2005/12/30

SMB和XP/WIN2003

SMB和XP/WIN2003
(1)总是显示错误提示“未授权用户在此计算机上的的请求登陆类型” (登录者win2000\winxp\win2003)

错误提示“没有访问资源的权限”(登录者win98)

原因:是guest在策略中的用户权限中被禁止从网络登录所致,以及(2)中提到的错误。
(注:XP默认,win2003不默认)

解决方法:配置本地安全策略:\安全设置\本地策略\用户权限分配\中的“拒绝从网络访问这台计算机”,把guest删除、保存即可。

(2)系统登录窗口默认以guest用户登录,无法更改。

原因:是XP的安全策略中网络访问中的“本地帐户的共享和安全模式”的身份验证默认是本地用户作为来宾进行验证,即一视同仁,来者皆“客”。(如XP加入 域后则默认为本地用户进行自我验证,且对telnet及终端服务登录之类的交互式登录无效)(注:XP默认,win2003不默认)

解决方法:打开本地安全策略\安全设置\本地策略\安全选项\,更改该策略设置。


(3)出现登录窗口,但无论用什么用户都不能登录。

原因:禁用来宾帐户,并且“网络访问:本地帐户的共享和安全模式”安全选项被设置为“仅来宾”。这时则由 Microsoft 网络 服务器(SMB 服务)执行的那些网络登录将会失败。即使你知道管理员用户以及密码都没用,所有的登录都没有反应。(这种情况似乎问的人较多)

解决方法:更改上面所说的禁止项。如激活guest用户、设置“本地帐户的共享和安全模式”为经典模式。


(4)有登录窗口,知道某XP的管理员用户名,密码为空(XP在安装时建立用户不提示建立密
码),但不能登录。总是出现“用户帐户限制”的错误提示,登录终端服务也出现类似提示。

原因:因为安全的缘故,本地安全策略默认“使用空白密码的本地帐户只允许进行控制台登录”,也即只能从本地登录,^e^ ~``只能通过连接该 计算机的键盘登录,不能以非物理接触方式登录。 也许有的人说,我试了用某密码为空的用户登录,也可以登录。^e^ ~` 那是因为guest用户没有禁制,在你的该用户登录失败后,自动用guest用户尝试,如果该共享是允许的话就可以登录,否则一样不行。

解决方法:打开本地安全策略\安全设置\本地策略\安全选项\,把该设置禁用。建议保留该默认安全设置。

0 Comments:

发表评论

<< Home