域服务器---用组策略彻底禁止客户机更改IP
域服务器---用组策略彻底禁止客户机更改IP
下面就来详细介绍一下我做的步骤,有什么问题欢迎大家指正!
一、关于域环境的搭建,请参见“ 岳雷的微软网络课堂 ”,看了岳雷老师的精彩教程,搭建一个域环境并不难,这里我就不再累叙。
二、登录域控制器,打开Active Directory用户和计算机,在需要指派此策略的组织单位上点右键,选择属性,我这里以test组织单位为例,如图:
三、打开组策略属性对话框,新建一个名为123的组策略,双击这个组策略打开一下,然后关闭,打开一下才会自动拷贝几个模板文件。
四、然后再打开123这个组策略,按如下方式定位 用户配置→管理模板→网络→网络连接
五、在右边的选项中,把“禁止访问LAN连接组件的属性”改为已启用,也就是选项的第二条
接着把“禁止访问LAN连接的属性”改为已启用,也就是选项的第7条
最后把 “为管理员启用 Windows 2000网络连接设置”设置为启用
至此,组策略就设置好了,然后在域控制器上用gpupdate /force命令刷新
用test组织单位的用户登录客户机,就会出现上面的结果了!。
windows Server 2003使用ip安全策略禁止ip访问服务器的方法
Windows下搭建Subversion 服务器一、准备工作1、获取Subversion 服务器程序到官方网站(/)下载最新的服务器安装程序。
目前最新的是1.5版本,具体下载地址在:/servlets/ProjectDocumentList?folderID=8100&expandFolder=8100&f olderID=912、获取TortoiseSVN 客户端程序从官方网站/downloads 获取最新的TortoiseSVN 。
TortoiseSVN 是一个客户端程序,用来与subvers 服务器端通讯。
Subversion 自带一个客户端程序svn.exe ,但TortoiseSVN 更好操作,提高效率。
二、安装服务器端和客户端安装Subversion(以下简称SVN)的服务器端和客户端。
下载下来的服务器端是个zip 压缩包,直接解压缩即可,比如我解压到E:\subversion 。
客户端安装文件是个exe 可执行文件,直接运行按提示安装即可,客户端安装完成后提示重启。
三、建立版本库(Repository)运行Subversion服务器需要首先要建立一个版本库(Repository)。
版本库可以看作是服务器上集中存放和管理数据的地方。
开始建立版本库。
首先建立e:\svn 空文件夹作为所有版本库的根目录。
然后,进入命令行并切换到subversion的bin目录。
输入如下命令:svnadmin create E:\svn\repos1此命令在E:\svn 下建立一个版本库repos1 。
repos1 下面会自动生成一些文件夹和文件。
我们也可以使用TortoiseSVN 图形化的完成这一步:先建立空目录E:\svn\repos1 ,注意一定是要空的。
然后在repos1 文件夹上“右键->TortoiseSVN->Create Repository here...”,然后可以选择版本库模式,这里使用默认的FSFS 即可,然后就创建了一系列文件夹和文件,同命令行建立的一样。
禁止修改IP地址的方法禁止修改网络连接属性轻松锁住系统IP地址
禁止修改IP地址的方法禁止修改网络连接属性轻松锁住系统IP地址第一篇:禁止修改IP地址的方法禁止修改网络连接属性轻松锁住系统IP地址禁止修改IP地址的方法禁止修改网络连接属性轻松锁住系统IP 地址分配IP地址后进入组策略(开始>运行>gpedit.msc),双击“用户配置—管理模板—网络—网络及拨号连接—禁止访问LAN连接的属性”,在出现的对话框中选择“启用”即可。
当访问网络属性时,系统会提示权限不足,从而实现了禁止修改IP地址的功能“开始”菜单中的“运行”命令,输入“services.msc”命令,单击“确定”按钮后,打开系统的服务列表界面,选中其中“Plug and play”服务停用掉,这样一来可将TCP/IP参数设置窗口隐藏起来,但又不影响正常的网络访问。
禁止修改网络连接属性轻松锁住系统IP地址在Windows 2000/XP中存在Netcfgx.dll,Netshell.dll和Netman.dll三个动态库文件,它们实际上是系统控件,在Windows 2000/XP的安装过程中会自动注册这些控件。
这三个控件和Windows 2000/XP的网络功能紧密相关。
当修改IP地址时,就需要用到这三个控件。
因此,只要将上述三个控件卸载,就可以屏蔽网络连接窗口,这样无论是双击桌面上的网上邻居图标,还是在控制面板中双击“网络连接”项,都无法正常进入网络连接窗口,也就无法在本地连接属性窗口中修改IP地址了。
在“开始/运行”中输入“Cmd.exe”,确认后打开CMD窗口,在其中分别执行“Regsvr32 /u Netcfgx.dll”、“Regsvr32/u Netshell.dll”、“Regsvr32 /u Netman.dll”命令,就可以将上述控件从系统中卸载。
当然,如果以后需要修改IP地址的话,可以上述控件逐一注册即可。
注册的方法很简单,只要将上述命令中的“/u”参数去掉,就可以执行注册操作了。
用组策略来限制用户修改IP地址
在很多中⼩企业的络环境中,管通常为客户机分配静态IP地址,然后针对不同的IP地址设置相应的权限。
正是由于不同的IP地址具有不同的权限,所以企业中常有⼈通过修改IP地址来获取某种权限。
这种⾏为是不正当的,还会引发IP地址冲突等问题,因此常常困扰着管。
⽤⼀种合适的⽅法限制⽤户修改IP地址是解决这⼀问题的良⽅。
本⽂以Windwos 2000系统为例,通过修改微软操作系统的组策略设置来限制⽤户修改IP地址。
本⽅法适⽤于Windows 2000和Windows XP等系统。
1.单击“开始→运⾏”,在⽂本框中输⼊命令“GPEDIT.MSC”后,单击“确定”按钮。
2.在“组策略”(或“组策略编辑器”)窗⼝中,依次展开左侧⼦窗⼝中的“本地计算机策略→⽤户配置→管理模板→络→络及拨号连接”项⽬。
如何阻止局域网用户修改电脑IP和MAC地址北信源阻止局域网访问
如何阻止局域网用户修改电脑IP和MAC地址北信源阻止局域网访问在我们日常的网络使用中,局域网是一个常见的网络形式。
然而,有时一些局域网用户可能会尝试修改电脑的IP地址和MAC地址,从而带来一些潜在的安全问题和管理上的困扰。
本文将探讨如何阻止局域网用户修改电脑的IP地址和MAC地址,以提高网络的安全性和管理效率。
一、认识IP地址和MAC地址的重要性在讨论如何阻止局域网用户修改IP地址和MAC地址之前,首先我们需要了解IP地址和MAC地址的重要性。
IP地址是用于识别和定位设备的网络地址,是网络通信的基础。
MAC地址则是设备的物理地址,用于唯一标识网络接口卡。
这两个地址的正确性对于网络的稳定性和安全性至关重要。
二、限制用户权限为了阻止局域网用户修改IP地址和MAC地址,我们可以通过限制他们的权限来实现。
首先,管理员应该为每个用户分配合适的权限。
只有特定的管理员帐户才能够修改网络设置,一般用户只拥有浏览和使用网络的权限,不能直接修改IP地址和MAC地址。
这样可以有效地防止用户的非法操作。
三、使用网络管理软件另一种阻止局域网用户修改IP地址和MAC地址的方法是使用网络管理软件。
这些软件可以帮助管理员更好地监控和管理网络,包括对IP地址和MAC地址的控制和限制。
通过这些软件,管理员可以设定白名单和黑名单,只允许特定的设备访问网络,同时禁止其他用户修改IP地址和MAC地址。
四、配置网络设备另一个有效的方法是通过配置网络设备来阻止用户修改IP地址和MAC地址。
在路由器或交换机上,管理员可以启用端口安全功能,限制设备连接到指定的端口,并将其MAC地址锁定在该端口上。
这样一来,用户无法将设备连接到其他端口,从而无法修改设备的MAC地址。
五、加密网络通信在防止局域网用户修改IP地址和MAC地址的同时,我们还应该加密网络通信,以提高网络数据的安全性。
使用安全协议如TLS/SSL或VPN,可以有效地保护局域网中用户的通信内容,避免被恶意修改或窃取。
禁止IP修改三法
IP ☆1 2 随着校园网规模的扩大,局域网中工作站计算机的数量越来越多,TCP╱IP参数一旦被修改,很容易造成IP 地址冲突的现象,这会给网络管理工作带来很多麻烦。
如果能够把TCP╱IP参数保护起来,禁止修改工作站计算机的IP 地址,将是一个不错的办法。
本文介绍三种禁止修改IP的方法,以期分享使用。
首先,可以通过编辑注册表将桌面上的“网上邻居”图标隐藏起来,让其他人无法通过“网上邻居”属性窗口,进入到TCP╱IP参数设置界面。
操作时需要执行开始菜单中的运行命令,在对话框中输入“regedit”回车后进入注册表编辑器,然后在注册表编辑窗口中依次展开“HKEY_CURRENT_USER╲Software╲Microsoft╲Windows╲CurrentVersion╲Policies╲Explorer”子键,并在“Explorer”子键下面,创建一名为“NoNetHood”双字节值,将其数值设置为“1”,就可以了。
然后,再依次展开注册表中的“HKEY_CURRENT_USER╲Software╲Microsoft╲Windows╲CurrentVersion╲Policies╲Network”子键,然后在“Network”子键下面,创建一个名为“NoNetSetup”的双字节值,并将其设置为“1”;这样再想打开“网上邻居”或“网络”属性窗口时,就会出现无权访问的提示。
想要禁止更改IP地址,可以借助组策略禁止更改网络的相关设置。
首先,执行“开始”→“运行”命令打开“运行”对话框,在文本框中输入“gpedit.msc”,然后点击“确定”按钮启动“组策略”应用程序。
设置时在组策略编辑器中依次展开“用户配置”→“管理模板”→“网络”→“网络连接”分支菜单,然后在右侧的“设置”窗口中双击“禁用TCP/IP高级配置”选项打开“禁用TCP/IP高级配置属性”对话框,在“设置”选项卡上点选“已启用”单选按钮,然后点击“确定”按钮即可完成设置。
win7系统怎么禁止ip地址被修改
win7系统怎么禁止ip地址被修改
win7系统禁止ip地址被修改方法
2.此时打开“组策略”项目栏。
3.依次选择“管理模板”→“网络”→“网络连接”右侧栏内找到“禁止访问LAN连接的属性”然后在描述上面右击“编辑”。
4.在“禁止访问LAN连接的属性”设置栏内勾选“已启用”再按“确定”。
5.然后在找到“为管理员启用Windows2000网络连接设置”右击“编辑”进行设置。
6.继续给“为管理员启用Windows2000网络连接设置”选择“已启用”按“确定”即可。
7提示:设置完成后重启电脑以后再也不用担心IP老被更改。
看过“win7系统怎么禁止ip地址被修改”的人还看了:。
如何防止局域网用户更改IP地址
如何防止局域网用户更改IP地址现在中小型企业局域网基本都是使用固定的IP地址,由于IP地址是在客户机端进行设置,因此稍微对电脑有些了解的即可轻易的更换IP地址,照成IP地址冲突等各种网络问题。
那么如何防止局域网的用户更改IP地址呢?请看下面店铺整理的方法!防止局域网用户更改IP地址的方法:通过本地策略禁止1依次点击“开始”—>“运行”—>输入“gpedit.msc”—点击“确定”。
2依次展开“用户配置”—>“管理模版”—>“网络”—“网络连接”。
3双击“禁止添加或删除用于LAN连接或远程访问连接的组建”,并选择“已启用”。
4通过以上操作之后,再次在“本地连接”—>“属性”中更改IP 地址就起不到任何作用了。
防止局域网用户更改IP地址的方法:通过路由器设置IP地址与MAC 地址绑定登录路由器。
在浏览器中输入192.168.1.1或者192.168.0.1(详情请见路由器背面),回车,按照提示输入帐号密码,点击“确定”。
点击“IP与MAC绑定”,并在“ARP绑定”选择“启用”,点击“保存”。
然后点击“添加单个条目”。
按照提示输入“IP地址”和“MAC地址”,然后选择“绑定”,点击“确定”即可。
点击“安全设置”,选择“防火墙设置”,在“开启防火墙”和“开启MAC地址过滤”前打勾,并选择“仅允许已设MAC地址列表中已启用的MAC地址访问internet”。
最后点击“保存”。
点击“MAC地址过滤”—“添加新条目”,把允许访问外网的主机MAC地址输入进去,描述中填写该主机使用人名称,选择“生效”,最后点击“保存”即可。
这样设置之后,如果局域网内的客户机更改IP地址,也就上不了网了,会主动改回去或者寻求网管帮助。
怎么阻止局域网用户修改ip和mac地址
怎么阻止局域网用户修改ip和mac地址当局域网采用基于IP和MAC地址信息的网络控制时,阻止用户修改IP和MAC地址将成为重要的措施。
下面就让店铺教大家怎么阻止局域网用户修改ip和mac地址吧。
阻止局域网用户修改ip和mac地址的方法方案一:通过路由器进行静态绑定。
登陆路由器后台管理界面,切换到“DHCP服务器”,关闭“路由器DHCP动态分配功能”,然后切换到“静态地址保留”选项卡,点击“添加新条目”按钮。
接着在打开的“静态地址保留”界面中,输入要绑定的电脑IP地址和MAC地址,点击“保存”按钮。
利用此方法添加所有想要绑定的电脑地址信息。
接着切换到“IP和MAC绑定”-“静态ARP绑定设置”界面,勾选“启用ARP绑定”项,点击“添加单个条件”按钮。
接着从打开的“静态ARP绑定设置”界面中,输入要绑定的IP地址和MAC地址,同时勾选“绑定”项,点击“保存”按钮即可实现IP 与MAC的绑定操作。
然后切换到“无线MAC地址过滤”选项卡,在此就可以设置允许联网的计算机列表啦,在此可以设置要允许访问网络的计算机MAC地址列表,经设置后,凡是更改了MAC地址的用户,将无法访问网络。
方案二:利用“大势至内网安全卫士”来限制局域网用户修改IP 和MAC地址。
大家可以直接在百度中搜索来获取程序的下载地址。
在打开的程序主界面中,勾选“白名单IP地址变更时自动隔离”和“白名单MAC地址变更时自动隔离”两个选项,同时点击“开始监控”按钮就可以进入后台监控状态。
同时我们可以设置“隔离”选项,在程序右下角可以选择“禁止访问内网”或“禁止访问外网”,同时也可以设置“隔离强度”。
同时为了确保局域网正常上网操作,我们可能需要检测局域网断网ARP病毒,对此可以勾选“发现局域网ARP攻击时自动隔离”项,这样就可以有效保护局域网正常上网。
server-2003屏蔽IP
windows Server 2003使用ip安全策略禁止某ip访问服务器的方法windows Server 2003使用ip安全策略禁止某ip访问服务器的方法
下面有文字与图片,请耐心观看......
控制面板—管理工具—本地安全策略或者命令 gpedit.msc
选择创建 IP 安全策略
点选下一步
我们就是要禁止他,不和他说话,那么,取消勾选
直接按完成.那个勾选是默认的
注意右下的”添加向导”,如果勾选了,取消他,然后点击”添加”
选中刚刚建立的禁止ip 点编辑
(@添加ip)
把”添加向导”的勾选取消 , 然后点添加
地址和目标别写反了,把自己给封了
// 然后切换到“协议” 面板
我这里是选择 tcp 到80端口 ,直接按确定,回到上层界面,继续确定,回到新规则属性面板
选择“筛选器操作”面板
这里的阻止是我先前做的添加的, 操作步骤为: 取消“添加向导” 的勾选点添加
在常规里面重命名为阻止就ok了。
win7怎么禁止修改IP地址
win7怎么禁止修改IP地址
跟大多数用户使用自动获取IP地址不同,有少数的用户必须手动设置IP地址才能进行网络访问或满足特别的需求,而正因如此,防止别人更改你的IP地址也是很重要的,当然你不介意经常重设置的话。
那么win7怎么禁止修改IP地址呢?今天店铺就和大家分享一下win7中禁止修改IP地址的方法,以此来保护你的网络设置,有兴趣的朋友不妨学习一下吧。
win7禁止修改IP地址方法
1、win键+R 打开运行窗口,在运行窗口的对话框输入“gpedit.msc”(或者点击桌面左下角的菜单按钮,搜索框中输入该命令回车),然后点击“确定”按钮,打开“本地组策略编辑器”;
2.在弹出的“本地组策略编辑器”窗口,其中左侧“用户配置”栏目下依次选择展开“管理模板”→“网络”→“网络连接”;
3、在“网络连接”项中,右侧栏内找到“为管理员启用Windows2000网络连接设置”,双击打开。
4、在弹出来的“为管理员启用Windows2000网络连接设置”窗口的设置栏内勾选“已启用”再按“确定”
5、然后在下面的项目中找到“禁止访问LAN连接的属性”,同样双击打开;
6、在弹出来的“禁止访问LAN连接组件的属性”的窗口中设置栏选择“已启用”,按“确定”就可以了。
设置完成之后直接重启电脑,之后就不用害怕IP会被其他用户随意更改,而引起不必要的麻烦了,有需要的网友赶紧试试吧。
