国产成人v爽在线免播放观看,日韩欧美色,久久99国产精品久久99软件,亚洲综合色网站,国产欧美日韩中文久久,色99在线,亚洲伦理一区二区

學習啦 > 學習電腦 > 網絡知識 > 網絡基礎知識 > 網絡局域網共享與安全

網絡局域網共享與安全

時間: 權威724 分享

網絡局域網共享與安全

  現在我們用的互聯網的時間越來越多,需要掌握的網絡技能也很多,那么你知道網絡局域網共享與安全嗎?下面是學習啦小編整理的一些關于網絡局域網共享與安全的相關資料,供你參考。

  網絡局域網共享與安全知識點一:共享與安全的知識

  說起Windows的局域網共享時,提到了IPC(Internet Process Connection),IPC是NT以上的系統(tǒng)為了讓進程間通信而開放的命名管道,可以通過驗證用戶名和密碼獲得相應的權限,在遠程管理計算機和查看計算機的共享資源時使用,微軟把它用于局域網功能的實現,如果它被關閉,計算機就會出現“無法訪問網絡鄰居”的故障。

  在Windows NT以后的系統(tǒng)里,IPC是依賴于Server服務運行的,一些習慣了單機環(huán)境的用戶可能會關閉這個服務,這樣的后果就是系統(tǒng)將無法提供與局域網有關的操作,用戶無法查看別人的計算機,也無法為自己發(fā)布任何共享。

  要確認IPC和Server服務是否正常,可以在命令提示符里輸入命令net share,如果Server服務未開啟,系統(tǒng)會提示“沒有啟動 Server 服務。是否可以啟動? (Y/N) [Y]:”,回車即可以啟動Server服務。如果Server服務已開啟,系統(tǒng)會列出當前的所有共享資源列表,其中至少要有名為“IPC$”的共享,否則用戶依然無法正常使用共享資源。

  除了Server服務以外,還有兩個服務會對共享造成影響,分別是“Computer Browser”和“TCP/IP NetBIOS Helper Service”,前者用于保存和交換局域網內計算機的NetBIOS名稱和共享資源列表,當一個程序需要訪問另一臺計算機的共享資源時,它會從這個列表里查詢目標計算機,一旦該服務被禁止,IPC就認定當前沒有可供訪問的共享資源,用戶自然就沒法訪問其他計算機的共享資源了;后者主要用于在TCP/IP 上傳輸的NetBIOS協(xié)議(NetBT)和NetBIOS名稱解析工作,NetBT協(xié)議為跨網段實現NetBIOS命令傳輸提供了載體,正因如此,早期的黑客入侵教材里“關于139端口的遠程入侵”才能實現,因為NetBIOS協(xié)議被TCP封裝起來通過Internet傳輸到對方機器里處理了,同樣對方也是用相同途徑實現數據傳輸的,否則黑客們根本無法跨網段使用網絡資源映射指令“net use”。對于本地局域網來說,NetBT是SMB協(xié)議依賴的傳輸媒體,也是相當重要的。

  如果這兩個服務異常終止,局域網內的共享可能就無法正常使用,這時候我們可以通過執(zhí)行程序“services.msc”打開服務管理器,在里面查找 “Computer Browser”和“TCP/IP NetBIOS Helper Service”服務并點擊“啟動”即可。

  熟悉Windows系統(tǒng)的用戶或多或少都會接觸到“組策略”(gpedit.msc),這里實際上是提供了一個比手工修改注冊表更直觀的操作方法來設置系統(tǒng)的一些功能和用戶權限,但是這里的設置失誤也會影響到局域網共享資源的使用。

  由于IPC本身就是用于身份驗證的,因此它對計算機賬戶的配置特別敏感,而組策略里偏偏就有很多方面的設置是針對計算機賬戶的,其中影響最大的要數“計算機配置 – Windows配置 – 安全設置 – 本地策略 – 用戶權利指派”里的“拒絕從網絡訪問這臺計算機”,在Windows 2000系統(tǒng)里默認是不做任何限制的,可是自從XP出現后,這個部分就默認多了兩個帳戶,一個是用于遠程協(xié)助(也就是被簡化過的終端服務)身份登錄的 3389用戶名,另一個則是我們局域網共享的基本成員guest!

  許多使用XP系統(tǒng)的用戶無法正常開啟共享資源的訪問權限,正是這個項目的限制,解決方法也很容易,只要從列表里移除“Guest”帳戶就可以了。

  除了與帳戶相關的策略,這里還有幾個與NetBIOS和IPC相關的組策略設置,它們是位于“計算機配置 – Windows配置 – 安全設置 – 本地策略 – 安全選項”里的“對匿名連接的額外限制”(默認為“無”),對于XP以上的系統(tǒng),這里還有“不允許SAM賬戶和共享的匿名枚舉”(默認為“已停用”)、 “本地賬戶的共享和安全模式”(默認為“僅來賓”),其中“對匿名連接的額外限制”的設置是可以直接扼殺共享功能的,當它被設置為“不允許枚舉”時,其他計算機就無法獲取共享資源列表,如果它被設置為“沒有顯式匿名權限就無法訪問”的話,這臺計算機就與共享功能徹底告別了,所以有時候實在找不出故障,不妨檢查一下該項目。

  一些剛接觸NTFS分區(qū)的用戶經常會發(fā)現,自己機器的共享和來賓帳戶都開了,但是別人無論怎么訪問都提示“權限不足”,即使給共享權限里添加了來賓帳戶甚至管理員帳戶也無效,這是為什么?歸根究底還是因為在NTFS這部分被攔截了,用戶必須理清一個概念,那就是如果你對某個共享目錄的訪問權限做了什么設置,例如添加刪除訪問成員,其相應的NTFS權限成員也要做出相應的修改,即共享權限成員和NTFS權限成員必須一致或者為“Everyone”成員,在 XP/2003系統(tǒng)里出于安全因素,文件夾時常會缺少Everyone權限,因此,即使你的共享權限里設置了 Everyone或Guest,它仍然會被NTFS權限因素阻止訪問;如果NTFS權限成員里有共享權限成員的存在,那么訪問的權限就在共享權限里匹配,例如一個目錄的共享權限里打開了Everyone只讀訪問權限,那么即使在NTFS權限里設置了Everyone的完全控制權限,通過共享途徑訪問的用戶依然只有“只讀”的權限,但是如果在NTFS權限成員或共享權限成員里缺少Everyone的話,這個目錄就無法被訪問了。因此要獲得正常的訪問權限,除了做好共享目錄的權限設置工作以外,還在共享目錄上單擊右鍵---屬性----安全,在里面添加Guest和Everyone權限并設置相應的訪問規(guī)則(完全控制、可修改、可讀取等),如果沒有其他故障因素,你就會發(fā)現共享正常開啟訪問了。

  網絡局域網共享與安全知識點二:網絡鄰居共享的方法

  (1) 雙方計算機打開,且設置了網絡共享資源;

  (2) 雙方的計算機添加了 "Microsoft 網絡文件和打印共享" 服務;

  (3) 雙方都正確設置了網內IP地址,且必須在同一個網段中;

  (4) 雙方的計算機中都關閉了防火墻,或者防火墻策略中沒有阻止網上鄰居訪問的策略。

  如果您的網上鄰居有問題,請參看以下步驟:

  1、網線。雙機互連不使用HUB或交換機,用交叉線連接兩機;如果使用HUB或者交換機,均用直連線連接至HUB或交換機,保證交換機、網卡狀態(tài)燈正常。

  2、IP協(xié)議。WIN98及以后的機器在安裝時會默認安裝TCP/IP協(xié)議,WIN95需要另外安裝。在網上鄰居->屬性 (WIN9X/Me)或者網上鄰居->屬性->本地連接->屬性(WIN2K/XP)里可以查看是否安裝了TCP/IP協(xié)議。

  3、IP地址。在TCP/IP屬性里設置IP地址、子網掩碼和網關,如果有需要可以設置DNS和WINS服務器地址。IP地址推薦設置:192.168.X.X,子網掩碼:255.255.255.0。如果你的局域網中有DHCP服務器,選擇自動獲取地址即可。

  驗證方法:在DOS提示符下使用ping x.x.x.x(對方IP地址),如返回如下信息,說明IP設置成功:

  Reply from x.x.x.x(對方IP地址):bytes=32 time<1ms TTL=128

  4、NetBIOS over TCP/IP。網上鄰居的瀏覽和通訊要使用NetBIOS協(xié)議,該協(xié)議是無法被路由器轉發(fā)的,因此WIN2K及以后的操作系統(tǒng)均提供將NetBIOS協(xié)議 封裝在TCP/IP中的功能。在Win9X/Me系統(tǒng)中,打開網上鄰居->屬性可以參看是否安裝了NetBIOS協(xié)議,在Win2K/XP中,打開 TCP/IP屬性->高級->WINS->NetBIOS設置,選擇“啟用TCP/IP上的NetBIOS”。

  驗證NetBIOS名稱解析:使用ping XXXX(對方機器名),如果返回如1.3中的信息,說明NetBIOS協(xié)議解析正常。

  5、HOST文件。如果在4中無法正確解析機器名,可以修改host文件,在WINDOWS目錄中搜索HOST關鍵字,找到后,使用記事本打開host(有的系統(tǒng)為host.sam),在末尾加入如下內容:

  x.x.x.x(對方的IP地址)使用Tab鍵跳到下一制表列XXXX(對方的機器名)存盤退出,注意,如果原文件帶有.sam擴展名,要去掉擴展名,才能生效。使用與4中同樣的方法驗證。

  6、.啟用打印與文件共享。在網上鄰居和本地連接屬性里可以看到是否安裝了打印機與文件共享。

  驗證:如果在網上鄰居中看不到自己的機器,說明你沒有安裝打印機與文件共享。

  7、啟用GUEST用戶:WIN2K/XP在工作組模式下要使用Guest用戶來允許網絡訪問,因此要啟用Guest用戶。打開控制 面板->用戶帳戶或者在管理工具->計算機管理->本地用戶和組中打開Guest帳戶,如果使用域管理模式,可以忽略這一步。

  8、啟用計算機瀏覽服務。WIN2K/XP要確保計算機瀏覽服務正常啟動。打開計算機管理->服務和應用程序->服務,確保“Computer Browser”沒有被停止或禁用。

  9、防火墻:確保WIN XP自帶的防火墻沒有開啟,打開本地連接屬性->高級,關掉Internet連接防火墻。如果使用了第 三方的防火墻產品,參考其使用手冊,確保防火墻沒有禁止以下端口的通訊:UDP-137、UDP-138、TCP-139、TCP-445(僅WIN2K 及以后的操作系統(tǒng))。

  看過文章“網絡局域網共享與安全”的人還看了:

  1.網絡安全知識

  2.企業(yè)網絡安全解決方案

  3.信息網絡安全

  4.網絡安全縱深防御

  5.計算機網絡安全

  6.關于計算機網絡安全學習心得有哪些

  7.關于網絡安全的心得推薦

  8.關于淺談網絡安全論文有哪些

  9.關于網絡安全管理

  10.關于網絡安全發(fā)展趨勢的介紹

598835