一、網(wǎng)絡(luò)訪問,經(jīng)典模式,僅來賓模式
網(wǎng)絡(luò)訪問:本地帳戶的共享和安全模型
此安全設(shè)置確定如何對(duì)使用本地帳戶的網(wǎng)絡(luò)登錄進(jìn)行身份驗(yàn)證。
1.1、經(jīng)典
如果將此設(shè)置設(shè)為“經(jīng)典”,使用本地帳戶憑據(jù)的網(wǎng)絡(luò)登錄通過這些憑據(jù)進(jìn)行身份驗(yàn)證。“經(jīng)典”模型能夠?qū)Y源的訪問權(quán)限進(jìn)行精細(xì)的控制。通過使用“經(jīng)典”模型,你可以針對(duì)同一個(gè)資源為不同用戶授予不同類型的訪問權(quán)限。
如果你使用的是經(jīng)典模式去創(chuàng)建共享文件夾,可以通過本地的不同用戶,針對(duì)這個(gè)共享文件夾,給予不同的訪問權(quán)限。如果是共享打印機(jī),那么就沒有那么大的區(qū)別。
1.2、僅來賓
如果將此設(shè)置設(shè)為“僅來賓”,使用本地帳戶的網(wǎng)絡(luò)登錄會(huì)自動(dòng)映射到來賓帳戶。
就是說如果共享文件或共享打印機(jī),電腦本地策略里面設(shè)置的是僅來賓,就算你使用的是電腦中的當(dāng)前用戶訪問進(jìn)來的,但還是僅來賓賬戶訪問過來的,來賓賬戶就是guest用戶。
使用“僅來賓”模型,所有用戶都可得到平等對(duì)待。所有用戶都以來賓身份進(jìn)行驗(yàn)證,并且都獲得相同的訪問權(quán)限級(jí)別來訪問指定的資源,這些權(quán)限可以為只讀或修改。
Guest來賓賬戶,是系統(tǒng)內(nèi)置的,不需要自己去創(chuàng)建。
二、設(shè)置網(wǎng)絡(luò)共享訪問方法
經(jīng)典模式:
經(jīng)典-對(duì)本地用戶進(jìn)行身份驗(yàn)證,不改變其本來身份。
僅來賓模式:
僅來賓-對(duì)本地用戶進(jìn)行身份驗(yàn)證,其身份為來賓。
三、僅來賓設(shè)置注意事項(xiàng)
使用“僅來賓”模型時(shí),所有可以通過網(wǎng)絡(luò)訪問計(jì)算機(jī)的用戶
包括匿名Internet用戶
都可以訪問共享資源。你必須使用Windows防火墻或其他類似設(shè)備來防止對(duì)計(jì)算機(jī)進(jìn)行未經(jīng)授權(quán)的訪問。
如果共享文件或者共享打印機(jī),設(shè)置網(wǎng)絡(luò)訪問為僅來賓,有幾個(gè)點(diǎn)需要設(shè)置一下。
3.1、訪問模式,要更改為僅來賓-對(duì)本地用戶進(jìn)行身份驗(yàn)證,其身份為來賓。
3.2、帳戶:來賓帳戶狀態(tài),要更改為已啟用。
當(dāng)在這里啟用來賓帳戶后,那么在計(jì)算機(jī)管理中的guest帳號(hào)就啟用了。
3.3、用戶權(quán)限分配:拒絕從網(wǎng)絡(luò)訪問這臺(tái)計(jì)算機(jī),需要將Guest用戶刪除。
選中Guest用戶,刪除。
4、經(jīng)典模式配置方法
4.1、經(jīng)典-對(duì)本地用戶進(jìn)行身份驗(yàn)證,不改變其本來身份。
同樣,使用“經(jīng)典”模型時(shí),本地帳戶必須受密碼保護(hù);否則,這些用戶帳戶可以被任何人用來訪問共享的系統(tǒng)資源。
在使用經(jīng)典模式的時(shí)候,guest帳戶一定要禁用。
如果使用的經(jīng)典模式且本地登錄系統(tǒng)帳號(hào),它沒有設(shè)置開機(jī)密碼,那么如果啟用了guest帳戶,訪問共享文件或者共享打印機(jī),可以通過guest帳戶訪問。
經(jīng)典模式,本地登錄帳戶要設(shè)置密碼。如果設(shè)置為經(jīng)典模式,那么網(wǎng)絡(luò)訪問都需要使用本地的用戶名和密碼訪問到共享文件夾或者打印機(jī)。
4.2、默認(rèn)就是經(jīng)典模式,不需要改動(dòng)。
4.3、本地帳戶設(shè)置密碼。
4.5、其他電腦訪問的時(shí)候,輸入這臺(tái)電腦的帳戶和密碼就可以訪問了。
5、在共享電腦查看訪問用戶
file share management fsmgmt.msc共享文件管理器
可以在共享文件夾管理器中查看當(dāng)前已連接的共享會(huì)話。
|