组策略禁止客户机更改IP

用组策略彻底禁止客户机更改IP
下面就来详细介绍一下我做的步骤,有什么问题欢迎大家指正!
一、关于域环境的搭建,请参见“岳雷的微软网络课堂”,看了岳雷老师的精彩教程,搭建一个域环境并不难,这里我就不再累叙。

二、登录域控制器,打开Active Directory用户和计算机,在需要指派此策略的组织单位上点右键,选择属性,我这里以test组织单位为例,如图:
三、打开组策略属性对话框,新建一个名为123的组策略,双击这个组策略打开一下,然后关闭,打开一下才会自动拷贝几个模板文件。

四、然后再打开123这个组策略,按如下方式定位用户配置→管理模板→网络→网络连接
五、在右边的选项中,把“禁止访问LAN连接组件的属性”改为已启用,也就是选项的第二条
接着把“禁止访问LAN连接的属性”改为已启用,也就是选项的第7条
最后把“为管理员启用 Windows 2000网络连接设置”设置为启用
至此,组策略就设置好了,然后在域控制器上用gpupdate /force命令刷新
用test组织单位的用户登录客户机,就会出现上面的结果了!。

合集下载

禁止修改IP地址的方法禁止修改网络连接属性轻松锁住系统IP地址

禁止修改IP地址的方法禁止修改网络连接属性轻松锁住系统IP地址

禁止修改IP地址的方法禁止修改网络连接属性轻松锁住系统IP地址第一篇:禁止修改IP地址的方法禁止修改网络连接属性轻松锁住系统IP地址禁止修改IP地址的方法禁止修改网络连接属性轻松锁住系统IP 地址分配IP地址后进入组策略(开始>运行>gpedit.msc),双击“用户配置—管理模板—网络—网络及拨号连接—禁止访问LAN连接的属性”,在出现的对话框中选择“启用”即可。

当访问网络属性时,系统会提示权限不足,从而实现了禁止修改IP地址的功能“开始”菜单中的“运行”命令,输入“services.msc”命令,单击“确定”按钮后,打开系统的服务列表界面,选中其中“Plug and play”服务停用掉,这样一来可将TCP/IP参数设置窗口隐藏起来,但又不影响正常的网络访问。

禁止修改网络连接属性轻松锁住系统IP地址在Windows 2000/XP中存在Netcfgx.dll,Netshell.dll和Netman.dll三个动态库文件,它们实际上是系统控件,在Windows 2000/XP的安装过程中会自动注册这些控件。

这三个控件和Windows 2000/XP的网络功能紧密相关。

当修改IP地址时,就需要用到这三个控件。

因此,只要将上述三个控件卸载,就可以屏蔽网络连接窗口,这样无论是双击桌面上的网上邻居图标,还是在控制面板中双击“网络连接”项,都无法正常进入网络连接窗口,也就无法在本地连接属性窗口中修改IP地址了。

在“开始/运行”中输入“Cmd.exe”,确认后打开CMD窗口,在其中分别执行“Regsvr32 /u Netcfgx.dll”、“Regsvr32/u Netshell.dll”、“Regsvr32 /u Netman.dll”命令,就可以将上述控件从系统中卸载。

当然,如果以后需要修改IP地址的话,可以上述控件逐一注册即可。

注册的方法很简单,只要将上述命令中的“/u”参数去掉,就可以执行注册操作了。

用组策略来限制用户修改IP地址

用组策略来限制用户修改IP地址

在很多中⼩企业的络环境中,管通常为客户机分配静态IP地址,然后针对不同的IP地址设置相应的权限。

正是由于不同的IP地址具有不同的权限,所以企业中常有⼈通过修改IP地址来获取某种权限。

这种⾏为是不正当的,还会引发IP地址冲突等问题,因此常常困扰着管。

⽤⼀种合适的⽅法限制⽤户修改IP地址是解决这⼀问题的良⽅。

本⽂以Windwos 2000系统为例,通过修改微软操作系统的组策略设置来限制⽤户修改IP地址。

本⽅法适⽤于Windows 2000和Windows XP等系统。

1.单击“开始→运⾏”,在⽂本框中输⼊命令“GPEDIT.MSC”后,单击“确定”按钮。

2.在“组策略”(或“组策略编辑器”)窗⼝中,依次展开左侧⼦窗⼝中的“本地计算机策略→⽤户配置→管理模板→络→络及拨号连接”项⽬。

组策略管理网络属性

组策略管理网络属性

本地连接“属性”打不开的故障排除一、如何限制修改IP地址---如何禁止显示的本地连接“属性”现在很多单位都配置了局域网,为了便于进行网络管理,同时为了提高登录网络的速度,网管人员一般都为局域网中的每台电脑都指定了IP地址。

但是在windows环境下其他用户很容易修改IP地址配置,这样就很容易造成IP地址冲突等故障,不利于网络的正常管理。

因此,最好能为IP地址加上一把“锁”,这样别人就不能轻易更改IP 地址了。

在Windows 2000/XP/2003 Server操作系统中,有三个动态链接库文件(Netcfgx.dll、Netshell.dll和Netman.dll)与网络功能有关,它们实际上是三个“系统控件”,在Windows 2000/XP/2003 Server操作系统的安装过程中会自动注册这些控件。

这三个控件和windows 2000/XP的网络功能紧密相关,当修改IP 地址时,就需要用到这三个控件。

因此,只要将上述三个控件注销、卸载或删除了,就可以屏蔽“网络连接”窗口,也就能禁止通过“本地连接属性”对话框修改IP 地址。

这样无论是双击桌面上的“网上邻居”图标,还是在“控制面板”中双击“网络连接”项,都无法正常进入“网络连接”窗口,也就无法在“本地连接属性”窗口中修改IP地址了。

1、限制修改权限的具体办法:在“开始-运行”中,输入“Cmd.exe”,确定,打开CMD窗口,在其中分别执行“Regsvr32 /u Netcfgx.dll”、“Regsvr32 /uNetshell.dll”、“Regsvr32 /u Netman.dll”命令,就可以将上述控件从系统中卸载。

注意:命令中的regsvr32与/u之间,/u与Netcfgx.dll之间,均需用“空格”间隔开。

当然,如果以后需要恢复修改IP地址的话,可以将上述控件逐一进行“注册”即可。

注册的方法很简单,只要将上述命令中的“/u”参数去掉,然后重新执行一遍注册操作就行了。

禁止IP修改三法

禁止IP修改三法

IP ☆1 2 随着校园网规模的扩大,局域网中工作站计算机的数量越来越多,TCP╱IP参数一旦被修改,很容易造成IP 地址冲突的现象,这会给网络管理工作带来很多麻烦。

如果能够把TCP╱IP参数保护起来,禁止修改工作站计算机的IP 地址,将是一个不错的办法。

本文介绍三种禁止修改IP的方法,以期分享使用。

首先,可以通过编辑注册表将桌面上的“网上邻居”图标隐藏起来,让其他人无法通过“网上邻居”属性窗口,进入到TCP╱IP参数设置界面。

操作时需要执行开始菜单中的运行命令,在对话框中输入“regedit”回车后进入注册表编辑器,然后在注册表编辑窗口中依次展开“HKEY_CURRENT_USER╲Software╲Microsoft╲Windows╲CurrentVersion╲Policies╲Explorer”子键,并在“Explorer”子键下面,创建一名为“NoNetHood”双字节值,将其数值设置为“1”,就可以了。

然后,再依次展开注册表中的“HKEY_CURRENT_USER╲Software╲Microsoft╲Windows╲CurrentVersion╲Policies╲Network”子键,然后在“Network”子键下面,创建一个名为“NoNetSetup”的双字节值,并将其设置为“1”;这样再想打开“网上邻居”或“网络”属性窗口时,就会出现无权访问的提示。

想要禁止更改IP地址,可以借助组策略禁止更改网络的相关设置。

首先,执行“开始”→“运行”命令打开“运行”对话框,在文本框中输入“gpedit.msc”,然后点击“确定”按钮启动“组策略”应用程序。

设置时在组策略编辑器中依次展开“用户配置”→“管理模板”→“网络”→“网络连接”分支菜单,然后在右侧的“设置”窗口中双击“禁用TCP/IP高级配置”选项打开“禁用TCP/IP高级配置属性”对话框,在“设置”选项卡上点选“已启用”单选按钮,然后点击“确定”按钮即可完成设置。

win7系统怎么禁止ip地址被修改

win7系统怎么禁止ip地址被修改

win7系统怎么禁止ip地址被修改
win7系统禁止ip地址被修改方法
2.此时打开“组策略”项目栏。

3.依次选择“管理模板”→“网络”→“网络连接”右侧栏内找到“禁止访问LAN连接的属性”然后在描述上面右击“编辑”。

4.在“禁止访问LAN连接的属性”设置栏内勾选“已启用”再按“确定”。

5.然后在找到“为管理员启用Windows2000网络连接设置”右击“编辑”进行设置。

6.继续给“为管理员启用Windows2000网络连接设置”选择“已启用”按“确定”即可。

7提示:设置完成后重启电脑以后再也不用担心IP老被更改。

看过“win7系统怎么禁止ip地址被修改”的人还看了:。

禁止网络用户擅自更改IP地址的方法

禁止网络用户擅自更改IP地址的方法

禁止网络用户擅自更改IP地址的方法作者:严江涟来源:《中国教育信息化·基础教育》2010年第04期摘要:在计算机使用过程中存在许多问题,用户喜欢擅自更改计算机的IP地址,造成网络中IP地址冲突而无法上网的问题尤为突出。

为了防止网内用户私自设置IP地址,笔者采用了隐藏本地连接图标、屏蔽本地连接功能、设置本地连接为不可修改的方法。

当然,要想避免类似事件的发生,我们还应做好用户基础培训的工作,让用户养成良好的网络使用习惯。

关键词:网络用户;更改;IP地址;本地连接中图分类号:TP393.07 文献标识码:A文章编号:1673-8454(2010)08-0075-02如今在各个工作单位、校园都构建了自己的办公网络,校园网络作为这些网络的主要管理者,网管的工作任务是比较繁重而且困难的。

因为这些网络中的用户,也就是各个部门或者学校各个教室的计算机一般做不到专机专用,使用者的计算机知识也普遍不高,在使用中存在着很多问题,机房管理员的日常工作往往是要去解决很多基本性的问题,使得工作非常繁重并且工作积极性下降。

在笔者碰到的所有问题当中,用户喜欢擅自更改自己计算机的IP地址,造成网络中IP 地址冲突而无法上网,使网管中心计算机无法正常记录,计算机使用情况的问题比较突出。

经过思考,笔者想了一些让网络用户无法擅自修改IP地址的办法。

通常情况下,单位局域网服务器采用电信固定IP出口、内部网络采用划分网段保障网络安全性分段使用固定IP来确定部门上网计算机,并由网管中心计算机实时记录上网计算机的时段和访问内容。

为了防止网内用户私自设置IP地址,笔者采用了以下几种方法。

一、隐藏本地连接图标当网络连接正常时,会在系统任务栏右侧显示本地连接的小图标,图样为两台小电脑,很多用户就是从这里来修改IP地址的。

因为鼠标只要双击图标,即可快速打开本地连接窗口,然后进行IP地址修改。

因此,如果我们将该图标隐藏起来,那么就可以阻止很多初级用户私自修改IP。

利用组策略的IPSEC禁止客户端上网


配置测试计算机的 IPSec策略
打开测试计算机的组策略编辑器,并 定位到“计算机配置”→“管理模板 ”→“网络”→“IPSec”。在右侧 窗格中,右键单击“IPSec策略”, 然后选择“创建IPSec策略”。在“ 创建IPSec策略”窗口中,设置安全 策略名称和描述,然后单击“下一步 ”
进行测试
在测试计算机上使用浏览器或其他应 用程序尝试访问目标网站或资源,并 验证是否能够正常访问。如果测试计 算机位于被阻止的IP地址范围内,则 应该无法访问目标网站或资源。
• 配置IPSec策略:在右侧窗格中,右键单击“IPSec策略”,然后选择“创建IPSec策略”。 • 设置安全策略:在“创建IPSec策略”窗口中,设置安全策略名称和描述,然后单击“下一步”。 • 添加阻止的IP地址范围:在“添加阻止的IP地址范围”窗口中,输入要阻止的IP地址范围,然后单击“下一
利用组策略的ipsec禁止客户端上 网
xx年xx月xx日
目 录
• 简介 • IPSec配置步骤 • 禁止客户端上网的方法 • 企业应用场景 • 常见问题及解决方案
01
简介
什么是IPSec
• IPSec(Internet Protocol Security)是一种网络 通信安全协议,用于保护网络数据传输的安全性和 完整性。它是在网络传输层(第四层)上应用的一 种安全协议,可以提供加密、身份认证和数据完整 性保护等功能。
总结词
使用IPSec组策略后,网络传输效率可能会受到影响,尤其是在带宽有限的情况 下。
详细描述
在进行IPSec组策略部署时,需要注意对网络传输效率的影响。可以通过优化加 密算法和参数,减少对网络传输的影响。同时,建议在部署前进行充分的测试和 验证,以确保不会对网络性能造成过大的压力。

WiFi共享精灵论坛win7教程之禁止系统修改默认IP地址的方法

我想大多数人所使用的电脑可能都是使用的自动获取IP,但是在某些情况下,比如说工作或者其他需要,我们就希望给电脑设置一个固定的IP,以避免在IP变动的时候出现不必要的麻烦。

具体如何操作,下面就教大家如何禁止win7系统修改默认IP地址的方法:
1、点击桌面左下角的开始按钮,搜索框中输入“gpedit.msc”(或者win键+R打开运行窗口,在运行窗口的对话框输入该命令,然后点击“确定”按钮),然后回车,打开“本地组策略编辑器”;
2、在弹出的“本地组策略编辑器”窗口,其中左侧“用户配置”栏目下依次选择展开“管理模板”→“网络”→“网络连接”→“禁止启用/禁用LAN连接的组件”;
3、双击“禁止启用/禁用LAN连接的组件”,选择“已启用”,然后点击确定
4、接着找到并双击“为管理员启用Windows2000网络连接设置”进行设置
5、选择“已启用”,然后点击确定,就一切OK啦
设置完成之后直接重启电脑,之后就不用害怕IP会被其他用户随意更改,而引起不必要的麻烦了,有需要的网友赶紧试试吧。

域服务器---用组策略彻底禁止客户机更改IP

域服务器---用组策略彻底禁止客户机更改IP
下面就来详细介绍一下我做的步骤,有什么问题欢迎大家指正!
一、关于域环境的搭建,请参见“岳雷的微软网络课堂”,看了岳雷老师的精彩教程,搭建一个域环境并不难,这里我就不再累叙。

二、登录域控制器,打开Active Directory用户和计算机,在需要指派此策略的组织单位上点右键,选择属性,我这里以test组织单位为例,如图:
三、打开组策略属性对话框,新建一个名为123的组策略,双击这个组策略打开一下,然后关闭,打开一下才会自动拷贝几个模板文件。

四、然后再打开123这个组策略,按如下方式定位用户配置→管理模板→网络→网络连接
五、在右边的选项中,把“禁止访问LAN连接组件的属性”改为已启用,也就是选项的第二条
接着把“禁止访问LAN连接的属性”改为已启用,也就是选项的第7条
最后把“为管理员启用 Windows 2000网络连接设置”设置为启用
至此,组策略就设置好了,然后在域控制器上用gpupdate /force命令刷新
用test组织单位的用户登录客户机,就会出现上面的结果了!。

组策略禁止修改IP

组策略禁止修改IP地址
1.通过控制计算机的服务的启动模式和安全性,来控制计算机禁用
修改IP.
2.打开组策略管理器:计算机配置〉策略〉windows 设置〉安全设
置〉系统服务,找到Network Connections
3.选中“定义这个策略设置”,启动模式选中“手动”,点击“编辑
安全设置”
4.将SYSTEM ,Administrators, INTERACTIVE 用户删除,添加Domain
Admins组,授予其完全控制,添加Everyone,选中“读取”
5.刷新组策略gpupdate /force ,重启PC,具有本地管理员的域账
户登录,Network Connections 服务变成灰色,不能启动。

6.可以通过查看ipconfig /all 查看网络IP
7.
通过此方法修改,右下角的网络图标因为Network Connections服务未启用,会出现打X图标,但网络是通的。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档