預設情況下,Windows XP的本地安全設定要求進行網路訪問的使用者全部採用來賓方式。同時,在Windows XP安全策略的使用者權利指派中又禁止Guest使用者通過網路訪問系統。這樣兩條相互矛盾的安全策略導致了網內其他使用者無法通過網路訪問使用Windows XP的計算機。你可採用以下方法解決。
方法一 解除對Guest賬號的限制
點選“開始→執行”,在“執行”對話方塊中輸入“GPEDIT.MSC”,開啟組策略編輯器,依次選擇“計算機配置→Windows設定→安全設定→本地策略→使用者權利指派”,雙擊“拒絕從網路訪問這臺計算機”策略,刪除裡面的“GUEST”賬號。這樣其他使用者就能夠用Guest賬號通過網路訪問使用Windows XP系統的計算機了。
方法二 更改網路訪問模式
開啟組策略編輯器,依次選擇“計算機配置→Windows設定→安全設定→本地策略→安全選項”,雙擊“網路訪問:本地賬號的共享和安全模式”策略,將預設設定“僅來賓—本地使用者以來賓身份驗證”,更改為“經典:本地使用者以自己的身份驗證”。
現在,當其他使用者通過網路訪問使用Windows XP的計算機時,就可以用自己的“身份”進行登入了(前提是Windows XP中已有這個賬號並且口令是正確的)。
當該策略改變後,檔案的共享方式也有所變化,在啟用“經典:本地使用者以自己的身份驗證”方式後,我們可以對同時訪問共享檔案的使用者數量進行限制,並能針對不同使用者設定不同的訪問許可權。
不過我們可能還會遇到另外一個問題,當使用者的口令為空時,訪問還是會被拒絕。原來在“安全選項”中有一個“賬戶:使用空白密碼的本地賬戶只允許進行控制檯登入”策略預設是啟用的,根據Windows XP安全策略中拒絕優先的原則,密碼為空的使用者通過網路訪問使用Windows XP的計算機時便會被禁止。我們只要將這個策略停用即可解決問題。
本文轉自 netcorner 部落格園部落格,原文連結:http://www.cnblogs.com/netcorner/archive/2006/11/09/2912484.html ,如需轉載請自行聯絡原作者