|
作者: freeboy [harer] 论坛用户 | 登录 |
一个局域网通过ADSL宽带路由共享器上网,都能够正常访问INTERNET,网内机器不能PING通机器A,A能PING通其他机器。其他机器相互之间也能PING通和访问。 防火墙没有开启,请问怎么会事? 都是静态IP的 |
地主 发表时间: 07-07-19 09:04 |
回复: zch001 [zch001] 论坛用户 | 登录 |
你是PING 地址还是PING IP .还有说明一下你的电脑是什么系统,现在所安装的协议... |
B1层 发表时间: 07-07-21 10:36 |
回复: rovecat [rovecat] 版主 | 登录 |
我的群空间里有个“解决XP局域网访问故障十八招”,是我见过的处理局域网的最全的了,楼主可以去看看。 |
B2层 发表时间: 07-07-23 23:24 |
回复: jianhong1 [jianhong1] 论坛用户 | 登录 |
防火墙可以设这样的设置,你看看是否做了这样的设置 |
B3层 发表时间: 07-07-25 16:19 |
回复: musttoo [musttoo] 论坛用户 | 登录 |
回复: 黑鸟 [koking] 论坛用户 回复 收藏 开启局域网共享有二中方式:1.访问时要填用户名和密码 2.访问时机无需验证即可进入 1.访问时要填用户名和密码 ************************************************************************************************ Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa] "restrictanonymous"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "restrictanonymous"=dword:00000000 ; 以上两行在系统中的位置是:本地安全策略-安全选项-网络访问:不允许SAM帐户和共享 ; 的匿名枚举。系统默认值是:已停用。 ; 解说:操作系统默认:利用ipc$通道可以建立空连接,匿名枚举出该机有多少帐户。显然 ; 有一定的安全隐患。本系统已设为不允许空连接了。以此提高单机拨号上网的安全性。 ; 负面影响是局域网不能互访了。要更改一下才可以解决。 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "limitblankpassworduse"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa] "limitblankpassworduse"=dword:00000000 ; 以上两行在系统中的位置是:本地安全策略--安全选项--帐户:使用空白密码的本地帐户 ; 只允许进行控制台登录。系统默认值是:已启用。 ; 解说:很多人的帐户是不加密码的。这样,当局域网中别的电脑访问本机时,会弹出错误提示: ; 登录失败:用户帐户限制………。这是XP系统的一条安全策略造成的,防止别人趁你空密码时 ; 进入你的电脑。如果你觉得无所谓,不必做这些限制,那就把它设为:已停用。 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count] "HRZR_EHAPCY"=hex:0C,00,00,00,26,00,00,00,F0,FB,E5,52,64,95,C6,01 "HRZR_EHAPCY:"P:\JVAQBJF\flfgrz32\sverjnyy.pcy",Jvaqbjf 防火墙"=hex:0C,00,00,00,08,00,00,00,F0,FB,E5,52,64,95,C6,01 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005" "137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001" "138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002" "139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch] "Epoch"=dword:000001ED [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Print\Providers] "LogonTime"=hex:E8,31,8E,4F,64,95,C6,01 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005" "137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001" "138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002" "139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Epoch] "Epoch"=dword:000001ED ; 以上数值对应系统中的位置:控制面板--防火墙--例外--文件和打印机共享。系统默认:不选。 ; 解说:所有的策略都设置好了,局域网依然不能访问,提示:您没有权限使用网络资源,找 ; 不到网络路径!呵呵,真是令人火冒三丈!其实XP还有一道关卡,就是防火墙,必须要经过 ; 防火墙的允许才行。 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "forceguest"=dword:00000000 ; 以上数值对应系统中的位置是:控制面板--管理工具--本地安全策略--本地策略--安全选项, ; 网络访问:本地帐户的共享和安全模式:经典-本地用户以自己的身份验证。这时,当局域网 ; 其他机访问本机时,会弹出对话框,需要填写本机正确的用户名和密码才允许访问。这种方式 ; 是安全的。建议使用。 **************************************************************************************** 去掉注释后保存为REG文件导入,禁用GUEST,操作后不用重启,打开共享就可以使用 常见疑问: 经上述处理后,访问本机,如果仍然是直接就进去了,没出现提示输入帐号和密码的对话框,那是因为其他电脑的帐户名称跟本机帐户名一样(比如双方都是administrator),且本机无密码。您应该把本机帐户改名,或加密码。这样,未经授权的用户就不能随意访问您共享的资源了。 ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 2.访问时机无需验证即可进入 ****************************************************************************************** Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa] "restrictanonymous"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "restrictanonymous"=dword:00000000 ; 以上两行在系统中的位置是:本地安全策略-安全选项-网络访问:不允许SAM帐户和共享 ; 的匿名枚举。系统默认值是:已停用。 ; 解说:操作系统默认:利用ipc$通道可以建立空连接,匿名枚举出该机有多少帐户。显然 ; 有一定的安全隐患。本系统已设为不允许空连接了。以此提高单机拨号上网的安全性。 ; 负面影响是局域网不能互访了。要更改一下才可以解决。 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "limitblankpassworduse"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa] "limitblankpassworduse"=dword:00000000 ; 以上两行在系统中的位置是:本地安全策略--安全选项--帐户:使用空白密码的本地帐户 ; 只允许进行控制台登录。系统默认值是:已启用。 ; 解说:很多人的帐户是不加密码的。这样,当局域网中别的电脑访问本机时,会弹出错误提示: ; 登录失败:用户帐户限制………。这是XP系统的一条安全策略造成的,防止别人趁你空密码时 ; 进入你的电脑。如果你觉得无所谓,不必做这些限制,那就把它设为:已停用。 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count] "HRZR_EHAPCY"=hex:0C,00,00,00,26,00,00,00,F0,FB,E5,52,64,95,C6,01 "HRZR_EHAPCY:"P:\JVAQBJF\flfgrz32\sverjnyy.pcy",Jvaqbjf 防火墙"=hex:0C,00,00,00,08,00,00,00,F0,FB,E5,52,64,95,C6,01 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005" "137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001" "138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002" "139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch] "Epoch"=dword:000001ED [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Print\Providers] "LogonTime"=hex:E8,31,8E,4F,64,95,C6,01 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005" "137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001" "138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002" "139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Epoch] "Epoch"=dword:000001ED ; 以上数值对应系统中的位置:控制面板--防火墙--例外--文件和打印机共享。系统默认:不选。 ; 解说:所有的策略都设置好了,局域网依然不能访问,提示:您没有权限使用网络资源,找 ; 不到网络路径!呵呵,真是令人火冒三丈!其实XP还有一道关卡,就是防火墙,必须要经过 ; 防火墙的允许才行。 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "forceguest"=dword:00000001 ; 以上数值对应系统中的位置是:控制面板--管理工具--本地安全策略--本地策略--安全选项, ; 网络访问:本地帐户的共享和安全模式:仅来宾-本地用户以来宾份验证。这时,当局域网 ; 其他机访问本机时,不会弹出对话框,就可以直接进入。在家庭网等完全可以信任的区域, ; 建议使用这种方式。 **************************************************************************************** 去掉注释后保存为REG文件导入,开启GUEST,重启后就可以了.. 疑难问题补充: 如果以前的共享方式是“本地用户以自己自己身份验证”时共享了文件夹,则现在改为以来宾身份验证后再访问该文件夹,会弹出错误:“无法访问,您没有权限使用网络资源.”解决办法是:在该文件夹属性上把原共享取消,然后重新共享,就行了。 |
B4层 发表时间: 07-07-30 15:07 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号