訪問許可權

訪問許可權,根據在各種預定義的組中用戶的身份標識及其成員身份來限制訪問某些信息項或某些控制的機制。訪問控制通常由系統管理員用來控制用戶訪問網路資源(如伺服器、目錄和檔案)的訪問,並且通常通過向用戶和組授予訪問特定對象的許可權來實現。

訪問許可權

故障解決方法

找不到訪問許可權的解決方法

1.檢查Guest使用者是否已經啓用

在默認情況下,WinXP中的Guest使用者是禁用的。要啓用Guest使用者可以到"控制臺/管理工具/電腦管理/在地使用者和組/使用者"中去掉"賬戶已停用"前面的小勾。此使用者最好不要設密碼,並選中"使用者不能變更密碼"和"密碼永不過期",這樣可以方便使用者訪問並減少出現麻煩的可能性。但前提是必須設定好Guest使用者的許可權和所屬組,否則後患無窮。

2.檢查是否拒絕Guest使用者從網路訪問本機

在WinXP中默認情況下是拒絕Guest使用者從網路訪問本機的。可以到"控制臺/管理工具/在地安全策略/在地策略/使用者許可權指派/拒絕從網路訪問這台電腦"查看,若其中包括Guest使用者便將其移除。

3.為Guest使用者設定密碼

若Guest使用者設有密碼,其他Windows工作站訪問WinXP電腦時會提示輸入密碼,此時輸入Guest使用者的密碼也可以進入 WinXP電腦。輸入密碼時可選中下面的"請將密碼儲存到密碼列表"項,下次進入時便不再提示密碼(除非該使用者密碼已變更)。

連線

兩台Windows XP機器互訪,如果設定沒問題 那基本上是策略的事了。

在安裝了Windows XP的電腦上,即使網路連線和共享設定正確(如IP地址屬于同一子網,啓用了TCP/IP上的NetBIOS,防火牆軟體沒有禁止檔案共享需要的 135、137、138、139等連線埠),使用其他系統(包括Windows 9X/Me/2000/XP等)的使用者仍然無法訪問該電腦。我們應該怎樣解決這一問題呢?

默認情況下,Windows XP的在地安全設定要求進行網路訪問的使用者全部採用來賓方式。同時,在Windows XP安全策略的使用者權利指派中又禁止Guest使用者通過網路訪問系統。這樣兩條相互矛盾的安全策略導致了網內其他使用者無法通過網路訪問使用Windows XP的電腦。你可採用以下方法解決。

解除限製許可權

解除對Guest賬號的限製

點擊"開始→運行",在"運行"對話框中輸入"GPEDIT.MSC",開啟組策略編輯器,依次選擇"電腦配置→Windows設定→安全設定→在地策略→使用者權利指派",雙擊"拒絕從網路訪問這台電腦"策略,移除裏面的"Guest"賬號。這樣其他使用者就能夠用Guest賬號通過網路訪問使用Windows XP系統的電腦了。

變更網路訪問模式

開啟組策略編輯器,依次選擇"電腦配置→Windows設定→安全設定→在地策略→安全選項",雙擊"網路訪問:在地賬號的共享和安全模式"策略,將默認設定"僅來賓-在地使用者以來賓身份驗證",變更為"經典:在地使用者以自己的身份驗證"。

現在,當其他使用者通過網路訪問使用Windows XP的電腦時,就可以用自己的"身份"進行登錄了(前提是Windows XP中已有這個賬號並且口令是正確的)。

當該策略改變後,檔案的共享方式也有所變化,在啓用"經典:在地使用者以自己的身份驗證"方式後,我們可以對同時訪問已分享檔案使用者數量進行限製,並能針對不同使用者設定不同的訪問許可權。

不過我們可能還會遇到另外一個問題,當使用者的口令為空時,訪問還是會被拒絕。原來在"安全選項"中有一個"賬戶:使用空白密碼的在地賬戶隻允許進行控製台登錄"策略默認是啓用的,根據Windows XP安全策略中拒絕優先的原則,密碼為空的使用者通過網路訪問使用Windows XP的電腦時便會被禁止。我們隻要將這個策略停用即可解決問題。

另外,需要註意,如果你希望通過允許Guest賬戶來共享支援,那麽你必須給Guest賬號加上密碼!!!就好像一個普通的ID一樣,如果你不給Guest加上密碼,那麽windows xp會禁止空密碼的賬戶從遠程訪問(空密碼的賬戶隻能在在地登入)。

其它詞條