當前位置:首頁 » 數據倉庫 » 如何禁止用戶打開網路配置
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

如何禁止用戶打開網路配置

發布時間: 2022-04-29 21:03:13

Ⅰ 怎麼屏蔽網路

四種方法屏蔽網路設置 管理和維護區域網是一件很煩人的事情,因為網路管理員肯定會經常面臨這樣的問題,那就是自己設置好的區域網參數,被其他人修改後,導致網路無法正常連接,遇到故障後,自己還必須對出現故障的計算機進行認真排除,直到重新解決故障為止;很顯然這種對網路設置許可權完全放開的做法,不僅會加大工作人員的維護工作量,也大大降低了維護效率;為了提高區域網的維護效率,避免其他人隨意對網路參數進行非法設置,我們應該採取措施禁止別人來設置網路參數,下面就是幾種屏蔽網路設置的小技巧: 一、隱藏網上鄰居 大家知道,用滑鼠右鍵單擊網上鄰居圖標,然後再從彈出的右鍵菜單中選擇「屬性」命令就可以打開網路參數設置對話框,對網路參數進行設置了。為此,我們可以通過隱藏「網上鄰居」圖標,讓其他人無法打開網上鄰居屬性對話框,從而到達禁止設置網路參數的目的: 1、首先打開開始菜單,並選擇其中的運行命令,然後在彈出的運行對話框中,輸入regedit命令,這樣系統就會打開一個注冊表編輯器操作窗口; 2、在這個窗口中,大家可以用滑鼠依次訪問鍵值HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer; 3、隨後在對應Explorer鍵值右邊的操作窗口中,大家可以用滑鼠左鍵單擊窗口的空白處,從彈出的快捷菜單中,依次訪問「新建」/「DWORD串值」命令; 4、在打開的DWORD串值設置框中,大家必須給新建的DWORD串值命名為NoNetHood,同時把該值設置為1(十六進制); 5、設置好所有參數後,重新啟動計算機就可以使設置生效了。 二、隱藏網路圖標 要想打開網路參數設置對話框,除了通過網上鄰居的屬性命令能實現目的外,大家也可以利用控制面板中的「網路」圖標,來訪問網路參數設置對話框,為此我們必須禁止其他用戶對「網路」圖標的訪問: 1、在Windows系統的開始菜單中找到運行命令,並在隨後彈出的運行對話框中輸入「control.ini」; 2、接著系統將會啟動記事本程序,來打開系統文件control.ini,在該文件的[don't load]設置段處,我們輸入「netcpl.cpl=no」這樣的字元; 3、輸入完畢後,保存文件,並重新啟動計算機就可以隱藏控制面板中的「網路」圖標了。 三、禁用網上鄰居屬性 要是大家不想隱藏桌面上的網上鄰居圖標的話,也有辦法禁止用戶通過「網上鄰居」圖標來打開網路屬性對話框,這個辦法就是讓「網上鄰居」無效,下面就是具體的操作步驟: 1、大家知道,由於對應「網上鄰居」圖標的文件是c:\windows\system下的netcpl.cpl,因此訪問「網上鄰居」其實就是訪問該文件,要讓「網上鄰居」無效,只要移除netcpl.cpl或者給netcpl.cpl改名; 2、大家只要把netcpl.cpl移動其他文件夾,或者把netcpl.cpl換名存儲為其他文件名,這樣當我們訪問「網上鄰居」時,系統在c:\windows\system下就找不到netcpl.cpl文件了,從而也就無法打開「網上鄰居」屬性對話框了。 四、取消網路訪問許可權 仔細分析上面提到的幾種方法,大家不難發現這些方法幾乎都是通過隱藏的方式來實現目的的,不過要是用戶一旦找到對應「網上鄰居」或者「網路」圖標的文件的話,同樣可以打開網路屬性對話框;因此要實現真正意義上的禁止,我們應該通過修改注冊表,來取消用戶訪問網路屬性的權利: 1、首先打開開始菜單並單擊運行命令,然後在彈出的運行對話框中,輸入注冊表編輯命令regedit,來打開注冊表編輯窗口; 2、接著用滑鼠左鍵依次單擊HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network鍵支; 3、在對應Network鍵值的右邊窗口中,查看一下是否有「NoNetSetup」這樣的Dword值,如果沒有就新建一個,並把該Dword值設置為1; 4、單擊確認按鈕退出注冊表編輯對話框,並重新啟動計算機,當大家再次訪問「網上鄰居」或者「網路」圖標時,系統就會警告用戶無權訪問網路,這樣用戶自然也就沒有機會修改網路設置了。

Ⅱ 本地連接的屬性里internet 協議怎麼設置才能不被打開…誰能告訴我

這個組策略可以實現
在運行裡面輸入gpedit.msc
1.禁止訪問網路連接組件的屬性
「本地連接屬性」對話框包括連接時使用的網路組件列表。要查看或更改組件屬性,請單擊組件名稱,然後單擊組件列表下面的「屬性」按鈕,如圖4所示。該策略確定用戶是否可以更改由網路連接使用的組件屬性,它確定是否啟用用於網路連接組件的「屬性」按鈕。
位置:\用戶配置\管理模板\網路\網路連接\
如果啟用此設置(並啟用「為管理員啟用網路連接設置」設置),就會為管理員禁用「屬性」按鈕。無論「為管理員啟用網路連接設置」設置啟用與否,用戶都不可以訪問連接組件。如果禁用或不配置「為管理員啟用網路連接設置」。
如果禁用或不配置此設置,將為用戶啟用「屬性」按鈕。
2.禁用TCP/IP高級配置
確定用戶是否可以配置TCP/IP
設置。
位置:\用戶配置\管理模板\網路\網路連接\
如果啟用此設置(並啟用「為管理員啟用網路連接設置」設置),就對所有用戶(包括管理員)禁用「Internet協議(TCP/IP)
屬性」對話框上的「高級」按鈕。因此,用戶不能打開「高級TCP/IP設置」對話框並修改IP設置(例如,DNS和WINS伺服器信息)。如果禁用此設置,則啟用「高級」按鈕,並且所有用戶均可打開「高級TCP/IP設置」對話框。
注意:此設置會由禁止訪問連接屬性或連接組件屬性的設置取代。如果將這些策略設置為拒絕訪問連接屬性對話框或用於連接組件的「屬性」按鈕,用戶就無法訪問用於TCP/IP配置的「高級」按鈕。不管此設置如何,非管理員用戶均不具有訪問用於網路連接的TCP/IP高級配置的許可權。在用戶退出系統之前,將此設置從「啟用」更改為「未配置」不會啟用「高級」按鈕。

Ⅲ 如何設置網路許可權

設置網路計算機訪問許可權的步驟如下:

1、首先打開控制面板里的設備管理器,點擊打開。

網路技術原理

網路安全性問題關繫到未來網路應用的深入發展,它涉及安全策略、移動代碼、指令保護、密碼學、操作系統、軟體工程和網路安全管理等內容。一般專用的內部網與公用的互聯網的隔離主要使用「防火牆」技術。

「防火牆」是一種形象的說法,其實它是一種計算機硬體和軟體的組合,使互聯網與內部網之間建立起一個安全網關,從而保護內部網免受非法用戶的侵入。

能夠完成「防火牆」工作的可以是簡單的隱蔽路由器,這種「防火牆」如果是一台普通的路由器則僅能起到一種隔離作用。

隱蔽路由器也可以在互聯網協議埠級上阻止網間或主機間通信,起到一定的過濾作用。由於隱蔽路由器僅僅是對路由器的參數做些修改,因而也有人不把它歸入「防火牆」一級的措施。

真正意義的「防火牆」有兩類,一類被稱為標准「防火牆」;一類叫雙家網關。標准「防火牆」系統包括一個Unix工作站,該工作站的兩端各有一個路由器進行緩沖。

其中一個路由器的介面是外部世界,即公用網;而另一個則聯接內部網。標准「防火牆」使用專門的軟體,並要求較高的管理水平,而且在信息傳輸上有一定的延遲。而雙家網關則是對標准「防火牆」的擴充。

雙家網關又稱堡壘主機或應用層網關,它是一個單個的系統,但卻能同時完成標准「防火牆」的所有功能。其優點是能運行更復雜的應用,同時防止在互聯網和內部系統之間建立的任何直接的連接,可以確保數據包不能直接從外部網路到達內部網路,反之亦然。

Ⅳ 怎麼設置網路限制訪問

設置別人不能訪問指定的盤 1、這個是限制所有人訪問的,包括自己也不可以。 限制驅動器的使用 如果我們不想讓別人使用我們的驅動器,如系統盤C盤,光碟機等,可以進行如下操作: 1.在開始菜單的「運行」對話框中,輸入「gpedit.msc」,打開「組策略」設置窗口。 2.在「組策略」設置窗口中,依次打開 「本地計算機策略→用戶配置→管理模板→Windows組件→Windows資源管理器」選項。 3.在右邊的設置窗口中,選擇「防止從『我的電腦』訪問驅動器」項,在這個選項單擊滑鼠右鍵,選擇「屬性」,接著出現「防止從『我的電腦』訪問驅動器的屬性」設置窗口。在其中有三個選項,分別是「未配置」、「已啟用」、「已禁用」 4.我們選擇「已啟用」後,在下面就會出現選擇驅動器的下沉列表,如果希望限制某個驅動器的使用,只要選中該驅動器就可以了。比如,我們要限制C盤的使用,選中「僅限制驅動器C」,就可以了。如果希望關閉所有的驅動器,包括光碟機等,可以選中「限制所有驅動器」。 設置完畢以後,當再打開驅動器時,就會彈出禁止打開驅動器的提示框。即便是使用DIR命令、運行對話框和鏡像網路驅動器對話框,也無法查看驅動器的目錄。 2、這個是在NTFS下操作的。可操作的。 首先將硬碟升級為NTFS分區,再對磁碟的用戶訪問許可權進行設置就可以了, 具體過程為: 1、升級成NTFS分區 2、右鍵你要禁止某用戶訪問的磁碟或文件夾,選屬性 3、屬性中選擇「安全」選項卡,將Everyone刪除,通過右邊「添加」按鈕可以添加某個用戶或組,以便於此用戶或組對本磁碟或文件夾的操作。 4、許可權的簡單介紹: 讀取及運行--------可以查看、打開、或運行文件 列出文件夾目錄----只有查看文件夾權利,無法查看文件、讀取文件、寫入文件等 讀取--------------單方面只讀

Ⅳ 如何禁止區域網內網用戶連接網路

用路由器只讓每台電腦只連接本地連接,就是主機後面靠最下面的那個口,就是本地連接,而上面的那個網線介面不用線,就可以了。
在我們公司也是這樣,必須連接主機進入伺服器查詢,但是有的可以上網,但是有的不給上網。本地連接介面連上,網線介面不給連就可以了。信不信隨你。

Ⅵ 如何在注冊表中設置限制用戶上網

限制上網,你說的是限制區域網用戶上網吧 首先說注冊表的功能過於分散,很難有效的禁止上網。最好的方法是封掉80埠,即上網埠。

winxp/2000/2003的IP安全策略封埠。你可以通過「控制面板--管理工具--本地安全策略」進入,右擊「IP安全策略」,選擇「創建IP安全策略」,點[下一步]。任意輸入安全策略的名稱,點[下一步],一直到完成,你就創建了一個安全策略: 接著你要做的是右擊「IP安全策略」,進入管理IP篩選器和篩選器操作,在管理IP篩選器列表中,
你可以添加要封鎖的埠。在管理IP篩選器列表中點「添加」,名稱設置為「關閉80」,點右邊的「添加」,點[下一步]。
在源地址中選擇「任何IP地址」,點[下一步]。在目標地址中選擇「我的IP地址」,點[下一步]。在協議中選擇「TCP」,點[下一步]。在設置IP協議埠中選擇從任意埠到此埠,在此埠中輸入80,點[下一步]。即完成關閉80埠,關閉UDP80埠方法同上,只需在埠類型上選擇UDP即可。最後要做的是指派該策略,只有指派後,它才起作用。方法是右擊「安全」,在菜單中選擇「所有任務」,選擇「指派」。IP安全設置到此結束,你可根據自己的情況,設置相應的策略。 這樣封掉了上網埠了。

Ⅶ 如何禁止區域網上網,組策略禁止上網的方法

你好,關於如何禁止區域網上網,可通過以下方法實現:

  • 方法一:通過組策略禁止電腦上網限制區域網電腦訪問外網:
    1、打開「AD用戶和計算機」,在wanxing.cn域上新建一個OU,命名為:Client(組織單元里有用戶thin-01)
    2、右擊Client,打開Client屬性,點擊「組策略」,展開「組策略」屬性,點擊「新建」按鈕,新建一組策略對象,重命名為「禁止上網」。
    (1)選擇「禁止上網」這一策略對象,點擊「編輯」按鈕,打開「組策略編輯器」,然後在左側的控制台樹中依次展開:用戶配置→Windows設置→Internet Explorer維護→連接。
    (2) 在右側的詳細窗格里雙擊「代理設置」策略項,然後在彈出對話框上勾選「啟用代理伺服器設置」復選框,然後將代理伺服器設置為「127.0.0.1」,如下圖所示,應用了這條組策略,IE瀏覽器就無法訪問Internet。
    (3)在「運行」輸入:cmd,打開命令提示符,然後輸入:gpupdate /force (手動更新組策略,使策略立即生效)(4)輸入:gpresult (查看組策略應用結果)
    3、回到域客戶端XPDC,打開IE瀏覽器,驗證策略應用結果。


  • 方法二、通過控制上網軟體、網路管理軟體來禁止區域網上網、禁止電腦上網。

    雖然通過組策略可以限制電腦上網,但是由於這種技術很容易被一些懂技術的員工繞過,通過反向設置而達到重新恢復上網的目的。因此,這種通過組策略禁止區域網上網、控制電腦上網的方式存在一定的漏洞,不利於實現嚴密的網路管理。這種情況下,可以通過專門的網路管理軟體、區域網限制上網軟體來實現。

    目前,市面上的區域網控制軟體很多,例如有一款易控王,只需要在公司區域網一台電腦安裝就可以管理公司所有電腦的上網行為,你可以制定一個禁止電腦上網的策略,然後你將策略指派給那個電腦,就可以阻止那個電腦上網。同時,在禁止電腦上網的同時也不會影響區域網電腦之間的內網通訊,從而可以實現內外網的分別管理。

Ⅷ 如何通過組策略禁止上網

利用組策略中的IPSec(InternetProtocolSecurity,Internet協議安全性)的方法來實現電腦禁止上網,具體操作請參照以下步驟。

1、打開Active Directory,新建一個組織單位,這里命名為PC,將需要禁止電腦從Computers中移動到PC里。

Ⅸ 如何禁止程序訪問網路

工具/原料

Windows10 電腦

方法/步驟

1、首先,在桌面右擊桌面上的「網路」圖標。