网络通信 频道

模式不当,引发共享访问重重谜案

  在局域网工作环境中,工作站之间通过网络互相共享访问交流几乎是每天都要频繁进行的一项任务,对于这样的网络访问操作,许多人常常会下意识地认为简单得不值一提!事实上,在不同的工作站上网环境下,我们可能会遭遇到不同的共享访问谜案;而从共享访问谜案发生的统计概率来看,共享访问模式设置不当是引发共享访问重重谜案的主要原因之一!为此,本文就从共享访问模式设置出发,来与各位朋友共同探究一下频发性共享访问谜案的破解之道。

  共享访问的两种模式

  共享访问主要包含两种模式,其中一种模式叫仅来宾模式,该模式也叫简单共享访问模式,使用该模式访问局域网中的共享资源时,访问者不需要输入共享资源的用户名与密码,就能直接访问到其中的共享内容,这就好象是规模较小的旅店、宾馆不会对来往的客人进行严格身份检查一样的;不过,在该共享访问模式状态下,共享资源的所有者无法对共享资源进行权限设置以及访问密码设置;另外一种共享访问模式就是经典访问模式,该模式其实也叫高级共享访问模式,在该访问模式状态下,普通访问者往往需要输入合适的访问用户名与密码才能看到目标共享内容,并且共享资源的所有者可以对目标共享资源进行权限设置以及密码设置,这就好象是档次较高的星级宾馆往往需要住宿客人出示身份证件一样。

  谜案1、禁止访问共享资源

  小王想通过网络共享访问小张工作站中的共享资源,可是在实际访问目标共享资源的过程中,小王的工作站系统屏幕上出现了拒绝访问共享资源的故障提示;原以为,小张对自己的共享资源进行了权限设置,可是询问小张,小张说没有对目标共享资源进行任何权限设置,同时也没有设置共享访问密码,那为什么小王在访问共享资源的时候,系统屏幕上还会出现拒绝访问共享资源的故障提示呢?

  谜案探究

  虽然系统屏幕上出现了禁止访问共享资源的故障提示,但是小张并没有对目标共享资源设置访问秘密以及访问权限,很显然这种访问故障与目标共享资源的权限设置无关。

  由于小王在访问共享资源的过程中,系统并没有弹出身份验证对话框,这说明共享访问操作已经顺利通过了用户身份验证环节,或者说明共享访问操作不需要经过身份验证,如此说来小张的工作站难道启用了仅来宾共享访问模式?经过检查,发现小张的工作站并没有启用仅来宾共享访问模式,而是启用了经典共享访问模式,不过在该访问模式下,目标共享资源需要对访问者进行身份验证呀,那为什么系统屏幕上不出现身份验证对话框呢?这只能说明共享访问操作已经通过了身份验证!正如分析得那样,小张的工作站系统中存在Administrator帐号,而小王恰好同样也使用了Administrator帐号登录进自己的工作站系统,因此当小王通过网上邻居窗口访问小张的共享资源时,会自动以Administrator帐号进行共享身份验证,这样一来小张的工作站系统自然就能通过共享访问身份验证环节了。

  按理来说,访问者通过身份验证操作之后,就应该能够访问到目标共享资源了,那么现在小王为什么还不能访问到小张工作站中的共享资源呢,相反系统还弹出提示说禁止访问共享资源呢?在毫无头绪的情况下,小王重新启动了一下自己的工作站系统,在系统启动成功后,小王发现自己使用Administrator帐号登录本地工作站系统时,竟然不要输入访问密码就能直接打开Windows系统桌面了,很显然工作站系统并没有为Administrator帐号设置访问密码;而我们知道,Windows系统在默认状态下是禁止没有密码的访问帐号去访问对应系统中的各种资源的,而只能允许该用户帐号进行控制台登录操作,如此一来当小王使用了没有密码的Administrator帐号进行共享访问操作时,小张的工作站系统在默认状态下自然就不允许小王访问其中的共享资源了,所以小王的系统屏幕上也就出现了禁止访问目标共享资源的故障提示了。

  破解谜案

  弄清楚了上述故障谜案的形成原因后,我们可以采用多种不同的方法来破解该故障谜案。现在本文就为大家提供三种破解办法:

  一是为Administrator帐号设置合适访问密码。该破解办法比较简单,我们只要分别在小王、小张的工作站系统中为Administrator帐号重新设置好合适的访问密码,之后再依次注销一下各自的工作站系统,那样一来小王日后再以有密码的Administrator帐号重新登录自己的工作站系统,就能顺利地访问到小张工作站系统中的目标共享资源了。

  二是在小张工作站系统中禁用无密码帐号只允许进行控制台登录的默认安全策略。在进行这种操作时,我们可以依次单击“开始”/“运行”命令,在弹出的系统运行文本框中,输入字符串命令“secpol.msc”,单击“确定”按钮后,打开对应系统的本地安全设置对话框;在该设置对话框的左侧显示区域,将鼠标定位于“安全设置”/“本地策略”/“安全选项”节点选项上,在该节点选项下面找到“帐户:使用空白密码的本地帐户只允许进行控制台登录”目标组策略,并用鼠标双击该组策略选项,打开如图1所示的组策略选项设置对话框,选中其中的“已禁用”选项,再单击“确定”按钮,如此一来小王日后即使使用密码的Administrator帐号,也能够轻松访问到小张工作站系统中的目标共享资源了。

图1

  三是将小张工作站系统的共享访问模式设置成简单共享模式。在启用该共享访问模式时,我们可以依次单击“开始”/“运行”命令,在弹出的系统运行文本框中,输入字符串命令“gpedit.msc”,单击“确定”按钮后,打开对应系统的组策略编辑窗口,依次展开该窗口左侧显示区域中的“计算机配置”/“Windows设置”/“安全设置”/“本地策略”/“安全选项”分支,在对应“安全选项”分支的右侧显示区域双击“网络访问:本地帐户的共享和安全模式”目标组策略,打开如图2所示的设置对话框,选中其中的“仅来宾——本地用户以来宾身份验证”选项,再单击“确定”按钮,如此一来小张工作站系统的共享访问模式就被设置成简单共享模式了。当然,我们也可以在“我的电脑”窗口中,依次单击“工具”/“文件夹选项”命令,在其后出现的文件夹选项设置界面中,单击“查看”标签,并在对应的标签设置页面中选中“使用简单文件共享”选项,最后单击“确定”按钮保存好设置操作,这样也能将对应系统的共享访问模式设置成简单共享模式。在启用好简单共享访问模式后,我们还需要依次启用小王、小张工作站系统中的“Guest”帐号,因为在简单共享访问模式状态下,系统会自动以“Guest”帐号完成身份验证操作的,如果不启用“Guest”帐号,那么日后在共享访问过程中系统会要求进行身份验证操作的,并且我们无论输入任何访问帐号,系统都通不过身份验证操作。

图2

0
相关文章