常见故障类型
(1)域连接失败:加入域时,提示找不到域。
(2)域无法登陆:登录时密码不正确或登录后访问不了共享资源。
(3)域登录缓慢:登录时非常缓慢 。
(4)组策略部署失败:组策略未生效,或只对部分部分用户账户生效。
(5)域控制器之间复制失效:AD数据或DNS记录不能同步更新。
AD常见故障排查思路
(1)确认单一用户账户的的故障:在于控制器中查找用户账户的所有信息点去判断故障点及其原因。
(2)确认客户端的故障:用故障用户在其他客户机上登陆域或访问域内共享资源来判断客户端故障。
①计算机与服务器时间不同步。
②网络连接问题。
(3)确认网络方面的原因:如果用户账户在同一 网段的客户端都无法登陆域服务器或访问共享资源可以说明整个网段有问题。可以在路由器或交换机上使用自带的命令去检查网络故障。
(4)确认服务器端的故障:如果在任何客户端都无法登录域或无访问域内共享资源,就是网络方面的故障或域控制器的故障。
常用的ADSL共享上网方式有两种:服务器共享和路由器共享。如果你不想浪费一台电脑作为服务器,那你就看看自己的ADSL Modem带不带路由功能,如果带路由功能的ADSL Modem那就可以把Modem本身当作一台主机来用我们一起来看具体的 *** 作过程:我们重点说说ADSL Modem本身带有路由功能实现共享的方法:
具体利用华为MT800内置路由功能构筑小型局域网。
将机子的网卡与ADSL Modem相连,由于MT800默认的IP地址为19216811,所以我们必须先把电脑与ADSL Modom设置成同一网段,否则将无法通信。具体步骤如下(以Windows XP为例,其他系统的设置大同小异)。右键点击桌面上的“网上邻居”图标,选“属性”,在d出的对话框中双击网卡所对应的TCP/IP协议,在出现对话框内填入以下相应的内容:IP为19216812(注意别填成了19216811,因为它已被Modem占用了)子网掩码为2552552550,网关为19216811。做好以上的工作以后接下来就开始配置ADSL Modom了。打开IE浏览器,在地址栏内输入19216811,回车后出现用户登陆页面。在“用户名”和“密码”栏内分别输入admin和admin后就可以登陆到路由器了。
打开Web页面后,点击“ATM Setting” ,将operate mode修改为enable。在“Connection Type”字段的下拉列表中拉下文字方块选择“PPPoE LLC”选项;具体采用的是PPPOE MUX还是PPPOE LLC的原则是和NAS的封装方式一致,一般来说推荐使用LLC封装方式比较常用,比如华为公司的ISN8850缺省的PVC封装即是LLC方式。并将default router修改为enable。并根据将ISP或系统供货商所提供的信息,在相应字段填入适当的数值数值填入各相应字段,如“VPI”,“VCI”,“PPPoE用户名”以及,“PPPoE口令密码”。
那些“PPPoE用户名”以及“PPPoE口令密码”这个在安装ADSL的时候电信局人员会给,但是“VPI”,“VCI”这两样没有给怎么办?其实只要打个电话去电信局问一下就可以了,各地的“VPI”,“VCI”值都是不一样的)等数值并点击字段下方“<Submit>”键提交。重点:NAT功能必须启动(这是关键一步),MT800缺省配置就为启动方式,这里就不用另外配置。
然后点选Web页面中“Save & Reboot”目录,点击<Save>按钮完成ADSL终端设定并永久保存;在“Reboot Mode”对话框中选择“Reboot”,使设置生效。
这台机子的IP为19216812,另一台机子的IP地址你可以设为19216818
(范围在1921682~192168255之间)。
提醒:如果按照以上方式设置,在用户PC上需要设置静态IP地址和网关、DNS服务器地址,建议打开MT800内置DHCP功能,可以实现PC的自动配置。配置时选择LAN DSL and other config菜单中选择DHCP,选择DHCP Server选项,然后可以在PC端设置自动获取IP地址后即可。哦,因为xp打了sp2补丁后自带防火墙,你到网络连接窗口里,你的本地连接上还带个小锁头,那就是了。
如果没有经过特地设置放过ICMP包,默认状态下XP机器间是无法PING通的。
因为你的上网方式是通过路由器代理拨号,所以你的XP机器完全可以取消防火墙。因为内网就这么三台电脑且由你控制,互相之间不会有恶意攻击存在。
在网络连接窗口里,右键点本地连接-属性-高级-windows 防火墙 的设置-关闭。
问题就解决了。
WIN2000没有自带的防火墙,所以也就没有这些个麻烦事。
回答补充:
那你注意看一下本地连接属性里,Microsoft客户端 和 Microsoft网络的文件和打印机共享 这两项都有没有,前面钩没钩,如果缺少或者没钩的话是不能共享的。
还有,这两台XP机器是不是在一个工作组?
两台机器的IP地址是在同一网段吗?掩码一样吗?
本地安全策略里有没有拒绝某些项目?
系统服务列表里是不是手动关闭了一些与网络相关的服务?
涉及的因素太多了。。。。在A中将guest帐号打开,另外看看服务中的Computer Browser服务是不是停止了,启用就好。
是个系统服务,这个东西在控制面板、管理工具、服务中
或者在开始运行中输入“servicesmsc”,确定。我没看明白你到底要表达什么。你现在不是已经可以共享了吗?按照你的说法,你的无线路由器目前启用的是桥模式,也就是路由功能关闭了当无线ap用,这样没理由会出现无法共享的问题呀。因为都是在同一个网段的,你还有什么漏掉的,补充上来。傻眼了吧,这跟无线不无线有毛的关系
我猜他电脑没有设用户名密码,如果设了应该就可以
一般大部分人在Win 7/Vista共享文件为了方便都去掉了密码保护的共享。这样在共享文件夹时就需要添加Everyone或Guest权限。一般共享文件夹时是以向导的形式,添加用户设置权限都很简单,不会有问题。但看到一些人共享驱动器时却遇到了问题。就是网上邻居能够看到共享的驱动器,访问却提示没有权限。由于共享驱动器无法使用向导,只能使用高级共享,但明明高级共享中已经添加了Everyone的权限,怎么还是说没有权限呢,因为它们忽视了一点就是,共享除了要分配相应权限外,还同时受制于文件系统NTFS的权限。所以还必须在驱动器的安全选项卡中添加相应的NTFS权限,而Win 7/Vista下格式化的驱动器及以下的目录默认是没有Everyone和Guest的任何权限的。但由于通过向导方式共享时会自动匹配和更新NTFS的权限的,所以一般共享文件夹没有遇到问题。
顺便简单说下Win 7/Vista下默认的文件夹权限和XP有那些不同。
Win 7/Vista下格式化的驱动器默认的权限有:
Authenticated Users 这是XP没有的。
System administrators 管理员组。
Users受限用户组。
而XP默认的权限是:
administrators 管理员组。
CreatorOwner 创建文件夹的所有者,Vista没有的。
Everyone XP下驱动器默认就有只读的权限。
System Users但虽然具体权限有些不同,还有下面默认创建的文件夹权限默认也有区别。考试大提示最大的一点不同就是所有者了。在XP下创建的文件夹所有者是创建该文件夹的具体用户,所以设置过权限的文件夹重装系统后NTFS后往往会出现以SID方式显示的未知帐户。而Win 7/Vista默认的所有者是该组,比如你是管理员,你创建的文件夹所有者就是administrators组。所以Win 7/Vista下创建的文件夹没有CreatorOwner的相应权限了。
感觉Win7/Vista这样的设置使权限更加清晰了。
前面说了这么多,下面是解决办法,一句话:
只要在你所创建的共享文件夹或系统NTFS格式的磁盘上点右键/属性/安全:在“组或用户名”栏点“编辑”,再点“添加”,在“输入对象名称来选择”中输入“Everyone”点“确定”。XP的机子就能访问你在Win 7/Vista中所创建的共享驱动器和文件夹了开始菜单运行-secpolmsc\计算机配置\windows设置\安全设置\本地策略\用户权利指派\拒绝作为服务登录,双击打开把里面用户组全部删除
拒绝从网络访问这台计算机双击,然后里面的guest用户删除
然后到安全选项-网络访问:不允许SAM 帐户的匿名枚举,
网络访问: 不允许 SAM 帐户和共享的匿名枚举,把这2个都停用
网络访问: 本地帐户的共享和安全模型,改为经典 - 本地用户以自己的身份验证
我的电脑\工具\文件夹选项\查看\去掉“使用简单文件共享”前面的勾;
点击桌面我的电脑\管理\本地用户和组\用户,把右边的guest启用
这样就OK了看看电脑硬盘的分区是否设置了共享,,
双击进入上网邻居--点左边的"查看工作组计算机",看能不能看到另外那台机器
不能看到的话就可能是工作做没修改成一样的,,右键"我的电脑"--属性--计算机名--更改--把工作组改为一样的,再重启试试
或者是来宾账户没启动,方法:控制面板--用户帐户--把GUEST那个来宾账户打开
实在是不行的话就去下个深度优化工具(deepinmsexe),百度搜索"deepinmsexe 下载"下载来后,那个软件里面有个共享设置选项,点进去选择"来宾模式(免密码)"
最后个方法,降下面这段文字复制,,新建个TXT文本文档,粘贴进去,保存再把文件名txt改为reg然后双击-----上面这可是我一个字一个字打的啊,,绝非复制-------------------------------------------------
Windows Registry Editor Version 500
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"restrictanonymous"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000000
; 以上两行在系统中的位置是:本地安全策略-安全选项-网络访问:不允许SAM帐户和共享
; 的匿名枚举。系统默认值是:已停用。
; 解说: *** 作系统默认:利用ipc$通道可以建立空连接,匿名枚举出该机有多少帐户。显然
; 有一定的安全隐患。本系统已设为不允许空连接了。以此提高单机拨号上网的安全性。
; 负面影响是局域网不能互访了。要更改一下才可以解决。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"limitblankpassworduse"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"limitblankpassworduse"=dword:00000000
; 以上两行在系统中的位置是:本地安全策略--安全选项--帐户:使用空白密码的本地帐户
; 只允许进行控制台登录。系统默认值是:已启用。
; 解说:很多人的帐户是不加密码的。这样,当局域网中别的电脑访问本机时,会d出错误提示:
; 登录失败:用户帐户限制………。这是XP系统的一条安全策略造成的,防止别人趁你空密码时
; 进入你的电脑。如果你觉得无所谓,不必做这些限制,那就把它设为:已停用。
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count]
"HRZR_EHAPCY"=hex:0C,00,00,00,26,00,00,00,F0,FB,E5,52,64,95,C6,01
"HRZR_EHAPCY:"P:\JVAQBJF\flfgrz32\sverjnyypcy",Jvaqbjf 防火墙"=hex:0C,00,00,00,08,00,00,00,F0,FB,E5,52,64,95,C6,01
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2resdll,-22005"
"137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2resdll,-22001"
"138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2resdll,-22002"
"139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2resdll,-22004"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch]
"Epoch"=dword:000001ED
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Print\Providers]
"LogonTime"=hex:E8,31,8E,4F,64,95,C6,01
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"445:TCP"="445:TCP:LocalSubNet:Enabled:@xpsp2resdll,-22005"
"137:UDP"="137:UDP:LocalSubNet:Enabled:@xpsp2resdll,-22001"
"138:UDP"="138:UDP:LocalSubNet:Enabled:@xpsp2resdll,-22002"
"139:TCP"="139:TCP:LocalSubNet:Enabled:@xpsp2resdll,-22004"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Epoch]
"Epoch"=dword:000001ED
; 以上数值对应系统中的位置:控制面板--防火墙--例外--文件和打印机共享。系统默认:不选。
; 解说:所有的策略都设置好了,局域网依然不能访问,提示:您没有权限使用网络资源,找
; 不到网络路径!呵呵,真是令人火冒三丈!其实XP还有一道关卡,就是防火墙,必须要经过
; 防火墙的允许才行。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"forceguest"=dword:00000001
; 以上数值对应系统中的位置是:控制面板--管理工具--本地安全策略--本地策略--安全选项,
; 网络访问:本地帐户的共享和安全模式:仅来宾-本地用户以来宾份验证。这时,当局域网
; 其他机访问本机时,不会d出对话框,就可以直接进入。在家庭网等完全可以信任的区域,
; 建议使用这种方式。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)