
在两台电脑上做如下 *** 作:
1。 我的电脑右键,管理,本地用户和组,用户,启用GUEST用户。
2。 开始,运行,里面输入gpeditmsc确定,计算机配置,Windows设置,安全设置,本地策略,用户权利指派,将“从网络访问此计算机”里面的GUEST删除; 安全选项,将“网络访问本地账户的共享和安全模式”改为“仅来宾-本地用户以来宾身份验证”。(经典-本地用户以自己的身份验证则需要输入密码访问,仅来宾-本地用户以来宾身份验证则访问共享不用输入用户名和密码)
Windows的本地安全设置与WindowsXP安全策略的用户权利这两条相互矛盾的安全策略导致了计算机出现:“你可能没有权限使用网络资源请与查明你是否有访问权限”的问题。
拒绝优先的原则,密码为空的用户通过网络访问使用Windows的计算机时便会被禁止。只要将这个策略停用即可解决问题,解决方法:
1、首先,要解除对Guest账号的限制点击。快捷键win+R调出“运行”,在运行对话框输入“GPEDITMSC”,选择本地策略找到用户权利。
2、双击“拒绝从网络访问这台计算机”,删除“GUEST”账号。
3、接下来在计算机配置中找到本地策略中的安全选项,并打开:
4、双击“网络访问,更改为“经典”即可。
5、更改后如下图所示:
6、将本地安全设置改为已禁用,密码为空的用户通过网络访问使用Windows的计算机时便会被禁止,只要将这个策略停用即可解决问题。
选择要共享的文件夹,右键点击属性,在上方选项栏选择共享,然后点击“高级共享”,勾选“共享此文件夹”,点击“权限”,点击“添加”,再选择“高级”,打开“立即查找”,选择administrator或administrators,然后点击确定即可。专门共享用的电脑称作“服务器”,其他人的电脑称作“客户端”。
服务器上新增账户与公司员工一一对应,设置密码,且全部隶属于来宾组,分发给员工使用。
在服务器上建立文件夹与员工一一对应,并设置磁盘配额。
对所有的文件夹设置共享,权限上允许来宾组访问(即组内所有账户),对与员工对应的文件夹允许账户修改。
防火墙设置好相应规则,嫌麻烦直接关闭防火墙。
设置完毕!
纯手动设置比较麻烦,比如员工无法自行更改密码,有员工流动需要更改服务器设置,必须要求有一定管理技术的人进行维护等等。适用于人员规模较少且相对稳定的环境。如果人员情况较为复杂,还是考虑专业化的解决方案。解决方法有两种:
第一种:
首选去掉系统的简单共享(文件夹选项设置),然后在控制面板-用户下添加用
户名,你想让谁访问就在控制面板里添加他的用户名,最后在这个文件夹上点右键-共享和安全-点共享,再点权限设置,去个EVERYONE这个用户的访问
权,删掉这个用户就行,再点添加,查找并选择你刚才添加的用户名就行了,
最后告诉想共享的人,让他们访问你电脑的时候,用提供的用户名连接就可以了
第二种:
设置拨入用户
开
用户:点击‘开始’--‘程序’--‘管理工具’--‘Active Directory 用户和计算机’(注:计算机如果没安装Active
Directory,请进入‘计算机管理’)--‘USERS’--点击菜单上的‘ *** 作’--‘新建’--‘用户’--在‘姓名’栏目填入用户
名:yonghu1;用户登陆名:yonghu1;然后点击‘下一步’--输入密码:88;确认密码:88,将‘用户不能更改密码’和‘密码永不过期’选
上,然后点击‘下一步’--‘完成’
给用户拨入权限:‘Active Directory 用户和计算机’的右边‘USERS’窗口中找到‘yonghu1’,双击后出现该用户属性窗口,进入‘拨入’选项,在‘远程访问权限’中选择‘允许访问’,然后点击‘确定’。这种情况用域方式管理是一种聪明的做法,也是非常稳定,非常专业的做法,下面分析原因:(看一下有没有按照下面的步骤 *** 作,如果没有按下面的步骤 *** 作试下)
1:做了域控制器,需要在AD里面建立用户
2:所有的客户端(共享需要访问的电脑)必须加入到域里面
3:加入域后,所有的客户端需要用域里建立的用户登录到域
4:在文件服务器上设置权限(想要什么权限就设置什么)
5:设置权限的时候注意,NTFS分区设置共享时有两个权限要设置,一个是NTFS权限,一个是共享权限,要分权限的时候,需要两个都设置成一样的,不然是不能访问的。方法/步骤
1
首先按照前面步骤打开Internet信息服务窗口,在该窗口的左侧显示区域,用鼠标右键单击目标FTP站点,从d出的快捷菜单中单击“属性”
命令,打开目标FTP站点的属性设置窗口,单击该窗口中的“安全帐号”标签,进入到标签设置页面(如下图);
检查该标签页面中的“允许匿名连接”项目是否处于选中状态,要是发现该选项已经被选中的话,那我们必须及时取消它的选中状态;
其次单击上图中标签页面中的“浏览”按钮,从随后出现的“选择用户或组”设置窗口中,依次将“bbb”、“ccc”用户帐号选中并导入进来,再单击“确
认”按钮,返回到Internet信息服务列表窗口;
2
接
着打开服务器系统的资源管理器窗口,找到D盘下面的“aaa”目录,然后用鼠标右键单击该目录窗口中的子文件夹“bbb”,并执行右键菜单中
的“属性”命令,打开B部门信息上传目录的属性设置窗口,单击该设置窗口中的“安全”标签,再在该标签页面中单击“添加”按钮,从d出的“选择用户或组”
列表中将“bbb”用户帐号选中,再单击“确定”按钮返回到安全标签设置页面(如下图所示),
并在该页面中赋予“bbb”用户帐号合适的访问权限。之后在下图界面中选中Everyone帐号名称,并点击“删除”按钮,以便取消其他员工对“bbb”
文件夹的访问权限,最后单击“确认”按钮结束“bbb”上传目录的访问权限。
按照相同的设置 *** 作步骤,我们再将信息上传目录“ccc”的安全权限只授予“ccc”用户帐号,如此一来我们就顺利完成了对B部门、C部门所管理的信息上传目录共享权限间的相互限制了。
验证共享访问安全
为了检验B部门、C部门的员工在访问FTP服务器时,是否只能看到本部门的上传信息,我们现在就以FTP服务器IP地址为
192168110为例尝试FTP登录访问 *** 作。首先打开IE浏览窗口,并在该窗口址址框中输入URL地址
“ftp://192168110”,单击回车键后,IE会自动d出一个身份验证对话框,在其中正确输入用户名“bbb”及对应帐号的访问密码,再
单击“登录”按钮,在随后d出的浏览页面中,我们会发现B部门的员工以“bbb”用户帐号登录FTP服务器时,只能访问并管理“bbb”信息上传目录,而
看不到“ccc”信息上传目录中的内容。当我们再次在IE浏览窗口中输入URL地址“ftp://192168110”,然后在身份验证对话框中输
入“ccc”用户帐号及对应该帐号的密码时,我们会发现C部门的员工以“ccc”用户帐号登录FTP服务器时,只能访问并管理“ccc”信息上传目录,而
看不到“bbb”信息上传目录中的内容。
当B部门的员工登录进FTP服务器后,想尝试在IE浏览窗口中输入URL地址
“ftp://192168110/ccc”,来达到浏览C
部门的信息上传目录时,IE会自动d出相关提示信息,告诉我们没有浏览对应目录的权限。通过上述验证 *** 作,我们发现不同部门的员工共享使用同一台FTP服
务器时,只要进行合适的共享权限设置,就会有效避免部门信息被轻易外泄的风险。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)