Windows system >> Windowsの知識 >  >> Windows NTチュートリアル >> Windows NTの情報 >> Windows共有の問題は解決されました

Windows共有の問題は解決されました

  

ネットワークは豊富な共有リソースを提供しますが、これらのリソースにアクセスすると、特にWindowsワークグループ環境では、 "アクセスが拒否されました"または "アクセス許可が不十分です"というエラーメッセージが表示されます。クライアントのユーザーアカウントとアクセス権を効果的に管理することは困難であり、さらに、異なるバージョンのWindowsオペレーティングシステムがネットワークに共存し、ネットワークファイアウォールが正しく設定されていないことが、上記の問題の主な理由です。以下は、共有リソースへの相互アクセスの問題を解決するための質問です。

まず、最も大切なメンテナンスフォーラム

1。

Windows NT /2000 /XP /2003はNTFSファイルシステムをサポートしていますNTFSはシステムのセキュリティを効果的に強化することができますが、ユーザーアクセス権をACL(アクセス制御リスト)に設定することができます。そうでない場合、ユーザーはマシンの共有リソースに正常にアクセスできず、「アクセス権が不十分です」というメッセージが表示されます。ハードディスクリペアトレーニング

2。不適切なアカウントとポリシーの設定

Windowsワークグループ環境では、ユーザーは一般にGuestアカウントを使用して共有リソースにアクセスします。ただし、システムのセキュリティ上、システムのGuestアカウントは無効になっていますまた、Windows 2000 /XP /2003システムでは、グループポリシーによってデフォルトでGuestアカウントがネットワークからコンピュータにアクセスできず、他のユーザーがインターネットにアクセスできません。マシンの共有リソースに、「アクセスが拒否されました」というメッセージが表示されます。
<P> 3。ネットワークファイアウォールの不適切な設定

このマシンのセキュリティを強化し、不正侵入を防ぐために、ネットワークファイアウォールがインストールされています。ただし、ネットワークファイアウォールを不適切に設定すると、他のユーザーがマシンの共有リソースにアクセスし、リソースの共有に必要なNetBIOSポートが閉じられるため、「アクセスが拒否されました」というメッセージが表示されます。

次に、問題の解決方法

共有リソースが正常に訪問を交換できない主な理由を理解したら、アクセスの問題を完全に解決するための適切な薬を処方できます。
<P> 1。 Guestアカウントを有効にする

多くの場合、ローカルシステムのセキュリティ上、Guestアカウントは無効になっているため、マシンの共有リソースにアクセスできないため、Guestアカウントを有効にする必要があります。

著者は例としてWindows XPシステムを紹介します。共有リソースプロバイダで、コントロールパネル→管理ツールと進み、コンピュータの管理ツールを実行してからコンピュータの管理(ローカル)→システムツール→ローカルユーザーとグループ→ユーザーと展開してGuestアカウントを見つけます。 Guestアカウントに赤い×印が表示されている場合は、そのアカウントが無効になっていることを示しているアカウントを右クリックし、Guest Propertiesダイアログボックスで「Account Disabled」のチェックマークを外し、「OK」をクリックします。 Guestアカウントが有効になります。この方法はWindows 2000 /XP /2003システムに適しています。

ヒント:Guestアカウントを使用して共有リソースにアクセスすると、大きなセキュリティ上のリスクがあります。もちろん、アクセスユーザーごとに特定のアカウントを作成することもできます。最初に共有リソースプロバイダに新しいアカウントを作成してから、そのアカウントのアクセス権を指定します。次に、共有リソースにアクセスするクライアントに、同じユーザー名とパスワードでアカウントを作成し、このアカウントでクライアントにログインすると、そのアカウントで許可されている共有リソースに正常にアクセスできます。この方法はより安全ですが、ネットワーク上の各ユーザーにアカウントを作成する必要があります。これは大規模ネットワークには適していません。
<P> 2。ユーザーアクセスポリシーの変更

グループポリシーではデフォルトではゲストアカウントがネットワークからマシンにアクセスすることが許可されていないため、ローカルゲストアカウントは有効になりますが、ユーザーはマシンによって提供される共有リソースにアクセスできません。

スタート→ファイル名を指定して実行の順にクリックし、ファイル名を指定して実行ボックスにgpedit.mscを入力して、グループポリシーウィンドウでローカルコンピュータポリシー→コンピュータの設定→Windowsの設定→セキュリティ設定→ローカルポリシー→ユーザーと展開します。右側の割り当て(図1)を開き、右側の列で[ネットワークからこのコンピュータへのアクセスを拒否する]項目を見つけ、開いた後にGuestアカウントを削除し、[ネットワークからこのコンピュータにアクセスする]項目を開き、[プロパティ]ウィンドウでGuestアカウントを追加します。 。このようにして、Guestアカウントを使用してネットワークからマシンの共有リソースにアクセスできます。この方法はWindows 2000 /XP /2003システムに適しています。

図1

3。ネットワークファイアウォールを正しく設定する

多くのコンピュータにはネットワークファイアウォールがインストールされていますが、正しく設定されていないと、ユーザがそのコンピュータの共有リソースにアクセスすることもできません。 Skynetファイアウォールを例にして、[カスタムIPルール]ウィンドウで[LANマシンに共有リソースの使用を許可する]ルールを選択し、最後に[保存]ボタンをクリックしてNetBIOSポートを開きます。
<P> 4。ユーザーのアクセス権の適切な設定

ネットワーク内の多くのマシンはNTFSファイルシステムを使用しており、そのACL機能(アクセス制御リスト)はユーザーのアクセス権を制御することができます。権限は結構です。 Guestアカウントを使用してマシンのCPCW共有フォルダにアクセスする場合は、共有ディレクトリを右クリックして[プロパティ]を選択し、[セキュリティ]タブに切り替えて、Guestアカウントをユーザーリストに追加し、Guestアクセス権を指定します。 "読み取り"および "一覧フォルダディレクトリ"アクセス許可を与えます(図2)。複数のユーザーアカウントに共有ディレクトリへのアクセスを許可する場合は、Everyoneアカウントを追加してから "読み取り"および "一覧フォルダディレクトリ"アクセス許可を付与します。各ユーザーアクセスアカウントを1つずつ追加して指定しないでください。この方法は、NTFSファイルシステムを使用するWindows 2000 /XP /2003システムに適しています。

図2

Copyright © Windowsの知識 All Rights Reserved