windows xp共享访问提示“拒绝访问”的故障处理步骤
2010-06-02 18:08
441 查看
在对等网络里面,windows xp的共享访问一直都是问题不断,通过“\\计算机名(或IP地址)”访问时经常会出现“拒绝访问”的问题,针对这个出错提示,特总结多次处理此类问题的经验,整理成处理此类问题的排错步骤(以下步骤都在host端进行):
1、检查防火墙设置:检查是否开启了windows防火墙禁止了文件和打印机共享通信。在未连接因特网的环境下,可以暂时关闭防火墙再做共享访问尝试。
2、检查网络设置:打开本地网络连接属性,检查是否安装绑定了“文件和打印机共享”。
3、检查是否在计算机管理里启用的guest账号。
4、设置网络访问模式为来宾模式:点击“开始”-“运行”-“gpedit.msc”,依次选择计算机配置-Windows设置-安全设置-本地策略-安全选项-网络访问-本地账号的共享和安全模式”策略,将设置改为“仅来宾—本地用户以来宾身份验证”,此项策略可以让访问计算机的用户通过guest来宾账号来验证,Windows xp的默认设置为仅来宾,而windows 2003和加入域的windows xp默认设置为经典,这样可以免去访问共享时必须输入用户名和密码的麻烦,当然,更改此策略也将会带来一些安全上的隐患。
5、查看计算机的本地安全策略设置是否允许Guest(来宾)帐号从网络上访问本地计算机:打开组策略编辑器,依次选择计算机配置--Windows设置--本地策略--用户权利指派--拒绝从网络访问这台计算机,查看策略里是否有包含有GUEST帐号,如果有则删除。
6、设置允许从网络访问计算机的用户账户(加入Guest账号):打开组策略编辑器,依次选择计算机配置--Windows设置--本地策略--用户权利指派--从网络访问这台计算机,加入guest来宾账号。
7、如果试过以上所有方法都还不行,就得打开注册表,定位到HKEY_LOCAL_MACHINE\\SYSTEM\CurrentControlSet\Control\\Lsa,将restrictanonymous设为0。RestrictAnonymous中登记了控制任何用户获取本机信息的级别的设置,如果RestrictAnonymous被设置为0(默认值)的话,任何用户都可以通过网络获取本机的信息,包含用户名,详细的帐号策略和共享名。通过这些信息,攻击者就有可能了解到当前计算机的系统管理员帐号,网络共享的路径以及不健壮的密码。如果将此子健中的值restrictanonymous由不安全的0值修改为安全级别高一些值1或2有可能造成本计算机在局域网内无法被访问到。
8、再对以下注册表位置下的相应键值进行更改:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymoussam"=dword:00000001 (不允许 SAM 帐户的匿名枚举,此安全设置确定将哪些附加权限授予连接到计算机的匿名连接。Windows 允许匿名用户执行某些活动,如枚举域帐户和网络共享的名称。这很方便,例如当管理员希望将访问权限授予不维护相互信任的受信任域中的用户时。此安全选项允许将附加限制用于匿名连接)
"forceguest"=dword:00000000
"limitblankpassworduse"=dword:00000000 (帐户: 使用空白密码的本地帐户只允许进行控制台登录)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"autoshareserver"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
"AutoShareWksAutoShareWks"=dword:00000001
基本上经过以上步骤处理后故障都能够得到解决,如果最终还是故障依旧,就得全盘查杀病毒或重新安装系统了。
1、检查防火墙设置:检查是否开启了windows防火墙禁止了文件和打印机共享通信。在未连接因特网的环境下,可以暂时关闭防火墙再做共享访问尝试。
2、检查网络设置:打开本地网络连接属性,检查是否安装绑定了“文件和打印机共享”。
3、检查是否在计算机管理里启用的guest账号。
4、设置网络访问模式为来宾模式:点击“开始”-“运行”-“gpedit.msc”,依次选择计算机配置-Windows设置-安全设置-本地策略-安全选项-网络访问-本地账号的共享和安全模式”策略,将设置改为“仅来宾—本地用户以来宾身份验证”,此项策略可以让访问计算机的用户通过guest来宾账号来验证,Windows xp的默认设置为仅来宾,而windows 2003和加入域的windows xp默认设置为经典,这样可以免去访问共享时必须输入用户名和密码的麻烦,当然,更改此策略也将会带来一些安全上的隐患。
5、查看计算机的本地安全策略设置是否允许Guest(来宾)帐号从网络上访问本地计算机:打开组策略编辑器,依次选择计算机配置--Windows设置--本地策略--用户权利指派--拒绝从网络访问这台计算机,查看策略里是否有包含有GUEST帐号,如果有则删除。
6、设置允许从网络访问计算机的用户账户(加入Guest账号):打开组策略编辑器,依次选择计算机配置--Windows设置--本地策略--用户权利指派--从网络访问这台计算机,加入guest来宾账号。
7、如果试过以上所有方法都还不行,就得打开注册表,定位到HKEY_LOCAL_MACHINE\\SYSTEM\CurrentControlSet\Control\\Lsa,将restrictanonymous设为0。RestrictAnonymous中登记了控制任何用户获取本机信息的级别的设置,如果RestrictAnonymous被设置为0(默认值)的话,任何用户都可以通过网络获取本机的信息,包含用户名,详细的帐号策略和共享名。通过这些信息,攻击者就有可能了解到当前计算机的系统管理员帐号,网络共享的路径以及不健壮的密码。如果将此子健中的值restrictanonymous由不安全的0值修改为安全级别高一些值1或2有可能造成本计算机在局域网内无法被访问到。
8、再对以下注册表位置下的相应键值进行更改:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymoussam"=dword:00000001 (不允许 SAM 帐户的匿名枚举,此安全设置确定将哪些附加权限授予连接到计算机的匿名连接。Windows 允许匿名用户执行某些活动,如枚举域帐户和网络共享的名称。这很方便,例如当管理员希望将访问权限授予不维护相互信任的受信任域中的用户时。此安全选项允许将附加限制用于匿名连接)
"forceguest"=dword:00000000
"limitblankpassworduse"=dword:00000000 (帐户: 使用空白密码的本地帐户只允许进行控制台登录)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"autoshareserver"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
"AutoShareWksAutoShareWks"=dword:00000001
基本上经过以上步骤处理后故障都能够得到解决,如果最终还是故障依旧,就得全盘查杀病毒或重新安装系统了。
相关文章推荐
- 设置DAG共享见证服务器提示“拒绝访问”报错解决方法
- 设置DAG共享见证服务器“拒绝访问”报错解决方法
- 关于连接SQL Server 2000时提示“SQL Server不存在或拒绝访问”的处理
- 访问共享提示“服务器存储空间不足,无法处理此命令。”
- win7无法访问共享文件夹故障处理
- 域环境下,访问共享资源,提示"没有登录服务器处理登录请求"
- MSSQL附加数据库拒绝访问提示5120错误的处理方法
- 访问共享文件时提示:服务器存储空间不足,无法处理此命令
- windows xp 解决关于XP系统访问局域网计算机时提示“拒绝访问”的解决方法!
- WIN98访问WINXP共享目录被拒绝,提示没有权限,或要求输入密码的解决
- 处理win7访问win2003共享文件时在正确的用户名密码下却提示【登录失败:未知的用户名或密码】
- 解决XP下运行RPC显示“拒绝访问”的问题
- 关于Vs2012重新生成解决方案时提示exe访问被拒绝的处理方式
- [转载]XP向windows 7传输文件时系统提示“服务器存储空间不足,无法处理此命令”故障的解决方法
- MSSQL附加数据库拒绝访问提示5120错误的处理方法
- [计算机故障处理]无法访问网络共享资源
- Windows XP 共享 Workgroup无法访问.您可能没有权限使用网络资源
- 共享一文件夹提示"服务器存储空间不足,无法处理此命令"的问题解决方法
- 局域网内共享文件 提示没有访问权限的问题-转载于http://www.pcdog.com/a/29/10/i232880.html
- Linux 通过Xftp访问提示SSH服务器拒绝了密码问题解决