禁止终端更改ip的方法
作者:灏一 日期:2009年2月12日
对于企业中的局域网而言,最难管理的并不是服务器主机,而是千差万别的各个终端。毕竟每位终端用户的操作都会影响其网络的连接状况,甚至波及到整个局域网。所以管理好终端系统是很有必要的。无论是采取DHCP还是指定独立地址的方法,IP冲突和抢占已经成为管理局域网时最棘手的问题。怎样才能更好的管理IP地址呢?
最简单的办法就是——禁止终端用户修改网络配置!
隐藏网络设置界面
如果将网络连接等设置对象隐藏起来,用户就无从下手了,此时即可达到维护IP地址的目的。首先在终端上打开注册表(regedit),依次展开“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”,在右侧键值窗口中新建然后一个名为NoNetHood的双字节值,并将其值设置为1,这样就无法通过桌面的网络邻居进入TCP/IP设置界面了。
接下来在“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network”创建一个名为“NoNetSetup”的双字节值,并将它设置为1;以后终端用户再想打开“网上邻居”或“网络”属性窗口时,将会看到无权访问的提示。
注销组件防止篡改IP
很多用户为了达到某些特殊的目的会在TCP/IP中修改地址,这对于管理员的管理工作带来了麻烦。基于目前常见的Windows 2000/XP系统,其IP地址修改无非调用了Netcfgx.dll,Netshell.dll和Netman.dll三个文件,只要将这些组件注销即可达到保护IP地址的目的。在运行窗口中分别输入Regsvr32 /u Netcfgx.dll、Regsvr32 /u Netcfgx.dll、Regsvr32 /u Netcfgx.dll将三个组件注销。这样在整个系统中将无法修改IP地址了。恢复的时候可以分别使用命令Regsvr32 Netcfgx.dll、Regsvr32 Netcfgx.dll、Regsvr32 Netcfgx.dll进行恢复。建议管理员将其制作成批处理文件,进行统一的执行操作。
绑定IP地址
以上的两种方法针对一般用户比较有效。但如果终端用户自行修改,则又可以自由的修改IP地址了。此时可以通过IP与MAC地址绑定,然后在服务器端控制的方法达到一劳永逸。
运行CMD,输入arp -s 192.168.1.10 00-20-6F-16-5A-EF,并在服务器端设置MAC规则,这样IP地址和MAC地址就绑定在一起了。以后如果该用户擅自修改IP地址,就会无法连接到网络。
聚生网管系统禁止更改ip
以上三种方法都存在种种弊端,现在的员工各个都是网络高手,对于前面所介绍的三种方法很容易就会被他们破解。最近我们公司部署了一套非常简单智能网络管理软件—聚生网管系统(官方网站:www.grabsun.com),部署之后公司网络有序多了,再也没有员工反应ip地址冲突了。
打开聚生网管系统,进入网络安全管理里的ip-mac绑定,然后你可以点击“获取IP-MAC列表”。你也可以进行:主机名、IP、网卡的三重绑定。你也可以单机IP、网卡进行更改,也可以手工添加、删除等操作。另外,绑定IP之后,你也可以选择下面的两个控制措施,如:“发现非法IP-MAC绑定时,发送禁止消息”以及“发现非法IP-MAC绑定时,断开改主机公网连接”等等。如下图
使用了聚生网管系统的此ip-mac绑定功能,局域网主机私自更改IP或者MAC后,软件就会通过浏览器向其发送禁止消息,迫使其改回;如果你想绑定其修改后的IP或者MAC,则可以通过点“获取IP-MAC关系”来更新数据,直接覆盖即可;如果不覆盖,则维持以前的绑定关系,被控电脑必须改回原来的IP才可以上网。而且客户端员工在本机上是没有办法取消此功能的,因为聚生网管是无须在客户端做任何设置,只需要安装在局域网内的任意一台电脑上就可以控制整个局域网的,此时员工如果不知道管理聚生网管的密码他将是束手无策,只能乖乖的服从聚生网管的管理。
总之,禁止电脑修改IP地址,限制电脑修改IP地址,监控电脑修改IP地址,过滤电脑修改IP地址,控制电脑修改IP地址,屏蔽电脑修改IP地址,阻断电脑修改IP地址,拦截电脑修改IP地址,封堵电脑修改IP地址,禁用电脑修改IP地址,禁电脑修改IP地址,限电脑修改IP地址,封电脑修改IP地址,禁电脑修改IP地址,限电脑修改IP地址,封电脑修改IP地址,电脑修改IP地址端口,电脑修改IP地址协议,电脑修改IP地址服务器IP,如何控制电脑修改IP地址,如何禁止电脑修改IP地址,如何限制电脑修改IP地址,如何封堵电脑修改IP地址,如何监控电脑修改IP地址,如何管理电脑修改IP地址等等这些功能,聚生上网管局域网流量控制软件可以实现!
相关链接: