科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道行家解惑 多种方法玩转局域网访问难题

行家解惑 多种方法玩转局域网访问难题

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

除了通过局域网来传输交流普通文件之外,我们还会进行各种特殊需求的访问操作,面对不同的访问需求,我们可能会遭遇各式各样的局域网访问难题。

作者:zdnet安全频道 来源:论坛整理 2008年7月10日

关键字: 局域网 网络管理

  • 评论
  • 分享微博
  • 分享邮件
    除了通过局域网来传输交流普通文件之外,我们还会进行各种特殊需求的访问操作,面对不同的访问需求,我们可能会遭遇各式各样的局域网访问难题。如果我们不掌握有效的办法来应对这些局域网访问难题的话,那么局域网访问效率肯定会受到严重影响,本文就为各位贡献几则经常遇到的局域网访问难题以及它们的有效应对办法。

    网上邻居访问密码无法保存

    当我们尝试通过网上邻居窗口来访问对方安装了Windows 2000以上版本系统的工作站时,系统往往会提示我们输入访问密码,而且对应的提示界面中还包含一个保存访问密码的选项,只要我们第一次正确输入密码,同时选中保存访问密码的选项时,那么下次再次访问相同的工作站时就不需要重复输入访问密码了。

    可是,在有的工作站中我们通过网上邻居窗口来访问局域网中的其他工作站时,却无法从密码输入提示窗口中找到保存密码这一选项,这么一来我们每次都必须重复输入访问密码,很显然这会影响局域网访问效率的,那么我们究竟该如何保存网上邻居访问密码呢?

    一般来说,保存密码这一选项基本都会出现在网上邻居的密码输入提示窗口中,不过要是工作站安装的是Windows XP家庭版系统时,我们往往看不到保存密码这个功能选项,这是Windows XP家庭版系统特有的设计属性。

    当然,要想让工作站系统能够自动记忆网上邻居访问密码,我们可以按照如下步骤创建一个自动保存共享访问密码的批处理文件,然后让系统在启动过程中自动执行该批处理文件,如此一来我们日后通过网上邻居窗口访问对方工作站时就不需要重复输入访问密码了:

    首先打开本地工作站的记事本应用程序,并在程序编辑窗口中输入如下字符串命令:

    @echo off
    net use "\\hostname\share" passwd /user:hostname\username

    其中“hostname”表示对方工作站的主机名称,“share”表示对方工作站中的目标共享文件夹名称,“passwd”表示访问共享文件夹的密码,“username”表示访问共享文件夹的用户名,在确认上面的代码输入正确后,依次单击文件编辑窗口中的“文件”/“保存”命令,将该代码内容保存成一个扩展名为“bat”的批处理文件,例如我们可以将该文件保存成“savepasswd.bat”。

    其次为“savepasswd.bat”文件创建一个快捷方式,然后用鼠标拖动该快捷方式到系统“开始”菜单的“启动”文件夹中,如此一来工作站系统每次在启动成功后都会自动执行“savepasswd.bat”批处理文件,这样的话我们日后再通过网上邻居窗口访问对方工作站时就不需要重复输入访问密码了。

   工作组中的计算机无法访问

    某局域网中的几台工作站同时连接到相同的一台交换机中,当我们尝试通过网上邻居窗口来查看工作组中的某计算机时,计算机系统却弹出无权访问资源的错误提示。

    不过,当我们打开系统的运行文本框,在其中执行“\\hostname”字符串命令时(hostname为对方计算机的名称),却可以访问到工作组中目标计算机的资源,那么为什么我们无法通过网上邻居窗口来访问到工作组中的目标计算机呢,我们又该如何通过网上邻居窗口访问到工作组中的目标计算机呢?

    考虑到通过运行“\\hostname”命令能够访问到局域网中的目标计算机,我们认为局域网的网络连接正常以及参数设置正确;在网络线路连接顺畅的情况下,本地工作站的计算机浏览服务或其他系统服务如果运行不正常的话,也可能造成无法通过网上邻居窗口来访问工作组中的目标计算机。

    因此在排除了网络线路连接以及参数设置等因素后,我们应该及时检查一下与网上邻居相关的服务是否启动正常,这些服务具体包括Workstation、Server、Computer Browser服务等,下面就是查看服务启动状态是否正常的具体操作步骤:

    依次单击本地工作站系统桌面中的“开始”、“运行”命令,从弹出的系统运行对话框中输入字符串命令“services.msc”,单击“确定”按钮后,打开本地工作站系统的服务列表界面。

    从该服务列表界面中找到Workstation服务,并用鼠标右键单击该服务选项,从随后出现的快捷菜单中单击“属性”命令,打开如下图所示的目标服务属性设置页面。

   

    
    从该页面的“服务状态”处我们能一目了然地看到Workstation服务此时是否运行正常,要是发现该目标服务运行不正常的话,那么我们当然无法通过网上邻居来访问到工作组中的目标计算机。

    要想顺利通过网上邻居来访问到工作组中的目标计算机,我们必须单击图1界面中的“启动”按钮,来将Workstation服务先启动成功,然后尝试将该服务设置为“自动”启动类型,再单击一下“确定”,如此一来就能重新将Workstation服务启动正常了。

    依照相同的操作步骤,我们再仔细查看一下Server服务和Computer Browser服务是否运行正常,要是这些服务也运行不正常时,我们只要将它们及时重新启动成功,相信这么一来我们一定能够通过网上邻居窗口来顺利访问到工作组中的计算机。 

  共享访问的安全无法被保证

    局域网中的工作站之间为了进行共享访问,往往需要先将文件夹设置成共享状态,然后利用网上邻居找到对方工作站的名称,并打开该工作站中的共享文件夹才能完成共享访问操作。

    可是,一旦进行过一次共享访问操作后,共享访问痕迹就会自动显示在网上邻居窗口中,那么其他不相干的用户就能通过网上邻居偷窥到我们的共享访问隐私,这样一来共享访问的安全性就很难得到有效保证。

    那么我们是否能找到一种办法,让共享访问痕迹不出现在网上邻居窗口中,而且这又不妨碍我们顺利进行共享访问操作呢?答案是肯定的,我们可以尝试修改一下系统的注册表键值,来让共享访问痕迹不出现在网上邻居窗口中,同时这又不影响我们顺利进行共享访问操作:

    首先在本地工作站系统桌面中依次单击“开始”/“运行”命令,并在弹出的系统运行框中执行“regedit”字符串命令,打开本地系统的注册表编辑窗口,在该编辑窗口的左侧显示区域,用鼠标双击“KEY_CURRENT_USR”键值,从其后展开的注册表分支中依次选中注册表选项“SOFTWARE\Microsoft\Windows\CurrentVersion\Polices\Network”。

    在“Network”选项所对应的右侧显示区域中,检查一下字符串键值“NoWorkgroupContents”是否存在,如果我们发现该键值不存在的话,那么可以用鼠标右键单击“Network”选项,并从弹出的右键菜单中依次执行“新建”/“字符串值”命令,再将刚刚新建的字符串值取名为“NoWorkgroupContents”。

    接着双击刚刚创建好的字符串值“NoWorkgroupContents”,打开如下图所示的编辑字符串设置窗口。
    
    


    
    在该窗口的数值数据文本框中输入数字“1”,单击“确定”按钮返回到注册表主编辑窗口;下面,再按相同操作步骤,在“Network”注册表子项下面创建一个“NoEntireNetwork”字符串值,并将它的数值调整为“1”,最后重新启动一下本地工作站系统,如此一来共享访问痕迹就不会显示在网上邻居窗口中了,日后我们只要通过URL路径就能顺利访问到目标共享信息了。

    无法控制局域网内迅雷下载

    在笔者办公室中,其他几位同事的计算机通过笔者的计算机进行ADSL共享接入到Internet网络中,不过其中一位同事常常不自觉,在大家正常上网办公时他随意使用迅雷程序下载电影或其他多媒体信息,导致整个局域网的上网速度非常缓慢,同事们都不好意思制止他随意进行迅雷下载。

    为了有效控制上网带宽资源,笔者能否在自己的计算机中,控制局域网中的其他工作站用户随意进行迅雷下载呢?

    答案是肯定的!笔者只要在自己的计算机中将3077、3078这两个端口关闭掉,就能达到控制其他人通过笔者计算机进行迅雷下载的目的了。

    关闭3077、3078这两个端口的方法有很多,我们既可以通过Windows系统自带的防火墙来设置,也可以通过TCP/IP筛选功能进行设置,具体的设置方法笔者在这里就不累述了。

    当然,要是我们不会关闭3077、3078端口时,也可以从网上下载一款名为Bandwidth Controller Standard的第三方工具,通过该工具的带宽限制功能来有效控制局域网中其他工作站的上网带宽资源,以达到限制非法使用迅雷下载、提高局域网上网效率的目的。 

   无法限制内网访问指定站点

    为了限制员工在工作期间随意观看在线电影或进行上网聊天,许多单位局域网在正常上班期间都取消了局域网的Internet访问功能。可是考虑到工作需要,有的单位希望员工能在上班期间访问Internet中的某一些特定的网站站点,不过其他的Web站点却不允许随意访问。面对这种访问控制需求,我们该如何实现呢?

    事实上,要实现这样的控制目的并不是很难,我们可以选用下面的两种方法来轻松限制内网访问指定的网站站点。

    第一种方法就是DNS解析控制法,这种方法只能用于单位局域网中包含独立DNS服务器的环境下。我们只要在局域网的独立DNS服务器中,对本地的hosts文件进行合适修改,让DNS服务器只能对内网员工要访问的几个指定网站站点的地址进行解析就可以了。

    第二种方法就是代理控制法,这种方法可以用于通过代理服务器接入到Internet网络的工作环境下。我们可以在代理服务器中对代理上网参数进行正确地设置,限制代理服务器只让特定地址的网站站点内容顺利通过,而将来自其他地址的站点内容全部过滤掉就可以了。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章