萬盛學電腦網

 萬盛學電腦網 >> 安全資訊防護 >> 工作組同一個!沒開防火牆,權限也開起怎麼局域網的打不開???

工作組同一個!沒開防火牆,權限也開起怎麼局域網的打不開???

chenhao36 發表於 2005-11-3 10:27 AM

工作組同一個!沒開防火牆,權限也開起怎麼局域網的打不開???共享的是主機,雙網卡,硬件沒問題,可以進4到5台機子,後面的就進不去 了!請那位大蝦看看是怎麼回事?

xhonbi 發表於 2005-11-3 10:32 AM

.

ping其它計算機IP,在命令提示處,鍵入ping x.x.x.x(其中x.x.x.x是另一台計算機的IP地址),然後按ENTER鍵。應該可以看到來自另一台計算機的幾個答復,如:

  Reply from x.x.x.x:bytes=32 time<1ms TTL=128

  如果沒有看到這些答復,或者看到"Request timed out",說明本地計算機可能有問題。如果ping命令成功執行,那麼您就確定了計算機可以正確連接,可以跳過下一步。如果沒有看到這些答復,或者看到"Request timed out",說明本地計算機可能有問題。PING本地IP,如果看到"Request timed out",說明本地計算機可能有問題。
    ping computername,其中computername是遠程計算機的名稱。通過ping命令用名稱測試計算機連接。確定計算機的名稱的方法是:在命令提示處,輸入SYSTEMINFO。或者在桌面上右擊我的計算機-屬性,然後單擊計算機名稱選項卡。如果看到該命令的成功答復,說明您在計算機之間具有基本連接和名稱解析。名稱解析跟NETBIOS密切相關,看下面的步驟。
首先右擊網上鄰居-屬性,選擇要共享的網卡。把IP設置在局域網的同一個網段上。比如192.168.1.X網段。然後看一下TCP/IP的高級屬性中,是否開啟NETBIOS。

.


    在利用WINNT4.0構建的網絡系統中,對每一台主機的唯一標識信息是它的NetBIOS名,系統是利用WINS服務、信息廣播方式及Lmhost文件等多種模式將NetBIOS名解析為相應IP地址,從而實現信息通訊。
    在內部網絡系統中(也就是通常我們所說的局域網中),利用NetBIOS名實現信息通訊是非常方便、快捷的。但是在Internet上對一台主機的唯一標識信息是它的FQDN格式的域名(163.com),在Internet是利用DNS標准來實現將域名解析為相應IP地址,WIN2K支持動態DNS,運行活動目錄服務的機器可動態地更新DNS表。
   WIN2K網絡中可以不再需要WINS服務,但是WIN2K仍然支持WINS,這是由於向後兼容的原因。目前,大多數網絡是混合網,既有Win98等系統,又有WINXP/WIN2K等系統,因此需要在TCP/IP協議上捆綁NETBIOS解析計算機名。
  查看是否選定“文件和打印服務”組件,如果已將其取消選中,“浏覽服務”將不綁定到NetBIOS接口。成為備份浏覽器並且沒有啟用“文件和打印共享”的基於Windows的計算機無法將浏覽列表與客戶機共享。任何將要包括在浏覽列表中的計算機也都必須啟用“文件和打印共享”。
計算機浏覽器"服務在網絡上維護一個計算機更新列表,並將此列表提供給指定為浏覽器的計算機。如果停止了此服務,則既不更新也不維護該列表。

.



WIN2K/XP要確保計算機浏覽服務正常啟動。打開計算機管理->服務和應用程序->服務,在右窗中確保“Computer Browser”沒有被停止或禁用。
我的計算機選擇“屬性”,然後單擊“計算機名”選項卡單擊“網絡 ID”按鈕,開始“網絡標識向導”:單擊“下一步”,選擇“本機是商業網絡的一部分,用它連接到其他工作著的計算機”;單擊“下一步”,選擇“公司使用沒有域的網絡”;單擊“下一步”按鈕,然後輸入你的局域網的工作組名,再次單擊“下一步”按鈕,最後單擊“完成”按鈕完成設置
在Win2k中NetBEUI協議是一個高效協議在局域網中使,因此必須安裝此協議:
網上鄰居->屬性->本地連接->屬性---->安裝------>協議------->NetBEUI Protocol

Windows XP的Guest帳戶允許其他人使用你的計算機,但不允許他們訪問特定的文件,也不允許他們安裝軟件。對Windows XP Home Edition計算機或工作組中的Windows XP Professional計算機的所有網絡訪問都使用來賓帳戶。使用net user guest確保為網絡訪問設置了來賓帳戶,如果該帳戶是活動的,命令輸出中會出現一行類似下面這樣的內容:Account active Yes;如果該帳戶不是活動的,請使用下面的命令授予來賓帳戶網絡訪問: .
  net user guest /active:yes
或者打開控制面板->用戶帳戶或者在管理工具->計算機管理->本地用戶和組中打開Guest帳戶

在運行裡輸入gpedit.msc,彈出組策略管理器,在‘計算機配置-Windows設置-本地策略-用戶權利指派’中,有“拒絕從網絡訪問這台計算機”策略阻止從網絡訪問這台計算機,如果其中有GUEST帳號,解決辦法是刪除拒絕訪問中的GUEST帳號。

確保WINXP自帶的防火牆沒有開啟,打開本地連接屬性->高級,關掉Internet連接防火牆。如果使用了第三方的防火牆產品,參考其使用手冊,確保防火牆沒有禁止以下端口的通訊:UDP-137、UDP-138、TCP-139、TCP-445(僅WIN2K及以後的操作系統)。
     Windows XP最新的SP2補丁對ICF做了很大的改進,功能更強大了,ICF有了自己的設置項,安裝SP2後,默認情況下,啟用ICF防火牆,不允許任何外部主動連接,即使是本地的應用程序要訪問網絡也需要在許可列表中做設置。
    但是防火牆阻斷正常的網絡浏覽服務通訊,結果是別人在網上鄰居中看不到你的計算機,有沒有兩全其美的辦法在開啟防火牆的前提下允許浏覽服務。
    辦法是,如果開啟了ICF,打開屬性,在服務這欄,選擇添加,添加服務的對話框共有四個編輯框,最上邊是描述服務名稱,以便於記憶,從上到下第二個是應用服務的IP地址或名稱,輸入127.0.0.1表示本機。 .
    下面連個是內外端口號,旁邊的tcp/udp標示這個端口是udp連接還是tcp連接。
   按照下面的表格輸入3個服務
  名稱              協議       端口
   NetBIOS Name Service    UDP       137
   NetBIOS Datagram Service   UDP       138
  NetBIOS Session Service   TCP       139
  137/UDP -- NetBIOS名稱服務器,網絡基本輸入/輸出系統(NetBIOS)名稱服務器(NBNS)協議是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它在基於NetBIOS名稱訪問的網絡上提供主機名和地址映射方法。
  138/UDP -- NetBIOS數據報,NetBIOS數據報是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用於網絡登錄和浏覽。
  139/TCP -- NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用於服務器消息塊(SMB)、文件共享和打印。

chenhao36 發表於 2005-11-3 10:54 AM .

全試過了,問題依舊!局域網沒問題,主機重啟後可以找到的!好像是連接的台數有限制,我找不到那個在那裡設置!

xhonbi 發表於 2005-11-3 11:02 AM .

限制台數???
應該是98系統吧,
在共享裡有一個設置,可以設置訪問人數多少的,

chenhao36 發表於 2005-11-3 11:10 AM .

XP的系統!我在組策略管理器-網絡訪問此計算機裡添加了本地的工作組,問題解決了,謝謝大家!

chenhao36 發表於 2005-11-3 11:19 AM

.

XP SP2的系統!我在策略管理器-網絡訪問此計算機裡添加了個本地的工作組!問題解決了

palnk 發表於 2005-11-3 01:26 PM .

服務器連接數默認的是5台,把連接數改大點就是了

movie123a 發表於 2005-11-3 05:07 PM .

5台?

XP的IIS不用。

頁: [1] .

.

copyright © 萬盛學電腦網 all rights reserved