方法一、通過組策略禁止共享文件夾、組策略屏蔽網路共享。
組策略是操作系統非常強大的一個功能,通過組策略禁用網路共享文件的設置也非常簡單,具體如下:
首先點擊始菜單點擊「運行」,然後輸入「gpedit.msc」,回車
然後打組策略選擇本計算機策略「用戶配置」右側窗口的「管理模板」,然後點擊「共享文件夾」,
打共享文件夾,然後點擊「允許發布共享文件夾」,
然後在「屬性」設置哪裡勾選「已禁用」,
通過此方法即可成功禁止網路共享,防止隨意設置共享文件導致電腦文件泄密的行為。但是,由於此種方法是通過電腦的組策略來實現的,因此也很容易被一些懂技術的員工通過反向修改的方式達到重新許可發布共享文件的目的,因此這種方法存在一定的風險,適合那些不太懂技術的企業區域網使用。
『貳』 win7怎麼通過設置組策略讓共享目錄更安全的方法
1、首先在鍵盤上按下「Win+R」打開「運行」窗口,輸入「gpedit.msc」命令後按回車鍵,打開本地組策略編輯器;
2、然後在打開的本地組策略編輯器窗口中,依次點開「計算機配置」—「Windows設置」—「安全設置」—「本地策略」—「安全選項」;
3、在「安全選項」右側窗口中找到並雙擊「網路訪問:不允許SAM賬號和共享的匿名枚舉」選擇項,然後在彈出的窗口中選中「已啟用」選項,之後點擊確定按鈕保存退出;
4、這樣非法用戶就無法直接獲得共享信息和賬戶列表了。
二、禁止匿名SID/名稱轉換
1、同樣在組策略窗口中,依次點擊打開「計算機配置」—「Windows設置」—「安全設置」—「本地策略」—「安全選項」;
2、在「安全選項」右側窗口中找到並雙擊「網路訪問:允許匿名SID/名稱轉換」,在彈出的窗口中選擇「已停用」,點擊「確定」保存即可。
三、禁止非授權訪問
1、同樣打開「運行」窗口,輸入「gpedit.msc」命令後按回車鍵,打開本地組策略編輯器;
2、在打開的組策略編輯器中,依次選擇「計算機配置」—「Windows設置」—「安全設置」—「本地策略」—「用戶許可權分配」;
3、在「用戶許可權分配」的右側窗口中選擇「從網路訪問此計算機」,將Everyone、Guest之類的賬戶刪除,將一些必須使用網路訪問的賬戶添加進來;
4、打開「拒絕從網路訪問這台計算機」,同樣將其它用戶全部刪除,將需要訪問共享目錄的授權帳戶添加進來即可。
『叄』 網路文件和文件夾共享對應的網路路徑怎麼修改
先開啟文件夾共享,在給這個文件夾許可權,開啟GUEST來賓帳戶就可以了。
1、檢查計算機之間的物理連接。
網卡是否安裝正確,在系統中是否存在資源沖突。交換機或者集線器等網路設備是否正常工作。網線是否都是通的,接法是不是正確(如果有中心節點的區域網,網線要用直通線,兩頭都是用568B的接法;雙機通過網卡直接互聯,網線應該用交線,一頭為568A,一頭為568B;沒有UP-link埠的集線器級聯要用交線,交換機和集線器級聯,交換機和交換機級聯都用直通線。568A接法:綠白、綠、橙白、藍、藍白、橙、棕白、棕;568B接法:橙白、橙、綠白、藍、藍白、綠、棕白、棕)。
2、確保所有計算機上都安裝了TCP/IP協議,並且工作正常。
檢測 TCP/IP協議是否正常工作,可以PING 127.0.0.1,如果ping通,證明正常。
在98和2k中添加刪除協議是很簡單,這里就不介紹了。但是該協議是Microsoft XP/ 2003的核心組件,是不能刪除(不信你可以到XP里,卸載的按鈕是灰色不可用的)。但是我們可以使用NetShell實用程序使TCP/IP協議恢復到初次安裝操作系統時的狀態。
在命令提示符里運行該命令:
netsh int ip reset c:\resetlog.txt,
其中,Resetlog.txt記錄命令結果的日誌文件,一定要指定,這里指定了Resetlog.txt日誌文件及完整路徑。運行此命令的結果與刪除並重新安裝TCP/IP協議的效果相同。
3、使用ping命令測試網路中兩台計算機之間的連接和網路中名稱解析是否正常
ping對方IP是很簡單的,這里不多說了,不明白的自己上網搜資料去。ping名稱格式ping 計算機的名稱。通過ping命令用名稱測試計算機連接,確定計算機的名稱的方法是:在命令提示符處,輸入SYSTEMINFO。或者在桌面上右擊我的電腦-屬性,然後單擊計算機名稱。如果看到該命令的成功答復,說明您在計算機之間具有基本連接和名稱解析。
4、正確設置網路:
IP地址是否在同一個子網內。在TCP/IP協議上是否捆綁NETBIOS解析計算機名(在TCP/IP協議屬性--高級--WINS--選擇啟用TCP/IP上的NETBIOS)。
查看是否選定「文件和列印服務」組件,所有計算機也都必須啟用「文件和列印共享」。在網上鄰居和本地連接屬性里可以看到是否安裝了列印機與文件共享。如果在網上鄰居中看不到自己的機器,說明你沒有安裝列印機與文件共享。
5、啟動"計算機瀏覽器"服務
WIN2K/XP要確保計算機瀏覽服務正常啟動。打開計算機管理->服務和應用程序->服務,查看「Computer Browser」沒有被停止或禁用。
6、運行網路標識向導,將你的計算機加入區域網
控制面板--系統--計算機名,單擊「網路 ID」,開始「網路標識向導」下一步之後,選擇第一項「本機是商業網路的一部分,用它連接到其他工作著的計算機」;繼續「下一步」,選擇「公司使用沒有域的網路」;再下一步,就輸入你的區域網的工作組的名稱。完成之後,重新啟動計算機!
『肆』 網路共享設置
一般不會的,設置成共享後,只要不取消,一般都會一直共享,除非你系統有問題,或病毒之類的
『伍』 怎麼修改組策略可以最大限度的使用網路資源
其實沒有什麼用
重新推斷XP的20%的「保留帶寬
據我所知,這個方法最早來源於《電腦報》,直到今天這個所謂的「技巧」還在網上廣為流傳。所以,我覺得有必要在這兒說一下。
其實根本不用去掉。
這個20%帶寬並非「保留」,是指在使用QoS 應用程序編程介面 (API)的程序最多在每個介面基礎鏈路上可以申請預留20%的帶寬,但是如果此程序並未充分利用,這些帶寬仍然可以被其他程序所用。
在微軟的《技術資源規劃》中指出:除非有應用程序專門請求優先的帶寬,否則在 Windows XP PC 上運行的應用程序可以共享所有的網路帶寬。但如果做出請求的應用程序沒有發送數據,則這些「預定」的帶寬仍可用於其它應用程序。 。。。默認情況下,對終端系統的每個介面上的基礎鏈路而言,應用程序可以預定的合計帶寬最多可為該基礎鏈路速度的 20%。如果預定了帶寬的應用程序沒有發送足夠的數據來充分利用帶寬,則預定帶寬中未被使用的部分將仍可用於同一主機上的其它數據流。
可見,所謂20%的保留帶寬純屬個別人斷章取義,誤導視聽而已。
如果你一定要關掉它,可以按照以下步驟:
1.運行組策略編輯器程序(gpedit.msc)。在「『本地計算機』策略」中,逐級展開「計算機配置」→「管理模板」→「網路」→「QoS數據包調度程序」分支。在屏幕右邊會出現「QoS數據包調度程序」策略。
2.單擊右邊子項目的「限制可保留帶寬」。單擊「限制可保留帶寬」下「顯示」旁邊的「屬性」。點擊「設置」。「設置」為我們提供了三個選擇(未配置、已啟用、已禁用),選擇「已啟用」,接著再將帶寬限制旁邊的%設置為0%即可,然後按確定退出。
3.單擊「開始」→「連接到」→「顯示所有連接」。選中你所建立的連接,用滑鼠右鍵單擊屬性,在出現的連接屬性中單擊網路,在顯示的網路對話框中,檢查「此連接使用下列項目」中「QoS數據包調度程序」是否已打了勾,沒問題就按確定退出。