电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

了解Windows權限 認識局域網共享與安全

瀏覽:47日期:2024-02-13 17:19:02

說起Windows的局域網共享時,提到了IPC(InternetProcessConnection),IPC是NT以上的系統為了讓進程間通信而開放的命名管道,可以通過驗證用戶名和密碼獲得相應的權限,在遠程管理計算機和查看計算機的共享資源時使用,微軟把它用于局域網功能的實現,如果它被關閉,計算機就會出現“無法訪問網絡鄰居”的故障。

在WindowsNT以后的系統里,IPC是依賴于Server服務運行的,一些習慣了單機環境的用戶可能會關閉這個服務,這樣的后果就是系統將無法提供與局域網有關的操作,用戶無法查看別人的計算機,也無法為自己發布任何共享。

要確認IPC和Server服務是否正常,可以在命令提示符里輸入命令netshare,如果Server服務未開啟,系統會提示“沒有啟動Server服務。是否可以啟動?(Y/N)[Y]:”,回車即可以啟動Server服務。如果Server服務已開啟,系統會列出當前的所有共享資源列表,其中至少要有名為“IPC$”的共享,否則用戶依然無法正常使用共享資源。

除了Server服務以外,還有兩個服務會對共享造成影響,分別是“ComputerBrowser”和“TCP/IPNetBIOSHelperService”,前者用于保存和交換局域網內計算機的NetBIOS名稱和共享資源列表,當一個程序需要訪問另一臺計算機的共享資源時,它會從這個列表里查詢目標計算機,一旦該服務被禁止,IPC就認定當前沒有可供訪問的共享資源,用戶自然就沒法訪問其他計算機的共享資源了;后者主要用于在TCP/IP上傳輸的NetBIOS協議(NetBT)和NetBIOS名稱解析工作,NetBT協議為跨網段實現NetBIOS命令傳輸提供了載體,正因如此,早期的黑客入侵教材里“關于139端口的遠程入侵”才能實現,因為NetBIOS協議被TCP封裝起來通過Internet傳輸到對方機器里處理了,同樣對方也是用相同途徑實現數據傳輸的,否則黑客們根本無法跨網段使用網絡資源映射指令“netuse”。對于本地局域網來說,NetBT是SMB協議依賴的傳輸媒體,也是相當重要的。

如果這兩個服務異常終止,局域網內的共享可能就無法正常使用,這時候我們可以通過執行程序“services.msc”打開服務管理器,在里面查找“ComputerBrowser”和“TCP/IPNetBIOSHelperService”服務并點擊“啟動”即可。

熟悉Windows系統的用戶或多或少都會接觸到“組策略”(gpedit.msc),這里實際上是提供了一個比手工修改注冊表更直觀的操作方法來設置系統的一些功能和用戶權限,但是這里的設置失誤也會影響到局域網共享資源的使用。

由于IPC本身就是用于身份驗證的,因此它對計算機賬戶的配置特別敏感,而組策略里偏偏就有很多方面的設置是針對計算機賬戶的,其中影響最大的要數“計算機配置–Windows配置–安全設置–本地策略–用戶權利指派”里的“拒絕從網絡訪問這臺計算機”,在Windows2000系統里默認是不做任何限制的,可是自從XP出現后,這個部分就默認多了兩個帳戶,一個是用于遠程協助(也就是被簡化過的終端服務)身份登錄的3389用戶名,另一個則是我們局域網共享的基本成員guest!

許多使用XP系統的用戶無法正常開啟共享資源的訪問權限,正是這個項目的限制,解決方法也很容易,只要從列表里移除“Guest”帳戶就可以了。

除了與帳戶相關的策略,這里還有幾個與NetBIOS和IPC相關的組策略設置,它們是位于“計算機配置–Windows配置–安全設置–本地策略–安全選項”里的“對匿名連接的額外限制”(默認為“無”),對于XP以上的系統,這里還有“不允許SAM賬戶和共享的匿名枚舉”(默認為“已停用”)、“本地賬戶的共享和安全模式”(默認為“僅來賓”),其中“對匿名連接的額外限制”的設置是可以直接扼殺共享功能的,當它被設置為“不允許枚舉”時,其他計算機就無法獲取共享資源列表,如果它被設置為“沒有顯式匿名權限就無法訪問”的話,這臺計算機就與共享功能徹底告別了,所以有時候實在找不出故障,不妨檢查一下該項目。

一些剛接觸NTFS分區的用戶經常會發現,自己機器的共享和來賓帳戶都開了,但是別人無論怎么訪問都提示“權限不足”,即使給共享權限里添加了來賓帳戶甚至管理員帳戶也無效,這是為什么?歸根究底還是因為在NTFS這部分被攔截了,用戶必須理清一個概念,那就是如果你對某個共享目錄的訪問權限做了什么設置,例如添加刪除訪問成員,其相應的NTFS權限成員也要做出相應的修改,即共享權限成員和NTFS權限成員必須一致或者為“Everyone”成員,在XP/2003系統里出于安全因素,文件夾時常會缺少Everyone權限,因此,即使你的共享權限里設置了Everyone或Guest,它仍然會被NTFS權限因素阻止訪問;如果NTFS權限成員里有共享權限成員的存在,那么訪問的權限就在共享權限里匹配,例如一個目錄的共享權限里打開了Everyone只讀訪問權限,那么即使在NTFS權限里設置了Everyone的完全控制權限,通過共享途徑訪問的用戶依然只有“只讀”的權限,但是如果在NTFS權限成員或共享權限成員里缺少Everyone的話,這個目錄就無法被訪問了。因此要獲得正常的訪問權限,除了做好共享目錄的權限設置工作以外,還在共享目錄上單擊右鍵—屬性—-安全,在里面添加Guest和Everyone權限并設置相應的訪問規則(完全控制、可修改、可讀取等),如果沒有其他故障因素,你就會發現共享正常開啟訪問了。

標簽: Windows系統
主站蜘蛛池模板: 报警器_家用防盗报警器_烟雾报警器_燃气报警器_防盗报警系统厂家-深圳市刻锐智能科技有限公司 | 进口试验机价格-进口生物材料试验机-西安卡夫曼测控技术有限公司 | 匀胶机旋涂仪-声扫显微镜-工业水浸超声-安赛斯(北京)科技有限公司 | 压缩空气检测_气体_水质找上海京工-服务专业、价格合理 | 注塑机-压铸机-塑料注塑机-卧式注塑机-高速注塑机-单缸注塑机厂家-广东联升精密智能装备科技有限公司 | 润滑脂-高温润滑脂-轴承润滑脂-食品级润滑油-索科润滑油脂厂家 | 耐力板-PC阳光板-PC板-PC耐力板 - 嘉兴赢创实业有限公司 | 广州市哲铭油墨涂料有限公司,水性漆生产研发基地 | 脱硝喷枪-氨水喷枪-尿素喷枪-河北思凯淋环保科技有限公司 | 艺术涂料|木纹漆施工|稻草漆厂家|马来漆|石桦奴|水泥漆|选加河南天工涂料 | 贵阳用友软件,贵州财务软件,贵阳ERP软件_贵州优智信息技术有限公司 | 高压油管,液压接头,液压附件-烟台市正诚液压附件 | 船用泵,船用离心泵,船用喷射泵,泰州隆华船舶设备有限公司 | 全自动在线分板机_铣刀式在线分板机_曲线分板机_PCB分板机-东莞市亿协自动化设备有限公司 | 澳门精准正版免费大全,2025新澳门全年免费,新澳天天开奖免费资料大全最新,新澳2025今晚开奖资料,新澳马今天最快最新图库-首页-东莞市傲马网络科技有限公司 | 「银杏树」银杏树行情价格_银杏树种植_山东程锦园林 | 恒温水槽与水浴锅-上海熙浩实业有限公司 | 仓储笼_仓储货架_南京货架_仓储货架厂家_南京货架价格低-南京一品仓储设备制造公司 | 便携式谷丙转氨酶检测仪|华图生物科技百科 | 河南生物显微镜,全自动冰冻切片机-河南荣程联合科技有限公司 | 全自动在线分板机_铣刀式在线分板机_曲线分板机_PCB分板机-东莞市亿协自动化设备有限公司 | 壹作文_中小学生优秀满分作文大全 | 酶联免疫分析仪-多管旋涡混合仪|混合器-莱普特科学仪器(北京)有限公司 | 颚式破碎机,圆锥破碎机,制砂机-新乡市德诚机电制造有限公司 | 汽车水泵_汽车水泵厂家-瑞安市骏迪汽车配件有限公司 | 破碎机锤头_合金耐磨锤头_郑州宇耐机械工程技术有限公司 | 三佳互联一站式网站建设服务|网站开发|网站设计|网站搭建服务商 赛默飞Thermo veritiproPCR仪|ProFlex3 x 32PCR系统|Countess3细胞计数仪|371|3111二氧化碳培养箱|Mirco17R|Mirco21R离心机|仟诺生物 | 电缆接头-防爆电缆接头-格兰头-金属电缆接头-防爆填料函 | 标准光源箱|对色灯箱|色差仪|光泽度仪|涂层测厚仪_HRC大品牌生产厂家 | 热回收盐水机组-反应釜冷水机组-高低温冷水机组-北京蓝海神骏科技有限公司 | 湖南教师资格网-湖南教师资格证考试网| 汽车润滑油厂家-机油/润滑油代理-高性能机油-领驰慧润滑科技(河北)有限公司 | 智慧钢琴-电钢琴-便携钢琴-数码钢琴-深圳市特伦斯乐器有限公司 | 变色龙PPT-国内原创PPT模板交易平台 - PPT贰零 - 西安聚讯网络科技有限公司 | 定量包装秤,吨袋包装称,伸缩溜管,全自动包装秤,码垛机器人,无锡市邦尧机械工程有限公司 | 电动不锈钢套筒阀-球面偏置气动钟阀-三通换向阀止回阀-永嘉鸿宇阀门有限公司 | 电动不锈钢套筒阀-球面偏置气动钟阀-三通换向阀止回阀-永嘉鸿宇阀门有限公司 | CPSE安博会| 石英陶瓷,石英坩埚,二氧化硅陶瓷-淄博百特高新材料有限公司 | 猎头招聘_深圳猎头公司_知名猎头公司 | 医用酒精_84消毒液_碘伏消毒液等医用消毒液-漓峰消毒官网 |