熟悉Windows系统的用户或多或少都会接触到“组策略”,它的设置不当也会影响到局域网共享。
由于IPC本身就是用于身份验证的,因此它对计算机账户的配置特别敏感,而组策略里偏偏就有很多方面的设置是针对计算机帐户的,其中影响最大的要数“计算机配置→Windows配置→安全设置→本地策略→用户权利指派”里的“拒绝从网络访问这台计算机”,在Windows 2000系统里默认是不做任何限制的,可是自从XP出现后,这个部分就默认多了两个帐户,一个是用于远程协助(也就是被简化过的终端服务)身份登录的 3389用户名,另一个则是我们局域网共享的基本成员Guest!
小编提示:
许多使用XP系统的用户无法正常开启共享资源的访问权限,正是这个项目的限制,解决方法也很容易,只要从列表里移除“Guest”帐户就可以了。
除了与帐户相关的策略,这里还有几个与NetBIOS和IPC相关的组策略设置,它们是位于“计算机配置→ Windows配置→安全设置→本地策略→安全选项”里的“对匿名连接的额外限制”(默认为“无”)。
对于XP以上的系统,这里还有“不允许SAM帐户和共享的匿名枚举”(默认为“已停用”)、“本地账户的共享和安全模式”(默认为“仅来宾”),其中“对匿名连接的额外限制”的设置是可以直接扼杀共享功能的,所以有时候实在找不出故障,不妨检查一下该项目。