如何让非系统内置的ADMINISTRATOR用户在访问服务器共享时提示输入用户名和密码? 20
验证],用户分别有A B C D E,文件夹分别有A B C D E,用户A能访问文件夹A,其他
访问不了,类推;
现在客户机上出现1个问题,那就是客户机的用户如果是内置的ADM的话,访问此服
务器,要求输入用户名和密码,OK,这效果就是我要的,问题是非内置的ADM,自己创
建1个管理员的话,访问服务器直接提示没权限,不让输入用户名密码之类的,更换
回内置ADM,又要求输入了,这是怎么回事?已经在组策略的用户权利指派里面的[从
网络访问此计算机]里添加了EVERY ONE和GUEST了,拒绝从网络访问列表里已经清
空了,空密码的策略也关了.
如何使非内置的ADM也能输入密码?是客户机问题还是服务器问题? 展开
问题原因:
客户端电脑与文件服务器默认都有本地administrtor账户,访问共享时账户匹配一致,只是密码不一致,需要重新输入用户名和密码进行验证;当客户端电脑以非administrator账户登陆系统时,在访问共享时与文件服务器上的本地账户不匹配,这时默认会以guest账户去访问共享,所以没有任何权限。总结下,有三种情况:
1.账户匹配,密码也匹配,直接访问共享列表,权限不能确定;(如果文件夹安全选项卡添加了该本地账户,则有相应的权限)
2.账户匹配,密码不匹配,弹出用户名密码对话窗口;(输入有权限的用户名及密码,进行正常访问,这用户可以是文件服务器的本地账户,也可以是域用户账户,输入时格式有区别)
3.账户也不匹配,默认用guest账户访问,直接访问共享列表,没有任何权限;
解决方法:(都在文件服务器的本地组策略中设置)
1.设置-〉安全选项下面
账户:重命名来宾账户 改为其它名称,如guestadmin
账户:来宾账户状态 改为禁用;
2.设置-用户权限分配
拒绝从网络访问这台这台计算机:添加文件服务器的本地guestadmin账户
注意事项:
以上设置中,一定要重命名来宾账户,否则会有如下的问题出现:
1.有些客户端如XP系统会出现“未授予用户在此计算机上的请求登录类型”错误;
2.当把guest添加到“拒绝从网络访问这台这台计算机”后,来宾用户guest无法禁用,会自动启用。
可查看我的博客:
比如A客户机的登录用户名为aaa,本地权限为administrator组成员。那么直接用这个用户名登录服务器时,由于服务器上并无名为aaa的用户名存在,所以,拒绝访问。此时,只要在服务器上建立了名为aaa,权限为user的用户,就可以了。
你用administrator账户登录可以提示用户名及密码是因为,服务器上存在这个用户名(别忘了,windows默认的管理员用户名都是这个)。
阁下的方法理论上就有矛盾的地方,测试过也是不行的.
你说的办法是让服务器去建立与实际使用这共享的用户相同的数量
“你说的办法是让服务器去建立与实际使用这共享的用户相同的数量”
看了好几遍,没太明白。你是否是要说,我说的方式是在服务器中建立各个访问者的用户名。
如果你觉得在服务器中创建访问者账号是多余的话,我无语。windows的账户及访问安全机制就是这样的。
这不是我的办法也不是我的方法理论。这是Windows服务器与客户端用户安全管理的标准做法。
不知道哪里有理论上的矛盾。
如果你测试过而不行,请说的具体点。