沒有管理員權(quán)限的用戶,默認就沒有權(quán)限更改計算機的IP地址。本示例主要用于禁止管理員來更改計算機的IP地址,登錄的用戶都是計算機的本地管理員。
Network Connections服務(wù)管理“網(wǎng)絡(luò)和撥號連接”文件夾中對象,在其中您可以查看局域網(wǎng)和遠程連接。如果停止該服務(wù),用戶將不能訪問本地連接來更改IP地址。
本示例能夠控制包括本地用戶和域用戶、普通用戶以及管理員來通過本地連接屬性修改IP地址。
如果允許域管理能夠修改客戶計算機的IP地址,可以將Network Connections服務(wù)啟動類型設(shè)置為“手動”,設(shè)置該服務(wù)的安全性只允許域管理員能夠啟動。
方法如下:
1、設(shè)置組策略將要禁止更改IP的部門的計算機Network Connections設(shè)置成手動啟動
2、設(shè)置Network Connections只允許domain Admins組能夠完全控制,其他所有人(everyone)只讀
3、在域控上應用組策略(gpupdate /force)
4、重啟要禁止更改IP的部門某臺計算機。這時你會發(fā)現(xiàn)計算機右下角網(wǎng)卡圖標顯示紅叉叉,但是ipconfig查看發(fā)現(xiàn)獲取IP正常,而且上網(wǎng)也正常,但是由于網(wǎng)卡圖標不見了,所以就算是本地管理員也更改不了IP了,嘗試啟動network connections服務(wù)發(fā)現(xiàn)是灰色的無法更改
5、使用domain admins用戶登錄該計算機
6、將Network Connections服務(wù)啟動,這時就可以更改網(wǎng)絡(luò)配置了,更改完以后再把該服務(wù)停止
本文出自 “sean” 博客,請務(wù)必保留此出處http://chengfuxing.blog.51cto.com/5168625/1558069