系统网络共享
网络共享
一、普通方式共享
1. 更改不同的计算机名,设置相同的工作组。
2. 手动设置IP,将ip设置在同一个网段,子网掩码和DNS解析相同。
3. 打开Server服务。
4. 防火墙-例外-勾选“文件和打印机共享”,当然你也可以关闭防火墙。
5. secpol.msc:本地策略-安全选项
“本地安全设置”-“安全选项”-将“网络访问: 不允许 SAM 帐户和共享的匿名枚举”改为“已禁用”,最好也停用“网络访问: 不允许 SAM 帐户的匿名枚举”
“本地安全设置”-“安全选项”-将“帐户: 使用空白密码的本地帐户只允许进行控制台登录”停用
二、以来宾登录的局域网共享方式
1. 启用guset用户
2. secpol.msc
“本地安全设置”-“用户权利指派”-将“拒绝从网络访问这台计算机”里面的guest用户删除
“本地安全设置”-“用户权利指派”-将“拒绝作为服务器和批作业”里面的guest用户和SUPPORT_388945a0用户删除
“本地安全设置”-“安全选项”-“网络访问:本地账户的共享和安全模式”-将“经典”改为“仅来宾”。
三、不能共享原因排查
1. 开启相关服务(services.msc):Workstation、Server、Computer Browser
2. 开启协议:本地连接—属性
Microsoft 网络的文件和打印机共享
Internet 协议(TCP/IP)-->高级-->WINS-->NetBIOS开启
3、 端口:TCP 445端口、NetBIOS(TCP 139端口)
本地连接-属性TCP/IP属性-高级-选项-TCP/IP筛选-属性-全部允许 (TCP端口、UDP端口、IP协议)
四、其他
1. 网络访问: 不允许 SAM 帐户和共享的匿名枚举
此安全设置确定是否允许 SAM 帐户和共享的匿名枚举。
Windows 允许匿名用户执行某些活动,如枚举域帐户和网络共享的名称。这很方便,例如当管理员希望将访问权限授予不维护相互信任的受信任域中的用户时。如果不希望允许 SAM 帐户和共享的匿名枚举,请启用此策略。默认设置: 禁用。
方便点 ,"禁用" 安全点:"启用"。你不要管那么多,这个只是说 你想在共享文件的时候方便点呢? 还是安全点呢?
你要方便点,比如在其他机器打 \\你的机器名\文件名 就可以直接打开你机器的共享文件
你要安全点,在其他机器打 \\你的机器名\文件名 会出现系统用户名和密码框 不然访问不了
2. “帐户: 使用空白密码的本地帐户只允许进行控制台登录 ”
此安全设置确定未进行密码保护的本地帐户是否可以用于从物理计算机控制台之外(例如远程登录)的位置登录。如果启用此设置,则未进行密码保护的本地帐户将仅能够在计算机的键盘上登录。