问:在局域网的每台工作站中安装的操作系统可能不完全一样,有的安装的是Windows 98系统,有的安装的是Windows 2000系统或其他操作系统,在默认状态下Windows 2000以上版本的系统是不允许Windows 98系统以来宾身份直接访问本地硬盘中的共享资源的,考虑到交换文件的方便,常常会启用来宾账号,允许用户从Windows 98系统直接访问到其他系统中的共享资源。但这样一来,其他系统之间也能相互直接访问共享目录了,这给共享目录的安全性带来了一定的威胁。请问,在这种情况下如何最大限度保证共享目录的安全性?
答:可以通过组策略解决。
依次单击“开始”→“运行”命令,在弹出的系统运行对话框中,输入组策略编辑命令“gpedit.msc”,单击“确定”按钮后,进入到系统的组策略编辑界面。
用鼠标逐一展开该界面左侧区域中的“本地计算机策略”→“计算机配置”→“Windows设置”→“安全设置”→“本地策略”→“用户权限分配”分支,在对应“用户权限分配”的右侧窗口区域中,找到“拒绝从网络访问这台计算机”,并用鼠标双击该选项;
在其后出现的选项设置界面中,看看是否有Guest账号存在,倘若不存在的话,单击“添加用户或组”按钮,将Guest账号选中并导入,最后单击“确定”按钮就可以了。
//5设置拒绝访问对象