❶ 域外用戶怎樣訪問域內用戶共享文件,列印機
"共享列印機設置方法:開始—列印機和傳真—列印機圖標—屬性—共享—共享這台列印機—確定。按此方法設置後即可共享列印 。 然後再網上下載個區域網共享軟體,運行軟體,把許可權更改為不受限 再在運行中輸入 \\計算機的IP地址或計算機名\ 進入連接列印機 連接共享文件!
❷ 區域網內不同網段的電腦怎樣訪問共享
前言:區域網共享是個頭疼的問題,只要找到的正確的設置方法,其實也很簡單。原版也需要設置,否則也
不能進行共享!
第一章:共享的前提工作:
1.更改不同的計算機名,設置相同的工作組!
2.我的電腦右鍵-管理-計算機管理-本地用戶和組-用戶:更改管理員用戶名
3.手動設置IP,將ip設置在同一個網段,子網掩碼和DNS解析相同
4.如何設置DNS解析:首先你可以使用自動獲取,然後在開始-運行裡面輸入cmd後回車,在命令裡面輸入
ipconfig/all後回車
5.運行里輸入services.msc回車打開服務
第二章:共享的准備工作(注意設置完成後最好重啟一下生效):
1.開始-設置-控制面板-防火牆-例外-勾選「文件和列印機共享」!當然你也可以關閉防火牆。
2.運行裡面輸入secpol.msc回車進入本地安全設置-本地策略-安全選項
將「網路訪問:不允許SAM賬戶的匿名枚舉」停用 注意此點只對來賓起效,將在第六章說到。
將「賬戶:使用空白密碼的本地賬戶只允許進行控制台登錄」停用
3.雙擊我的電腦打開資源管理器-工具-文件夾選項-查看-將「使用簡單的文件夾共享」前面的勾去除!
4.設置共享文件夾或共享盤符(我這里設置D盤為共享盤符,當然你可以自己設置磁碟裡面的任意文件夾為共
享文件)
打開資源管理器-右鍵D盤-共享和安全-左鍵點選打開
注意:經過上兩個圖的共享資源設置,偶們進入對方的機子只有「只讀」許可權,只能看不能動的哦!
這可是XP默認的這安全性呵呵!當然你可以設置完全控制。這樣你就可以為所欲為了哈哈。
第三章:用管理員登錄的區域網共享方式
經過上面兩章的設置,我們已經可以訪問計算機today了
1.在主機中雙擊網上鄰居-點擊查看工作組計算機
2.雙擊today或是右鍵打開
3.還有一個更快捷的訪問方法就是在主機的地址欄裡面直接輸入\\today後回車,出現的界面和上面相同。
4.在登錄框輸入用戶名play和密碼(這里密碼為空,所以不用輸入),確定後就進入today的共享盤符了
小提示:以後我們再次登錄today的時候就不用再輸入用戶名和密碼了
第四章:以來賓登錄的區域網共享方式
經過第一和第二兩章的設置,我們還要進一步設置才能做到來賓共享
1.「我的電腦」右鍵-管理-本地用戶和組-用戶-啟用來賓(注意:在這里啟用來賓的效果和在控制面板
-用戶賬戶裡面啟用來賓是一樣的。區別就是在此啟用後面板裡面的來賓還是顯示沒有啟用的,而在面板里
面啟用來賓的話這里也就啟用了。)
2..運行里輸入secpol.msc啟動「本地安全設置」-「用戶權利指派」-將「拒絕從網路訪問這台計算機」里
面的guest用戶刪除。
3.運行里輸入secpol.msc啟動「本地安全設置」-「安全選項」-「網路訪問:本地賬戶的共享和安全模式
」-將「經典」改為「僅來賓」。
4.運行里輸入secpol.msc啟動「本地安全設置」-「用戶權利指派」-將「拒絕作為伺服器和批作業」裡面
的用戶刪除
注意:以上設置需重啟後生效
5.我們現在可以象第三章的進入方法進入today的共享資源了。區別就是來賓登錄的共享方式沒有彈出登錄框
,不用輸入用戶名和密碼就可以直接進入了。
❸ 域外計算機能不能連接域內共享列印機
域外計算機用 \\IP或者網上鄰居的方式訪問域內列印機伺服器,如遇到沒有訪問許可權、拒絕訪問的情況,檢查域內列印機伺服器防火牆狀態,建立連接後使用具備對列印機有列印許可權的域用戶進行訪問,打開列印機和傳真,找到他共享的列印機後右擊,點連接,即可共享。
以下為區域網內共享文件提示沒有訪問許可權的問題的參考資料:
彈出以下「\\IP 無法訪問。你可能沒有許可權訪問網路資源。請與這台伺服器的管理員聯系以查明你是否有訪問許可權。拒絕訪問。」
現在公司最喜歡用WIN2000/ xp,但是這個系統本身就帶有些系統排斥,因為內網的資源是共享的,所以經常碰到等入不了的問題,系統提示:此工作組的伺服器列表無法使用。下面就著手解決.但是首先,我們先來看下網路鄰居互相訪問的最基本的條件:
1.雙方計算機打開,且設置了網路共享資源;
2.雙方的計算機添加了 "Microsoft 網路文件和列印共享" 服務;
3.雙方都正確設置了網內IP地址,且必須在一個網段中;
4.雙方的計算機中都關閉了防火牆,或者防火牆策略中沒有阻止網上鄰居訪問的策略。
5. XP首次使用時在網上鄰居的屬性裡面已經新建一個網路連接進行網路安裝向導
6.計算機之間的物理連接正常。在桌面計算機中,每個網卡後面的指示燈是亮的,集線器或交換機是打開的,而且每個客戶端連接的指示燈都是亮的,網線的水晶頭接觸良好。
7.確保所有計算機上都安裝了TCP/IP,並且工作正常。
在Windows XP中默認安裝了TCP/IP。但是,如果出了網路問題想卸載後重新安裝TCP/IP就不容易了:在「本地連接」屬性中顯示的此連接使用下列項目列表中單擊Internet協議(TCP/IP)項,您將發現卸載按鈕不可用(被禁用)。
這是因為傳輸控制協議/Internet協議(TCP/IP)堆棧是Microsoft XP/ 2003的核心組件,不能刪除。在這種情況下,如果需要重新安裝TCP/IP以使TCP/IP堆棧恢復為原始狀態。可以使用NetShell實用程序重置TCP/IP堆棧,使其恢復到初次安裝操作系統時的狀態。方法是:在命令提示符後鍵入以下命令,然後按ENTER鍵:netsh int ip reset c:\resetlog.txt,其中,Resetlog.txt記錄命令結果的日誌文件,一定要指定,這里指定了Resetlog.txt日誌文件及完整路徑。運行此命令的結果與刪除並重新安裝TCP/IP協議的效果相同。
既然我們現在了解明白了這些條件,就可以著手解決:
第一種可能性就是本身系統系統瀏覽的正常現象。如微軟公司文檔中提到的預期的升級行為.詳細的可以到這里看: http://support.microsoft.com/kb/304040/ZH-CN/
還有一點, 在實際的網路運用中,安裝Windows XP系統的電腦有時會出現不能與Windows 98、Windows 2000的電腦互相訪問的問題,即使是開啟Guest賬號、安裝NetBEUI協議、設置共享文件夾,也不能正常訪問,這就屬於系統本身瀏覽的政策現象.
第二種是開了防火牆,在XP中自帶的防火牆會導致無法訪問網路鄰居.可以通過命令net view 來查看.不論是2000還是XP只要關掉防火牆就可以.同時確保防火牆沒有禁止以下埠的通訊:UDP-137、UDP-138、TCP-139、TCP-445(僅WIN2K及以後的操作系統)。 Windows XP最新的SP2補丁對ICS做了很大的改進,功能更強大了,ICS有了自己的設置項,安裝SP2後,默認情況下,啟用ICS防火牆,不允許任何外部主動連接,即使是本地的應用程序要訪問網路也需要在許可列表中做設置。
但是防火牆阻斷正常的網路瀏覽服務通訊,結果是別人在網上鄰居中看不到你的計算機.這時候如果開啟了ICS,打開屬性,在服務這欄,選擇添加,添加服務的對話框共有四個編輯框,最上邊是描述服務名稱,以便於記憶,從上到下第二個是應用服務的IP地址或名稱,輸入127.0.0.1表示本機。
下面連個是內外埠號,旁邊的tcp/udp標示這個埠是udp連接還是tcp連接。 按照下面的表格輸入3個服務
名稱 協議 埠
NetBIOS Name Service UDP 137
NetBIOS Datagram Service UDP 138
NetBIOS Session Service TCP 139
PS: 137/UDP —— NetBIOS名稱伺服器,網路基本輸入/輸出系統(NetBIOS)名稱伺服器(NBNS)協議是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它在基於NetBIOS名稱訪問的網路上提供主機名和地址映射方法。138/UDP —— NetBIOS數據報,NetBIOS數據報是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用於網路登錄和瀏覽。
139/TCP —— NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用於伺服器消息塊(SMB)、文件共享和列印。
第三種是查看Guest用戶激活了沒有,可以從「控制面板|管理工具|計算機管理|本地用戶和組|用戶」中找到「Guest」賬戶,並用滑鼠右擊打開「Guest屬性」對話框,去除這里的「賬戶已停用」復選框上的對鉤標記 .Windows XP的Guest帳戶允許其他人使用你的電腦,但不允許他們訪問特定的文件,也不允許他們安裝軟體。對Windows XP Home Edition計算機或工作組中的Windows XP Professional計算機的所有網路訪問都使用來賓帳戶。使用net user guest確保為網路訪問設置了來賓帳戶,如果該帳戶是活動的,命令輸出中會出現一行類似下面這樣的內容:Account active Yes;如果該帳戶不是活動的,請使用下面的命令授予來賓帳戶網路訪問:
net user guest /active:yes
或者打開控制面板->用戶帳戶或者在管理工具->計算機管理->本地用戶和組中打開Guest帳戶.同時設置為允許Guest(來賓)帳號從網路上訪問。
在運行里輸入gpedit.msc,彈出組策略管理器,在„計算機配置-Windows設置-本地策略-用戶權利指派‟中,有「拒絕從網路訪問這台計算機」策略阻止從網路訪問這台計算機,如果其中有GUEST帳號,解決辦法是刪除拒絕訪問中的GUEST帳號。
第四種查看協議,IPX,netbeui,TIP/IP協議,選擇開啟,共享用的是139,445埠. Win2k安裝NetBEUI協議.
網上鄰居->屬性->本地連接->屬性——>安裝——>協議——>NetBEUI Protocol XP右擊網上鄰居-屬性,選擇要共享的網卡。把IP設置在區域網的同一個網段上。在XP中打開 TCP/IP 上的 NetBIOS
開始——>控制面板——>網路和 Internet 連接——>網路連接——>本地連接——>屬性——>Internet 協議 (TCP/IP) ——>常規——>高級——>WINS選項——>NetBIOS——>啟用 TCP/IP 上的 NetBIOS——>確定[點擊2次]
第五種在共享文件夾前加個符號,比如¥,%等
第六種檢查Win2000是否存在安全策略限制
開始 -> 運行 -> gpedit.msc -> 計算機配置 -> windows設置 -> 本地策略 -> 用戶權利分配 -> 刪除"拒絕從網路訪問這台計算機"中的guest用戶。
XP的主策略安全設置
開 始 -> 運行 -> gpedit.msc -> 計算機配置 -> windows設置 -> 安全設置 ->本地策略 ->用戶權利分配 -> 從網路上訪問此計算機"屬性那裡性質Everone或者在"拒絕從網路訪問這計算機"屬性中刪除GUEST 。
第2/4頁
第七種「文件及列印機共享」的限制,允許其他用戶訪問我的文件點擊激活就可以,其他的一些比較少碰到的問題如內部IP地址發生了沖突,甚至包括Hub故障、線路故障等就不說了
第八種啟動"計算機瀏覽器"服務.根據微軟的文檔工作組中的一台或多台計算機沒有啟動或已關閉(禁用)"計算機瀏覽器"服務也會導致訪問網路鄰居失敗.打開就可以了
開始——>我的電腦——>管理——>服務和應用程序——>服務——>在右邊的詳細信息窗格中,檢查"計算機瀏覽器"服務是否已啟動,右擊計算機瀏覽器,然後單擊啟動 第九種運行網路標識向導.
我的電腦——>屬性——>計算機名選項卡——> 網路 ID按鈕,開始「網路標識向導」: ——>下一步——>本機是商業網路的一部分,用它連接到其他工作著的計算機——>下一步——>公司使用沒有域的網路——>下一步——>輸入你的區域網的工作組名——>下一步——>完成
第十種檢查RPC、Plug and Play服務已啟動,檢查相應的系統文件夾的許可權,重新注冊以下的動態鏈接庫:
regsvr32 netshell.dll
regsvr32 netcfgx.dll
regsvr32 netman.dll
第十一種設置帳號和密碼. 由於WinNT內核的操作系統,在訪問遠程計算機的時候,好像總是首先嘗試用本地的當前用戶名和密碼來嘗試,可能造成無法訪問,在這里把用戶密碼添加進去就可以了。
第十二種ping ip ,然後在地址輸入欄中輸入「192.168.1.8」,單擊「確定」。
用搜索計算機的方法訪問,計算機更新列表需要時間,搜索計算機可以加快更新列表。點擊「網上鄰居」右鍵中的「搜索計算機」,輸入計算機名,點擊「立即搜索」,就可以看到你要訪問的計算機。直接雙擊右邊計算機名就可以打開它了。
用映射驅動器的方法訪問,進入DOS方式,輸入「NET VIEW \killer」,回車 這是查看計算機上有哪些共享文件夾,如D。再輸入NET USE Z:\Killer\D 將計算機IBM-ZB共享的文件夾D映射為H:盤,在命令提示符下鍵入「Z:」。你會發現你已經連到目標計算機上了。 如果一個文件共享的時候在文件名前上了符號如¥%隱藏文件,可以在DOS下net share可以看的到。
由於WIN是中斷式操作系統,如果對OS不是很熟悉的話會產生誤解,相關的網路瀏覽過程方面的資料.
第十三種。打開控制面板,在用戶一項里打開GUEST用戶,再在控制面板,管理工具里,打開計算機管理,在裡面選擇本地用戶和組,再選擇用戶,在GUEST上點右鍵,選擇屬性,這里有兩種選擇方法一種是需要密碼,一種是不需要密碼,如果需要密碼就把《用戶不能更改密碼》和《密碼永不過期》打上勾,如果不需要密碼就直接把上面所有的勾去掉!還有如果需要密碼的話,記得在GUEST上點右鍵,選擇所有任務,設置密碼!這里就是設置訪問許可權了,這一切都完畢以後關閉計算機管理,然後再在管理工具里打開本地安全策略,在本地策略里選擇《用戶權利指派》在用戶權利指派里找到《拒絕本地登陸》一項,並把它打開,把裡面的GUEST刪除掉,然後再找到《拒絕從網路訪問這台計算機》打開,也是同樣把GUEST刪除掉,再找到《從網路訪問此計算機》打開,在裡面添加GUEST項,一切就OK了!如果是在WIN98下訪問XP,需要在WIN98的網上鄰居屬性里添加一個NETBOIS協議!
這樣大家就可以在同一個子網里互訪了!
第十四種。解除windows xp的文件共享限制
第3/4頁
在安裝了windows xp的計算機上,即使網路連接和共享設置正確,使用其他系統的用戶仍然無法訪問該計算機。默認情況下,windows xp的本地安全設置要求進行網路訪問的用戶全部採用來賓方式。同時,在windows xp安全策略的用戶權利指派中又禁止guest用戶通過網路訪問系統。這樣兩條相互矛盾的安全策略導致了網內其他用戶無法通過網路訪問使用windows xp的計算機。你可採用以下方法解決。
方法一、解除對guest賬號的限制
點擊「開始→運行」,在「運行」對話框中輸入「gpedit.msc」,打開組策略編輯器,依次選擇「計算機配置→windows設置→安全設置→本地策略→用戶權利指派」,雙擊「拒絕從網路訪問這台計算機」策略,刪除裡面的「guest」賬號。這樣其他用戶就能夠通過guest賬號通過網路訪問使用windows xp系統的計算機了。
方法二、更改網路訪問模式
打開組策略編輯器,依次選擇「計算機配置→windows設置→安全設置→本地策略→安全選項」,雙擊「網路訪問:本地賬號的共享和安全模式」策略,將默認設置「僅來賓—本地用戶以來賓身份驗證」,更改為「經典:本地用戶以自己的身份驗證」。
現在,當其他用戶通過網路訪問使用windows xp的計算機時,就可以用自己的「身份」進行登錄了。當該策略改變後,文件的共享方式也有所變化,在啟用「經典:本地用戶以自己的身份驗證」方式後,我們可以對同時訪問共享文件的用戶數量進行限制,並能針對不同用戶設置不同的訪問許可權。
不過我們可能還會遇到另外一個問題,當用戶的口令為空時,訪問還是會被拒絕。原來在「安全選項」中有一個「賬戶:使用空白密碼的本地賬戶只允許進行控制台登錄」策略默認是啟用的,根據windows?xp安全策略中拒絕優先的原則,密碼為空的用戶通過網路訪問windows xp的計算機時便會被禁止。我們只要將這個策略停用即可解決問題。
❹ 域用戶如何訪問共享文件夾
最簡單的把B共享,無需改動B的位置,共享後,會在DC共享下面看見B,跟A是同一目錄
不共享B,則需要給A設置共享許可權everyone只讀,tom完全zhuan控制,ntfs許可權去掉繼承,添加tom只讀
B設置ntfs許可權去掉繼承,添加tom完全控制
關於許可權共享
1 使用AD賬戶;
2 最終許可權為共享許可權與ntfs許可權相比,小者生效。
解決方法,a共享許可權設為只讀,ntfs許可權1層設只讀,列目錄,拒絕寫入和執行,
b 去掉繼承 然後單獨設tom的許可權
❺ 怎樣在區域網中共享本地的文件給其它電腦訪問
簡單說下區域網如何共享文件夾,步驟很簡單,大家看下都明白的。
右鍵單擊要共享的文件夾,選擇「屬性」
在「打開的文件夾屬性」界面中,切換到「共享」選項
單擊「選項」下的「共享」選項
在彈出界面中添加可訪問的用戶信息。
然後單擊右側用戶旁邊的下拉框以設置許可權;
完成上述操作後,單擊「確定」完成文件夾共享。
設置共享的方式有多種,最簡單的就是區域網內文件共享了,但它的速度和地點受限,所以建議你使用堅果雲分享文件,堅果雲可以實時同步共享文件,很方便的。
❻ 域外計算機如何共享域內的列印機
1、未加域的客戶端這台電腦不要用administrator登錄,因為你用這個賬事情登錄的時候,默認會當做是域的管理員,因為你們兩個的密碼不一樣,所以會提示無法訪問
2、未加域的電腦新建一個賬號,最好不要和域中現有的賬號同名,然後用此賬號登錄,然後訪問共享列印機的電腦,這時會提示你輸入用戶名密碼,你可以用共享列印機電腦上的本機賬號登錄,或是用域賬號登錄,然後設置保存用用戶名和密碼即可!(前提是此賬號有使用共享列印機的許可權)
3.用 \\IP訪問對方計算機,打開列印機和傳真,找到他共享的列印機後右擊,點連接,然後在開始-設置-列印機和傳真里把他的列印機設置成默認列印機.再在對方共享列印機里添加EVERYONE的列印許可權.
❼ 域外一台win7訪問,域內的一台主機上的共享文件(該域內的域控故障,沒有開啟),可以訪問共享文件么
不可以,域帳戶的許可權要高於工作組帳號
必須把工作組帳號加域
加域成功後才可以訪問域帳戶,你要麼2台都設為同一工作組。