ping得通但共享不了

常在网上见人家问。可以ping 得通对方。但是就是无法共享。在工作组里也无法找到对方。

原系统的局域网设置条目很多,对此不太熟悉的用户,可能搞得焦头烂额也未能搞定局域网互访

很多系统刚装好的时候,安全性是比较高的,单机拨号上网的用户,可得到最大程度的保护。此时局域网不通,不能被其它机访问。

工作组也对。也是同一个IP段。组策略也正常。也设了共享。也关了防火墙。

局域网互访第一关卡:
操作系统默认:利用ipc$通道可以建立空连接,匿名枚举出该机有多少帐户。显然有一定的安全隐患。黑客可以利用扫描器,找到开放IPC$共享的电脑,匿名枚举出该机的所有用户帐号,如果用户的帐号不设密码,则容易被入侵。本系统已禁止空连接。这样,即使用户没设密码,上网也不会有多大的风险。但影响到局域网互访。

局域网互访第二关卡:
本地安全策略–安全选项–帐户:使用空白密码的本地帐户只允许进行控制台登录。系统默认值是:已启用。
解说:很多人的帐户并没有加密码。这样,当局域网中别的电脑访问本机时,会弹出错误提示:登录失败:用户帐户限制………。这是XP系统的一条安全策略造成的,防止别人趁你空密码时进入你的电脑。如果你的电脑是家用的,没必要设密码,那就应把它设为:已停用。

局域网互访第三关卡:
控制面板–防火墙–例外–文件和打印机共享。系统默认:不选。
解说:所有的策略都设置好了,局域网依然不能访问,提示:您没有权限使用网络资源,找不到网络路径!呵呵,真是令人大为光火。这是因为XP还有一道关卡,就是防火墙,必须要经过防火墙的允许才行。

知识普及:IPC$入侵是黑客惯用的手段。IPC$漏洞不能穿越路由器,所以用路由器上网的用户不必担心开放了局域网共享会有什么隐患。但要注意:路由器会被人扫描并窃取保存在里面的ADSL帐号密码。所以也不要大意,赶快把路由器默认的用户名和密码改掉。

像这种情况。你可以先编写两个记事本

1:

这样编写:@ ECHO OFF
@ ECHO.
@ ECHO.                            说      明
@ ECHO ——————————————————————–
@ ECHO 本批处理执行后,将作以下一些设置:
@ ECHO 1、允许SAM帐户和共享的匿名枚举(原版系统允许,本系统默认是禁用)。
@ ECHO 2、本机帐户若空密码,允许其它机访问本机。
@ ECHO 3、Windows防火墙:允许文件和打印机共享。
@ ECHO 4、共享方式:本地用户以来宾身份验证。
@ ECHO 5、来宾帐户:启用。
@ ECHO ——————————————————————–
@ ECHO.
@ ECHO 采用这种共享方式,其它机访问本机都不用输用户名和密码。举例来说,家庭
@ ECHO 局域网,彼此都是可以信任的,请使用这种方式。
@ ECHO.
@ ECHO 无论采用哪一种共享方式,共享只是方便内部使用,在用路由器上网的场合,
@ ECHO 外网不能访问到您的机,无需担心共享了就会被入侵。您只需记住,单机拨号
@ ECHO 上网时,不要打开共享就可以了。
@ ECHO ——————————————————————–
@ ECHO.
PAUSE
regedit /s 开通局域网共享(访问本机无需验证即可进入).reg
net user Guest /active:yes
cls
@ ECHO.
@ ECHO ——————————————————————–
@ ECHO 操作完成。
@ ECHO 注意:本机要重启后才会生效。
@ ECHO.
@ ECHO 硬盘各分区的默认共享仍未打开。如需要打开,
@ ECHO 请到本目录找到注册表文件,双击导入即可。
@ ECHO ——————————————————————–
@ ECHO.
@ ECHO 疑难问题补充:
@ ECHO   如果以前的共享方式是“本地用户以自己自己身份验证”时共享了文件夹,
@ ECHO 则现在改为以来宾身份验证后再访问该文件夹,会弹出错误:“无法访问,您
@ ECHO 没有权限使用网络资源.”解决办法是:在该文件夹属性上把原共享取消,然
@ ECHO 后重新共享,就行了。
@ ECHO ——————————————————————–
PAUSE

2这样编写

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESYSTEMControlSet001ControlLsa]
“restrictanonymous”=dword:00000000

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]
“restrictanonymous”=dword:00000000
; 以上两行在系统中的位置是:本地安全策略-安全选项-网络访问:不允许SAM帐户和共享
; 的匿名枚举。系统默认值是:已停用。
; 解说:操作系统默认:利用ipc$通道可以建立空连接,匿名枚举出该机有多少帐户。显然
; 有一定的安全隐患。本系统已设为不允许空连接了。以此提高单机拨号上网的安全性。
; 负面影响是局域网不能互访了。要更改一下才可以解决。

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]
“limitblankpassworduse”=dword:00000000

[HKEY_LOCAL_MACHINESYSTEMControlSet001ControlLsa]
“limitblankpassworduse”=dword:00000000
; 以上两行在系统中的位置是:本地安全策略–安全选项–帐户:使用空白密码的本地帐户
; 只允许进行控制台登录。系统默认值是:已启用。
; 解说:很多人的帐户是不加密码的。这样,当局域网中别的电脑访问本机时,会弹出错误提示:
; 登录失败:用户帐户限制………。这是XP系统的一条安全策略造成的,防止别人趁你空密码时
; 进入你的电脑。如果你觉得无所谓,不必做这些限制,那就把它设为:已停用。

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerUserAssist{75048700-EF1F-11D0-9888-006097DEACF9}Count]
“HRZR_EHAPCY”=hex:0C,00,00,00,26,00,00,00,F0,FB,E5,52,64,95,C6,01
“HRZR_EHAPCY:”:JVAQBJFflfgrz32sverjnyy.pcy”,Jvaqbjf 防火墙”=hex:0C,00,00,00,08,00,00,00,F0,FB,E5,52,64,95,C6,01

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileGloballyOpenPortsList]
“445:TCP”=”445:TCPocalSubNet:Enabledxpsp2res.dll,-22005″
“137:UDP”=”137:UDPocalSubNet:Enabledxpsp2res.dll,-22001″
“138:UDP”=”138:UDPocalSubNet:Enabledxpsp2res.dll,-22002″
“139:TCP”=”139:TCPocalSubNet:Enabledxpsp2res.dll,-22004″

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessEpoch]
“Epoch”=dword:000001ED

[HKEY_LOCAL_MACHINESYSTEMControlSet001ControlPrintProviders]
“LogonTime”=hex:E8,31,8E,4F,64,95,C6,01

[HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesSharedAccessParametersFirewallPolicyStandardProfileGloballyOpenPortsList]
“445:TCP”=”445:TCPocalSubNet:Enabledxpsp2res.dll,-22005″
“137:UDP”=”137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001″
“138:UDP”=”138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002″
“139:TCP”=”139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004″

[HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesSharedAccessEpoch]
“Epoch”=dword:000001ED
; 以上数值对应系统中的位置:控制面板–防火墙–例外–文件和打印机共享。系统默认:不选。
; 解说:所有的策略都设置好了,局域网依然不能访问,提示:您没有权限使用网络资源,找
; 不到网络路径!呵呵,真是令人火冒三丈!其实XP还有一道关卡,就是防火墙,必须要经过
; 防火墙的允许才行。

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]
“forceguest”=dword:00000001
; 以上数值对应系统中的位置是:控制面板–管理工具–本地安全策略–本地策略–安全选项,
; 网络访问:本地帐户的共享和安全模式:仅来宾-本地用户以来宾份验证。这时,当局域网
; 其他机访问本机时,不会弹出对话框,就可以直接进入。在家庭网等完全可以信任的区域,
; 建议使用这种方式。

然后把1改名为开通局域网共享(访问本机无需验证即可进入).cmd

然后把握改名为开通局域网共享(访问本机无需验证即可进入).reg

两个放在一个文件夹里面。然后运行开通局域网共享(访问本机无需验证即可进入).cmd基本上就可以了。

发表评论

电子邮件地址不会被公开。 必填项已用*标注

您可以使用这些HTML标签和属性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>