服务器 频道

三招两式,“驯服”Vista网上邻居

检查安全,确保验证顺利通过

    前面本文曾经提到,通过网上邻居的共享访问行为需要通过多层安全验证才能成功,如果其中一项安全验证环节出现意外时,那么通过网上邻居的共享访问操作就会失败。

    首先检查工作站的Guest用户账号是否已经开启。我们知道,在进行身份验证时,工作站首先会尝试用自己当前用户帐户进行验证,其次服务器会将普通访问者身份映射为Guest用户,如果Vista工作站中的Guest用户账号被停止使用时,可能会影响普通用户通过网上邻居窗口进行共享访问。在检查Guest用户账号是否已经开启时,我们可以直接用鼠标右键单击“计算机”图标,从弹出的快捷菜单中单击“管理”命令,打开本地系统的计算机管理窗口;在该管理窗口的左侧显示窗格中,依次展开“系统工具”/“本地用户和组”/“用户”分支选项,在对应“用户”分支选项的显示窗格中,双击Guest用户账号选项,打开如图4所示的账号属性设置窗口,在该设置窗口中取消“账户已禁用”项目的选中状态,再单击“应用”按钮,如此一来Guest用户账号就能正常开启运行了。


    其次检查服务端是否启用了安全策略审核。在检查安全策略审核设置时,我们可以按照如下步骤来进行:先在Vista系统桌面中,用鼠标逐一单击“开始”、“运行”菜单命令,打开本地系统的运行对话框,在其中输入“gpedit.msc”字符串命令,单击“确定”按钮后,打开系统组策略编辑窗口;在该编辑窗口的左侧显示窗格中,依次展开“计算机配置”/“Windows设置”/“安全设置”/“本地策略”/“用户权限分配”分支选项,在对应“用户权限分配”选项的右侧显示窗格中,找到“拒绝从网络访问这台计算机”目标组策略选项,并用鼠标双击该选项打开目标组策略的属性设置界面(如图5所示),选中其中的Guest用户账号,并单击“删除”按钮,最后单击“确定”按钮。


    下面返回到组策略主编辑窗口,在该编辑窗口的左侧显示窗格中,依次展开“计算机配置”/“Windows设置”/“安全设置”/“本地策略”/“安全选项”分支项目,在对应“安全选项”分支项目的右侧显示窗格中,打开“帐户: 使用空白密码的本地帐户只允许进行控制台登录”组策略属性设置界面,选中“已禁用”项目,最后单击“确定”按钮。
0
相关文章