禁止更改IP地址

如果允许用户能够自己更改IP地址,就有可能和网络中其他计算机IP地址冲突。有些单位的网络管理员配置好计算机的IP地址后,不想让用户自己更改。以下示例将会演示禁止用户更改IP地址一种方法。

4.9.1示例:禁止用户更改IP地址

没有管理员权限的用户,默认就没有权限更改计算机的IP地址。本示例主要用于禁止管理员来更改计算机的IP地址,登录的用户都是计算机的管理员。

Network Connections服务管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。如果停止该服务,用户将不能访问本地连接来更改IP地址。

本示例能够控制包括本地用户和域用户、普通用户以及管理员来通过本地连接属性修改IP地址。

如果允许域管理能够修改客户计算机的IP地址,可以将Network Connections服务启动类型设置为“手动”,设置该服务的安全性只允许域管理员能够启动。

任务:

u 设置组策略将培训部门的计算机Network Connections设置成手动启动

u Network Connections只允许domain Admins组能够完全控制

u 重启培训部计算机eduPC1

u 以本地管理员登录eduPC1更改IP地址验证组策略设置

u 以域管理员登录eduPC1启动Network Connections服务更改IP地址

步骤:

1. 如图4-171所示,在DCServer上,打开组策略管理工具,右击链接在培训部组织单元的组策略eduGPO,点击“编辑”。

2. 如图4-172所示,在出现的组策略管理编辑器对话框,在计算机配置下,点中系统服务,在详细窗口,双击“Network Connections”。

图 4-171 编辑组策略 图 4-172 编辑组策略

3. 如图4-173所示,在出现的Network Connections属性对话框,选中“定义这个策略设置”,启动模式选中“手动”,点击“编辑安全设置”。

4. 如图4-174所示,在出现的安全设置Network Connections对话框,选中“SYSTEM”,点击“删除”。删除Administrators组,删除INTERACTIVE。点击“添加”。

图 4-173 编辑Network Connections属性 图 4-174 编辑安全性

5. 如图4-175所示,点击“添加”Domain Admins组,授予其完全控制。

6. 如图4-176所示,添加Everyone,选中“读取”。

图 4-175 编辑安全性 图 4-176 编辑安全性

7. 如图4-177所示,在eduPC1上以本地管理员登录。

8. 如图4-178所示,打开网络连接,看不到本地连接,但在命令提示符下输入ipconfig /all可以看到IP地址。因此用户不能打开本连接属性更改IP地址。

图 4-177 登录 图 4-178 查看本地连接

9. 如图4-179所示,点击“开始”à“运行”,输入services.msc,点击“确定”。

10. 如图4-179所示,打开服务管理工具,Network Connections服务为手动启动,右击Network Connection服务,可以看到没有权限停止或启动或重新启动。

11. 如图4-180所示,以域管理员登录eduPC1。

图 4-179 查看服务状态 图 4-180 登录

12. 如图4-181所示,登录后打开网络连接,不能看到本地连接。点击“运行”à“开始”,输入“services.msc”,点击“确定”。

13. 如图4-182所示,在出现的服务对话框,右击Network Connections服务,点击“启动”。域管理员有权启动。

图 4-181 查看本地连接 图 4-182 启动服务

14. 如图4-183所示,右击网络连接空白处,点击“刷新”。

15. 如图4-184所示,可以看到本地连接出现。现在域管理员可以更改本地连接的IP地址。

图 4-183 刷新 图 4-184 出现本地连接

总结:通过控制计算机的服务的启动模式和安全性,来控制计算机的行为。

广告

转载于:https://blog.51cto.com/91xueit/1134026

组策略妙用----通过组策略禁止域用户更改IP地址相关推荐

  1. 禁止域用户更改系统时间和时区

    禁止域用户更改系统时间和时区 配置策略: 客户端验证: 转载于:https://blog.51cto.com/michaelfung/1730056

  2. 域环境下用组策略禁止客户机更改IP

    转自:http://caixu687.blog.51cto.com/301253/172302 在企业网络里,我们有时会用到通过IP地址来控制员工上网这种方法,有些用户是不是经常通过修改自己的IP地址 ...

  3. 使用域策略禁止用户更改ip

    公司新上一个系统,要求将普通域user账号添加到本地administrator组.如此一来,客户端用户权限将难以控制,比如擅自更改ip,安装软件,上QQ及使用P2P下载等问题.下面,就使用域策略禁止用 ...

  4. AD域禁止域用户使用本地账户登录

    禁止域用户使用本地账户登录 1.禁止使用用户使用本地账户登录禁止的是设置计算机权限,而不是账号权限. 打开Active Directory用户和计算机 找到computers,computers下面都 ...

  5. 计算机连共享盘被禁止用户,如何禁止域用户共享文件夹

    首先是要检查电脑是否设置共享文件,方法很简单,开始-运行-cmd,然后回车,在dos命令下面输入:net share 即可,如下图所示: 那么又如何禁用呢? 使用如下方法来解决. 方法一.通过组策略禁 ...

  6. 使用组策略禁止域用户运行特定软件名称的程序

    禁止用户运行特定程序 基于程序名称禁止培训部的用户运行计算器软件. 任务: u 设置组策略禁止培训部用户运行计算器软件 u 验证设置 步骤: 1. 在DCServer上,打开组策略管理工具,右击链接在 ...

  7. 【WLAN】华为AC使用ACL禁止业务VLAN的IP地址访问管理VLAN

    前景提示 安全一直是一个很重要的话题,尤其在企业AC+AP组网的方式中.我们通常会把业务vlan和管理vlan区分开来,使用不同的VLAN,增加安全性,这二者其实可以分离的. 业务vlan: 业务vl ...

  8. 服务器显示禁止设置多个ip地址,服务器禁止设置多个ip解决办法

    服务器禁止设置多个ip解决办法 内容精选 换一换 GAUSS-02161: "PGXC Node %s: cannot drop local node"SQLSTATE: 4260 ...

  9. Linux日常之允许或禁止指定用户或IP进行SSH登录

    1. 用户 SSH登录 2. IP SSH登录 暂时只了解到了hosts.allow和hosts.deny的方式,iptable方式只了解到针对端口的操作 1. 用户 SSH登录 允许特定用户登录(白 ...

最新文章

  1. SAP EWM 性能优化(一)
  2. 文巾解题 596. 超过5名学生的课
  3. 《C和指针》学习备忘
  4. IP,IP地址,mac地址
  5. GCC选项_-Wl,-soname 及 DT_NEEDED 的解释
  6. LeetCode 84. 柱状图中最大的矩形(Largest Rectangle in Histogram)
  7. matlab产生pn序列,[求助]PN序列的产生
  8. Simscape Multibody 多体动力学仿真教程(一)
  9. 17素材网手动免费下载素材
  10. win10系统下载 Ghost Win10 RS1 1607 32位纯净3月版
  11. fastadmin项目实战踩坑
  12. #web前端技术使用总结
  13. linux下go语言代理
  14. 小说更新太慢怎么办_写网络小说写得太慢怎么办?
  15. 系统方法定位 IOS
  16. 买卖股票的最优时机含手续费(LeetCode-714)
  17. 数字孪生3D可视化技术重构和模拟再现工业建筑真实场景
  18. gurobi学习笔记(一)
  19. 实战:从Python分析17-18赛季NBA胜率超70%球队数据开始…
  20. 权威认证 | 云和恩墨zData Light存储管理软件获H3C兼容认证

热门文章

  1. 谈协同软件实施特点与过程
  2. oracle-sql汇总
  3. UVA10382喷水装置
  4. 【Linux 内核】实时调度类 ⑥ ( 实时调度类核心函数源码分析 | 插入进程到执行队列 | 从执行队列中选择优先级最高的进程 )
  5. 【数字信号处理】相关函数 ( 有限信号 | 有限信号的自相关函数 )
  6. 【数字信号处理】周期序列 ( 周期序列表示方法 | 主值区间表示法 | 模 N 表示法 )
  7. 【Android 安装包优化】APK 打包流程 ( 文件结构 | 打包流程 | 安装流程 | 安卓虚拟机 )
  8. 【Android APT】注解处理器 ( 配置注解依赖、支持的注解类型、Java 版本支持 )
  9. 【Java 注解】自定义注解 ( 注解解析 )
  10. 【iOS 开发】iOS 开发 简介 (IOS项目文件 | MVC 模式 | 事件响应机制 | Storyboard 控制界面 | 代码控制界面 | Retina 屏幕图片适配)