公司新上一个系统,要求将普通域user账号添加到本地administrator组。如此一来,客户端用户权限将难以控制,比如擅自更改ip,安装软件,上QQ及使用P2P下载等问题。下面,就使用域策略禁止用户更改ip的问题做一些探讨。
众所周之,普通user帐户是无法更改ip的,提升为administrator之后,就相应的获得该权限。基于管理以及安全性的需要,对该权限应予以禁用。
目前status:域控为2003,客户端为xp,域user账号加入本地administrators组,需禁用该账号更改ip的权限。经本人虚拟机试验通过,至少可以使用以下两种方法:
方法一:为该user创建策略,做以下编辑:
用户配置-->管理模板-->网络-->网络连接,将右框的“禁止访问LAN连接组件的属性”以及“为管理员启用WINDWOS 2000 网络连接设置”这两项启用(注:必须启用第二项,否则设置无效,这就是目前网上流传的方法无效的原因!)。

在客户机运行gpupdate /force,刷新策略后可看到如下效果,不能查看及更改tcp/ip属性:
方法二:为该user创建策略,做以下编辑:
用户配置-->管理模板-->网络-->网络连接,将右框的“禁止访问LAN连接的属性”以及“为管理员启用WINDWOS 2000 网络连接设置”这两项启用(注:必须启用第二项,否则设置无效,这就是目前网上流传的方法无效的原因!)
在客户机运行gpupdate /force,刷新策略后可看到如下效果,不能查看本地连接属性:
至此,完成策略配置,实现禁止客户端更改ip功能。功德圆满,阿弥陀佛~~

转载于:https://blog.51cto.com/yerik/337460

使用域策略禁止用户更改ip相关推荐

  1. 组策略妙用----通过组策略禁止域用户更改IP地址

    禁止更改IP地址 如果允许用户能够自己更改IP地址,就有可能和网络中其他计算机IP地址冲突.有些单位的网络管理员配置好计算机的IP地址后,不想让用户自己更改.以下示例将会演示禁止用户更改IP地址一种方 ...

  2. 组策略 禁止用户策略下发到指定计算机,如何通过组策略限制域里面某一指定用户...

    组策略是管理员为计算机和用户定义的,用来控制应用程序.系统设置和管理模板的一种机制.通俗一点说,是介于控制面板和注册表之间的一种修改系统.设置程序的工具.微软自Windows NT 4.0开始便采用了 ...

  3. win10计算机策略禁止用户安装,win10系统使用组策略禁止用户安装软件的操作方法...

    很多小伙伴都遇到过对win10系统使用组策略禁止用户安装软件进行设置的困惑吧,一些朋友看过网上对win10系统使用组策略禁止用户安装软件设置的零散处理方法,并没有完完全全明白win10系统使用组策略禁 ...

  4. 计算机上策略禁止用户安装,教您系统管理员设置了系统策略禁止进行此安装怎么解决...

    用户常常会根据自己的需要在电脑系统中安装一些自己所需要的软件,有用户在安装软件的时候被禁止了,提示"系统管理员设置了系统策略,禁止进行此安装",这样的好处是可以防止他人恶意安装软件 ...

  5. win10计算机上的策略禁止用户安装,Win10装软件提示“系统管理员设置了系统策略禁止进行此安装”怎么办?...

    最近一位用户在Win10系统下安装软件时,系统出现提示"系统管理员设置了系统策略,禁止进行此安装",这该怎么办呢?既然系统管理员禁止了程序安装,那么我们只要开启相应的安装权限就可以 ...

  6. Nginx网站使用CDN之后禁止用户真实IP限制访问方法

    做过面向公网WEB运维的苦逼们肯定见识过各种恶意扫描.拉取.注入等图谋不轨行为吧?对于直接对外的WEB服务器,我们可以直接通过 iptables . Nginx 的deny指令或者是程序来ban掉这些 ...

  7. 通过组策略禁止用户安装任何软件

    开始-运行-GPEDIT.msc-用户配置-WINDOW组件-终端服务-WINDOWS INSTALL 有四个选项,可以根据需要选择其中的若干项,如果权限足够的话,可以选择: 第一项"永远以 ...

  8. win10更改IP地址遇错(出现了一个意外情况,不能完成你的更改)

    最近买的新电脑是win10系统,因为之前一直用的win7特别顺手,导致现在用win10真的是各种不便. 今天想通过windows的图形界面修改本机的IP地址,但点击确定却莫名报错: 出现了一个意外情况 ...

  9. Linux限制某些用户或IP登录SSH、允许特定IP登录SSH

    参考: 设置ssh只允许用户从指定的ip登陆_ITPUB博客 Linux 禁止用户或 IP通过 SSH 登录 - mvpbang - 博客园 只允许部分IP登陆ssh_最实用的Linux博客-CSDN ...

最新文章

  1. springcloud项目打包_SpringCloud 快速入门
  2. Linux文件名命名规范
  3. 开源许可证GPL、BSD、MIT、Mozilla、Apache和LGPL的区别
  4. java读写锁降级_java的读写锁中锁降级的问题
  5. Pycharm SSH 容器中的python环境
  6. 问题 H: 方块填数(2012年蓝桥决赛第5题--dfs)
  7. Matplotlib 中文用户指南 3.3 使用 GridSpec 自定义子图位置
  8. 总结MyBatis+Spring的整合
  9. java jndi tomcat_tomcat下jndi的三种配置方式
  10. java中 关于静态方法的定义_为什么我们不能在Java接口中定义静态方法?
  11. 让Linux脱胎换骨的标致桌面与主题
  12. 【第二篇】ASP.NET MVC快速入门之数据注解(MVC5+EF6)
  13. asp.net MVC使用 jsQR 扫描二维码
  14. 机器学习(Machine Learning)大家与资源
  15. 什么是SMART原则
  16. 计算机科学学院参加些什么比赛,计算机科学学院召开2019年冬季越野赛动员大会...
  17. Html+css怎样实现纯文字和带图标的按钮
  18. service mesh解决的几个问题
  19. Linux C/C++开发的难度到底在哪?大厂岗位要求
  20. 初学Python之华氏摄氏温度转换

热门文章

  1. 如何用FMEA方法排除架构隐患
  2. 西部广播电视杂志《西部广播电视》杂志社《西部广播电视》编辑部2022年第21期目录
  3. 三十四载 Windows 崛起之路: 苹果、可视都是微软“铺路石”
  4. Mac开发-10.14获取文件操作权限-管理员权限获取
  5. 蓝桥杯2022年(本科c++b组)
  6. Tomcat 端口配置文件端口说明
  7. FD_ISSET()
  8. 电脑桌面上的东西从计算机进去,如果有东西卡在电脑屏幕上怎么解决
  9. linux 移动文件夹权限
  10. Spring之控制反转