版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、xp2003 訪問網(wǎng)絡(luò)共享不出現(xiàn)登錄框的解決辦法1.運行: gpedit.msc 2.組策略編輯器 -“本地計算機 ”策略 -計算機配置 -Windows 設(shè)置 -安全設(shè)置 -本地策略 -安全選項2.1 禁用 “賬戶 :使用空白密碼的本地賬戶只允許進行控制臺登錄” 2.2禁用 “賬戶 :來賓賬戶狀態(tài) ” 2.3禁用 “網(wǎng)絡(luò)訪問 :不允許 SAM 賬戶和共享的匿名枚舉 ” 2.4禁用 “網(wǎng)絡(luò)訪問 :不允許 SAM 賬戶的匿名枚舉 ” 2.5修改 “網(wǎng)絡(luò)訪問 :本地賬戶的共享和安全模式 ”為“經(jīng)典 -本地用戶以自己的身份驗證 ” 3組.策略編輯器 -“本地計算機 ”策略 -計算機配置 -Windo
2、ws 設(shè)置 -安全設(shè)置 -本地策略 -用戶權(quán)限分配 3.1 在 “拒絕從網(wǎng)絡(luò)訪問這臺計算機 ”里刪掉 guest用戶 以上設(shè)置基本上都能實現(xiàn)用 “IP ”方式訪問局域網(wǎng)共享出現(xiàn)登陸框,但要注意的是 2.3 和 2.4 如果是啟用的,就會出現(xiàn)訪問過某臺共享電腦后再次輸入 “ IP ”就直接進入共享計算機,查看到共享文件夾,但是沒法進入文件夾的情況。 搞了一天,郁悶死我,我還以為是 win7 的問題。 以下下是在網(wǎng)上找的一些資料: 先確保你計算機上 Guest帳戶已開啟:控制面板 -用戶帳戶 -guest(來賓)帳戶里頭開啟,然后 1,控制面板 ->管理工具 ->本地安全策略 ->
3、;本地策略 ->用戶權(quán)利指派:從網(wǎng)絡(luò)訪問此計算機 里頭確定要有 Guest帳戶 2,控制面板 ->管理工具 ->本地安全策略 ->本地策略 ->用戶權(quán)利指派 :拒絕從網(wǎng)絡(luò)訪問這臺計算機里頭把Guest用戶刪掉 3,控制面板 ->管理工具 ->本地安全策略 ->本地策略 ->安全選項:網(wǎng)絡(luò)訪問 -改成 “僅來賓 本地用戶以來賓身份驗證 ” ,4控制面板 ->管理工具 ->本地安全策略 ->本地策略 ->安全選項:網(wǎng)絡(luò)訪問 -不允許 SAM 帳戶的匿名枚舉 -改成“已停用 ” ,5控制面板 ->管理工具 ->
4、本地安全策略 ->本地策略 ->安全選項:網(wǎng)絡(luò)訪問 -不允許 SAM 帳戶和共享的匿名枚舉 - 改成 “已停用 ” ,6如果 控制面板 ->管理工具 ->本地安全策略 ->本地策略 ->安全選項:網(wǎng)絡(luò)訪問 -帳戶:來賓帳戶狀態(tài)為已停用,那么改為已啟用;如果為不適用,且呈灰色不可更改,那么按下面步驟解決: 7,在 cmd 下,輸入 net localgroup administrators guest /add在管理工具 -計算機管理 -本地用戶和組 -用戶 -找到 guest帳號,然后右擊 guest-屬性 -選本帳戶已停用,關(guān)閉所有窗口后回到第 6 步驟就
5、可以設(shè)置了。 修改完記得要重新啟動電腦 . 我發(fā)現(xiàn)最常見的,也就是最容易出現(xiàn)的是 401.2 錯誤,解決辦法是在 .net 的配置中,增加匿名訪問規(guī)則。 在配置 IIS 的時候,如果安全稍微做的好一些。就會出現(xiàn)各式各樣的問題。比如,常見的訪問網(wǎng)頁會彈出用戶名密碼的登陸界面,或者是訪問某種頁面比如 html,asp 沒事情,但是訪問 jsp 或者 php 就有問題,顯示 401.3ACL 禁止訪問資源等通常的解決辦法是。1、錯誤號 401.1 癥狀: HTTP 錯誤 401.1 - 未經(jīng)授權(quán):訪問由于憑據(jù)無效被拒絕。分析: 由于用戶匿名訪問使用的賬號 (默認是IUSR_機器名被禁用,或者沒有權(quán)限
6、訪問計算機,將造成用戶無法訪問。解決方案: ( 1)查看 IIS 管理器中站點安全設(shè)置的匿名帳戶是否被禁用,如果是,請嘗試用以下辦 法啟用: 控制面板 ->管理工具 ->計算機管理 ->本地用戶和組,將IUSR_機器名賬號啟用。如果還沒有解決,請繼續(xù)下一步。( 2)查看本地安全策略中, IIS 管理器中站點的默認匿名訪問帳號或者其所屬的組是否有通過網(wǎng)絡(luò)訪問服務(wù)器的權(quán)限,如果沒有嘗試用以下步驟賦予權(quán)限:開始 ->程序 ->管理工具 ->本地安全策略 ->安全策略 ->本地策略 ->用戶權(quán)限分配,雙擊 “從網(wǎng)絡(luò)訪問此計算機 ”,添加 IIS 默
7、認用戶或者其所屬的組。 注意:一般自定義 IIS 默認匿名訪問帳號都屬于組,為了安全,沒有特殊需要,請遵循此規(guī)則。 2、錯誤號 401.2 癥狀: HTTP 錯誤 401.2 - 未經(jīng)授權(quán):訪問由于服務(wù)器配置被拒絕。 原因:關(guān)閉了匿名身份驗證 解決方案: 運行 inetmgr,打開站點屬性 ->目錄安全性 ->身份驗證和訪問控制 ->選中“啟用匿名訪問 ”,輸入用戶名,或者點擊 “瀏覽 ”選擇合法的用戶,并兩次輸入密碼后確定。 3、錯誤號: 401.3 癥狀: HTTP 錯誤 401.3 - 未經(jīng)授權(quán):訪問由于 ACL 對所請求資源的設(shè)置被拒絕。 原因: IIS 匿名用戶一般
8、屬于 Guests組,而我們一般把存放網(wǎng)站的硬盤的權(quán)限只分配給 administrators 組,這時候按照繼承原則,網(wǎng)站文件夾也只有 administrators 組的成員才能訪問,導(dǎo)致 IIS 匿名用戶訪問該文件的 NTFS 權(quán)限不足,從而導(dǎo)致頁面無法訪問。 解決方案: 給 IIS 匿名用戶訪問網(wǎng)站文件夾的權(quán)限,方法:進入該文件夾的安全選項,添加IIS 匿名用戶,并賦予相應(yīng)權(quán)限,一般是讀、寫。IIS 特有的問題 在 IIS 中選中這個文件夾點右鍵屬性執(zhí)行許可選 “純腳本 ”試試 iis 里你的虛擬目錄,屬性 -目錄安全性 -編輯身份驗證和訪問控制 網(wǎng)站屬性里把 “目錄安全 ”-點 “身分驗
9、證和訪問控制 ”-“編輯 ”-去掉 “啟用匿名訪問 “鉤去了就可以了很多朋友在用 IIS6 架網(wǎng)站的時候遇到不少問題,而這些問題有些在過去的 IIS5 里面就遇到過,有些是新出來的,俺忙活了一下午,做了很多次試驗,結(jié)合以前的排錯經(jīng)驗,做出了這個總結(jié),希望能給大家?guī)蜕厦Γ海?問題1:未啟用父路徑 癥狀舉例: Server.MapPath( 錯誤 'ASP 0175 : 80004005'不允許的 Path 字符 /0709/dqyllhsub/news/OpenDatabase.asp,行 4 在 MapPath的 Path 參數(shù)中不允許字符'.'。 原因分析:
10、許多 Web 頁面里要用到諸如 ./格式的語句(即回到上一層的頁面,也就是父路徑),而IIS6.0 出于安全考慮,這一選項默認是關(guān)閉的。解決方法: 在 IIS 中屬性 ->主目錄 ->配置 ->選項中。把 ”啟用父路徑 “前面打上勾。確認刷新。問題 2:ASP 的 Web 擴展配置不當(同樣適用于ASP.NET、CGI) 癥狀舉例: HTTP 錯誤 404 - 文件或目錄未找到。原因分析:在 IIS6.0 中新增了 web 程序擴展這一選項,你可以在其中對 ASP、ASP.NET 、CGI、 IDC 等程序進行允許或禁止,默認情況下 ASP 等程序是禁止的。 解決方法: 在
11、IIS 中的 Web 服務(wù)擴展中選中Active Server Pages,點擊 “允許 ”。 問題 3:身份認證配置不當癥狀舉例: HTTP 錯誤 401.2 - 未經(jīng)授權(quán):訪問由于服務(wù)器配置被拒絕。 原因分析: IIS 支持以下幾種 Web 身份驗證方法:匿名身份驗證 IIS 創(chuàng)建 IUSR_計算機名稱 帳戶(其中 計算機名稱 是正在運行 IIS 的服務(wù)器的名稱),用來在匿名用戶請求 Web 內(nèi)容時對他們進行身份驗證。此帳戶授予用戶本地登錄權(quán)限。你可以將匿名用戶訪問重置為使用任何有效的Windows 帳戶。 基本身份驗證 使用基本身份驗證可限制對NTFS 格式 Web 服務(wù)器上的文件的訪問
12、。使用基本身份驗證,用戶必須輸入憑據(jù),而且訪問是基于用戶 ID 的。用戶 ID 和密碼都以明文形式在網(wǎng)絡(luò)間進行發(fā)送。 Windows 集成身份驗證 Windows 集成身份驗證比基本身份驗證安全,而且在用戶具有 Windows 域帳戶的內(nèi)部網(wǎng)環(huán)境中能很好地發(fā)揮作用。在集成的 Windows 身份驗證中,瀏覽器嘗試使用當前用戶在域登錄過程中使用的憑據(jù),如果嘗試失敗,就會提示該用戶輸入用戶名和密碼。如果你使用集成的 Windows 身份驗證,則用戶的密碼將不傳送到服務(wù)器。如果該用戶作為域用戶登錄到本地計算機,則他在訪問此域中的網(wǎng)絡(luò)計算機時不必再次進行身份驗證。摘要身份驗證 摘要身份驗證克服了基本身
13、份驗證的許多缺點。在使用摘要身份驗證時,密碼不是以明文形式發(fā)送的。另外,你可以通過代理服務(wù)器使用摘要身份驗證。摘要身份驗證使用一種挑戰(zhàn) /響應(yīng)機制(集成 Windows 身份驗證使用的機制),其中的密碼是以加密形式發(fā)送的。.NET Passport身份驗證 Microsoft .NETPassport是一項用戶身份驗證服務(wù),它允許單一簽入安全性,可使用戶在訪問啟用了 .NET Passport的 Web 站點和服務(wù)時更加安全。啟用了.NET Passport的站點會依 * .NET Passport 中央服務(wù)器來對用戶進行身份驗證。但是,該中心服務(wù)器不會授權(quán)或拒絕特定用戶訪問各個啟用了 .NE
14、T Passport的站點。 解決方法: 根據(jù)需要配置不同的身份認證(一般為匿名身份認證,這是大多數(shù)站點使用的認證方法)。認證選項在IIS 的屬性->安全性 ->身份驗證和訪問控制下配置。問題 4:IP 限制配置不當 癥狀舉例:HTTP 錯誤 403.6 - 禁止訪問:客戶端的IP 地址被拒絕。原因分析: IIS 提供了 IP限制的機制,你可以通過配置來限制某P 不能訪問站點,或者限制僅僅只有某些IP 可以訪問站點,而如果客戶端在被你阻止的IP 范圍內(nèi),或者不在你允許的范圍內(nèi),則會出現(xiàn)錯誤提示。 解決方法: 進入 IIS 的屬性 ->安全性 ->IP 地址和域名限制。如
15、果要限制某些 IP 地址的訪問,需要選擇 授權(quán)訪問,點添加選擇不允許的 IP 地址。反之則可以只允許某些 IP 地址的訪問。 問題 5:IUSR 賬號被禁用 癥狀舉例: HTTP 錯誤 401.1 - 未經(jīng)授權(quán):訪問由于憑據(jù)無效被拒絕。 原因分析: 由于用戶匿名訪問使用的賬號是 IUSR_機器名,因此如果此賬號被禁用,將造成用戶無法 訪問。 解決辦法: 控制面板 ->管理工具 ->計算機管理 ->本地用戶和組,將IUSR_機器名賬號啟用。 問題 6: NTFS 權(quán)限設(shè)置不當 癥狀舉例: HTTP 錯誤 401.3 - 未經(jīng)授權(quán):訪問由于 ACL 對所請求資源的設(shè)置被拒絕。 原
16、因分析: Web 客戶端的用戶隸屬于 user 組,因此,如果該文件的 NTFS 權(quán)限不足(例如沒有讀權(quán)限),則會導(dǎo)致頁面無法訪問。 解決辦法: 進入該文件夾的安全選項卡,配置user的權(quán)限,至少要給讀權(quán)限。關(guān)于 NTFS 權(quán)限設(shè)置這 里不再饋述。 問題 7: IWAM 賬號不同步 癥狀舉例: HTTP 500 - 內(nèi)部服務(wù)器錯誤 原因分析: IWAM 賬號是安裝 IIS 時系統(tǒng)自動建立的一個內(nèi)置賬號。 IWAM 賬號建立后被 Active Directory、 IIS metabase數(shù)據(jù)庫和 COM+ 應(yīng)用程序三方共同使用,賬號密碼被三方分別保存,并由操作系統(tǒng)負責(zé)這三方保存的 IWAM 密
17、碼的同步工作。系統(tǒng)對 IWAM 賬號的密碼同步工作有時會失效,導(dǎo)致 IWAM 賬號所用密碼不統(tǒng)一。 解決辦法: 如果存在 AD ,選擇開始 ->程序 ->管理工具 ->Active Directory 用戶和計算機。為 IWAM 賬 號設(shè)置密碼。 運行 c:InetpubAdminScripts>adsutil SETw3svc/WAMUserPass +密碼 同步 IIS metabase數(shù)據(jù)庫密碼 運行 cscript c:inetpubadminscriptssynciwam.vbs -v 同步 IWAM 賬號在 COM+應(yīng)用 程序中的密碼 問題 8:MIME 設(shè)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度快餐連鎖加盟合同協(xié)議書3篇
- 西南石油大學(xué)《體育課程標準及教學(xué)研究》2023-2024學(xué)年第一學(xué)期期末試卷
- 二零二五年智慧交通管理系統(tǒng)經(jīng)濟合同2篇
- 武漢鐵路橋梁職業(yè)學(xué)院《影視特效處理(AE)》2023-2024學(xué)年第一學(xué)期期末試卷
- 二零二五年度酒店行業(yè)勞動合同與客戶信息保密協(xié)議3篇
- 2025年度城市基礎(chǔ)設(shè)施建設(shè)PPP合作合同范本3篇
- 2025年屋頂光伏發(fā)電系統(tǒng)組件供應(yīng)合同2篇
- 2024房產(chǎn)中介服務(wù)合同
- 買賣雙方商業(yè)合作詳細合同范本版B版
- 蘇州工藝美術(shù)職業(yè)技術(shù)學(xué)院《當代西方倫理學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 公共交通乘客投訴管理制度
- 不銹鋼伸縮縫安裝施工合同
- 水土保持監(jiān)理總結(jié)報告
- Android移動開發(fā)基礎(chǔ)案例教程(第2版)完整全套教學(xué)課件
- 醫(yī)保DRGDIP付費基礎(chǔ)知識醫(yī)院內(nèi)培訓(xùn)課件
- 專題12 工藝流程綜合題- 三年(2022-2024)高考化學(xué)真題分類匯編(全國版)
- DB32T-經(jīng)成人中心靜脈通路裝置采血技術(shù)規(guī)范
- 【高空拋物侵權(quán)責(zé)任規(guī)定存在的問題及優(yōu)化建議7100字(論文)】
- TDALN 033-2024 學(xué)生飲用奶安全規(guī)范入校管理標準
- 物流無人機垂直起降場選址與建設(shè)規(guī)范
- 冷庫存儲合同協(xié)議書范本
評論
0/150
提交評論