加入域的计算机无法访问非域内电脑共享资源~

具体情况如下:) e! _$ N8 e1 Q  j5 O( v2 f
AD服务器:server2003
客户端:XP SP3
 

文件共享:XP(没有加入域)
加入域的客户端不能访问文件共享,直接提示如图片显示,当然在没有加入域的情况下是可以正常访问的,会弹出输用户名和密码的界面,,输入相应的账号密码即可访问.

目前解决办法:1是把共享文件电脑加入域,然后再授予域用户相关访问权限,即可:# p* P- c' B% m; o2 _. r* x( \! h
                                 2.。直接给共享电脑everyone权限。9 J& f. ]  x/ @
      想实现的:能不能实现和没有加入域前一样的访问方式。

{2E96215B-E964-471E-BD0D-670EA7EE1965}.png

具体解决方法,和平时共享设置一样(验证共享),步骤也放出来吧:, y( I2 j7 i: }5 P2
1、允许SAM帐户和共享的匿名枚举(系统默认是允许的).
组策略-计算机配置-Windows 设置-安全设置-本地安全策略-安全选项-网络访问:不允许SAM帐户和共享的匿名枚举.! u% }, N2 H) w$ P* z8 ^# h$ m
设置为 已禁用
2、本机帐户若空密码,允许其它机访问本机(系统默认是不允许的).6 s% Z3 T" d2 G
组策略-计算机配置-安全设置-本地安全策略-安全选项-帐户:使用空白密码的本地帐户只允许进行控制台登录.
设置为 已禁用) I3 O" `2 p& m: i
3、Windows防火墙:允许文件和打印机共享(系统默认不允许)
控制面板-Windows防火墙-例外-文件和打印机共享.
设置为 选择
4、来宾帐户:禁用.3 @' C" E/ m" M9 Z4 b
控制面板-用户帐号-Guest 来宾帐号
设置为 禁用

5、共享方式:本地用户以自己的身份验证." }& h  t% a! u# f" v0 O
组策略-计算机配置-安全设置-本地安全策略-本地安全策略-安全选项-网络访问:本地帐户的共享和安全模式
设置为 本地用户以自己的身份验证

你可能感兴趣的:(计算机,电脑,休闲,域,共享资源)