一个局域网中能ping通,但无法访问共享资源的特殊问题解决方法

症状:
guest账户启用的情况下,局域网中的机器,如果出现A能访问B/C/D.....,而B/C/D.....访问A,提示:“无法访问。您可能没有权限使用网络资源,请与这台服务器的管理员联系以查明您是否有访问权限。拒绝访问。”

解决方法:
1 检查 guest 用户启用
2 检查 本地安全策略:\安全设置\本地策略\用户权限分配\中的“拒绝从网络访问这台计算机”,把guest删除
3 检查 网络连接的防火墙是否去掉
4 检查 注册表:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa右边窗口RestrictAnonymous的值是否为0
5 检查 msconfig启动选项中的异常项目(曾遇到system32.exe随机器启动)
6 检查 病毒(曾遇到木马病毒Backdoor.Rbot.ff,会自动修改3中的值,使winxp共享文件夹无法使用。)

转载于:https://www.cnblogs.com/rdong/archive/2008/02/18/1072211.html

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
第7章 网络安全信 网络安全信课件全文共55页,当前为第1页。 实验7-1-1:允许Ping入本机但无法访问本机资源 一般情况下,在局域网几台Windows操作系统主机之间既可以互相Ping,又可以互相访问对方的资源。如果有某台主机不想让其它主机看到自己的资源,可以采用IPsec方法实现。 网络安全信课件全文共55页,当前为第2页。 一、实验目的 了解设置IPsec策略前后两台主机之间讯、远程管理之间的区别。 网络安全信课件全文共55页,当前为第3页。 二、实验设备 3台Windows操作系统主机,最好是Server主机。 网络安全信课件全文共55页,当前为第4页。 三、实验步骤 1、点击A机桌面上的开始工具栏->运行->输入mmc。 2、在控制台界面中点击"文件"菜单->添加/删除管理单元->在"独立"标签卡中,点击"添加"钮,添加"IP安全策略管理"(即IPsec),如图7-1、图7-2、图7-3、图7-4。 图7-1 控制台界面 图7-2 添加IPSec管理控制单元 图7-3 设置IPSec管理单元的管理范围 图7-4 为本机添加IP安全策略 网络安全信课件全文共55页,当前为第5页。 三、实验步骤 3、在图7-5的控制台界面中,双击"IP安全策略",在右边栏选择"安全服务器"->右击->属性,如图7-6。 图7-5 添加IP安全策略后的控制台界面 图7-6 设置安全服务器属性 网络安全信课件全文共55页,当前为第6页。 三、实验步骤 4、在图7-7所示的界面中,选择"规则"标签卡中的"所有IP讯量",并点击"编辑"钮。在图7-8所示的界面中,选择"身份验证方法"标签卡。在图7-9所示的界面中,选择"Kerberos",点击"编辑"钮。在图7-10所示的界面中输入"123456"的密钥,点击"确定"钮。 图7-7 设置安全服务器规则 图7-8 设置IP筛选器列表 图7-9 设置身份验证方法 图7-10 设置密钥 5、在图7-11所示的界面中,选择"安全服务器"->右击->指派。 图7-11 指派安全服务器规则 网络安全信课件全文共55页,当前为第7页。 三、实验步骤 6、测试:局域网中的其它主机对这台进行IP安全策略的主机进行Ping指令,发觉Ping;再在其它主机上访问这台主机的共享资源,发觉无法访问了。 思考:如果其它主机既想Ping该实验机,又想访问至该实验机的资源,应该如何配置?答案:当且仅当和实验机做一模一样的配置(包括密钥需要与实验机完全一致)。 7、扩展:观察安全服务器策略被指派之后A机上流出的数据包有什么变化? 网络安全信课件全文共55页,当前为第8页。 四、实验小结 在某台实验机上设置IP安全策略之后,如果其它主机想访问该实验机,当且仅当在本机上与实验机做同样的设置才可以。否则,无法正常访问。 网络安全信课件全文共55页,当前为第9页。 实验7-1-2:禁止Ping入本机但允许访问本机资源 黑客获得受害主机信息的第一步便是获得受害主机的操作系统版本信息,这个过程是过黑客机向受害主机进行Ping操作并根据其所得的TTL返回值而判断的。所以,如果在局域网中防止其它已经成为跳板的主机对自己的攻击,就需要将ICMP协议禁用。 网络安全信课件全文共55页,当前为第10页。 一、实验目的 掌握过设置IPsec的方法限制其它主机对本机的Ping操作,进而限制ICMP协议。 网络安全信课件全文共55页,当前为第11页。 二、实验设备 3台Windows操作系统主机,最好是Server主机。 网络安全信课件全文共55页,当前为第12页。 三、实验步骤 1、点击A机桌面上的"开始"工具栏->运行->输入mmc。 2、在控制台界面中点击"文件"菜单->添加/删除管理单元->在"独立"标签卡中,点击"添加"钮,添加IP安全策略管理(IPSec)。 网络安全信课件全文共55页,当前为第13页。 三、实验步骤 3、在控制台界面中,展开"IP安全策略",右击"IP安全策略"->"创建IP安全策略",如图7-12。给新的IP安全策略命名为"阻止ping命令",如图7-13。在复选框中选择"激活默认响应规则",如图7-14。 图7-12 创建新的IP安全策略 图7-13 为新的IP安全策略命名 图7-14 设置安全讯请求 4、在图7-15所示的界面中,输入"123456"作为密钥,点击"下一步"钮,确定。 图7-15 设置身份验证密钥 网络安全信课件全文共55页,当前为第14页。 三、实验步骤 5、在如图7-16的控制台窗口中选择"阻止Ping命令"并双击->在"规则"标签卡中添加规则,如图7-17。 图7-16 为新的IP安全策略添加规则 图7-17 设置新的安全规则 6、在图7-17所示

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值