訪問網絡共享時出現“拒絕訪問”


今天公司副總說要我連接一下前面的打印機,二話不說,屁顛屁顛的就到現場了。雖然是簡單的活,但也得去不是。
到老總計算機上
開始--運行

\\192.168.0.45  (裝有打印的計算機,OS是XP系統!)

結果出現一個這樣的框,超汗!!!

怎么搞D嘛.....
試一下其它計算機是不是一樣,結果也不能連接到0。45計算機上,表明問題出在該機,而非老總電腦上。

看了一下0。45機GUEST帳戶,是開通的。
安全選項中將“允許網絡連接帳戶”加了GUESTS組。“ 拒絕網絡連接帳戶”刪除所有用戶。

但還是不行哪。

在網上找了一下相關資料,試了一下都不管用,但下面這位仁兄的,卻是幫我解決了問題,原話如下:
-----------
原系統的局域網設置條目很多,對此不太熟悉的用戶,可能搞得焦頭爛額也未能搞定局域網互訪。本系統特意編寫了批處理,可以輕易地打開(或關閉)局域網互訪。
     本系統剛裝好的時候,安全性是比較高的,單機撥號上網的用戶,可得到最大程度的保護。此時局域網不通,不能被其它機訪問。
     多機上網的場合,局域網互訪功能是必要的。多機上網一般是用路由器,此時電腦沒有暴露在外網,常用的IPC$入侵方式對路由器無效。此時請運行“開通局域網共享”的批處理,一招解決問題。



     如果您想學習一下局域網互訪究竟需要修改哪里,請閱下文。

局域網互訪第一關卡:
操作系統默認:利用ipc$通道可以建立空連接,匿名枚舉出該機有多少帳戶。顯然有一定的安全隱患。黑客可以利用掃描器,找到開放IPC$共享的電腦,匿名枚舉出該機的所有用戶帳號,如果用戶的帳號不設密碼,則容易被入侵。本系統已禁止空連接。這樣,即使用戶沒設密碼,上網也不會有多大的風險。但影響到局域網互訪。

局域網互訪第二關卡:
本地安全策略--安全選項--帳戶:使用空白密碼的本地帳戶只允許進行控制台登錄。系統默認值是:已啟用。
解說:很多人的帳戶並沒有加密碼。這樣,當局域網中別的電腦訪問本機時,會彈出錯誤提示:登錄失敗:用戶帳戶限制………。這是XP系統的一條安全策略造成的,防止別人趁你空密碼時進入你的電腦。如果你的電腦是家用的,沒必要設密碼,那就應把它設為:已停用。

局域網互訪第三關卡:
控制面板--防火牆--例外--文件和打印機共享。系統默認:不選。
解說:所有的策略都設置好了,局域網依然不能訪問,提示:您沒有權限使用網絡資源,找不到網絡路徑!呵呵,真是令人大為光火。這是因為XP還有一道關卡,就是防火牆,必須要經過防火牆的允許才行。

知識普及:IPC$入侵是黑客慣用的手段。IPC$漏洞不能穿越路由器,所以用路由器上網的用戶不必擔心開放了局域網共享會有什么隱患。但要注意:路由器會被人掃描並竊取保存在里面的ADSL帳號密碼。所以也不要大意,趕快把路由器默認的用戶名和密碼改掉。
--------------------------

這幾道卡,我不想一道道設,就用了這位兄弟的注冊表法。導入后,重啟即可。

開通局域網共享(訪問本機無需驗證即可進入).reg
-------------
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"restrictanonymous"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000000
; 以上兩行在系統中的位置是:本地安全策略-安全選項-網絡訪問:不允許SAM帳戶和共享
; 的匿名枚舉。系統默認值是:已停用。
; 解說:操作系統默認:利用ipc$通道可以建立空連接,匿名枚舉出該機有多少帳戶。顯然
; 有一定的安全隱患。本系統已設為不允許空連接了。以此提高單機撥號上網的安全性。
; 負面影響是局域網不能互訪了。要更改一下才可以解決。




[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"limitblankpassworduse"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"limitblankpassworduse"=dword:00000000
; 以上兩行在系統中的位置是:本地安全策略--安全選項--帳戶:使用空白密碼的本地帳戶
; 只允許進行控制台登錄。系統默認值是:已啟用。
; 解說:很多人的帳戶是不加密碼的。這樣,當局域網中別的電腦訪問本機時,會彈出錯誤提示:
; 登錄失敗:用戶帳戶限制………。這是XP系統的一條安全策略造成的,防止別人趁你空密碼時
; 進入你的電腦。如果你覺得無所謂,不必做這些限制,那就把它設為:已停用。


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count]
"HRZR_EHAPCY"=hex:0C,00,00,00,26,00,00,00,F0,FB,E5,52,64,95,C6,01
"HRZR_EHAPCY:"P:\JVAQBJF\flfgrz32\sverjnyy.pcy",Jvaqbjf 防火牆"=hex:0C,00,00,00,08,00,00,00,F0,FB,E5,52,64,95,C6,01

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005"
"137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001"
"138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002"
"139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch]
"Epoch"=dword:000001ED

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Print\Providers]
"LogonTime"=hex:E8,31,8E,4F,64,95,C6,01

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005"
"137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001"
"138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002"
"139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Epoch]
"Epoch"=dword:000001ED
; 以上數值對應系統中的位置:控制面板--防火牆--例外--文件和打印機共享。系統默認:不選。
; 解說:所有的策略都設置好了,局域網依然不能訪問,提示:您沒有權限使用網絡資源,找
; 不到網絡路徑!呵呵,真是令人火冒三丈!其實XP還有一道關卡,就是防火牆,必須要經過
; 防火牆的允許才行。

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"forceguest"=dword:00000001
; 以上數值對應系統中的位置是:控制面板--管理工具--本地安全策略--本地策略--安全選項,
; 網絡訪問:本地帳戶的共享和安全模式:僅來賓-本地用戶以來賓份驗證。這時,當局域網
; 其他機訪問本機時,不會彈出對話框,就可以直接進入。在家庭網等完全可以信任的區域,
; 建議使用這種方式。
----------------

導入重啟后,故障解決......


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM