(1)总是显示错误提示“未授权用户在此计算机上的的请求登陆类型” (登录者win2000/winxp/win2003)
错误提示“没有访问资源的权限”(登录者win98)
原因:是guest在策略中的用户权限中被禁止从网络登录所致,以及(2)中提到的错误。
(注:XP默认,win2003不默认)
解决方法:配置本地安全策略:/安全设置/本地策略/用户权限分配/中的“拒绝从网络访问这
台计算机”,把guest删除、保存即可。
(2)系统登录窗口默认以guest用户登录,无法更改。
原因:是XP的安全策略中网络访问中的“本地帐户的共享和安全模式”的身份验证默认是本地
用户作为来宾进行验证,即一视同仁,来者皆“客”。(如XP加入域后则默认为本地用户进行
自我验证,且对telnet及终端服务登录之类的交互式登录无效)(注:XP默认,win2003不默
认)
解决方法:打开本地安全策略/安全设置/本地策略/安全选项/,更改该策略设置。
(3)出现登录窗口,但无论用什么用户都不能登录。
原因:禁用来宾帐户,并且“网络访问:本地帐户的共享和安全模式”安全选项被设置为“仅
来宾”。这时则由 Microsoft 网络服务器(SMB 服务)执行的那些网络登录将会失败。即使
你知道管理员用户以及密码都没用,所有的登录都没有反应。(这种情况似乎问的人较亏猜多)
解决方法:更改上面所说的禁止项。如激活guest用户、设置“本地帐户的共享和安全模式”
为经典模式。
(4)有登录窗口,知道某XP的管理员用户名,密码为空(XP在安装时建立用户不提示建立密
码),但不能登录。总是出现“用户帐户限制”的错误提示,登录终端服务也出现类似提示。
原因:因为安全的缘故,本地安全策略默认“使用空白信型密码的销坦型本地帐户只允许进行控制台登
录”,也即只能从本地登录,^e^ ~``只能通过连接该计算机的键盘登录,不能以非物理接触
方式登录。 也许有的人说,我试了用某密码为空的用户登录,也可以登录。^e^ ~` 那是因为
guest用户没有禁制,在你的该用户登录失败后,自动用guest用户尝试,如果该共享是允许的
话就可以登录,否则一样不行。
解决方法:打开本地安全策略/安全设置/本地策略/安全选项/,把该设置禁用。建议保留该默
认安全设置。
更新组策略 gpupdate
1、不能正常访问原稿模因其原因就是从Windows Vista开始,微软基于安全性的考虑,默认只采用
NTLM v2协议的认证回应消息了,而目前主流的NAS系统和Samba服务器还只支持LM或者
NTLM。
2、 可以通过修改本地安全策略的方式,强制Windows使用兼容Samba的认证方式键槐缓。首先,
在“开始”-“搜索”框中输入“secpol.msc“打开本地安全策略。如图:
3、然后找到”本地策略“-”安全选项“-”网络安全:LAN管理器身份验证级别“,我明正们可以看到其认
证级别是没有定义的。右键单击,选择”属性“。
4、在打开的属性窗口中,我们可以看到,身份验证级别是没有设置的,因此Windows会采用系
统默认的最高认证级别。如图:
5、再设置认证级别为更具兼容性的“发送LM和NTLM - 如果已协商,则使用NTLMv2 会话安
全”选项,然后单击“应用”-“确定”,就生效了。参下图:
6、完成之后,就可以正常的访问Samba和NAS共享盘了。
7、已经设置了本地安全策略的LAN管理器身份认证级别,因此我们就不需要再重复修改注册表
了,在注册表的”HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa“主键下,
添加了子键”LmCompatibilityLevel“,值为”1“。因此,如果不想从组策略窗口中修改,直接设
置此键值也是具有同样效果的。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)