当前位置:首页 >> 电脑使用指南 >> 网络软硬件使用心得 >> 其它网络软件 >>
守护你的网络邻居:破解无法访问迷局来源:IT168 作者:vfast_zhangqi 编辑:帝国战猪 日期:01-08 点击次数: 网上邻居 网络 共享 防火墙三.无序系统加固,造成无法访问? 问题现象: 提示:如果不能访问,可以让同事在他的计算机上建立一个和自己本机当前登录相同的帐户(密码相同),你现在也可以直接访问他的计算机,绝对不需要提供任何用户名和密码。 很多人也都注意到了这个严重的网络安全问题,从论坛或者其他的刊物上得到了一些安全加固的文章,以寻求排除这些问题的捷径。最近,接到了一个求助信息:“这家公司的网络是没有‘域’的工作组状态,管理员对从某个论坛里下载了一个安全加固模板,对所有客户端做了安全加固,但是当机器重起后,发现没有网卡的图标了,网上邻居右键属性是空的!可以上网,但无法访问到其他计算机的共享文件夹。” 我建议他先利用MMC控制台将C:\windows\security\templates\setup security.inf 导入,从而恢复到安装时的安全设置。当到达现场之后,我问他都加固了什么内容,但随后的交谈中,真不知道他在说些什么。网上的一些安全工具一般不会说明原理和技术细节,而这些安全加固是必会造成网络邻居无法访问的后果。 因此,在工作组网络中使用安全加固模板时,要注意Guest用户的状态,同时要研究官方提供文档,清楚你加固计算机时候的操作步骤,它们是否影响了网络邻居的使用。 掌握用户验证的内容要牢记两个问题,客户机首先用自己当前帐户信息尝试验证,另外一个就是由服务器决定时候将访问者身份映射为Guest用户。所有使用过XP家庭版的用户,默认都使用“简单文件共享”,也就意味着所有访问的用户都将被映射为Guest用户。 2.安全策略中的要点 图7 安全选项中的账户控制
3.正确的安全加固 除了上面说到的所有内容,还有一些网管员从论坛或者其他的刊物上得到了一些安全加固的文章,照猫画虎的做了一些自己并不清楚地东西。但是这些内容大部分不会说明原理和技术细节,而这些安全加固是必会造成网络无法访问的后果,所以,网管员在安全加固时要以微软的知识库(KB)为准。 图8 LAN Manager身份验证级别
在工作组模式下问题很多,但是归纳起来就有两种:一是访问被拒绝的问题,而另一种是网络邻居无法使用的问题。之前的内容应该可以解决大部分“拒绝访问”的故障,下篇文章我们一起来剖析“网络邻居”原理,说明造成第2种故障的原因。 |