网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络安全预防措施

网络访问: 本地帐户的共享和安全模式(2)

§当前位置: 彭水首页> 网站栏目> 专题报道> 电脑知识 >

网络访问: 本地帐户的共享和安全模式—文件共享身份验证说明  
|发布时间: 2013-09-21 11:03:57|| 编辑:廖望光  
 

看到网络上好多人都提到,访问共享的文件失败后,要在组策略里面把“经典: 对本地用户进行身份验证,不改变其本来身份。”换改为“仅来宾: 对本地用户进行身份验证,其身份为来宾。”就可决定问题。致使很多人都误解,只有组策略里面为“来宾账户”时就可以访问网络资源,其实,这种理解是错误的。下面就真的这个做一说明:

首页,声明的是不论我们在组策略里面选择“网络访问: 本地帐户的共享和安全模式”的属性为经典或来宾,都可以访问网络资源的。经典模式可以更好的去设置用户访问的级别,授予不同用户的权限去访问而得到不同权限。例如:我们可以设置administrator账户可以完全控制共享资源,同时我们也可以设置everyone只能读取资源,也可以设置everyone可以读取和写入资源,而不能删除资源等。来宾模式设置的权限是真的说有用户,不论设置读取、写入或者完全控制,对所以用户访问都是一样的。

解决方法:在开始—运行—输入gpedit.msc,打开组策略,然后计算机配置—windows设置—本地策略—安全选项,在右边的倒数第三个选项就可以看到 网络访问: 本地帐户的共享和安全模式,双击选择其中之一,确定。OK!

默认:
 Windows XP Professional 上为“仅来宾”。
 Windows Server 2003 家族和加入域的 Windows XP Professional 计算机上为“经典”。

重要信息:
使用“仅来宾”模型时,所有可以通过网络访问计算机的用户(包括匿名 Internet 用户)都可以访问共享资源。您必须使用 Internet 连接防火墙(ICF)或其他类似设备以防止对计算机进行未经授权的访问。同样,使用经典模型时,本地帐户必须受密码保护,否则,这些用户帐户可以被任何人用来访问共享的系统资源。
此设置仅影响未加入域的运行 Windows XP Professional 的计算机。
此策略将不会影响运行 Windows 2000 的计算机。

注意

此设置不会影响通过使用如 Telnet 或终端服务等服务远程执行的交互式登录。
计算机未加入域时,此设置也会将 Windows 资源管理器中的“共享和安全”选项卡修改为与正在使用的共享和安全模型对应的设置。

(责任编辑:admin)