首先整理一下你的說法:
(一)你有一部 AD server 電腦。
(二)你有一部 Windows XP 電腦,有加入AD,但是和AD電腦不同網段。
(三)XP 那一部電腦已經關閉防火牆、防毒軟體並開啟遠端連線。
(四)可以由 AD 電腦 PING 到 XP 那部電腦。
問題一:
按照您的說法,您是想要使用UNC協定的方式連入那一台XP電腦的D磁碟機。
如果您使用 \\PC\C$ 或 \\PC\D$ 這種有錢字號($)的管理方式,首先你在AD那部SERVER上使用的帳號,必須在XP的電腦上具有Administrators群組的權限。
雖然你的XP有加入AD網域,但是網域帳號的權限並不完全同等本機帳號的權限。
其次,你在 AD 電腦登入時使用的帳號,權限也並不同等於 XP 電腦登入 AD 時使用的帳號(除非你都設定一樣,並且都使網域管理者的群組)。
問題二:
您想使用『遠端桌面』從 AD 電腦連線到 XP 電腦。
當然,如果您的被控電腦也就是 XP 電腦沒有設定登入密碼,也不能允許使用『遠端桌面』的功能,不過既然您設定 XP 電腦是有登入網域的,就代表有設定帳號密碼了。如果不能連線,有可能也是登入 AD 的帳號在本機的操作權限不足所造成的。
解決方法:
假如您的網域名稱為 HQ,XP電腦登入網域的帳號是 john 隸屬 Domain Users,而您在 AD 上登入的帳號為 Alex 隸屬 administrators,如果您需要這兩個帳號對 XP 電腦都能有相同的操作的話,您可以先到 XP 電腦上以本機的 administrator 身份登入,然後到『控制台』->『系統管理工具』->『電腦管理』->『本機使用者和群組』->『群組』->『administrators』->在成員裡面 新增 HQ\john 和 HQ\Alex 這兩個網路使用者帳號,讓這兩個AD帳號對該 XP 電腦擁有最大權限操作權即可解決你的問題。
另外一個延伸的問題如果 XP 對 XP要使用 UNC 的網路磁碟機連線方式並且在沒有AD的環境下,除非兩邊的帳號密碼都相同,否則就要開啟被控端 XP 的 GUEST帳號,並允許磁碟機分享共用給any one才會成功,不過這種方式並不被建議使用,原因是風險太高,XP剛出來時就因為 GUEST 帳號是預設開啟的情況下,搞到安全性全失,所以SP1以後全部都被封閉起來的。
如果需要使用D$連到那一台電腦,需先開啟"檔案分享及列表機共用"。
因為是不同網段,可以先確認下列port有沒有通。
Port 137/tcp udp、 138/udp、139/tcp、445/tcp、445/udp(檔案分享及列表機共用)
3389/tcp(遠端桌面)