖1 |
2、網絡資源顯示限制
當我們穿越網絡訪問模式限制后,網上鄰居窗口有時并不能正常將服務器系統(tǒng)中的共享資源正常顯示出來,而是出現(xiàn)了目標共享資源無法訪問的故障現(xiàn)象。一般來說,我們在通過網絡登錄身份驗證后,網上鄰居窗口之所以能夠正常顯示出服務器系統(tǒng)中的共享資源,是由于服務器系統(tǒng)在啟用了文件和共享打印組件時,會同時產生IPC$這個隱藏共享,客戶端系統(tǒng)的網上鄰居窗口會利用該隱藏共享來搜索并顯示出服務器系統(tǒng)中的網絡共享資源;要是服務器系統(tǒng)中的IPC$隱藏共享被意外關閉時,客戶端系統(tǒng)的網上鄰居窗口就無法正常搜索到服務器系統(tǒng)中的目標共享資源,此時系統(tǒng)就會彈出無法訪問共享資源的故障現(xiàn)象了。
因此,當我們遇到目標共享資源無法訪問的故障現(xiàn)象時,不妨查看一下服務器系統(tǒng)中的IPC$隱藏共享工作狀態(tài)是否正常,要是不正常時,我們只要重新將該隱藏共享啟用起來就可以了。在查看IPC$隱藏共享工作狀態(tài)是否正常,我們可以依次單擊“開始”/“運行”命令,在彈出的系統(tǒng)運行框中執(zhí)行“cmd”命令,將系統(tǒng)切換到DOS命令行工作狀態(tài);在該狀態(tài)下,執(zhí)行“net share”命令,從返回的如圖2所示結果界面中,我們就能看到IPC$隱藏共享的啟用狀態(tài)了;要是發(fā)現(xiàn)IPC$隱藏共享沒有被正常啟用時,我們可以執(zhí)行“net share ipc$”命令就可以了。
![]() |
| 圖2 |
#p#3、空白密碼賬戶限制
有的時候,網絡登錄沒有彈出身份驗證對話框,這就意味著我們已經穿越了網絡訪問模式限制,但是系統(tǒng)屏幕上仍然出現(xiàn)了拒絕登錄的故障現(xiàn)象,這種現(xiàn)象多半是我們使用了空白密碼在嘗試登錄服務器系統(tǒng),因為當我們穿越了上面的兩種限制后,就會直接進入空白密碼賬戶限制策略檢查過程,一旦我們啟用了空白密碼限制登錄審核策略時,服務器系統(tǒng)就會禁止空白密碼進行控制臺登錄操作,如此一來就會出現(xiàn)拒絕登錄的故障現(xiàn)象了。
要想解決這種故障現(xiàn)象,我們只要取消啟用空白密碼限制登錄審核策略就可以了,下面就是具體的取消步驟:
首先依次單擊服務器系統(tǒng)桌面中的“開始”/“運行”命令,在彈出的系統(tǒng)運行框中執(zhí)行“gpedit.msc”命令,打開對應系統(tǒng)的組策略控制臺窗口;
其次將鼠標定位于“計算機配置”節(jié)點上,從目標節(jié)點下依次選中“Windows設置”/“安全設置”/“本地策略”/“安全選項”,在目標分支下面雙擊“賬戶:使用空白密碼的本地帳戶只允許進行控制臺登錄”選項,打開如圖3所示的選項設置對話框,選中其中的“已禁用”選項,再單擊“確定”按鈕保存好上述設置操作,如此一來我們日后就不會受到空白密碼賬戶的限制了,自然也就不會遭遇拒絕登錄這樣的共享訪問故障了。
![]() |
| 圖3 |
4、網絡訪問權限限制
通過了空白密碼賬戶審核策略的檢查之后,利用網上鄰居窗口進行的網絡訪問操作就要接受用戶權利指派策略的審核、檢查了,要是我們完成身份登錄操作的賬戶處于服務器系統(tǒng)的“拒絕從網絡訪問這臺計算機”的策略列表中時,就會遇到登錄失敗、用戶賬戶受到限制之類的故障現(xiàn)象了。
要想解決這種故障現(xiàn)象,我們必須將當前的登錄賬戶,從服務器系統(tǒng)的“拒絕從網絡訪問這臺計算機”的策略列表中刪除,也可以將自己的登錄賬戶添加到服務器系統(tǒng)的“從網絡訪問這臺計算機”的策略列表中。在進行這種操作時,我們可以按照下面的步驟來進行:
首先依次單擊服務器系統(tǒng)桌面中的“開始”/“運行”命令,在彈出的系統(tǒng)運行框中執(zhí)行“gpedit.msc”命令,打開對應系統(tǒng)的組策略控制臺窗口;
其次將鼠標定位于“計算機配置”節(jié)點上,從目標節(jié)點下依次選中“Windows設置”/“安全設置”/“本地策略”/“用戶權限分配”,在目標分支下面雙擊“拒絕從網絡訪問此計算機”選項,打開如圖4所示的選項設置對話框,從中將自己的登錄賬戶選中并刪除掉,再單擊“確定”按鈕保存好上述設置操作,如此一來我們就能穿越網絡訪問權限限制了。
![]() |
| 圖4 |
5、共享操作權限限制
按理來說,通過上面的各項限制后,我們就能在網上鄰居窗口中對服務器系統(tǒng)中的共享資源進行各種訪問操作了;不過,在實際訪問過程中,也有可能會遇到操作權限不足的故障提示。
出現(xiàn)這種故障現(xiàn)象,多半是當前使用的登錄賬戶不具有操作目標共享資源的各種權限,例如只讀權限、完全控制權限以及其他權限等,此時我們只要在服務器系統(tǒng)中打開目標共享資源的屬性設置窗口,進入其中的“安全”標簽頁面,將自己的用戶賬戶添加到權限訪問列表中,再設置好合適的訪問權限就可以了。
【51CTO.com獨家特稿,非經授權謝絕轉載,合作站點轉載請注明原文作者和出處為51CTO.com,且不得修改原文內容。】
【編輯推薦】























