使用注冊(cè)表禁止修改IP09-03-07 18:56 發(fā)表于:《小吳電腦維修、組裝、數(shù)據(jù)恢復(fù)!》 分類:未分類
可能一些網(wǎng)管會(huì)遇到這樣的情形:IP地址被客戶惡意修改、網(wǎng)絡(luò)協(xié)議被惡意刪除和其他一些網(wǎng)絡(luò)設(shè)置被惡意修改。其實(shí)要預(yù)防這種惡意現(xiàn)象也很容易,我們可以通過(guò)修改注冊(cè)表和組策略這兩種方法來(lái)很好地預(yù)防它。
1、為管理員啟用網(wǎng)絡(luò)連接設(shè)置
在 Windows 2000 Professional 中,所有這些設(shè)置都具有禁止管理員使用某些功能的能力。默認(rèn)情況下,Windows XP Professional 中的“網(wǎng)絡(luò)連接”組設(shè)置不具有禁止管理員使用功能的能力。如果啟用此設(shè)置,已存在于 Windows 2000 Professional 中的 Windows XP 設(shè)置會(huì)具有阻止管理員使用某些功能的能力。這些設(shè)置為:“重命名所有用戶可以使用的 LAN 連接或遠(yuǎn)程訪問(wèn)連接的能力”、“禁止訪問(wèn) LAN 連接組件的屬性”、“禁止訪問(wèn)遠(yuǎn)程訪問(wèn)連接組件的屬性”、“訪問(wèn) TCP/IP 高級(jí)配置的能力”、“禁止訪問(wèn)高級(jí)菜單上的高級(jí)設(shè)置項(xiàng)”、“禁止添加和刪除用來(lái)進(jìn)行 LAN 連接或遠(yuǎn)程訪問(wèn)連接的組件”、“禁止訪問(wèn) LAN 連接的屬性”、“禁止啟用/禁用 LAN 連接組件”、“更改所有用戶遠(yuǎn)程訪問(wèn)連接的屬性的能力”、“禁止更改專用遠(yuǎn)程訪問(wèn)連接的屬性”、“禁止刪除遠(yuǎn)程訪問(wèn)連接”、“刪除所有用戶遠(yuǎn)程訪問(wèn)連接的能力”、“禁止連接和斷開(kāi)連接遠(yuǎn)程訪問(wèn)連接”、“啟用/禁用 LAN 連接的能力”、“禁止訪問(wèn)新建連接向?qū)?#8221;、“禁止重命名專用遠(yuǎn)程訪問(wèn)連接”、“禁止訪問(wèn)高級(jí)菜單上的遠(yuǎn)程訪問(wèn)首選項(xiàng)菜單項(xiàng)”、“禁止查看活動(dòng)連接的狀態(tài)”。啟用此設(shè)置時(shí),同時(shí)存在于 Windows 2000 Professional 和 Windows XP Professional 中的設(shè)置對(duì)管理員的行為相同。如果禁用或不配置此設(shè)置,已存在于 Windows 2000 中的 Windows XP 設(shè)置將不適用于管理員。我們先用注冊(cè)表的方法來(lái)實(shí)現(xiàn)適用于管理員的網(wǎng)絡(luò)連接設(shè)置。
用新建一個(gè)文本文件先命名為“為管理員啟用網(wǎng)絡(luò)連接設(shè)置.txt”,在里面輸入以下語(yǔ)句:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]
"NC_EnableAdminProhibits"=dword:00000001
然后保存(注意:Windows Registry Editor Version 5.00下方是一行空行,是必須的),把文本文件的擴(kuò)展名txt改成reg,雙擊這個(gè)reg文件,系統(tǒng)彈出提示,點(diǎn)擊“是”按鈕就導(dǎo)入注冊(cè)表成功了,重啟電腦后,為管理員啟用網(wǎng)絡(luò)連接設(shè)置的功能也就實(shí)現(xiàn)了。
組策略方法:點(diǎn)擊“開(kāi)始”──“運(yùn)行”,然后輸入“gpedit.msc”確定,運(yùn)行組策略編輯器,在組策略左邊框中依次找到“用戶配置”──“管理模板”──“網(wǎng)絡(luò)”──“網(wǎng)絡(luò)連接”,然后在右邊的邊框中找到并雙擊“為管理員啟用Windows2000網(wǎng)絡(luò)連接設(shè)置”在彈出的窗口中把它設(shè)置為“已啟用”,然后點(diǎn)擊“確定”,重啟電腦后,為管理員啟用網(wǎng)絡(luò)連接設(shè)置的功能也就實(shí)現(xiàn)了。
2、禁止安裝和卸載網(wǎng)絡(luò)協(xié)議
如果電腦被安裝過(guò)多的網(wǎng)絡(luò)協(xié)議會(huì)給機(jī)器或網(wǎng)絡(luò)造成負(fù)擔(dān),必會(huì)影響網(wǎng)絡(luò)訪問(wèn)的穩(wěn)定性,而如果把必須的協(xié)議刪了,也就無(wú)法正常上網(wǎng)了,為此,我們要禁止客戶安裝和卸載網(wǎng)絡(luò)協(xié)議。按上面的方法新建一個(gè)命名為“禁止安裝和卸載網(wǎng)絡(luò)協(xié)議.reg”的注冊(cè)表文件,輸入內(nèi)容如下:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]
"NC_AddRemoveComponents"=dword:00000000
組策略方法:按上面方法找到并雙擊“禁止添加或刪除用于 LAN 連接或遠(yuǎn)程訪問(wèn)連接的組件”這一項(xiàng),把它設(shè)置為“已啟用”即可。
3、禁止TCP/IP協(xié)議高級(jí)選項(xiàng)
TCP/IP協(xié)議的“高級(jí)”選項(xiàng)按鈕可以允許用戶修改DNS 和 WINS 服務(wù)器信息等,為了保險(xiǎn)起見(jiàn),我們也同樣要禁用它。按上面的方法新建一個(gè)命名為“禁止TCP/IP協(xié)議高級(jí)選項(xiàng).reg”的注冊(cè)表文件,輸入內(nèi)容如下:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]
"NC_AllowAdvancedTCPIPConfig"=dword:00000000
組策略方法:按上面方法找到并雙擊“禁用TCP/IP高級(jí)配置”這一項(xiàng),把它設(shè)置為“已啟用”即可。
4、禁止啟用/停用網(wǎng)卡
新建注冊(cè)表文件“禁止停用網(wǎng)卡.reg”,輸入以下內(nèi)容:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]
"NC_LanConnect"=dword:00000000
組策略方法:按上面方法把“啟用/禁用 LAN 連接的能力”設(shè)置為“已禁用”后確定即可。
5、禁止訪問(wèn)網(wǎng)絡(luò)協(xié)議屬性
有時(shí)用戶會(huì)惡意自行去修改電腦的IP地址,這就有可能會(huì)導(dǎo)致IP地址出現(xiàn)沖突,為了避免這種現(xiàn)象,我們可以把訪問(wèn)網(wǎng)絡(luò)協(xié)議屬性的功能禁用掉,這樣用戶即使想改也改不了。
新建注冊(cè)表文件“禁止訪問(wèn)網(wǎng)絡(luò)協(xié)議屬性.reg”,輸入內(nèi)容如下:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]
"NC_LanChangeProperties"=dword:00000000
保存后導(dǎo)入注冊(cè)表。
組策略方法:按上面的辦法把“禁止訪問(wèn)LAN連接組件的屬性”選項(xiàng)的屬性設(shè)置為“已啟用”,并單擊“確定”按鈕即可,以后進(jìn)入網(wǎng)絡(luò)連接屬性界面,選中其中的協(xié)議項(xiàng)目時(shí),就會(huì)看到對(duì)應(yīng)的“屬性”按鈕依然是灰色不可用的了,這樣一來(lái)普通用戶就無(wú)法打開(kāi)TCP/IP參數(shù)設(shè)置窗口,隨便修改IP地址了。