说起Windows的局域网共享时,提到了IPC(Internet Process Connection),IPC是NT以上的系统为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用,微软把它用于局域网功能的实现,如果它被关闭,计算机就会出现“无法访问网络邻居”的故障。
在Windows NT以后的系统里,IPC是依赖于Server服务运行的,一些习惯了单机环境的用户可能会关闭这个服务,这样的后果就是系统将无法提供与局域网有关的操作,用户无法查看别人的计算机,也无法为自己发布任何共享。
要确认IPC和Server服务是否正常,可以在命令提示符里输入命令net share,如果Server服务未开启,系统会提示“没有启动 Server 服务。是否可以启动? (Y/N) [Y]:”,回车即可以启动Server服务。如果Server服务已开启,系统会列出当前的所有共享资源列表,其中至少要有名为“IPC$”的共享,否则用户依然无法正常使用共享资源。
除了Server服务以外,还有两个服务会对共享造成影响,分别是“Computer Browser”和“TCP/IP NetBIOS Helper Service”,前者用于保存和交换局域网内计算机的NetBIOS名称和共享资源列表,当一个程序需要访问另一台计算机的共享资源时,它会从这个列表里查询目标计算机,一旦该服务被禁止,IPC就认定当前没有可供访问的共享资源,用户自然就没法访问其他计算机的共享资源了;后者主要用于在TCP/IP 上传输的NetBIOS协议(NetBT)和NetBIOS名称解析工作,NetBT协议为跨网段实现NetBIOS命令传输提供了载体,正因如此,早期的黑客入侵教材里“关于139端口的远程入侵”才能实现,因为NetBIOS协议被TCP封装起来通过Internet传输到对方机器里处理了,同样对方也是用相同途径实现数据传输的,否则黑客们根本无法跨网段使用网络资源映射指令“net use”。对于本地局域网来说,NetBT是SMB协议依赖的传输媒体,也是相当重要的。
如果这两个服务异常终止,局域网内的共享可能就无法正常使用,这时候我们可以通过执行程序“services.msc”打开服务管理器,在里面查找“Computer Browser”和“TCP/IP NetBIOS Helper Service”服务并点击“启动”即可。
熟悉Windows系统的用户或多或少都会接触到“组策略”(gpedit.msc),这里实际上是提供了一个比手工修改注册表更直观的操作方法来设置系统的一些功能和用户权限,但是这里的设置失误也会影响到局域网共享资源的使用。
由于IPC本身就是用于身份验证的,因此它对计算机账户的配置特别敏感,而组策略里偏偏就有很多方面的设置是针对计算机账户的,其中影响最大的要数“计算机配置 – Windows配置 – 安全设置 – 本地策略 – 用户权利指派”里的“拒绝从网络访问这台计算机”,在Windows 2000系统里默认是不做任何限制的,可是自从XP出现后,这个部分就默认多了两个帐户,一个是用于远程协助(也就是被简化过的终端服务)身份登录的 3389用户名,另一个则是我们局域网共享的基本成员guest!
许多使用XP系统的用户无法正常开启共享资源的访问权限,正是这个项目的限制,解决方法也很容易,只要从列表里移除“Guest”帐户就可以了。
除了与帐户相关的策略,这里还有几个与NetBIOS和IPC相关的组策略设置,它们是位于“计算机配置 – Windows配置 – 安全设置 – 本地策略 – 安全选项”里的“对匿名连接的额外限制”(默认为“无”),对于XP以上的系统,这里还有“不允许SAM账户和共享的匿名枚举”(默认为“已停用”)、 “本地账户的共享和安全模式”(默认为“仅来宾”),其中“对匿名连接的额外限制”的设置是可以直接扼杀共享功能的,当它被设置为“不允许枚举”时,其他计算机就无法获取共享资源列表,如果它被设置为“没有显式匿名权限就无法访问”的话,这台计算机就与共享功能彻底告别了,所以有时候实在找不出故障,不妨检查一下该项目。
一些刚接触NTFS分区的用户经常会发现,自己机器的共享和来宾帐户都开了,但是别人无论怎么访问都提示“权限不足”,即使给共享权限里添加了来宾帐户甚至管理员帐户也无效,这是为什么?归根究底还是因为在NTFS这部分被拦截了,用户必须理清一个概念,那就是如果你对某个共享目录的访问权限做了什么设置,例如添加删除访问成员,其相应的NTFS权限成员也要做出相应的修改,即共享权限成员和NTFS权限成员必须一致或者为“Everyone”成员,在XP/2003系统里出于安全因素,文件夹时常会缺少Everyone权限,因此,即使你的共享权限里设置了 Everyone或Guest,它仍然会被NTFS权限因素阻止访问;如果NTFS权限成员里有共享权限成员的存在,那么访问的权限就在共享权限里匹配,例如一个目录的共享权限里打开了Everyone只读访问权限,那么即使在NTFS权限里设置了Everyone的完全控制权限,通过共享途径访问的用户依然只有“只读”的权限,但是如果在NTFS权限成员或共享权限成员里缺少Everyone的话,这个目录就无法被访问了。因此要获得正常的访问权限,除了做好共享目录的权限设置工作以外,还在共享目录上单击右键---属性----安全,在里面添加Guest和Everyone权限并设置相应的访问规则(完全控制、可修改、可读取等),如果没有其他故障因素,你就会发现共享正常开启访问了
当前位置:主页 > 电脑教程 > 安全知识 > 网络安全 > >
闂傚倸鍊风粈渚€骞夐敍鍕殰婵°倕鎳岄埀顒€鍟鍕箛椤戔斂鍎甸弻娑㈠箛闂堟稒鐏堢紓浣插亾闁告劦鍠楅悡鏇熺箾閹存繂鑸圭€殿噣绠栭弻娑㈡偄闁垮鎮欏銈庝簻閸熷瓨淇婇崼鏇炲窛妞ゆ挾鍠庨埀顒€娴风槐鎾存媴鐠団剝鐣堕梺绋匡工濞硷繝骞冩导鎼晪闁逞屽墮閻g柉銇愰幒婵囨櫓闂佽姤锚椤︽澘鈻撳Ο琛℃斀闁绘劘鍩栬ぐ褏绱撳鍛枠妤犵偛绻橀弫鎾绘晸閿燂拷-600*90
了解系统权限认识局域网共享与安全
来源::未知 | 作者:亚博竞彩官网_足彩外围平台-APP推荐 | 本文已影响 人
闂傚倸鍊风粈渚€骞夐敓鐘茬闁哄洢鍨圭粻鐘诲箹閹碱厾鍘涢柡浣革躬閺岀喖鏌囬敃鈧獮鎴澝瑰⿰鍕煉闁哄本鐩垾锕傚箣濠靛懐鏁栭梻浣规偠閸斿酣宕㈣閻忓姊虹紒姗嗘當闁绘搩鍋婇幊鏍煛閸愵亞鏆ラ梻浣告啞缁嬫垿顢氶鐐垫殼濞撴埃鍋撻柡灞剧洴閳ワ箓骞嬪┑鍥╀憾闂備礁鎽滈崰鎾诲磻濞戙垺绠掗梻浣瑰缁诲倻鎹㈤幋鐘亾濮樼偓瀚�-500*200
- 上一篇:从黑客角度谈谈个人安全防范的问题
- 下一篇:七种武器保障数据安全
更多关于“网络安全”的文章
闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾剧懓顪冪€n亝鎹i柣顓炴閵嗘帒顫濋敐鍛婵°倗濮烽崑娑⑺囬悽绋挎瀬闁瑰墽绮崑鎰版煠绾板崬澧绘俊鑼厴濮婄粯鎷呴崨濠冨創濠电偛鐪伴崹钘夌暦瑜版帒鎹舵い鎾跺С缁楀姊虹紒妯撳綊顢氳缁槒銇愰幒鎾跺幍缂佺偓婢樺畷顒勭嵁濮椻偓閺屾稑螣閼姐倖鍒涢梺鍝勫閸撴繈骞忛崨瀛橆棃闁冲搫瀚幆鍫ユ⒒娴e憡鎯堥柣顒€銈稿畷浼村冀椤撶偠鎽曢梺鎼炲労閸撴岸寮插┑瀣厓鐟滄粓宕滈悢鍏煎仒妞ゆ洍鍋撴鐐差儏椤灝鈹戦崼鐔锋畬濡ゆ浜欓崡鍐茬暦閻旂⒈鏁囬柣姗€娼х敮銊╂⒒閸屾瑧顦﹂柟纰卞亰瀵敻顢楅崒婊呯厯闂佸搫绋侀崑鍡樼▔瀹ュ棛绠鹃柟瀛樼懃閻忊晝绱掗悩宸吋闁诡喗顨呴埥澶娾枍椤撗傞偗鐎殿喗鎮傞獮瀣晜鐟欙絾瀚藉┑鐐舵彧缂嶁偓婵☆偄瀚板畷銉ㄣ亹閹烘挾鍘遍梺缁樏崯鎸庢叏瀹ュ棭娈介柣鎰綑婵牏绱掔紒妯肩畵妞ゎ偅绻堟俊鐑藉閻樺崬顥氶梻浣告啞閸旓箓宕伴弽褎鏆滈梻鍌欑閸熷潡骞栭锕€纾归柟闂寸閻掑灚銇勯幒鎴濃偓鎼佸储閹绢喗鐓涢悘鐐额嚙閳ь剚顨婂畷鐗堢節閸パ咁攨闂佺粯鍔栬ぐ鍐不娴煎瓨鈷掑ù锝囨嚀閸斻倗绱掔紒妯哄闁哄苯锕弫鎰板椽娴e湱绋侀梻浣瑰劤缁绘锝炴径鎰獥闁糕剝绋掗悡鏇㈡煛閸ャ儱濡兼鐐村灴閺屾稓鈧綆鍓欐禒杈ㄦ叏婵犲啯銇濈€规洏鍔嶇换婵嬪礃閵娾晝鈧櫣绱撻崒娆愮グ妞ゆ泦鍥ㄥ亱闁瑰墽绮崑妯汇亜閺冨洦纭堕柣銈傚亾婵犵數鍋為崹鍫曟晪缂備焦鍔栭惄顖炲蓟閿濆棙鍎熼柕蹇婃噰婵洭鏌﹂崘顓㈠摵缂佺粯鐩畷銊╊敃閵忣澀绱欐繝娈垮枛閿曘劌鈻嶉敐澶婄闁告洦鍨版儫闂侀潧顧€婵″洩銇愬鑸碘拻濞达絿鍎ら崵鈧梺鎼炲€栭悧鐘荤嵁韫囨稒鏅搁柨鐕傛嫹-600*90
闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾剧懓顪冪€n亝鎹i柣顓炴閵嗘帒顫濋敐鍛婵°倗濮烽崑娑⑺囬悽绋挎瀬鐎广儱顦粈瀣亜閹哄秶鍔嶆い鏂挎处缁绘繂顕ラ柨瀣凡闁逞屽墯濞茬喖鐛繝鍌滄殕闁告洦鍋嗛崝锕€顪冮妶鍡楀潑闁稿鎹囬弻娑㈡偆娴e摜浠╁銈嗘磸閸庨潧鐣烽悢纰辨晬婵ǹ浜弶鍛婁繆閻愵亜鈧牠宕归悢鐓庢闁稿瞼鍋涚壕鍧楁煟閵忊懚褰掓嫅閻斿摜绠鹃柟瀛樼懃閻忊晝绱掗悩宕囨创婵﹤顭峰畷濂告偄鐞涒€愁潓闂備浇顕х换鎰版偋韫囨洘顫曢柟鎯х摠婵挳鏌熺紒妯虹瑐濠㈣娲熷缁樻媴閸涘﹤鏆堥梺鍛婃缁犳挸鐣烽弶璇炬棃宕ㄩ闂寸暗闂備礁鎼ú銊╁窗閹惧墎涓嶅Δ锝呭暞閻撴瑩鎮楀☉娆嬬細缂佺姵鎹囬弻銈囩矙閹稿氦纭€闂侀€炲苯澧い鏃€鐗犲畷鎶芥晲閸モ晙绗夐梺鍝勭▉閸樺ジ鎷戦悢鍝ョ闁瑰瓨鐟ラ悘顏堟煕鐎n亜顏慨濠冩そ瀹曞綊顢氶崨顓炲闂備浇顕栭崰妤呮偡閵夆斁鈧棃宕橀鍢壯囧箹鐎涙ḿ绠橀柣鈺侀叄濮婃椽宕妷銉︾€婚梺瀹︽澘濡界紒宀冮哺缁绘繈宕堕妸銉︾杺闂傚倸鍊搁悧濠勭矙閹惧墎鐜婚柣鎰劋閻撶喖骞栭幖顓炵仯缂佸鏁婚弻娑氣偓锝庝悍闊剛鈧鍣崑濠囥€侀弮鍫濋唶闁绘柨鎼獮妤呮⒒娴h櫣甯涢柡灞诲姂楠炴饪伴崼鐔峰壒闁诲函缍嗛崑鍡欏姬閳ь剟姊洪棃娑氱畾婵℃彃瀚伴幊鎾诲箰鎼搭喗顔旈梺缁樺姇濡﹤螣閳ь剟姊烘潪鎵槮缂佸鎳撻悾鐑芥偄绾拌鲸鏅i梺缁樏悘姘枔娴犲鈷掗柛灞剧懆閸忓瞼绱掗鍛仩妞ゎ偄绻橀幃鐑芥焽閿旇棄鐦滈梻浣稿閻撳牓宕敐澶嬫櫜濠㈣泛顑呭▓銉╂⒑闂堟稓澧曟繛灞傚姂閺佸秴鈹戦崶鈺冾啎闁哄鐗嗘晶浠嬪礆娴煎瓨鐓欑痪鏉垮船娴滄粓鏌i埥鍡楀箻缂佽鲸鎹囧畷鎺戔枎閹搭厽袦婵$偑鍊х粻鎾寸閸洜宓佸┑鐘叉搐缁犺崵绱撴担濮戭亝绂掓總鍛娾拺缂備焦锚閻忚鲸淇婇銏狀仾闁稿寒鍋婂缁樻媴閻熼偊鍤嬮梺鍝勮閸斿秹寮查懜鐢殿浄閻庯綆鍋勯崜銊╂⒑閸撴彃浜為柛鐘虫尵缁粯銈i崘銊ч獓闂佸壊鍋呯换鍌炲煕閺冨倻纾煎鑸得晶顖滅磼缂佹ḿ娲寸€规洦浜畷姗€顢旈崟顐ゅ帓闂傚倷鑳堕崕闈浳i崟顖氱闁跨噦鎷�1-300*250
随机阅读
闂傚倸鍊搁崐鎼佸磹妞嬪海鐭嗗〒姘e亾妤犵偛顦甸弫宥夊礋椤掍焦顔囨繝寰锋澘鈧洟骞婂畝鍕劦妞ゆ巻鍋撻柛鐕佸灠椤曘儵宕熼姘辩杸濡炪倖鍨熼弬鍌炲磿閻㈢ǹ钃熸繛鎴欏灩缁犳盯姊婚崼鐔衡姇闁诲繐鐗忕槐鎾存媴閹绘帊澹曢梻浣告啞閸旓箓宕板Δ鍛亗闁哄洨鍠撶粻楣冩煙鐎涙ḿ绠撻柤绋挎贡閳ь剚顔栭崳锝囩不閺嶎厼钃熸繛鎴欏灪閸嬪嫰姊洪崹顕呭剱闁诡喗鐟ラ—鍐Χ鎼存繄鐩庨梺鍝ュ枎閻°劍绌辨繝鍥ㄥ殝闂傚牊绋撶粣鐐烘煟鎼搭垳绉甸柛瀣躬瀵偊顢旈崼鐔哄幗闂佺粯鏌ㄩ幗婊堟儗鐎n偆绡€闁靛繆妲勯懓鎸庮殽閻愬樊妯€闁轰礁绉瑰畷鐔碱敇閻樺灚娈介梻鍌欒兌缁垰顫忛悷閭︽富闁割煈鍟i敐澶嬪殥闁靛牆娲ㄩ敍婵囩箾鏉堝墽鍒伴柟纰卞亜閻☆厾绱撻崒娆戭槮妞わ箓浜堕獮濠囧箻缂佹ê浠奸梺缁樺灱濡嫭鍎梻浣瑰閺屻劍鏅舵禒瀣剨闁割偆鍠撶粻楣冨级閸繂鈷旂紒澶樺墯缁绘盯宕崘顏勫煂闂佺儵妲勯幏锟�3-300*250
- [网络安全] 七种武器保障数据安全
- [网络安全] 个人网站防黑安全技巧
- [网络安全] 路由器设置实现DDoS防御教
- [网络安全] 破解真的需要上万年?360
- [网络安全] ARP缓存感染攻击解析
- [网络安全] DNS缓存投毒攻击介绍
- [网络安全] 教你远离IE浏览器漏洞 避
- [网络安全] 教你如何全面抵制黑客网络
- [网络安全] 了解系统权限认识局域网共
- [网络安全] DNS域名劫持的几种解决方
- [网络安全] 菜鸟须知 网络时代下个人
- [网络安全] 被远程控制的机器(肉鸡)
- [网络安全] ARP攻击原理详细分析
- [网络安全] 修改远程3389端口让网络连
- [网络安全] 确保邮件系统安全的七条措
- [网络安全] 从黑客角度谈谈个人安全防