Ⅰ 區域網裡面怎樣屏蔽別人電腦訪問網路
在區域網內安裝了Windows XP的電腦不能與安裝了Windows 98的電腦互相訪問,安裝了Windows XP的電腦與安裝了Windows XP的電腦也不能互相通信。在工作站訪問伺服器時,工作站的「網上鄰居」中可以看到伺服器的名稱,但是點擊後卻無法看到任何共享內容,或者提示找不到網路徑、無權訪問等問題,歸納為以下幾點:
在XP首次使用的時候要在網上鄰居的屬性裡面新建一個網路連接進行網路安裝向導。
1、檢查計算機之間的物理連接。
網卡是網路連接的基本設備,在桌面計算機中,每個網卡後面的指示燈應該是亮的,這表示連接是正常的。如果不亮,請檢查集線器或交換機是打開的,而且每個客戶端連接的指示燈都是亮的,這表示鏈接是正常的。接下來檢查網線的水晶頭是否接觸良好。
2、確保所有計算機上都安裝了TCP/IP,並且工作正常。
在Windows XP中默認安裝了TCP/IP。但是,如果出了網路問題想卸載後重新安裝TCP/IP就不容易了:在「本地連接」屬性中顯示的此連接使用下列項目列表中單擊Internet協議(TCP/IP)項,您將發現卸載按鈕不可用(被禁用)。
這是因為傳輸控制協議/Internet協議(TCP/IP)堆棧是Microsoft XP/ 2003的核心組件,不能刪除。在這種情況下,如果需要重新安裝TCP/IP以使TCP/IP堆棧恢復為原始狀態。可以使用NetShell實用程序重置TCP/IP堆棧,使其恢復到初次安裝操作系統時的狀態。方法是:在命令提示符後鍵入以下命令,然後按ENTER鍵:netsh int ip reset c:\resetlog.txt,其中,Resetlog.txt記錄命令結果的日誌文件,一定要指定,這里指定了Resetlog.txt日誌文件及完整路徑。運行此命令的結果與刪除並重新安裝TCP/IP協議的效果相同。
3、使用ping命令測試網路中兩台計算機之間的連接:
ping其它計算機IP,在命令提示處,鍵入ping x.x.x.x(其中x.x.x.x是另一台計算機的IP地址),然後按ENTER鍵。應該可以看到來自另一台計算機的幾個答復,如:
Reply from x.x.x.x:bytes=32 time<1ms TTL=128
如果沒有看到這些答復,或者看到"Request timed out",說明本地計算機可能有問題。如果ping命令成功執行,那麼您就確定了計算機可以正確連接,可以跳過下一步。如果沒有看到這些答復,或者看到"Request timed out",說明本地計算機可能有問題。PING本地IP,如果看到"Request timed out",說明本地計算機可能有問題。
4、使用ping命令測試網路中名稱解析是否正常
ping computername,其中computername是遠程計算機的名稱。通過ping命令用名稱測試計算機連接。確定計算機的名稱的方法是:在命令提示處,輸入SYSTEMINFO。或者在桌面上右擊我的電腦-屬性,然後單擊計算機名稱選項卡。如果看到該命令的成功答復,說明您在計算機之間具有基本連接和名稱解析。名稱解析跟NETBIOS密切相關,看下面的步驟。
5、正確安裝網路組件
首先右擊網上鄰居-屬性,選擇要共享的網卡。把IP設置在區域網的同一個網段上。比如192.168.1.X網段。然後看一下TCP/IP的高級屬性中,是否開啟NETBIOS。
在利用WINNT4.0構建的網路系統中,對每一台主機的唯一標識信息是它的NetBIOS名,系統是利用WINS服務、信息廣播方式及Lmhost文件等多種模式將NetBIOS名解析為相應IP地址,從而實現信息通訊。
在內部網路系統中(也就是通常我們所說的區域網中),利用NetBIOS名實現信息通訊是非常方便、快捷的。但是在Internet上對一台主機的唯一標識信息是它的FQDN格式的域名(163.com),在Internet是利用DNS標准來實現將域名解析為相應IP地址,WIN2K支持動態DNS,運行活動目錄服務的機器可動態地更新DNS表。
WIN2K網路中可以不再需要WINS服務,但是WIN2K仍然支持WINS,這是由於向後兼容的原因。目前,大多數網路是混合網,既有Win98等系統,又有WINXP/WIN2K等系統,因此需要在TCP/IP協議上捆綁NETBIOS解析計算機名。
查看是否選定「文件和列印服務」組件,如果已將其取消選中,「瀏覽服務」將不綁定到NetBIOS介面。成為備份瀏覽器並且沒有啟用「文件和列印共享」的基於Windows的計算機無法將瀏覽列表與客戶機共享。任何將要包括在瀏覽列表中的計算機也都必須啟用「文件和列印共享」。
6、啟用列印與文件共享。
在網上鄰居和本地連接屬性里可以看到是否安裝了列印機與文件共享。驗證:如果在網上鄰居中看不到自己的機器,說明你沒有安裝列印機與文件共享。
7、啟動"計算機瀏覽器"服務
計算機瀏覽器"服務在網路上維護一個計算機更新列表,並將此列表提供給指定為瀏覽器的計算機。如果停止了此服務,則既不更新也不維護該列表。
WIN2K/XP要確保計算機瀏覽服務正常啟動。打開計算機管理->服務和應用程序->服務,在右窗中確保「Computer Browser」沒有被停止或禁用。
8、運行網路標識向導
我的電腦選擇「屬性」,然後單擊「計算機名」選項卡單擊「網路 ID」按鈕,開始「網路標識向導」:單擊「下一步」,選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」;單擊「下一步」,選擇「公司使用沒有域的網路」;單擊「下一步」按鈕,然後輸入你的區域網的工作組名,再次單擊「下一步」按鈕,最後單擊「完成」按鈕完成設置。
9、Win2k安裝NetBEUI協議
在Win2k中NetBEUI協議是一個高效協議在區域網中使,因此必須安裝此協議:
網上鄰居->屬性->本地連接->屬性---->安裝------>協議------->NetBEUI Protocol
10、起用Guest(來賓)帳戶
Windows XP的Guest帳戶允許其他人使用你的電腦,但不允許他們訪問特定的文件,也不允許他們安裝軟體。對Windows XP Home Edition計算機或工作組中的Windows XP Professional計算機的所有網路訪問都使用來賓帳戶。使用net user guest確保為網路訪問設置了來賓帳戶,如果該帳戶是活動的,命令輸出中會出現一行類似下面這樣的內容:Account active Yes;如果該帳戶不是活動的,請使用下面的命令授予來賓帳戶網路訪問:
net user guest /active:yes
或者打開控制面板->用戶帳戶或者在管理工具->計算機管理->本地用戶和組中打開Guest帳戶
11、允許Guest(來賓)帳號從網路上訪問。
在運行里輸入gpedit.msc,彈出組策略管理器,在『計算機配置-Windows設置-本地策略-用戶權利指派』中,有「拒絕從網路訪問這台計算機」策略阻止從網路訪問這台計算機,如果其中有GUEST帳號,解決辦法是刪除拒絕訪問中的GUEST帳號。
12、防火牆:
確保WINXP自帶的防火牆沒有開啟,打開本地連接屬性->高級,關掉Internet連接防火牆。如果使用了第三方的防火牆產品,參考其使用手冊,確保防火牆沒有禁止以下埠的通訊:UDP-137、UDP-138、TCP-139、TCP-445(僅WIN2K及以後的操作系統)。
Windows XP最新的SP2補丁對ICF做了很大的改進,功能更強大了,ICF有了自己的設置項,安裝SP2後,默認情況下,啟用ICF防火牆,不允許任何外部主動連接,即使是本地的應用程序要訪問網路也需要在許可列表中做設置。
但是防火牆阻斷正常的網路瀏覽服務通訊,結果是別人在網上鄰居中看不到你的計算機,有沒有兩全其美的辦法在開啟防火牆的前提下允許瀏覽服務。
辦法是,如果開啟了ICF,打開屬性,在服務這欄,選擇添加,添加服務的對話框共有四個編輯框,最上邊是描述服務名稱,以便於記憶,從上到下第二個是應用服務的IP地址或名稱,輸入127.0.0.1表示本機。
下面連個是內外埠號,旁邊的tcp/udp標示這個埠是udp連接還是tcp連接。
按照下面的表格輸入3個服務
名稱 協議 埠
NetBIOS Name Service UDP 137
NetBIOS Datagram Service UDP 138
NetBIOS Session Service TCP 139
137/UDP -- NetBIOS名稱伺服器,網路基本輸入/輸出系統(NetBIOS)名稱伺服器(NBNS)協議是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它在基於NetBIOS名稱訪問的網路上提供主機名和地址映射方法。
138/UDP -- NetBIOS數據報,NetBIOS數據報是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用於網路登錄和瀏覽。
139/TCP -- NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS (NetBT)協議族的一部分,它用於伺服器消息塊(SMB)、文件共享和列印。
13、檢查RPC、Plug and Play服務已啟動,檢查相應的系統文件夾的許可權,重新注冊以下的動態鏈接庫:
Ⅱ 如何禁止區域網的電腦上網啊
以web方式進入路由器,打開防火牆,開啟mac地址,選擇需要禁止的mac地址,即可
Ⅲ 如何禁止區域網內網用戶連接網路
用路由器只讓每台電腦只連接本地連接,就是主機後面靠最下面的那個口,就是本地連接,而上面的那個網線介面不用線,就可以了。
在我們公司也是這樣,必須連接主機進入伺服器查詢,但是有的可以上網,但是有的不給上網。本地連接介面連上,網線介面不給連就可以了。信不信隨你。
Ⅳ 怎麼通過路由器禁止區域網用戶訪問網路
1、登錄路由器,一般來說登錄地址是192.168.1.1
2、在路由器防火牆選項裡面有一個mac地址過濾,這個是通過對電腦的mac地址進行限制,從而限制上網行為
3、打開開以後,輸入要限制上網的mac地址,然後選擇禁止列表中的mac地址訪問本網路,點擊保存,那麼輸入的這些列表中的mac地址對應的電腦就無法上網了
Ⅳ 怎麼屏蔽區域網別人看到你的桌面 就是不讓別人在別的電腦看到自己的桌面。。
在我的電腦》屬性》遠程》啟用這台計算機上的遠程桌面前的鉤去掉就可以。如果還不行,那他們用的軟體應該是冰河這類的黑客軟體,首先要弄清楚是什麼軟體,網路這個軟體使用的埠,然後封掉這個埠就可以了。
Ⅵ 如何禁止區域網上網,組策略禁止上網的方法
通過組策略禁止電腦上網限制區域網電腦訪問外網的方法:
1、打開「AD用戶和計算機」,在wanxing.cn域上新建一個OU,命名為:Client(組織單元里有用戶thin-01)
2、右擊Client,打開Client屬性,點擊「組策略」,展開「組策略」屬性,點擊「新建」按鈕,新建一組策略對象,重命名為「禁止上網」。 (1)選擇「禁止上網」這一策略對象,點擊「編輯」按鈕,打開「組策略編輯器」,然後在左側的控制台樹中依次展開:用戶配置→Windows設置→Internet Explorer維護→連接。(2) 在右側的詳細窗格里雙擊「代理設置」策略項,然後在彈出對話框上勾選「啟用代理伺服器設置」復選框,然後將代理伺服器設置為「127.0.0.1」,如下圖所示,應用了這條組策略,IE瀏覽器就無法訪問Internet。(3)在「運行」輸入:cmd,打開命令提示符,然後輸入:gpupdate /force (手動更新組策略,使策略立即生效)(4)輸入:gpresult (查看組策略應用結果)
3、回到域客戶端XPDC,打開IE瀏覽器,驗證策略應用結果。
Ⅶ 怎樣屏蔽區域網別人查看自己電腦網速
安裝ARP防火牆,可以減少別人控制軟體對你的控制(不過按照個人的經驗對P2P終結者效果明顯,聚生網管作用不是很大)
查看區域網網速的話,可以使用P2P終結者或者聚生網管(推薦都使用破解版)
P2P終結者前期效果不錯,到後期的話,效果也就不那麼明顯了,到時候再換使用聚生網管就可以了
Ⅷ 怎麼禁止區域網用戶訪問電腦
就要禁止區域網用戶訪問電腦,
那該怎麼辦呢?下面教你怎麼在禁止區域網用戶訪問電腦的幾個辦法:
1.
直接斷開連接來禁止訪問電腦.
斷開來訪者的連接。單擊工具欄上的【顯示用戶】按鈕,選中惡意來訪
者,單擊菜單欄的【管理】
,選擇【斷開用戶連接】即可。
2.
設置本機不共享文件.
找到自己的共享文件夾,
設置成不共享.
直接關閉來訪者打開的文件。單擊工具欄上的【顯示共享的文件夾】
,選中欲關閉的文件,單擊菜單欄的【管理】
,選擇【關閉文件】即可,
這樣也可以禁止區域網用戶訪問電腦。
3.
停止共享或用密碼來限制來訪者的訪問許可權。
單擊工具欄上的【顯示共享的文件夾】按鈕,選中需管理的文件夾,單擊菜單欄的【管理】
,選擇【停止共享】即可取消該文件夾的共享。
4.
為共享添加密碼
若不希望停止共享,
又要限制用戶的訪問,可以選擇【共享文件夾的屬性】為共享文件添加密碼,限制未經授權的用戶的訪問。
需要注意的是,設置好密碼後,必需斷開已連接用戶的連接後,密碼方能起作用。
上面的方法看你的需要,
都可以禁止區域網用戶訪問電腦。
Ⅸ 有什麼辦法能封鎖(屏蔽)一個區域的通信網路
屏蔽實際上是電子信號的覆蓋
也可以理解襲為大功率信號
對小功率信號的淹沒,
特別是同一頻點上的干擾。
以後現代戰爭中極大一部分是電子戰,
電子戰中電子對抗有往往決定成敗。
電子對抗對抗什麼?
就是電磁干擾與抗干擾。
Ⅹ 在區域網上如何禁止使用互聯網
通過iphelper這個軟體可以
可以去
http://www.crsky.com/soft/14959.html下載
輸入區域網地址,如果dhcp就可以不用輸入,選擇相應的網卡,保存配置
輸入互聯網地址,如果dhcp就可以不用輸入,選擇相應的網卡,保存配置
每次上區域網,選擇區域網,然後應用配置
上互聯網,選擇互聯網,然後應用配置