① 不能訪問區域網內的其它計算機
一鍵解決區域網共享之批處理
把內容保存為 bat 批處理文件 運行即
開通區域網共享(訪問本機無需驗證即可進入)
@ ECHO OFF
@ ECHO.
@ ECHO. 說 明
@ ECHO --------------------------------------------------------------------
@ ECHO 本批處理執行後,將作以下一些設置:
@ ECHO 1、允許SAM帳戶和共享的匿名枚舉(原版系統允許,本系統設為禁用)。
@ ECHO 2、本機帳戶若空密碼,允許其它機訪問本機。
@ ECHO 3、Windows防火牆:允許文件和列印機共享。
@ ECHO 4、共享方式:本地用戶以來賓身份驗證。
@ ECHO 5、來賓帳戶:啟用。
@ ECHO.
@ ECHO 採用這種共享方式,其它機訪問本機都不用輸用戶名和密碼。舉例來說,家庭
@ ECHO 區域網,彼此都是可以信任的,請使用這種方式。
@ ECHO.
@ ECHO 無論採用哪一種共享方式,共享只是方便內部使用,在用路由器上網的場合,
@ ECHO 外網不能訪問到您的機,無需擔心共享了就會被入侵。您只需記住,單機撥號
@ ECHO 上網時,不要打開共享就可以了。
@ ECHO --------------------------------------------------------------------
PAUSE
regedit /s 開通區域網共享(訪問本機無需驗證即可進入).reg
net user Guest /active:yes
cls
@ ECHO.
@ ECHO --------------------------------------------------------------------
@ ECHO 操作完成。
@ ECHO 注意:本機要重啟後才會生效。
@ ECHO.
@ ECHO 硬碟各分區的默認共享仍未打開。如需要打開,
@ ECHO 請到本目錄找到注冊表文件,雙擊導入即可。
@ ECHO --------------------------------------------------------------------
@ ECHO.
@ ECHO 疑難問題補充:
@ ECHO 如果以前的共享方式是「本地用戶以自己自己身份驗證」時共享了文件夾,
@ ECHO 則現在改為以來賓身份驗證後再訪問該文件夾,會彈出錯誤:無法訪問,您
@ ECHO 沒有許可權使用網路資源。解決辦法是,把該文件夾原共享屬性取消,然後再
@ ECHO 次共享,就行了。
@ ECHO --------------------------------------------------------------------
PAUSE
開通區域網共享(訪問本機要填用戶名和密碼)
@ ECHO OFF
@ ECHO.
@ ECHO. 說 明
@ ECHO --------------------------------------------------------------------
@ ECHO 本批處理執行後,將作以下一些設置:
@ ECHO 1、允許SAM帳戶和共享的匿名枚舉(原版系統允許,本系統設為禁用)。
@ ECHO 2、本機帳戶若空密碼,允許其它機訪問本機。
@ ECHO 3、Windows防火牆:允許文件和列印機共享。
@ ECHO 4、共享方式:本地用戶以自己的身份驗證。
@ ECHO 5、來賓帳戶:不啟用。
@ ECHO.
@ ECHO 採用這種共享方式,訪問本機時必須要輸入正確的用戶名和密碼,才能訪問。
@ ECHO.
@ ECHO 無論採用哪一種共享方式,共享只是方便內部使用,在用路由器上網的場合,
@ ECHO 外網不能訪問到您的機,無需擔心共享了就會被入侵。您只需記住,單機撥號
@ ECHO 上網時,不要打開共享就可以了。
@ ECHO --------------------------------------------------------------------
PAUSE
regedit /s 開通區域網共享(訪問本機要填用戶名和密碼).reg
net user Guest /active:no
cls
@ ECHO.
@ ECHO ------------------------------------------------
@ ECHO 操作完成。
@ ECHO 注意:本機要重啟後才會生效。
@ ECHO.
@ ECHO 硬碟各分區的默認共享仍未打開。如需要打開,
@ ECHO 請到本目錄找到注冊表文件,雙擊導入即可。
@ ECHO -------------------------------------------------------------------
@ ECHO.
@ ECHO 常見疑問:
@ ECHO 如果改後再訪問本機,仍不提示輸帳號和密碼,這是因為其他電腦的帳戶
@ ECHO 名稱跟本機的一樣(比如大家都是administrator),且本機無密碼,所以直接
@ ECHO 就進去了。您應該把本機帳戶改名,或加密碼。未經授權的用戶就不能隨意
@ ECHO 訪問您共享的資源了。
@ ECHO -------------------------------------------------------------------
PAUSE
關閉區域網共享
@ ECHO OFF
@ ECHO.
@ ECHO. 說 明
@ ECHO ----------------------------------------------------------
@ ECHO 本批處理執行後,將作以下一些設置:
@ ECHO 1、不允許SAM帳戶和共享的匿名枚舉(原版系統默認是允許的)。
@ ECHO 2、本機帳戶若空密碼,不允許其它機訪問本機。
@ ECHO 3、Windows防火牆:不允許文件和列印機共享。
@ ECHO 4、來賓帳戶:禁用。
@ ECHO.
@ ECHO 如果您不需要常在區域網內互傳文件,可以關閉共享功能以提高
@ ECHO 安全性。尤其是單機撥號上網的用戶,更應關閉共享。
@ ECHO ----------------------------------------------------------
PAUSE
regedit /s 關閉區域網共享.reg
net user Guest /active:no
cls
@ ECHO.
@ ECHO ----------------------------------------------------------
@ ECHO 操作完成。
@ ECHO 不必重啟,設置已生效。
@ ECHO ----------------------------------------------------------
PAUSE
② 可以上網,但是不能訪問區域網
在區域網內安裝了Windows XP的電腦不能與安裝了Windows 98的電腦互相訪問,安裝了Windows XP的電腦與安裝了Windows XP的電腦也不能互相通信。在工作站訪問伺服器時,工作站的「網上鄰居」中可以看到伺服器的名稱,但是點擊後卻無法看到任何共享內容,或者提示找不到網路徑、無權訪問等問題,歸納為以下幾點:
在XP首次使用的時候要在網上鄰居的屬性裡面新建一個網路連接進行網路安裝向導。
1、檢查計算機之間的物理連接。
網卡是網路連接的基本設備,在桌面計算機中,每個網卡後面的指示燈應該是亮的,這表示連接是正常的。如果不亮,請檢查集線器或交換機是打開的,而且每個客戶端連接的指示燈都是亮的,這表示鏈接是正常的。接下來檢查網線的水晶頭是否接觸良好。
2、確保所有計算機上都安裝了TCP/IP,並且工作正常。
在Windows XP中默認安裝了TCP/IP。但是,如果出了網路問題想卸載後重新安裝TCP/IP就不容易了:在「本地連接」屬性中顯示的此連接使用下列項目列表中單擊Internet協議(TCP/IP)項,您將發現卸載按鈕不可用(被禁用)。
這是因為傳輸控制協議/Internet協議(TCP/IP)堆棧是Microsoft XP/ 2003的核心組件,不能刪除。在這種情況下,如果需要重新安裝TCP/IP以使TCP/IP堆棧恢復為原始狀態。可以使用NetShell實用程序重置TCP/IP堆棧,使其恢復到初次安裝操作系統時的狀態。方法是:在命令提示符後鍵入以下命令,然後按ENTER鍵:netsh int ip reset c:\resetlog.txt,其中,Resetlog.txt記錄命令結果的日誌文件,一定要指定,這里指定了Resetlog.txt日誌文件及完整路徑。運行此命令的結果與刪除並重新安裝TCP/IP協議的效果相同。
3、使用ping命令測試網路中兩台計算機之間的連接:
ping其它計算機IP,在命令提示處,鍵入ping x.x.x.x(其中x.x.x.x是另一台計算機的IP地址),然後按ENTER鍵。應該可以看到來自另一台計算機的幾個答復,如:
Reply from x.x.x.x:bytes=32 time<1ms TTL=128
如果沒有看到這些答復,或者看到"Request timed out",說明本地計算機可能有問題。如果ping命令成功執行,那麼您就確定了計算機可以正確連接,可以跳過下一步。如果沒有看到這些答復,或者看到"Request timed out",說明本地計算機可能有問題。PING本地IP,如果看到"Request timed out",說明本地計算機可能有問題。
4、使用ping命令測試網路中名稱解析是否正常
ping computername,其中computername是遠程計算機的名稱。通過ping命令用名稱測試計算機連接。確定計算機的名稱的方法是:在命令提示處,輸入SYSTEMINFO。或者在桌面上右擊我的電腦-屬性,然後單擊計算機名稱選項卡。如果看到該命令的成功答復,說明您在計算機之間具有基本連接和名稱解析。名稱解析跟NETBIOS密切相關,看下面的步驟。
5、正確安裝網路組件
首先右擊網上鄰居-屬性,選擇要共享的網卡。把IP設置在區域網的同一個網段上。比如192.168.1.X網段。然後看一下TCP/IP的高級屬性中,是否開啟NETBIOS。
在利用WINNT4.0構建的網路系統中,對每一台主機的唯一標識信息是它的NetBIOS名,系統是利用WINS服務、信息廣播方式及Lmhost文件等多種模式將NetBIOS名解析為相應IP地址,從而實現信息通訊。
在內部網路系統中(也就是通常我們所說的區域網中),利用NetBIOS名實現信息通訊是非常方便、快捷的。但是在Internet上對一台主機的唯一標識信息是它的FQDN格式的域名(163.com),在Internet是利用DNS標准來實現將域名解析為相應IP地址,WIN2K支持動態DNS,運行活動目錄服務的機器可動態地更新DNS表。
WIN2K網路中可以不再需要WINS服務,但是WIN2K仍然支持WINS,這是由於向後兼容的原因。目前,大多數網路是混合網,既有Win98等系統,又有WINXP/WIN2K等系統,因此需要在TCP/IP協議上捆綁NETBIOS解析計算機名。
查看是否選定「文件和列印服務」組件,如果已將其取消選中,「瀏覽服務」將不綁定到NetBIOS介面。成為備份瀏覽器並且沒有啟用「文件和列印共享」的基於Windows的計算機無法將瀏覽列表與客戶機共享。任何將要包括在瀏覽列表中的計算機也都必須啟用「文件和列印共享」。
6、啟用列印與文件共享。
在網上鄰居和本地連接屬性里可以看到是否安裝了列印機與文件共享。驗證:如果在網上鄰居中看不到自己的機器,說明你沒有安裝列印機與文件共享。
7、啟動"計算機瀏覽器"服務
計算機瀏覽器"服務在網路上維護一個計算機更新列表,並將此列表提供給指定為瀏覽器的計算機。如果停止了此服務,則既不更新也不維護該列表。
WIN2K/XP要確保計算機瀏覽服務正常啟動。打開計算機管理->服務和應用程序->服務,在右窗中確保「Computer Browser」沒有被停止或禁用。
8、運行網路標識向導
我的電腦選擇「屬性」,然後單擊「計算機名」選項卡單擊「網路 ID」按鈕,開始「網路標識向導」:單擊「下一步」,選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」;單擊「下一步」,選擇「公司使用沒有域的網路」;單擊「下一步」按鈕,然後輸入你的區域網的工作組名,再次單擊「下一步」按鈕,最後單擊「完成」按鈕完成設置。
9、Win2k安裝NetBEUI協議
在Win2k中NetBEUI協議是一個高效協議在區域網中使,因此必須安裝此協議:
網上鄰居->屬性->本地連接->屬性---->安裝------>協議------->NetBEUI Protocol
10、起用Guest(來賓)帳戶
Windows XP的Guest帳戶允許其他人使用你的電腦,但不允許他們訪問特定的文件,也不允許他們安裝軟體。對Windows XP Home Edition計算機或工作組中的Windows XP Professional計算機的所有網路訪問都使用來賓帳戶。使用net user guest確保為網路訪問設置了來賓帳戶,如果該帳戶是活動的,命令輸出中會出現一行類似下面這樣的內容:Account active Yes;如果該帳戶不是活動的,請使用下面的命令授予來賓帳戶網路訪問:
net user guest /active:yes
或者打開控制面板->用戶帳戶或者在管理工具->計算機管理->本地用戶和組中打開Guest帳戶
11、允許Guest(來賓)帳號從網路上訪問。
在運行里輸入gpedit.msc,彈出組策略管理器,在『計算機配置-Windows設置-本地策略-用戶權利指派』中,有「拒絕從網路訪問這台計算機」策略阻止從網路訪問這台計算機,如果其中有GUEST帳號,解決辦法是刪除拒絕訪問中的GUEST帳號。
12、防火牆:
確保WINXP自帶的防火牆沒有開啟,打開本地連接屬性->高級,關掉Internet連接防火牆。如果使用了第三方的防火牆產品,參考其使用手冊,確保防火牆沒有禁止以下埠的通訊:UDP-137、UDP-138、TCP-139、TCP-445(僅WIN2K及以後的操作系統)。
Windows XP最新的SP2補丁對ICF做了很大的改進,功能更強大了,ICF有了自己的設置項,安裝SP2後,默認情況下,啟用ICF防火牆,不允許任何外部主動連接,即使是本地的應用程序要訪問網路也需要在許可列表中做設置。
但是防火牆阻斷正常的網路瀏覽服務通訊,結果是別人在網上鄰居中看不到你的計算機,有沒有兩全其美的辦法在開啟防火牆的前提下允許瀏覽服務。
辦法是,如果開啟了ICF,打開屬性,在服務這欄,選擇添加,添加服務的對話框共有四個編輯框,最上邊是描述服務名稱,以便於記憶,從上到下第二個是應用服務的IP地址或名稱,輸入127.0.0.1表示本機。
下面連個是內外埠號,旁邊的tcp/udp標示這個埠是udp連接還是tcp連接。
按照下面的表格輸入3個服務
名稱 協議 埠
NetBIOS Name Service UDP 137
NetBIOS Datagram Service UDP 138
NetBIOS Session Service TCP 139
137/UDP -- NetBIOS名稱伺服器,網路基本輸入/輸出系統(NetBIOS)名稱伺服器(NBNS)協議是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它在基於NetBIOS名稱訪問的網路上提供主機名和地址映射方法。
138/UDP -- NetBIOS數據報,NetBIOS數據報是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用於網路登錄和瀏覽。
139/TCP -- NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用於伺服器消息塊(SMB)、文件共享和列印。
13、檢查RPC、Plug and Play服務已啟動,檢查相應的系統文件夾的許可權,重新注冊以下的動態鏈接庫:
regsvr32 netshell.dll
regsvr32 netcfgx.dll
regsvr32 netman.dll
14、設置帳號和密碼
由於WinNT內核的操作系統,在訪問遠程計算機的時候,好像總是首先嘗試用本地的當前用戶名和密碼來嘗試,可能造成無法訪問,在這里把用戶密碼添加進去就可以了。
15、多種方法訪問「網路計算機」
例如要打開網路中名為「Killer」的計算機,其IP地址為192.168.1.8,如果你不清楚其它機器的IP地址,你可以使用「PING計算機名」來獲得它的IP地址。
用計算機名訪問,NETBIOS提供的服務。點擊「開始」菜單,單擊「運行」,在地址欄輸入「\Killer」,單擊「確定」。
用IP地址訪問,在地址輸入欄中輸入「\192.168.1.8」,單擊「確定」。
用搜索計算機的方法訪問,計算機更新列表需要時間,搜索計算機可以加快更新列表。點擊「網上鄰居」右鍵中的「搜索計算機」,輸入計算機名,點擊「立即搜索」,就可以看到你要訪問的計算機。直接雙擊右邊計算機名就可以打開它了。
用映射驅動器的方法訪問,進入DOS方式,輸入「NET VIEW \killer」,回車 這是查看計算機Killer上有哪些共享文件夾,如D。再輸入NET USE Z:\Killer\D 將計算機IBM-ZB共享的文件夾D映射為H:盤,在命令提示符下鍵入「Z:」。你會發現你已經連到Killer計算機上了。
③ 不能訪問內網
我記得我單位附近泰康人壽
他們鏈接內網 都是不連接外網的
④ 為什麼我電腦不能訪問區域網
1、由於很多內部電腦都是在同一個區域網(在同一個路由器或者交換機相連的電腦成為區域網),那麼我們可以先給每一台電腦設置一個固定的IP地址,如一個為192.168.1.10,另一個為192.168.1.20,子網掩碼一般都是255.255.255.0,預防自動分配IP地址的時候引起沖突。
2、在兩台電腦上都啟用「Guest」賬戶。開始菜單---點擊登錄的用戶頭像---管理其他用戶---單擊來賓用戶--啟用來賓用戶。
3、然後開始---設置---控制面板---管理工具---本地安全策略---本地策略---用戶許可權分配,找到從網路訪問此計算機的選項,添加GUEST用戶,如果有就不需要了;然後再看看拒絕從網路訪問此計算機里有沒有GUEST,如果沒有GUEST 就不用設置了。
4、進入
網路----網路和共享中心----高級共享設置,打開「家庭或工作」,在「網路發現」中選「啟用網路發現」,在「文件和列印機共享」選「啟用文件和列印機共享」,在「密碼保護的共享」選「關閉密碼保護共享」。
5、設置共享文件夾,再要共享的文件夾上點右鍵---屬性---共享--高級共享--許可權,選「everyone」 ,然後添加,許可權級別設置為「讀取」,共享就可以了。如果要取消,就進入「高級共享」,去掉「共享」的勾就可以了。
6、基本上只要在一個區域網之內就可以共享了,然後我們要找到對方電腦上共享的文件,只要使用Win + R組合快捷鍵打開運行對話框,然後在打開里邊輸入對方電腦本地IP地址,比如192.168.1.20電腦上共享了文件,我們只要在打開後面輸入\\192.168.1.20,然後點擊確定即可找到對方電腦上的共享文件了。
⑤ 能上網但不能訪問區域網是什麼問題
你們不要復制回答好不好 搞的樓主更煩啊!
我就我的經驗和你說下把 一般可以:
1、右擊網上鄰居—屬性—(左邊)網路任務下面有個設置家庭或小型辦公室網路—2個下一步—第三個選第二項,下一步—把名字寫一下(一般喜歡用k01\k02)—工作組名(用office把)然後一直下一步,最後記得把共享列印機選是。
然後我的電腦—控制面板—用戶帳號,有個Guest帳號,把他啟用!
控制面板—windows防火牆 把他設置為禁止
還有你使用的防火牆(瑞星這類的)要把安全級別搞成中級
在你要聯機的每一台上重復一下你剛的超做
最後就可以了 記得設置後要重啟
⑥ 公司內網不能相互訪問
保證網路暢通的情況下 IP網段一致 比如192.168.0.XXX 子網掩碼 255.255.255.0
如有防火牆 打開139埠
打開我的電腦-工具-文件夾選項-查看-使用簡單文件共享 打鉤
我的電腦右鍵-管理-本地用戶和組-用戶-啟用GUEST用戶
再為其設置密碼 最好統一密碼
開始-控制面板-管理工具-本地安全策略-本地策略-用戶權利指派-從網路訪問此計算機-將GUEST用戶加入
拒絕從網路訪問此計算機-將GUEST用戶刪除
本地策略-安全選項-網路訪問:本地帳戶的共享安全模式-僅來賓
完了共享文件 用GUEST用戶訪問就可以了 記得把文件-右鍵-安全里的用戶組 將GUEST用戶加入
⑦ 內網不能訪問內網Web伺服器
設置允許匿名訪問,打開防火牆埠.許可權設置,右擊網站所在的文件夾-屬性-安全-編輯-添加-高級-立即查找-選擇搜索結果
Everyone
確定設置訪問文件夾許可權好了
設置IIS裡面掛的那個網站為允許匿名用戶訪問.埠設置,最簡單就是關閉防火牆,負責就打開你網站訪問的埠,如果是應用程序則可以設置允許程序通過
如果需要廣域網訪問,那麼請打開路由器,設置轉發規則
映射到你機器的IP,埠
就可以直接使用你的廣域網IP進行訪問
純手工敲的
給分補充:設置允許匿名訪問,
IIS7
選擇身份驗證,查看是否以啟用匿名身份驗證。啟用就可以了。
⑧ 不能訪問區域網內的計算機
應該是許可權問題啊,改一下吧計算機管理-本地設置裡面把許可權改一下。
1)把全部的計算機設成同一個工作組.最好ip也是連續的.比如:192.168.1.3
192.168.1.10,192.168.1.8****
(2)在一台上開機.進行下面操作:開始---運行---gpedit.msc---計算機配置---windows設置---安全設置---本地策略---用戶權利指派---把"從網路訪問此計算機"添加guest或everyone,同時把"拒絕從網路訪問這台計算機"里的全部用戶刪除掉.
(3)把防火牆關掉.重啟,看看.
(4)
所有的計算機設(用右鍵點我的電腦——再點屬性——再點遠程——在允許用戶遠程到此計算機前面打勾就可以了)
⑨ 區域網內不能訪問!
區域網訪問的許可權有2種,共享許可權和NTFS許可權,都需要設置相對應的用戶,你可以從這2方面來對照一下BC和D的用戶許可權。
⑩ 外網不能訪問內網
你做的是埠轉發還是DMZ主機
路由器有防火牆吧
或者你內網的這個主機沒有配網關