為了方便管理員管理服務器,設置了邏輯分區與Windows目錄的默認共享功能,也就是說,Windows XP啟動后不做任何配置,C盤重要目錄都暴露在整個網絡中,這樣就成了不法分子有機可趁的漏洞,給用戶帶來了極大的安全隱患。所以,Windows XP系統安裝后還要人工關閉默認共享。
系統更加人性化,它在啟動本地網絡后,會提示用戶設定網絡的位置,從而確定資源共享的策略,也就是網卡初次正常啟動后,出現“家庭網絡”、“工作網絡”、“公用網絡”供用戶選擇。
其中,公用網絡為不可信任網絡,選擇公用網絡會在Windows防火墻中自動應用較為嚴格的防火墻策略,從而達到在公共區域保護計算機不受外來計算機的侵入。如果用戶根本沒有共享資源的念頭,就直接選擇該項。
家庭網絡和工作網絡同為可信任網絡,選擇這兩種網絡類型,會自動應用比較松散的防火墻策略,從而實現在局域網中共享文件、打印機、流媒體等功能。但當用戶選擇家庭網絡時,Windows 7會自動進行“家庭組”的配置,比如,檢測局域網中是否存在家庭組、配置家庭組中的共享設置、加入家庭組等。
“家庭網絡”是受信任的網絡,一般會開啟共享和網絡發現。“工作網絡”與“家庭網絡”是一樣的,不過多了一個網絡設備共享,比如網絡打印機。“公用網絡”,是不信任網絡,在這個網絡內是發現不了你的電腦,也不能共享你文件和設備
配置網絡位置:
(1)點擊任務欄網絡圖標,點擊打開網絡和共享中心。
(2)查看活動網絡,點擊現在的網絡位置。
(3)點擊其他網絡位置,例如工作網絡。
(4)更改成功后,點擊關閉即可。
系統取消了原來的“網絡位置”選擇入口,但是這不代表Windows 10系統就不可以進行網絡設置,只是用戶不了解Windows 10要如何設置網絡位置。其實,很多時候Windows 10系統會自動幫你配置網絡為公用網絡,并沒有詢問用戶,主要是為了安全起見。不過,用戶有共享需求,可以自行配置。這與Windows XP系統正好相反,這也是當下整個社會對網絡安全的共識。
配置網絡位置:
(1)點擊左下角網絡圖標,打開“設置”應用后,選擇“網絡和Internet”。
(2)選擇你目前使用的網絡。如果是有線網,就選擇“以太網”,如果使用無線網,就選擇“WiFi”。
(3)點擊目前活躍的網絡連接,會看到“查找設備和內容”開關(如圖1),如果關閉,則適用于“公共網絡”;如果打開,則適用于“家庭網絡”和“工作網絡”(從Windows 7設置可看出這兩個模式都對應受信任私有網絡)。
通過以上網絡位置的設置后,自己暴露在整個網絡中,并能發現整個網絡中的電腦設備,下面就是設置具體共享的文件夾。
Windows 7與Windows 10的網絡共享設置一樣,如圖2所示。
“網絡文件和文件夾共享”:只能做簡單的共享配置,即指派給哪個用戶使用,權限也是最低的,這比較符合一般用戶的共享配置。
“高級共享”:設定共享的別名、共享用戶的權限、同時訪問的用戶數。這是針對高端共享用戶的,可以配置精確的權限,控制訪問的規模等。
但Windows XP文件夾的共享分得沒有這么細,這樣就可能導致普通用戶需配置時不知如何選擇(如圖3)。

圖1“查找設備和內容”開關

圖2 Windows 7與Windows 10的網絡共享設置

圖3 Windows XP共享設置
注意:即使在第一項里面網絡位置設置為公用網絡,仍然可以配置文件共享,只是在配置時,系統會提示轉到專用網絡(家庭網絡和工作網絡)。
如果都是Windows XP環境,經過以上的配置就可以互訪了。但是到了Windows 7和Windows 10后,實行了更加嚴格的安防措施,提供網絡資源共享的那臺主機,還要在以下三處進行重新設置。
打開“本地安全策略”,點開“本地策略”,單擊“安全選項”,找到“網絡訪問:本地賬戶的共享和安全模型”選項,雙擊打開“網絡訪問:本地賬戶的共享和安全模型”,在彈出的對話窗口中設置為“僅來賓-對本地用戶進行身份驗證,其身份為來賓”。
同樣也是在“本地安全策略→安全選項”里面,找到“賬戶-來賓賬戶狀態”,雙擊“賬戶-來賓賬戶狀態”,在彈出的對話框中,將賬戶-來賓賬戶狀態改為“已啟用”,然后點擊“確定”。
在“本地安全策略”下拉菜單中的“用戶權限分配”中,找到“拒絕從網絡訪問這臺計算機”,雙擊“拒絕從網絡訪問這臺計算機”,在彈出的對話框中刪除Guest。
經過以上的配置,不同Windows版本的網絡共享互訪基本上就可以解決了。在具體的配置中,可能會出現局部異常,但只要把握以上三個方面,再根據出錯的提示信息就會排除故障。