iT邦幫忙

0

電腦有加入網域,但沒辦法遠端連線到那台電腦底下

  • 分享至 

  • xImage

我有一台電腦,有加入網域,但他與AD電腦是不同網段...

那台電腦也有設定允許遠端連線,以及將XP的防火牆全部關掉

但是,我照理講,可以在AD下使用D$連到那一台電腦,看到裡面的資料

但目前都沒有辦法這樣使用,連遠端桌面連線有設定啟用,也無法連線到!

PING是有PING通的,防毒軟體也有關掉了,還是沒辦法作業

大家有遇過這問題嗎??WHY??

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

18
wildox
iT邦新手 3 級 ‧ 2010-07-05 16:05:34
最佳解答

首先整理一下你的說法:
(一)你有一部 AD server 電腦。
(二)你有一部 Windows XP 電腦,有加入AD,但是和AD電腦不同網段。
(三)XP 那一部電腦已經關閉防火牆、防毒軟體並開啟遠端連線。
(四)可以由 AD 電腦 PING 到 XP 那部電腦。

問題一:
按照您的說法,您是想要使用UNC協定的方式連入那一台XP電腦的D磁碟機。

如果您使用 \\PC\C$ 或 \\PC\D$ 這種有錢字號($)的管理方式,首先你在AD那部SERVER上使用的帳號,必須在XP的電腦上具有Administrators群組的權限。
雖然你的XP有加入AD網域,但是網域帳號的權限並不完全同等本機帳號的權限。
其次,你在 AD 電腦登入時使用的帳號,權限也並不同等於 XP 電腦登入 AD 時使用的帳號(除非你都設定一樣,並且都使網域管理者的群組)。

問題二:
您想使用『遠端桌面』從 AD 電腦連線到 XP 電腦。

當然,如果您的被控電腦也就是 XP 電腦沒有設定登入密碼,也不能允許使用『遠端桌面』的功能,不過既然您設定 XP 電腦是有登入網域的,就代表有設定帳號密碼了。如果不能連線,有可能也是登入 AD 的帳號在本機的操作權限不足所造成的。

解決方法:
假如您的網域名稱為 HQ,XP電腦登入網域的帳號是 john 隸屬 Domain Users,而您在 AD 上登入的帳號為 Alex 隸屬 administrators,如果您需要這兩個帳號對 XP 電腦都能有相同的操作的話,您可以先到 XP 電腦上以本機的 administrator 身份登入,然後到『控制台』->『系統管理工具』->『電腦管理』->『本機使用者和群組』->『群組』->『administrators』->在成員裡面 新增 HQ\john 和 HQ\Alex 這兩個網路使用者帳號,讓這兩個AD帳號對該 XP 電腦擁有最大權限操作權即可解決你的問題。

另外一個延伸的問題如果 XP 對 XP要使用 UNC 的網路磁碟機連線方式並且在沒有AD的環境下,除非兩邊的帳號密碼都相同,否則就要開啟被控端 XP 的 GUEST帳號,並允許磁碟機分享共用給any one才會成功,不過這種方式並不被建議使用,原因是風險太高,XP剛出來時就因為 GUEST 帳號是預設開啟的情況下,搞到安全性全失,所以SP1以後全部都被封閉起來的。

klm2242 iT邦研究生 1 級 ‧ 2010-09-01 17:27:11 檢舉

感恩

8
jako
iT邦新手 2 級 ‧ 2010-07-05 16:02:05

如果需要使用D$連到那一台電腦,需先開啟"檔案分享及列表機共用"。
因為是不同網段,可以先確認下列port有沒有通。
Port 137/tcp udp、 138/udp、139/tcp、445/tcp、445/udp(檔案分享及列表機共用)
3389/tcp(遠端桌面)

klm2242 iT邦研究生 1 級 ‧ 2010-09-01 17:26:56 檢舉

謝謝

我要發表回答

立即登入回答