Chinaunix首页 | 论坛 | 博客
  • 博客访问: 2437711
  • 博文数量: 293
  • 博客积分: 2660
  • 博客等级: 少校
  • 技术积分: 3632
  • 用 户 组: 普通用户
  • 注册时间: 2009-11-03 17:50
文章分类

全部博文(293)

文章存档

2015年(13)

2014年(58)

2013年(73)

2012年(25)

2011年(30)

2010年(86)

2009年(8)

分类:

2010-02-22 21:17:16

 

    本文以Windwos 2000系统为例,通过修改微软操作系统的组策略设置来限制用户修改IP地址。本方法适用于Windows 2000和Windows XP等系统。如果通过域策略下发,用户就算有管理员权限也无法修改!
  1.单击“开始→运行”,在文本框中输入命令“GPEDIT.MSC”后,单击“确定”按钮。


    2.在“组策略”(或“组策略编辑器”)窗口中,依次展开左侧子窗口中的“本地计算机策略→用户配置→管理模板→网络→网络及拨号连接”项目。    


    3.双击右侧子窗口中的“禁止访问LAN连接的属性”选项,在新弹出的“禁止访问LAN连接的属性”窗口中,单选“启用”选项,单击“确定”按钮。         
    4.关闭“组策略”窗口(如果要开放修改IP地址权限,只需将图3中的“未配置”单选项选中即可)。
  5.验证效果。双击系统托盘上的本地连接图标,属性按钮已经变成灰色,无法打开网络属性,自然也就不能修改IP地址。需要说明的是,必须事先在本地连接的属性框中选择“连接后在任务栏中显示图标”。

具体配置:

禁用TCP/IP高级配置   已启用

禁止访问LAN上连接的属性  已启用

启用/禁止LAN连接的能力   已停用

为管理原启用windows 2000网络连接设置  已启用
阅读(1520) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~