试图远程管理运行 Windows XP Service Pack 2 的计算机时收到错误信息“Access denied”(拒绝访问)或“The network path was not found”(找不到网络路径)

试图远程管理运行 Windows XP Service Pack 2 的计算机时收到错误信息“Access denied”(拒绝访问)或“The network path was not found”(找不到网络路径)

文章 ID:840634
最后更新日期:2004年11月3日
版本:5.1

症状

当您试图远程管理正在运行 Microsoft Windows XP Service Pack 2 (SP2) 的计算机时,可能会收到类似以下错误信息之一的错误信息:
Computer // COMPUTERNAME.EXAMPLE.COM cannot be managed.The network path was not found.

Choose 'Connect to another computer' from the Action menu to manage a different computer.
Unable to access the computer ComputerName.
The error was:Access is denied.
Unable to access the computer ComputerName.
The error was:The network path was not found.
Failed to open Group Policy object on ComputerName.You might not have appropriate rights.
Details:The network path was not found.
An object (Computer) with the following name cannot be found:" ComputerName".Check the selected object types and location for accuracy and ensure that you have typed the object name correctly, or remove this object from the selection.
System error 53 has occurred.The network path was not found.

原因

如果您试图使用以下某个 Microsoft 管理控制台 (MMC) 工具来管理远程计算机,则可能会发生此问题:
证书
计算机管理
设备管理器
磁盘管理
事件查看器
组策略
索引服务
Internet 协议安全 (Ipsec) 监视器
IP 安全策略
本地用户和组
可移动存储管理
策略的结果集
服务
共享文件夹
WMI 控件
此外,如果您试图使用 Net.exe 工具管理远程计算机,或者试图从以下对话框访问远程计算机,也可能会发生此问题:
选择用户、计算机或组
查找用户、联系人和组
Net.exe
发生此问题的原因是,Windows XP SP2 中 Windows 防火墙程序的默认配置会阻止传输控制协议 (TCP) 端口 445 上的传入网络通信。而此处列出的管理工具要想连接到远程计算机,该远程计算机必须允许 TCP 端口 445 上的传入网络通信。

解决方案

要解决此问题,请使用下列方法之一。

方法 1 和方法 2 描述如何分别在每台计算机上解决此问题。方法 3 描述如何使用组策略在多台计算机上解决此问题。

方法 1:使用 Netsh 命令行工具

在基于 Windows XP SP2 的远程计算机上运行 netsh 命令,以允许 TCP 端口 445 上的通信通过 Windows 防火墙:
1.依次单击“开始”、“运行”,在“打开”框中键入 cmd,然后单击“确定”。
2.键入下面的命令,然后按 Enter 键:
netsh firewall set portopening tcp 445 smb enable
您会收到以下消息:
Ok.
3.退出命令提示符。
要在整个组织内实施这一更改,请从批处理文件或脚本运行此 netsh 命令行。

方法 2:使用图形用户界面

在基于 Windows XP SP2 的远程计算机上修改 Windows 防火墙,以允许端口 445 上的传入 TCP 通信:
1.单击“开始”,然后单击“控制面板”。
2.单击“安全中心”,然后单击“Windows 防火墙”。
3.单击“例外”选项卡,单击以选中“文件和打印机共享”复选框,然后单击“编辑”。
4.单击以选中“TCP 445”复选框,单击“更改范围”,然后采取下列操作之一:
单击“仅我的网络(子网)”。
单击“自定义列表”,然后键入要管理此计算机的 IP 地址。
5.单击“确定”四次。

方法 3:使用组策略设置“允许远程管理例外”策略

注意:这些步骤假定您要使用此策略进行管理的所有计算机都位于同一组织单位中。有关如何使用组策略的其他信息,请访问下面的 Microsoft Web 站点: 这些步骤假定 Windows 防火墙被配置为使用域配置文件。域配置文件是最典型的情况。有关 Windows 防火墙配置文件以及 Windows 如何选择要加载的配置文件的其他信息,请参阅 Deploying Windows Firewall Settings for Microsoft Windows XP with Service Pack 2(为 Microsoft Windows XP Service Pack 2 部署 Windows 防火墙设置)指南。要获得此指南,请访问下面的 Microsoft Web 站点: 要将组策略配置为允许远程管理您的计算机,请按照下列步骤操作。
1.为包含要管理的基于 Windows XP SP2 的计算机的组织单位创建一个组策略对象:
a. 登录到域控制器。
b. 单击“开始”,单击“运行”,在“打开”框中键入 dsa.msc,然后单击“确定”。
c. 展开域,右键单击要在其中创建组策略的组织单位,然后单击“属性”。
d. 单击“组策略”选项卡,然后单击“新建”。
e. 为该组策略对象键入一个名称,然后按 Enter 键。
f. 单击“关闭”。
2.用下列一个或多个安全组成员的用户身份登录到运行 Windows XP SP2 的域成员计算机上:
Domain Admins
Enterprise Admins
Group Policy Creator Owners
3.依次单击“开始”、“运行”,在“打开”框中键入 mmc,然后单击“确定”。
4.在“文件”菜单上,单击“添加/删除管理单元”。
5.在“独立”选项卡上,单击“添加”。
6.在“添加独立管理单元”对话框中,单击“组策略”,然后单击“添加”。
7.在“选择组策略对象”对话框中,单击“浏览”。
8.单击要使用新的 Windows 防火墙设置更新的组策略对象。例如,单击包含 Windows XP SP2 计算机的组织单位,单击“确定”,然后单击在第 1 步中创建的组策略对象。
9.单击“确定”,然后单击“完成”。
10.单击“关闭”,然后单击“确定”。
11.在“控制台根节点”下,展开您在第 8 步中选择的组策略对象,然后依次展开“计算机配置”、“管理模板”、“网络”、“网络连接”、“Windows 防火墙”,然后单击“域配置文件”。
12.在右窗格中,双击“Windows 防火墙:允许远程管理例外”。
13.单击“启用”,然后在“允许来自下列位置的未经请求的传入消息”框中指定管理范围。例如,要允许来自特定 IP 地址的远程管理,请在“允许来自下列位置的未经请求的传入消息”框中键入该 IP 地址。

要允许来自特定子网的远程管理,请使用无类别 Internet 域路由 (CIDR) 格式键入该子网。在此方案中,请键入 192.168.1.0/24,以指定具有 24 位子网掩码 255.255.255.0 的网络 192.168.1.0。有关如何指定有效管理范围的其他信息,请查看此策略中“设置”选项卡的“语法”区域。
14.单击“确定”,然后单击“文件”菜单上的“退出”。

更多信息

客户端管理工具是一组 Microsoft 管理控制台 (MMC) 管理单元,可供您用来管理本地和远程计算机上的用户、计算机、服务和其他系统组件。

这篇文章中的信息适用于:
Microsoft Windows XP Service Pack 2
  • 0
    点赞
  • 0
    收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
©️2022 CSDN 皮肤主题:大白 设计师:CSDN官方博客 返回首页
评论

打赏作者

alex6520

你的鼓励将是我创作的最大动力

¥2 ¥4 ¥6 ¥10 ¥20
输入1-500的整数
余额支付 (余额:-- )
扫码支付
扫码支付:¥2
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、C币套餐、付费专栏及课程。

余额充值