Chinaunix首页 | 论坛 | 博客
  • 博客访问: 65797
  • 博文数量: 29
  • 博客积分: 1410
  • 博客等级: 上尉
  • 技术积分: 450
  • 用 户 组: 普通用户
  • 注册时间: 2009-04-01 20:26
文章分类

全部博文(29)

文章存档

2011年(1)

2010年(3)

2009年(25)

我的朋友
最近访客

分类: WINDOWS

2009-04-04 15:56:50

 
 

用户乱更改IP地址你是如何来解决?
一、本地连接你看不到

  本地连接连接成功后,会在
系统托盘上显示两台小电脑的图标,而很多用户就是通过这个入口来更改IP的,因此第一件要做的事就是将这个小图标隐藏。

  通过控制面板”→“
网络Internet连接”→“网络连接进入网络连接窗口,右键单击本地连接选择属性,在打开的对话框中将连接后在通知区域显示图标选项去除选择,最后单击确定按钮(如图1)
  
1

  二、本地连接你别动


  这种隐藏本地连接图标的方法,显然只对菜鸟有用,稍微高级一点的人都知道通过控制面板等其它渠道找到本地连接,然后再更改IP地址。不过更改IP地址大多数时候都是通过本地连接属性进行
设置的,因此如果能禁用本地连接的属性访问,IP地址更改的难度自然又加大了。

  依次点击开始”→“运行,在打开的对话框中输入“gpeid.msc”运行组策略编辑器,依次定位到用户
配置管理模板网络网络连接,在右侧空格中找到禁止访问LAN连接的属性以及管理员启用Windows 2000网络连接设置(如图2),分别双击各项,在打开的对话框中选中已启用(如图3),然后单击确定使之生效。

  

2



3

  上面两项配置完成之后,本地连接状态对话框中的属性按钮以及本地连接右键菜单中的属性项都呈不可用状态了。因为不能访问本地连接的属性窗口,因此就不能更改IP地址了。


  小提示:

  1.如果客户端为Windows 2000
系列系统,则在组策略中只要配置禁止访问LAN连接的属性项为已启用即可。

  2.如果客户端用户所
使用的帐户不具备管理员权限,为管理员启用Windows 2000网络连接设置项无需配置也不能访问本地连接的属性项,而使用管理员帐户登录则可访问本地连接的属性项。

  三、杜绝一切可能

  做到了上面的两点,基本上就可以防止用户随意修改IP地址了,为了做得更彻底,如果能将所有可以进入网络连接更改IP地址的地方再隐藏起来,势必可以起到更好的效果,从而杜绝一切可以修改IP地址的可能。

  修改IP地址,一般都是通过系统托盘的图标、控制面板、开始菜单的网络连接项目以及网上邻居,将这些渠道都隐藏就可以达到我们的目的了。

  第一步:隐藏系统托盘图标及开始菜单中的连接项目。系统托盘的图标前面已经隐藏了,接下来就是隐藏其它项目。右键单击任务栏空白处,选择属性,在打开的任务栏和开始菜单属性对话框中,切换到开始菜单标签,单击自定义按钮,在开始菜单项目中,将网络连接设置为不显示此项目,并去除网上邻居的选择(如图4)


  

  图4

  第二步:禁止控制面板的访问及隐藏桌面的网上邻居。运行“gpedit.msc”打开组策略编辑器,依次定位到用户配置”→“管理模板”→“桌面,在右侧空格中找到隐藏桌面上网上邻居图标(如图5),双击打开属性配置对话框,在打开的对话框中选择已启用即可。


  

  图 5

  使用类似的方法,在控制面板项上,将禁止访问控制面板项配置为已启用


  四、小结

  至此已经禁用了客户端更改IP地址,并且所以可以进入更改IP地址的渠道都进行了隐藏,虽然将这些项目再一一设置回来,就可以进行IP地址的设置,但在
企业中,有如此丰富电脑使用经验的,除了我们网络管理员,一般用户应该很少知道这么多了。而我们要修改IP地址的时候,将这些设置改回来修改即可。

  另外,如果客户端本身是基于用户来管理的,还可以设置客户端用户帐户对注册表以及组策略编辑器的访问,从而将
安全性再次提升。

 

 

 

 

 

 

呵呵,我通常在桌面上找不到网络连接时,就用命令 ncpa.cpl 直接调出.

阅读(626) | 评论(0) | 转发(0) |
0

上一篇:linux与windows互访

下一篇:ADSL常见故障排除

给主人留下些什么吧!~~