Домашняя сеть (MSHOME) WORKGROUP. Пошаговые инструкции
ПОШАГОВЫЕ ИНСТРУКЦИИ
Домашняя сеть (MSHOME) WORKGROUP
Редакция от 12.01.2008.
http://spb-freud.narod.ru/faq/net.htm
РАЗДАЧА И ШЛЮЗОВАHИЕ ИHТЕРHЕТА HА УРОВHЕ ПОЛЬЗОВАТЕЛЯ
Компьютер 1
Имя компьютера: N1
Рабочая группа: WORKGROUP
Описание компьютера: Server
Гостевой аккаунт:
Имя: zzz
Пароль: zzz
(1) Пуск => Настройка => Панель управления => Администрирование =>
=> Управление компьютером => Локальные пользователи и группы (lusrmgr.msc) => Пользователи => Новый пользователь => Создать => [Группы => Создать группу => Члены группы => Создать].
=> Локальная политика безопасности (secpol.msc) => Локальные политики => Назначение прав пользователя => [Локальный вход в систему => Добавить пользователя или группу].
(2) Учетные записи пользователей.
Компьютер 2
Имя компьютера: N2
Рабочая группа: WORKGROUP
Описание компьютера: Client
Администратор: zzz (Имя и пароль латиницей!)
Пароль: zzz (Пароль не должен быть пустым!)
Интернет__
|
Шлюз
10.10.8.1/28
|
|Ethernet-сеть
|
10.10.8.13/28
Сервер N1 (wXPpro)
192.168.1.1/30
|
|Модемный линк
|
192.168.1.2/30
Клиент N2
Сервер Z1 (wXPpro)________Модемный линк__
192.168.2.1/24 |
| Интернет
|Ethernet-сеть
|_______________
| |
192.168.2.2/24 192.168.2.3/24
Клиент Z2 Клиент Z3 (wME)
192.168.3.1/30
|
|Hуль-модем
|
192.168.3.2/30
Клиент Z4 (w95)
Маски:
192.168.1.0/24 = 255.255.255.0 (254 адреса) диапазон 192.168.1.1 - 192.168.1.254
192.168.1.0/28 = 255.255.255.240 (14 адресов) диапазон 192.168.1.1 - 192.168.1.14
192.168.1.0/30 = 255.255.255.252 (2 адреса) диапазон 192.168.1.1 - 192.168.1.2
ВОПРОС
Hа сервере подняmь NAT из сети 192.168.0.0/16 в адрес 10.10.8.13 и прописать маршрут 192.168.0.0/16 через 192.168.1.2, на первом клиенте - маршрут 192.168.3.0/24 через 192.168.2.2, и на каждом компьютере - маршрут 0.0.0.0/0 вверх (то есть на сервере 10.10.8.1, на первом клиенте - 192.168.1.1, на втором и третьем клиентах - 192.168.2.1, а на четвёртом - 192.168.3.1). Плюс к тому на сервере, первом и втором клиентах разрешить форвард пакетов между интерфейсами.
ВОПРОС
NBT в маршрутизируемой сети. Для шлюзования файлов установить по одному WINS-proxy в каждый сегмент сети или использовать DFS при наличии Active Directory. Ввести всех клиентов в домен Active Directory. Для передачи и приёма файлов использовать FTP.
+ soft
SoftPerfect Network Scanner v.2.4 [624'215]
http://spb-freud.narod.ru/netscan.zip
FreeProxy server v.3.92 [4'339'826]
http://spb-freud.narod.ru/freeproxy.zip
Golden FTP Server v.1.31b
http://www.goldenftpserver.com/golden-ftp-server.zip
BWMeter v.2.1.0
http://www.xakep.ru/post/24393/bmsetup.zip
NetView v.2.94
http://www.killprog.narod.ru/NVinst.exe
10-Strike LANState v.3.7r
http://www.10-strike.com/rus/lanstate/lanstate-setup.exe
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
МЕЖСЕТЕВОЙ ШЛЮЗ
ЧЕРЕЗ МОДЕМ
WinXP Pro
* Компьютер: N1 - WORKGROUP - Server
ping 192.168.1.1
Сеть 1 (внешняя)
IP-адрес: 10.10.8.13
Маска: 255.255.248.0
Шлюз: 10.10.8.1
ДНС: 10.10.8.1 ?(10.10.5.1)
Сеть 2 (внутренняя)
IP-адрес: 192.168.1.1
Маска: 255.255.255.0
Сетевой номер: 192.168.1.0 (Подсеть класса C)
Широковещательный адрес: 192.168.1.255
ВХОДЯЩЕЕ подключениЕ [Создать]:
Пуск => Настройка => Сетевые подключения =>
Мастер новых подключений => Далее =>
Установить прямое подключение к другому компьютеру =>
Принимать входящие подключения =>
Устройства для подключения => Модем => Далее =>
Запретить виртуальные частные подключения => Да
Пользователи =>
Аккаунт zzz:zzz (Гость) => Да => Далее =>
Протокол Интернета TCP/IP => Свойства =>
Указать адреса явным образом => 192.168.1.1-192.168.1.2
Разрешить звонящему указать свой адрес IP => Нет.
Подключение по локальной сети => Свойства [Мышь] =>
=> Проверка подлинности => Включить проверку подлинности IEEE 802.1x => Нет.
=> Дополнительно => Брандмауэр => Параметры => Выключить.
=> Дополнительно => Разрешить другим пользователям сети использовать подключение к Интернету данного компьютера => Да.
ЖДЁМ
Y) ЖДЁМ входящего звонка. Количество звонков, прежде чем модем будет брать трубку:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters]
"NumberOfRings"=dword:00000005
N) НЕ ЖДЁМ входящего звонка. Входящие подключения => Свойства [Мышь] => Общие [Вкладка] => Устройства => Модем => Нет.
ВОПРОС
Маска подсети . . . . . . . . . . : 255.255.255.255?
* Компьютер: N2 - WORKGROUP - Client
ping n2
Войти под аккаунтом zzz:zzz
ИСХОДЯЩЕЕ подключениЕ [Создать]:
Пуск => Настройка => Сетевые подключения =>
Мастер новых подключений => Далее =>
(1) Соединение с интернет =>
Установить подключение вручную =>
Соединение через модем =>
Шлюз по модему на Номер телефона => zzz:zzz
(2) Подключить к сети на рабочем месте => Дальше =>
Подключение удаленного доступа =>
Шлюз по модему => Номер телефона => Дальше =>
zzz:zzz
Имя и пароль должны совпадать у обоих компьютеров, иначе подключения не будет.
Удалённый доступ => Шлюз по телефону [Мышь] => Свойства =>
=> Сеть [Вкладка] => Протокол TCP/IP => Свойства => Общие => Параметры IP =>
Получить ip-адрес автоматически: Да
Получить адрес DNS-сервера автоматически: Да
Основной Шлюз: 10.10.8.13 ? (192.168.1.1)
При отсутствии шлюза установить прокси на Сервере. Для клиентских машин Port: 8080
+ multihomed
В случае проблем с браузингом погасить во всей сети Службы обозревателей сети и поднять только на Сервере. Отключить мастер-браузинг (Stop Master Browser):
Панель управления => Службы => Обозреватель компьютеров (Computer Browser) => Свойства => Вручную => ОК => Перезагрузить компьютер.
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
ДОМАШНЯЯ СЕТЬ
по сетевой карте
WinXP-Win2000-WinME-Win95-MSDOS-BartPE-Linux
==========================> WINXP
* Компьютер: Z1 - WORKGROUP - WINXP (Сервер)
ping 192.168.0.1
Локальный адрес сервера, к которому подключен модем, может быть только 192.168.0.1
- адрес шлюза в Интернет и адрес первичного DNS-сервиса.
Пуск => Настройка => Сетевые подключения => Мастер новых подключений => Далее => Установить домашнюю сеть => [Обеспечить прозрачный доступ из локальной сети к Интернет или другой IP сети через единственный шлюз (NAT-маршрутизатор)] => n2> ping www.zebra.ru
Мой компьютер => Свойства [Мышь] => Имя компьютера [Вкладка] =>
=> Идентификация => Мастер сетевой идентификации => Компьютер входит в корпоративную сеть => Без доменов => WORKGROUP => Изменить
Панель управления => Сетевые подключения => Подключение по локальной сети [Мышь] => Свойства =>>
=> Общие [Вкладка] => Протокол Интернета TCP/IP => Свойства =>
IP-адрес: 192.168.0.1
Маска подсети: 255.255.255.0
Дополнительно => WINS => Включить NetBIOS через TCP/IP.
=> Общие [Вкладка] => При подключении вывести значок в области уведомлений => Да.
=> Проверка подлинности => Включить проверку подлинности IEEE 802.1x => Нет.
=> Дополнительно [Вкладка] => Брандмауэр => Параметры => Настроить (Выключить).
На клиентских машинах опция Брандмауэр (ICF) должна быть отключена!
ВОПРОСЫ
Представление в сети z1.mshome.net
Мастер установки сети => Метод подключения => Другое => Сеть не имеет подключения к интернету.
Расшарить ПАПКИ:
Мой компьютеp => Упpавление [Мышь] => Общие папки => Список общих pесуpсов.
Мои документы => Свойства => Общий.
Расшарить ПРИНТЕР:
Принтер => Свойства => Доступ => Общий доступ => Дополнительные драйверы =>
c:\WINDOWS\system32\spool\drivers\w32x86\3\
Расшарить ИНТЕРНЕТ:
Сетевое подключение => Свойства => Дополнительно =>
Разрешить другим пользователям сети использовать подключение к Интернету данного компьютера [служба ICS (Internet Connection Sharing) на протоколе NAT (Network Address Translation)] => Да
Устанавливать вызов по требованию => Нет
Разрешить другим пользователям сети управлять общим доступом к подключению к Интернету => Да => Параметры => Службы => (?) создавать свои HTTP, FTP, Mail сервисы
ВОПРОС
Отключить скрытые общие ресурсы (ADMIN$, C$ и т.д.)?
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
параметр AutoShareWks (типа REG_DWORD) = 0
ВОПРОС
Убрать папку Общие документы (Shared Documents)?
C:\Documents and Settings\All Users\Документы\ SharedDocs
Удалить раздел реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders\{59031a47-3f72-44a7-89c5-5595fe6b30ee}]
+ Расширенный общий доступ
Панель управления => Администрирование => Локальная политика безопасности (secpol.msc) => Параметры безопасности => Локальные политики => Назначение прав пользователя =>
=> Доступ к компьютеру из сети => Добавить пользователя или группу (Искать) => Типы объектов: Группы => Полное имя объекта (группы) => Имя группы.
=> Отказ в доступе к компьютеру из сети => Удалить объект из списка заблокированных пользователей.
=> Перезагрузить компьютер.
Папка [мышь] => Свойства папки =>
=> Доступ => Открыть общий доступ => Разрешения => Все => Разрешить => Добавить => Размещение (?) => Имена => Проверить.
=> Безопасность => Дополнительно => Аудит => Действующие разрешения => Выбрать => Имя пользователя или группы => ОК.
Редактор Групповых политик (Group Policy Editor) gpedit.msc
Редактор Политик безопасности (Local Security Settings) secpol.msc
==========================> WIN2000 (Windows 2000)
+ Как в одноранговой сети (peer-to-peer) обеспечить доступ к общим ресурсам?
По умолчанию учетная запись "Гость" отключена (Предназначена для анонимного входа, без ввода пароля). Администрирование => Управление компьютером => Локальные пользователи и группы (Мой компьютер -> Управление -> Служебные программы) => (lusrmgr.msc) => Пользователи => Гость (Guest) => Свойства => Разблокировать.
В настройках политики безопасности локальных и gpedit.msc можно настроить конкретно что может делать анонимно подключившийся пользователь. В т.ч. перечислять пользователей, ресурсы и т.п. Можно так же запретить доступ по сети всем локальным пользователям.
То, что удаленный доступ разрешен для этого логина на той системе можно проверить при помощи команды net use.
confignt.cpl - network - autoshare disks ... - off ?
+ Встpоенный файpеволл?
Файpволл по умолчанию выключен и всё открыто. Можно убедиться используя
telnet host port
Свойства подключения => Общие => TCP/IP => Дополнительно => Параметры => Фильтрация TCP/IP => Свойства.
+ Длина имени общего ресурса (share name)?
для папки не длиннее 15 знаков
для принтера не длиннее 12 знаков
+ Win9x не видит Win2000/XP?
По умолчанию NetBIOS через TCP/IP (NetBT) заблокирован. Настроить Win2000/XP, чтобы было взаимодействие с предшествующими версиями Windows NT и другими клиентами типа Windows 95. Добавить NetBEUI на всех рабочих станциях.
ВОПРОС
Есть ли в в2к "Пpостой общий доступ", или включение гостевого входа pеализует эту функцию?
Какая связь общего доступа для всех, и пpава доступа для пользователя guest?
==========================> WINME
* Компьютер: Z2 - WORKGROUP - WINME (Клиент)
ping z2
Мое сетевое окружение => Мастер домашней сети =>
.. Прямое подключение с помощью устройства
.. Подключение к другому компьютеру => Имя компьютера: Z2 => Общие файлы => Пароль => Пусто => Перезагрузить.
Панель управления (Все возможности) => Сеть => Свойства =>
Конфигурация [Вкладка] => TCP/IP->Плата сетевая => Свойства =>
=> Шлюз 192.168.0.1 (?)
=> IP-адрес: 192.168.0.***
Маска подсети: 255.255.255.0
Обнаружение подключения => Да
=> Дополнительно => Использовать данный протокол по умолчанию =>
Разрешить привязку к ATM (Allow binding to ATM) -N
=> NetBIOS => Включить NetBIOS через TCP/IP
Конфигурация [Вкладка] => Служба доступа к файлам и принтерам сетей Microsoft => Свойства => Координатор сети => Нет.
Конфигурация [Вкладка] =>
Способ входа в сеть => Клиент для сетей Microsoft.
Доступ к файлам и принтерам => Да.
Идентификация [Вкладка] => Z2 - WORKGROUP.
Управление доступом [Вкладка] => На уровне ресурсов.
"На уровне пользователей" при взаимодействии с Windows XP\2000 системами. Компьютер, предоставляющий списки пользователей и групп?
Мои документы => Свойства => Доступ => Общий ресурс
Пуск => Подключение => Отобразить все подключения => Мастер установки сети => Этот компьютер подключен к Интернету через другой компьютер в сети или через шлюз => Далее => Просто завершить работу мастера, нет нужды запускать его на других компьютерах.
Панель управления => Принтеры => Мастер установки принтера => Принтер сетевой => Сетевой путь => Обзор => Порт: \\z1\VentaFax => Доступ =>
=> Общий доступ к данному принтеру
=> Дополнительные драйверы =>
Драйвер принтера:
C:\Program Files\Venta\VentaFax & Voice 5\
ventafax.inf
Драйверы принтеров Win 95, 98, ME (\\192.168.0.1\print$)
unidrv.dll
Файлы
c:\WINDOWS\system32\spool\drivers\w32x86\3\
unires.dll (Библиотека ресурсов драйвера принтера Unidrv)
unidrvui.dll (Интерфейс пользователя UniDriver)
не соответствует архитектуре.
ВОПРОС
WORKGROUP => Printer => Enter => Подключить
======================================================================
ДОМАШНЯЯ СЕТЬ
при нульмодемном соединении
по LPT
C:\WINDOWS\inf\mdmcisco.inf
NULL Modem Types => Ras Parallel Cable between 2 PCs
==========================> WIN95
* Компьютер: Z2 - WORKGROUP - WIN95 (Клиент)
ping z2
Панель управления =>
1) Гнёзда PCMCIA =>
Система => Устройства => Гнёзда PCMCIA => Контроллер =>
Контроллер PCMCIA настраивается до установки сетевого адаптера. Маркер (!) на устройстве указывает конфликт ресурса. Не использовать Ctrl+Alt+Del или кнопку Reset, чтобы перезапустить компьютер после успешного изменения настроек.
Общая память для плат PCMCIA (Автоматический выбор):
Начало 000C0000
Конец 00FFFFFF
Длина 00001000
Использование перечисленных ресурсов невозможно :
Диапазон ввода-вывода .. 03E0-03E1
Запрос на прерывание .. 10 изменено на 05
И PCMCIA socket драйвер, и драйвер сети должны быть Plug and Play драйверами (то есть, они должны быть адаптированы для Windows 95 и NDIS 3.1 compliant), или оба должны быть драйверами real-mode. Если эти драйвера имеют смешанные типы, компьютер может прекратить отвечать (зависнуть), или сеть может не работает.
Когда Windows 95 идентифицирует и загружает соответствующего драйвера PCMCIA и новое устройство конфигурируется, компьютер издаёт звуковой сигнал.
2) Сетевые платы =>
В случае неполадок загрузить компьютер в защищённом режиме (F8 или Shift, чтобы запретить загрузку CONFIG.SYS и AUTOEXEC.BAT), затем использовать тестовую утилиту, чтобы увидеть функционирует ли адаптер и обнаруживает ли сетевой трафик.
Xircom => Свойства => Ресурсы => Автоматическая настройка: Нет =>
first memory range .. 000D2000-000D3FFF
second memory range .. 000D4000-000D4FFF
Большинство 16-разрядных сетевых адаптеров не имеющих "опознавательных знаков" совместимы с адаптером Novell/Anthenn NE2000.
номер используемого прерывания IRQ (5)
базовый адрес портов ввода/вывода IO (300 - 31F)
3) Сеть => Конфигурация =>
=> Добавить => Сетевая плата => Установить диска =>
=> Добавить => Протокол => Microsoft => TCP/IP.
Протокол TCP/IP => Свойства => Указать явным образом =>
IP-адрес: 192.168.0.2
Маска подсети: 255.255.255.0
=> Доступ к файлам и принтерам =>
Файлы этого компьютера можно сделать общими
Принтеры этого компьютера можно сделать общими
Cпособ входа в сеть: Клиент для сетей Микрософт
Компьютер => Имя и Рабочая группа.
Управление доступом => На уровне ресурсов.
"на уровне пользователей" при взаимодействии с Windows XP\2000 системами.
Панель управления => Пароли => Сменить другие пароли => Сеть Майкрософт
Пуск => Проводник => Сетевое окружение => Вся сеть => Доступно.
Файл c:\windows\hosts
127.0.0.1 localhost
192.168.0.1 Z1
192.168.0.2 Z2
ВОПРОС
С точки зрения Windows 2000 ее младшая сестра, Windows 9x, использует уязвимый протокол аутентификации, который Windows 2000 по умолчанию запрещает. Но перехватить трафик прямого соединения, не имея физического доступа к кабелю, невозможно. Поэтому разрешите использовать протокол MS-CHAP для Windows 95 (при этом разрешается не протокол, а посылка хэша Lan Manager, ломающегося тривиальным перебором за очень короткое время, поэтому Windows 2000 стремится всегда использовать один лишь NT-хэш, стойкость которого более чем достаточна).
Для разрешения протокола MS-CHAP (LAD MS) для Windows 95 (некорректное название - его используют и Windows 98, и Windows Me, а разработан он был и вовсе для "оси пополам"): в "Свойствах" соединения Вкладка "Безопасность" => радиокнопка "Параметры безопасности" в положение "Дополнительные (особые параметры)" => "Настройка" => "Шифрование данных" => "необязательное (подключаться без шифрования)" => в "Безопасном входе" => галочки напротив "Протокол проверки пароля Microsoft (MS-CHAP)" и "Разрешать старый протокол MS-CHAP для Windows 95" => Перезагрузитесь и заново войдите в сеть.
==========================> DOS
* Компьютер: Z2 - WORKGROUP - MSDOS (Клиент)
ping 192.168.0.2
Сетевой протокол NetBEUI
MS-DOS Network Client 3.0 (сетевой клиент)
ftp://ftp.microsoft.com/bussys/clients/msclient/
C:\NET (папка по умолчанию)
NET START Запуск служб.
NET USE Сведения о подключениях.
NET CONFIG Сведения о рабочей группе.
NET LOGON Идентификация пользователя как члена рабочей группы.
NET VIEW \\Z2
NET CONFIG
Подключить сетевой диск
общий доступ на диск С Z1
название диска: XP
Команда
net use m: \\z1\XP
На DOS-машине должен появиться диск Z: с инфоpмацией диска С
Нулевой сеанс связи (NetBIOS)
net use \\z2\IPC$ "" /user:""
net use \\z2\IPC$ /user:administrator *
net use \\z2\IPC$ */u:z2
Просмотр имен NetBIOS локального компьютера:
nbtstat -n
Таблица NetBIOS-имен удаленных компьютеров:
nbtstat -a z2
==========================> (LifeCD) BartPE
* Компьютер: Z2 - WORKGROUP - BartPE (Клиент)
По умолчанию:
User Name: SYSTEM
192.168.0.1 z1.mshome.net
192.168.0.108 bartpe-20581.mshome.net
GO => System => Network =>
Имя компьютера (Host Name): bartpe-20581
Порядок просмотра суффиксов DNS: WORKGROUP.net
IP-адрес: 192.168.0.108
Маска подсети: 255.255.255.0
Основной шлюз и DNS-сервер: 192.168.0.1
GO => System => Network => PE Network Configurator
Конфигурация (Network Support):
Static IP-Address (Manual) =>
IP-Addresses => 192.168.0.2 =>
Network Identification => Z2 => WORKGROUP => Set
Primary DNS Suffix: workgroup.net
File Sharing [Вкладка] => Admin Account: zzz:zzz => Start
Map Network Drives => ?
http://192.168.0.3/
ftp://192.168.0.3/
ВОПРОС
Нет доступа к Z1.
==========================> (LifeCD) iNFRA
* Компьютер: Z2 - MSHOME - iNFRA (Клиент)
По умолчанию:
IP-адрес: 192.168.0.75
Идентификация: infra_cd-32411.mshome.net
Рабочая группа: MSHOME
Проводник => Сервис => Свойства папки => Вид => Простой общий доступ к файлам => Да.
==========================> (LifeCD) KNOPPIX
http://spb-freud.narod.ru/faq/knoppix.htm
* Компьютер: Z2 - WORKGROUP - KNOPPIX (Клиент)
ping -c3 192.168.0.2
ping www.translate.ru
Ctrl+C .. Прервать
/dev/eth0 .. ethernet device
Информация о текущих сетевых интерфейсах $ ifconfig
KMenu => KNOPPIX =>
=> Сеть/Интернет (Network/Internet) => Настройка сетевой карты (Network card cofiguration):
DHCP broadcast: No
IP-Address: 192.168.0.2
Network Mask: 255.255.255.0
Broadcast Address: 192.168.0.255
Default Gateway: 192.168.0.1
Nameserver: z2
Скрипт startsmb.sh:
#!/bin/sh
smbd -D
nmbd -D
lisa
Запускать вручную или сделайть выполняемым:
chmod +x startsmb.sh
KMenu => KNOPPIX =>
=> Сервисы (Servises) => Start Samba Server.
=> Служебные (Utilities) => Samba Network Neighborhood (Smb4K) The SMB Share Browser
Редактирование smb.conf:
sudo gvim /etc/samba/smb.conf
[global]
security = share
netbios name = z2
[tmp]
writeable = yes
Прокси:
KMenu => Центр управления => Сеть и Интернет => Прокси => Автоматически.
Браузер FireFox => Edit => Preferences => General => Connections Settings => Proxy => Auto-detect.
ВОПРОСЫ
Быстрая настройка сетевого подключения LifeCD Knoppix без редактирования smb.conf:
security = share
writeable = yes
Настройка для динамического назначения ip-адреса
Представление в сети z2.WORKGROUP.net
не обозначена папка закрытая на редактирование
==========================> (LifeCD) DSL
http://spb-freud.narod.ru/faq/dsl.htm
* Компьютер: Z2 - MSHOME - DSL (Клиент)
ping z1
По умолчанию:
IP-адрес: 192.168.0.157 box.mshome.net
Идентификация: box.mshome.net
Рабочая группа:
======================================================================
======================================================================
УДАЛЕННОЕ ПОДКЛЮЧЕНИЕ
по сетевой карте
<Интернет-подключение к удаленному рабочему столу>
<Дистанционное управление рабочим столом>
Windows XP Professional
* Компьютер: Z1 - WORKGROUP - WINXP (Сервер)
ping 192.168.0.1
Панель управления => Установка и удаление программ =>
Установка компонентов Windows =>
Мастер компонентов Windows =>
Internet Information Services (IIS) Диспетчер служб Интернета => Состав =>
Служба WWW => Состав =>
Интернет-подключение к удаленному рабочему столу => Да => ОК => ОК => Далее => Готово.
C:\WINDOWS\i386
Панель управления => Администрирование =>
Internet Information Services (IIS) =>
имя_локального_компьютера =>
Веб-узлы =>
Веб-узел по умолчанию =>
tsweb => Свойства =>
Безопасность каталога [Вкладка] =>
Анонимный доступ и проверка подлинности => Изменить =>
Методы проверки подлинности => Анонимный доступ: Да => Имя пользователя => Обзор => ОК => ОК.
%systemroot%\Web\Tsweb
Локальный путь: C:\WINDOWS\web\tsweb
Предварительно подготовить Рабочий стол пользователя zzz на Z1.
CTRL+ALT+DEL .. Отменить блокировку рабочего компьютера.
* Компьютер: Z2 - WORKGROUP - WINXP2 (Клиент)
Microsoft Internet Explorer
http://Z1/Tsweb/
http://192.168.0.1/Tsweb/
Установить модуль => Да.
Сервер: Z1
Отправить учётные данные => Да => Имя пользователя: zzz => Подключить.
======================================================================
СЕТЕВАЯ КОНФЕРЕНЦИЯ
Microsoft NetMeeting
C:\Program Files\NetMeeting\conf.exe
C:\Program Files\NetMeeting\netmeet.htm
Сервис => Параметры => Общие => Пропускная способность => Модем
Вызов => Создать вызов на Z2 => Z1 или 192.168.1.1
Сервис =>
=> Общие приложения (Совместное управление программами) => Рабочий стол => Общий доступ => Разрешить управление => Автоматически принимать запросы на управление.
=> Передача файлов => Добавить файлы => Отправить все
Разговор через микрофон
Доска для рисования
Видео-конференция
Сервис => Общий доступ к рабочему столу =>
Вызов => Выйти и включить удаленный общий доступ к рабочему столу =>
Закройте NetMeeting => Щелкните правой кнопкой мыши значок NetMeeting в области состояния => Включить удаленный общий доступ к рабочему столу.
callto:Z1
callto:192.168.1.1
ping 192.168.0.1
======================================================================
Network Assistant
Пароль Администратора: 12345678
Справка => Автоматически проверять обновления => Нет.
Файл => Настройка =>
=> Общие => Общедоступная сетевая папка => ... => \\Z1\SharedDocs
=> Безопасность => Запретить => Нет.
======================================================================
Radmin
* Компьютер: Z1 - WORKGROUP - WINXP (Сервер) [Server]
IP-адpес
192.168.0.1
Настройка Remote Administrator server.lnk
Тип запуска: Вручную
Авторизация: Включить NT security = Права = Добавить = zzz = Проверить имена = Полный контроль
Пароль: 12345678
* Компьютер: Z2 - WORKGROUP - WINXP2 (Клиент) [Viewer]
IP-адpес
192.168.0.***
F12 - Переключение между стандартным, полноэкранным и масштабированным видами окна.
======================================================================
TightVNC
* Компьютер: Z1 - WORKGROUP - WINXP (Сервер) [Server]
Запускаем Сеpвеp: Launch TightVNC Server.lnk
Пароль: 123
IP-адpес 192.168.0.1
маска подсети 255.255.255.0.
Ждём входящего звонка.
* Компьютер: Z2 - WORKGROUP - WINXP2 (Клиент) [Viewer]
IP-адpес 192.168.0.***
маска подсети 255.255.255.0.
Новое подключение с телефоном Сеpвеpа и паpолем, котоpый пpописан на Сеpвеpе.
Звоним, ждём когда Сеpвеp снимет тpубку.
ping 192.168.0.1
Запускаем Viewer: TightVNC Viewer.lnk
Вбиваем VNC Server: 192.168.0.1 или Z1
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
СПРАВКА
Администраторы (Administrators)
Администрирование (Administrative tools)
Виртуальные частные подключения запретить (Do not allow virtual private connection)
Входящее подключение (Incoming connections)
Отключить NetBIOS через TCP/IP (Disable NetBIOS over TCP/IP)
Гость (Guest)
Группы (Groups)
Далее (Next)
Дополнительно (Advanced)
Доступ к компьютеру из сети (Access this computer from the network)
Доступ к файлам и принтерам (File and Print Sharing)
Идентификация (Identification)
Имя (Name)
Использовать IP-адрес (Use the following IP-address)
Исходящее подключение (Coming connections)
Клиент для сетей Microsoft (Client for Microsoft Networks)
Контроллер удаленного доступа
Конфигурация (Configuation)
Локальные политики (Local Policies)
Локальная политика безопасности (Local Security settings)
Локальные пользователи и группы (Local Users and Groups)
Мастер новых подключений (New Connection Wizard)
Мои документы (My Documents)
На уровне ресурсов (Share-level access control)
Назначение прав пользователя (User Rights Assignments)
Настройка (Settings)
Обнаружение подключения (Detect connection to network media)
Общий (Sharing)
Общие документы (Shared Documents)
Общий доступ (Sharing)
Отказ в доступе к компьютеру из сети (Deny access to this computer from the network)
Панель управления (Control Panel)
Параметры безопасности (Security settings)
Пароль (Password)
Подключение по локальной сети (Local Area Connection)
Подключение удаленного доступа (Dial-Up connection)
Подключить к сети на рабочем месте (Connect to the network from my workspace)
Пользователи (Users)
Принимать входящие подключения (Accept incoming connections)
Принтер (Printer)
Протокол TCP/IP (Internet Protocol TCP/IP)
Пуск (Start)
Разрешить виртуальные частные подключения (Allow virtual private connections)
Разрешить другим пользователям сети (Allow other)
Разрешить звонящим доступ к локальной сети (Enable RIP routing)
Свойства (Properties)
Сетевое окружение (My Network Places)
Сетевые подключения (Network connections)
Сеть (Networking)
Служебные программы (System tools)
Соединение с интернет (Connect to the internet)
Соединение через модем (Connect using dial-up modem)
Cоздать (Create)
Указать адреса явным образом (Specify TCP/IP address)
Управление (Manage)
Управление доступом (Access Control)
Управление компьютером (Computer Management)
Установить подключение вручную (Set up my connection manually)
Установить прямое подключение к другому компьютеру (Set up an advanced connection)
Устройства для подключения (Connection devices)
Учетные записи пользователей (User Accounts)
======================================================================
ПОШАГОВАЯ ДИАГНОСТИКА СЕТЕВОГО ПОДКЛЮЧЕНИЯ
Проверка сетевых карт и модемов:
Пуск => Настройка => Панель управления =>
=> Система => Устройства => Сетевые платы => Нормально => ping 127.0.0.1
=> Телефон и модем => Модемы [Вкладка] => Свойства => Диагностика [Вкладка] => Опросить модем => Успешно => Управление электропитанием [Вкладка] => Разрешить устройству вывод компьютера из ждущего режима.
ДЕЙСТВИЕ: Соединение компьютеров сетевым кабелем.
ПРОВЕРКА: Индикатор на сетевой карте.
ПРОБЛЕМА: Сетевой кабель не подключен.
РЕШЕНИЕ: Запустить адаптер (DOS) или же проверить кабель.
ДЕЙСТВИЕ: Подключение протокола TCP/IP.
ПРОВЕРКА: Пинги по ip-адресам.
ПРОБЛЕМА: Превышен интервал ожидания для запроса.
РЕШЕНИЕ: Проверить настройки TCP/IP и сетевую идентификацию.
ДЕЙСТВИЕ: Установить разрешения для файлов и папок.
ПРОВЕРКА: n2> net view \\n1
ПРОБЛЕМА: Расшаренные папки не появляются в общем доступе.
РЕШЕНИЕ: Проводник => Сервис => Свойства папки => Вид =>
Использовать простой общий доступ к файлам => Да.
ДЕЙСТВИЕ: Установить прямое подключение к другому компьютеру.
ПРОВЕРКА: Администрирование => Службы => Маршрутизация и удаленный доступ (RemoteAccess).
ПРОБЛЕМА: Предупреждение входящих подключений: Запуск служб маршрутизации и удалённого доступа не удался C:\WINDOWS\system32\svchost.exe -k netsvcs
РЕШЕНИЕ:
Тип события: Ошибка
Источник события: Service Control Manager
Код события: 7024
Описание: Служба "Маршрутизация и удаленный доступ" завершена из-за внутренней ошибки 340 (0x154).
ДЕЙСТВИЕ: Установить NWLink IPX/SPX/NetBIOS-совместимый транспортный протокол
ПРОВЕРКА:
ПРОБЛЕМА: В указанном месте отсутствуют сведения об оборудовании
РЕШЕНИЕ:
rem network.bat
ping 192.168.0.1
ping z2
cls
net view
pause
net view \\z1 > info-net-view-z1.txt
net view \\z2 > info-net-view-z2.txt
ipconfig /all > info-ipconfig.txt
route print > info-route-print.txt
netstat -e -s > info-netstat.txt
tracert 192.168.0.1 > info-tracert-192.168.0.1.txt
tracert z1 > info-tracert-z1.txt
tracert z2 > info-tracert-z2.txt
pause
cmd
Пуск => Выполнить (cmd):
Доступные ресурсы # file://z1/
net view /domain
net view /domain:WORKGROUP
Конфигурация IP-адресов Windows # ipconfig (winipcfg)
Вывод сведений о рабочей группе # net config
Запуск Microsoft Network Diagnostics # net diag
Обработка таблиц сетевых маршрутов # route
Активные подключения # netstat -rn
Трассировка маршрута # tracert www.ya.ru
Определить маршрутизаторы, имеющие проблемы # pathping z2
Сведения для диагностики инфраструктуры DNS # nslookup
ВОПРОСЫ
netsh ras diag show /?
netdiag /?
net config workstation
net send n2 текст
netsh diag show all
netsh diag show test
Рабочий стол => Сетевое окружение => Общие документы
Интранет (FrontPage)
http://z2/intranet
Источник: http://spb-freud.narod.ru/soft.htm