本人自己總結(jié)了一點(diǎn)UNC 路徑訪問的經(jīng)驗(yàn),分為域內(nèi)和非域內(nèi)兩種情況。
1、如果是域內(nèi)的機(jī)器(包括相互有信任關(guān)系的兩個(gè)域內(nèi)的機(jī)器之間)都可以用UNC路徑直接訪問共享文件
2、設(shè)有兩臺(tái)機(jī)器(A,B兩機(jī))都已經(jīng)加入域(或分別屬于連個(gè)相互信任的域中),如果A機(jī)用域用戶帳戶登錄,B機(jī)處于本地登陸,那么從A機(jī)上可以UNC路徑訪問B機(jī)的共享文件夾,但是B機(jī)不能用unc路徑訪問A機(jī)的共享文件夾,這是因?yàn)椋珹機(jī)處于域用戶登錄狀態(tài),他可以從DC上獲得B機(jī)的地址和服務(wù)票據(jù)(戴有煒《AD配置指南》P195)。但是B機(jī)沒有在域中,所以無法到DC上查找A機(jī)的地址以及獲得服務(wù)票據(jù)。所以B機(jī)不能通過UNC路徑訪問A機(jī)。
3、如果兩機(jī)(A、B機(jī)IP段相同)都沒有加入域,不管他本來就是工作組狀態(tài)的兩個(gè),還是雖然是域成員,但用了本地賬號(hào)登錄。這兩臺(tái)機(jī)器上沒有相同的賬號(hào)和密碼(比如都有一個(gè)hyj賬號(hào),密碼都是111),那么他們之間就無法UNC訪問共享文件夾。
4、總上所述可以看出來,如果想讓A機(jī)UNC路徑訪問B機(jī),有兩個(gè)途徑:
一個(gè)是A通過向DC發(fā)出查詢地址及請求服務(wù)票據(jù)的方法(A,B都加入域,并且至少A要處于域賬號(hào)登錄狀態(tài)),讓DC在中間做引薦。
另一種就是在兩個(gè)機(jī)器中一定要存在相同的本地用戶賬號(hào)和密碼。這樣A就可以通過在局域網(wǎng)中向指定的主機(jī)名發(fā)包(UNC路徑中就含有機(jī)器名,比如//server1/director)的方法找到配對的機(jī)器,然后得到這臺(tái)機(jī)器的許可。
所以只要具備上面這兩個(gè)條件,就可以用UNC路徑訪問。
如果這樣看來,2情況中A如果不能通過DC找到B那么如果AB中都有相同的本地用戶賬號(hào)和密碼,那么他們之間也可以UNC路徑訪問。
以上所有結(jié)論都已試驗(yàn)證明。
聯(lián)系客服