WinXP家庭版:不稱職的聯網者(轉)

RegisterForBlog發表於2007-08-10
WinXP家庭版:不稱職的聯網者(轉)[@more@]

  Windows XP家庭版的使用者似乎很喜歡它比以往版本有更優良的穩定性。那麼,用來上網,是不是已經完全足夠,更加適合家庭和個人使用者呢?今天就讓我來給你做一個解答吧:

  

  作為專業版的功能限制版本,使用Windows XP家庭版來進行家庭聯網、共享資源的結果是:要付出額外的努力。

  

  被簡單化的共享

  

  一般說來組建家庭網路的主要理由是為了共享因特網連線。Windows XP常見的兩個版本(專業版與家庭版)都支援這個功能。另一個理由是為了在計算機之間共享檔案。Windows XP家庭版的問題就出在這裡,在由Windows NT發展而來的作業系統家族中,它是唯一不允許你為特定的使用者或組設定訪問許可權的版本。

  

  使用Windows XP家庭版的苦惱主要由共享資料夾的簡單的檔案共享(也就是簡單化共享)所引起。如果你開啟檔案的屬性對話方塊,然後點選“共享”標籤頁,你會發現可用的選項和Windows先前的版本完全不同,最重要的是缺乏那些版本的Windows中很有用的訪問許可選項。你最多隻能阻止別人改動共享資料夾裡的檔案。

  

  不過,你接下來碰到的最大的苦惱是:Windows XP家庭版的共享資料夾不支援密碼功能。如果在你的家庭網路中共享某個資料夾,你將不能阻止特定的使用者(例如小孩)訪問它。唯一的解決辦法是在共享資料夾中對特定的檔案進行密碼保護,或者採用其他的第三方軟體,顯得非常不方便。

  

  而在一個FAT32的系統裡,按照常見的操作步驟來設定特定的訪問許可,將不會起作用。更糟的是,Windows XP家庭版將不會給你一個出錯提示,因而使你誤以為你的設定生效了。然而當你實際做試驗時,你會看到,被你設為拒絕訪問檔案或資料夾的使用者,確確實實還是有權訪問那些檔案或資料夾。

  

  使用者管理的缺陷

  

  另外使用Windows XP家庭版的遠端檔案訪問有個缺陷:用Windows XP家庭版進行聯網是點對點的,不是基於域的。由於沒有域名列表,檔案訪問許可只限於本地使用者名稱,在家庭網路的每臺PC上這些使用者名稱是唯一的。

  

  這個缺陷造成的結果是,即使你確實設定了使用者訪問許可,它也只對本地計算機有效。網路使用者用Guest賬戶遠端登入,如果你在本地限制那個賬戶,你將不能從遠端計算機訪問你自己的檔案。

  

  ICF的脆弱

  

  Windows XP自帶了因特網連線防火牆(ICF),它能做的是攔截所有未經請求的流入資料。然而,它忽略了傳出資料。因此病毒可以很順利地把資料從被感染的計算機傳送出去,特別對於採用了埠反跳技術的木馬來說,更是如此。ICF最弱智的是,它不能區分流入資料是來自一個因特網連線,還是來自你的家庭網路的另一個節點。這意味著你的家庭網路中的另一臺計算機不能訪問這臺執行著ICF的機器。(你可以配置ICF,開放某些埠的訪問來允許特定的作業系統服務,但這個過程很複雜超出了大多數一般使用者的能力)。

  

  竅門:在一臺用來共享寬頻連線的計算機(在家庭等小型網路環境中,通常都是採用雙網路卡形式)裡,連到寬頻連線的網路卡,ICF設定為啟用狀態;另一塊連線計算機到你的內網,使ICF無效,可以算個折中的解決方案。

  

  建議:不使用ICF,而安裝第三方防火牆。使用對等網路的高階使用者們的解決方法是安裝NetBEUI協議。即使系統沒有列出這個協議讓你選擇,它的安裝光碟裡還是包含有相關的檔案,位於ValueaddMSFTNetNetBEUI資料夾。你只需要複製Nbf.sys到WindowsSystem32Drivers資料夾,複製Nnetnbf.inf到WindowsInf資料夾即可。從控制皮膚開啟網路連線,在開啟的屬性對話方塊裡,選擇安裝NetBEUI協議。由於ICF只攔截TCP/IP通訊資料,所以你的本地網路裡的NetBEUI通訊資料就暢通無阻了。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10763080/viewspace-942705/,如需轉載,請註明出處,否則將追究法律責任。

相關文章