
windows 域,怎样才能实现只有加入域内的计算机才能通过域内账号密码访问域内共享资源。 20
也就是说没有加入域的电脑,即使知道域内某账号和密码也无权访问域内共享资源,听说可以通过配置KERBEROS认证策略可以实现,我查了很多资料至今没实现,请在这一块有实践经验...
也就是说没有加入域的电脑,即使知道域内某账号和密码也无权访问域内共享资源,听说可以通过配置KERBEROS认证策略可以实现,我查了很多资料至今没实现,请在这一块有实践经验或知道的资深学长,或知道其它方法(指技术手段,不是行政手段)实现的也可以,请指点.
展开
2个回答
展开全部
搭建一个FTP服务器就能解决问题(简单)·············
或者搭建AD域:
你的问题应该是共享服务器的设置问题,
具体解决方法,和平时共享设置一样(验证共享),步骤:
1、允许SAM帐户和共享的匿名枚举(系统默认是允许的).
组策略-计算机配置-Windows 设置-安全设置-本地安全策略-安全选项-网络访问:不允许SAM帐户和共享的匿名枚举.
设置为 已禁用
2、本机帐户若空密码,允许其它机访问本机(系统默认是不允许的).
组策略-计算机配置-安全设置-本地安全策略-安全选项-帐户:使用空白密码的本地帐户只允许进行控制台登录
设置为 已禁用
3、Windows防火墙:允许文件和打印机共享(系统默认不允许)
控制面板-Windows防火墙-例外-文件和打印机共享
设置为 选择
4、来宾帐户:禁用.
控制面板-用户帐号-Guest 来宾帐号
设置为 禁用
5、共享方式:本地用户以自己的身份验证
组策略-计算机配置-安全设置-本地安全策略-本地安全策略-安全选项-网络访问:本地帐户的共享和安全模式
设置为 本地用户以自己的身份验证
或者搭建AD域:
你的问题应该是共享服务器的设置问题,
具体解决方法,和平时共享设置一样(验证共享),步骤:
1、允许SAM帐户和共享的匿名枚举(系统默认是允许的).
组策略-计算机配置-Windows 设置-安全设置-本地安全策略-安全选项-网络访问:不允许SAM帐户和共享的匿名枚举.
设置为 已禁用
2、本机帐户若空密码,允许其它机访问本机(系统默认是不允许的).
组策略-计算机配置-安全设置-本地安全策略-安全选项-帐户:使用空白密码的本地帐户只允许进行控制台登录
设置为 已禁用
3、Windows防火墙:允许文件和打印机共享(系统默认不允许)
控制面板-Windows防火墙-例外-文件和打印机共享
设置为 选择
4、来宾帐户:禁用.
控制面板-用户帐号-Guest 来宾帐号
设置为 禁用
5、共享方式:本地用户以自己的身份验证
组策略-计算机配置-安全设置-本地安全策略-本地安全策略-安全选项-网络访问:本地帐户的共享和安全模式
设置为 本地用户以自己的身份验证
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
我觉得没必要搞那么麻烦。。
楼主向你老板提申请。。
搞个NAS网络存储服务器吧!
楼主向你老板提申请。。
搞个NAS网络存储服务器吧!
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询