通过组策略限制部分用户更改IP

2024-12-03 12:20:08
推荐回答(5个)
回答(1):

批处理法:新建一个记事本,输入一下内容(去掉 /u 参数再运行即可恢复)
@echo off
regsvr32 netcfgx.dll /u /s
regsvr32 netshell.dll /u /s
regsvr32 netman.dll /u /s
保存成.bat的文件,然后在需要禁止更改IP的电脑上运行即可
此方法会将网上邻居的本地连接图表隐藏,自然也无法通过网上邻居的本地连接的图标来更改IP,但缺点是任务栏的图标也不见了.

组策略法:
设置好IP地址后进入组策略(开始>运行>gpedit.msc),双击“用户配置—管理模板—网络—网络连接—禁止访问LAN连接组件的属性”以及“为管理员起用Windows2000网络连接设置”,在出现的对话框中选择“启用”即可。此时右键点击本地连接时,属性那项是灰色的,无法打开配置,自然就无法从中更改IP。
但是这些东西都很难说,如果用户懂电脑一样能改回来,但这样起码可以限制大部分的用户,再就是MAC地址和IP地址绑定,,有几位老兄已做回答,我就不重复了,呵呵
在就是可以去路由器里设置,让IP地址和MAC地址在路由器里绑定,这样他们改了IP以后就上不了网,,我想到时候他们不会为了改IP连网都不想上了吧?LZ我想应该会在路由器里设置的,不会的话给我留言好了~
以上前两个方法已经由本人验证。
2009.4.26 对答案作出修改

回答(2):

兄弟,你这个问题用DOS命令还不好解决。。。
你可以再路由器上绑定MAC地址,组策略是限制不了了,还有让他们加入你这个域给权限你在AD服务器上是可以创建账号的。 至于扫描上网用户你可以用p2p终结者查看。。。其他的软件也有。去网上查找局域网工具。

回答(3):

在回答这个问题之前,或者是在去想这个问题之前,我想问下,
1:为何要给用户administrator或POWER USERS权限
2:用户为什么要改ip,是改了后要上网吗?你们的ip是如何分配的?
3:公司的网络设备是什么?如cisco?

我们公司之前和你们一样,也是手动ip的,有的网段可以上网,所以用户会改,虽然他们改的不一定对,但发生ip冲突对我们才是关键。限制用户虽然是个办法,但主要还是从根本入手,让用户改了ip也不能上网,他们自已自然不会改了。现在我们都是自动ip.不知道你们改ip是否为了上网,我们现在上网用的是isa,锁的是用户的域账号,和ip无关,自然没人改。另外:如果要限制,上面 ♂风の幻想 说的非常详细,组策略那一项锁的很好,除administrators外,其他用户都可锁住不能更改,你上面有讲必须给user,至少POWER USERS权限,那就给他power users权限,这个可以锁住不能更改。另外,如果只想锁部门用户,先建立一个组织单位(ou),因为用户不能在两个ou中,所以再在ou中建一个组,将要锁定的用户拉至此组,为此ou设置组策略即可。总之:限制不如引导,技术不如制度

回答(4):

这个也可以限制
你把控制面板中的网络邻居隐藏了就行要用到一个软件,什么名字我也忘了,现在的万象就有这个功能
既然你找到了也只是一个文件夹,根本打不开
只有在DOS里改IP
要完全限制是不可能的,除非他不懂这方面的知识

回答(5):

把IP和MAC地址绑定了吧
运行里输入CMD回车
输入arp -s "IP地址" "MAC地址"即可绑定 就不会在有IP冲突了 要在绑定IP上的那台机子上做 不能在主机上做.