当前位置:首页 » 数据仓库 » 如何禁止用户打开网络配置
扩展阅读
webinf下怎么引入js 2023-08-31 21:54:13
堡垒机怎么打开web 2023-08-31 21:54:11

如何禁止用户打开网络配置

发布时间: 2022-04-29 21:03:13

Ⅰ 怎么屏蔽网络

四种方法屏蔽网络设置 管理和维护局域网是一件很烦人的事情,因为网络管理员肯定会经常面临这样的问题,那就是自己设置好的局域网参数,被其他人修改后,导致网络无法正常连接,遇到故障后,自己还必须对出现故障的计算机进行认真排除,直到重新解决故障为止;很显然这种对网络设置权限完全放开的做法,不仅会加大工作人员的维护工作量,也大大降低了维护效率;为了提高局域网的维护效率,避免其他人随意对网络参数进行非法设置,我们应该采取措施禁止别人来设置网络参数,下面就是几种屏蔽网络设置的小技巧: 一、隐藏网上邻居 大家知道,用鼠标右键单击网上邻居图标,然后再从弹出的右键菜单中选择“属性”命令就可以打开网络参数设置对话框,对网络参数进行设置了。为此,我们可以通过隐藏“网上邻居”图标,让其他人无法打开网上邻居属性对话框,从而到达禁止设置网络参数的目的: 1、首先打开开始菜单,并选择其中的运行命令,然后在弹出的运行对话框中,输入regedit命令,这样系统就会打开一个注册表编辑器操作窗口; 2、在这个窗口中,大家可以用鼠标依次访问键值HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer; 3、随后在对应Explorer键值右边的操作窗口中,大家可以用鼠标左键单击窗口的空白处,从弹出的快捷菜单中,依次访问“新建”/“DWORD串值”命令; 4、在打开的DWORD串值设置框中,大家必须给新建的DWORD串值命名为NoNetHood,同时把该值设置为1(十六进制); 5、设置好所有参数后,重新启动计算机就可以使设置生效了。 二、隐藏网络图标 要想打开网络参数设置对话框,除了通过网上邻居的属性命令能实现目的外,大家也可以利用控制面板中的“网络”图标,来访问网络参数设置对话框,为此我们必须禁止其他用户对“网络”图标的访问: 1、在Windows系统的开始菜单中找到运行命令,并在随后弹出的运行对话框中输入“control.ini”; 2、接着系统将会启动记事本程序,来打开系统文件control.ini,在该文件的[don't load]设置段处,我们输入“netcpl.cpl=no”这样的字符; 3、输入完毕后,保存文件,并重新启动计算机就可以隐藏控制面板中的“网络”图标了。 三、禁用网上邻居属性 要是大家不想隐藏桌面上的网上邻居图标的话,也有办法禁止用户通过“网上邻居”图标来打开网络属性对话框,这个办法就是让“网上邻居”无效,下面就是具体的操作步骤: 1、大家知道,由于对应“网上邻居”图标的文件是c:\windows\system下的netcpl.cpl,因此访问“网上邻居”其实就是访问该文件,要让“网上邻居”无效,只要移除netcpl.cpl或者给netcpl.cpl改名; 2、大家只要把netcpl.cpl移动其他文件夹,或者把netcpl.cpl换名存储为其他文件名,这样当我们访问“网上邻居”时,系统在c:\windows\system下就找不到netcpl.cpl文件了,从而也就无法打开“网上邻居”属性对话框了。 四、取消网络访问权限 仔细分析上面提到的几种方法,大家不难发现这些方法几乎都是通过隐藏的方式来实现目的的,不过要是用户一旦找到对应“网上邻居”或者“网络”图标的文件的话,同样可以打开网络属性对话框;因此要实现真正意义上的禁止,我们应该通过修改注册表,来取消用户访问网络属性的权利: 1、首先打开开始菜单并单击运行命令,然后在弹出的运行对话框中,输入注册表编辑命令regedit,来打开注册表编辑窗口; 2、接着用鼠标左键依次单击HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network键支; 3、在对应Network键值的右边窗口中,查看一下是否有“NoNetSetup”这样的Dword值,如果没有就新建一个,并把该Dword值设置为1; 4、单击确认按钮退出注册表编辑对话框,并重新启动计算机,当大家再次访问“网上邻居”或者“网络”图标时,系统就会警告用户无权访问网络,这样用户自然也就没有机会修改网络设置了。

Ⅱ 本地连接的属性里internet 协议怎么设置才能不被打开…谁能告诉我

这个组策略可以实现
在运行里面输入gpedit.msc
1.禁止访问网络连接组件的属性
“本地连接属性”对话框包括连接时使用的网络组件列表。要查看或更改组件属性,请单击组件名称,然后单击组件列表下面的“属性”按钮,如图4所示。该策略确定用户是否可以更改由网络连接使用的组件属性,它确定是否启用用于网络连接组件的“属性”按钮。
位置:\用户配置\管理模板\网络\网络连接\
如果启用此设置(并启用“为管理员启用网络连接设置”设置),就会为管理员禁用“属性”按钮。无论“为管理员启用网络连接设置”设置启用与否,用户都不可以访问连接组件。如果禁用或不配置“为管理员启用网络连接设置”。
如果禁用或不配置此设置,将为用户启用“属性”按钮。
2.禁用TCP/IP高级配置
确定用户是否可以配置TCP/IP
设置。
位置:\用户配置\管理模板\网络\网络连接\
如果启用此设置(并启用“为管理员启用网络连接设置”设置),就对所有用户(包括管理员)禁用“Internet协议(TCP/IP)
属性”对话框上的“高级”按钮。因此,用户不能打开“高级TCP/IP设置”对话框并修改IP设置(例如,DNS和WINS服务器信息)。如果禁用此设置,则启用“高级”按钮,并且所有用户均可打开“高级TCP/IP设置”对话框。
注意:此设置会由禁止访问连接属性或连接组件属性的设置取代。如果将这些策略设置为拒绝访问连接属性对话框或用于连接组件的“属性”按钮,用户就无法访问用于TCP/IP配置的“高级”按钮。不管此设置如何,非管理员用户均不具有访问用于网络连接的TCP/IP高级配置的权限。在用户退出系统之前,将此设置从“启用”更改为“未配置”不会启用“高级”按钮。

Ⅲ 如何设置网络权限

设置网络计算机访问权限的步骤如下:

1、首先打开控制面板里的设备管理器,点击打开。

网络技术原理

网络安全性问题关系到未来网络应用的深入发展,它涉及安全策略、移动代码、指令保护、密码学、操作系统、软件工程和网络安全管理等内容。一般专用的内部网与公用的互联网的隔离主要使用“防火墙”技术。

“防火墙”是一种形象的说法,其实它是一种计算机硬件和软件的组合,使互联网与内部网之间建立起一个安全网关,从而保护内部网免受非法用户的侵入。

能够完成“防火墙”工作的可以是简单的隐蔽路由器,这种“防火墙”如果是一台普通的路由器则仅能起到一种隔离作用。

隐蔽路由器也可以在互联网协议端口级上阻止网间或主机间通信,起到一定的过滤作用。由于隐蔽路由器仅仅是对路由器的参数做些修改,因而也有人不把它归入“防火墙”一级的措施。

真正意义的“防火墙”有两类,一类被称为标准“防火墙”;一类叫双家网关。标准“防火墙”系统包括一个Unix工作站,该工作站的两端各有一个路由器进行缓冲。

其中一个路由器的接口是外部世界,即公用网;而另一个则联接内部网。标准“防火墙”使用专门的软件,并要求较高的管理水平,而且在信息传输上有一定的延迟。而双家网关则是对标准“防火墙”的扩充。

双家网关又称堡垒主机或应用层网关,它是一个单个的系统,但却能同时完成标准“防火墙”的所有功能。其优点是能运行更复杂的应用,同时防止在互联网和内部系统之间建立的任何直接的连接,可以确保数据包不能直接从外部网络到达内部网络,反之亦然。

Ⅳ 怎么设置网络限制访问

设置别人不能访问指定的盘 1、这个是限制所有人访问的,包括自己也不可以。 限制驱动器的使用 如果我们不想让别人使用我们的驱动器,如系统盘C盘,光驱等,可以进行如下操作: 1.在开始菜单的“运行”对话框中,输入“gpedit.msc”,打开“组策略”设置窗口。 2.在“组策略”设置窗口中,依次打开 “本地计算机策略→用户配置→管理模板→Windows组件→Windows资源管理器”选项。 3.在右边的设置窗口中,选择“防止从‘我的电脑’访问驱动器”项,在这个选项单击鼠标右键,选择“属性”,接着出现“防止从‘我的电脑’访问驱动器的属性”设置窗口。在其中有三个选项,分别是“未配置”、“已启用”、“已禁用” 4.我们选择“已启用”后,在下面就会出现选择驱动器的下沉列表,如果希望限制某个驱动器的使用,只要选中该驱动器就可以了。比如,我们要限制C盘的使用,选中“仅限制驱动器C”,就可以了。如果希望关闭所有的驱动器,包括光驱等,可以选中“限制所有驱动器”。 设置完毕以后,当再打开驱动器时,就会弹出禁止打开驱动器的提示框。即便是使用DIR命令、运行对话框和镜像网络驱动器对话框,也无法查看驱动器的目录。 2、这个是在NTFS下操作的。可操作的。 首先将硬盘升级为NTFS分区,再对磁盘的用户访问权限进行设置就可以了, 具体过程为: 1、升级成NTFS分区 2、右键你要禁止某用户访问的磁盘或文件夹,选属性 3、属性中选择“安全”选项卡,将Everyone删除,通过右边“添加”按钮可以添加某个用户或组,以便于此用户或组对本磁盘或文件夹的操作。 4、权限的简单介绍: 读取及运行--------可以查看、打开、或运行文件 列出文件夹目录----只有查看文件夹权利,无法查看文件、读取文件、写入文件等 读取--------------单方面只读

Ⅳ 如何禁止局域网内网用户连接网络

用路由器只让每台电脑只连接本地连接,就是主机后面靠最下面的那个口,就是本地连接,而上面的那个网线接口不用线,就可以了。
在我们公司也是这样,必须连接主机进入服务器查询,但是有的可以上网,但是有的不给上网。本地连接接口连上,网线接口不给连就可以了。信不信随你。

Ⅵ 如何在注册表中设置限制用户上网

限制上网,你说的是限制局域网用户上网吧 首先说注册表的功能过于分散,很难有效的禁止上网。最好的方法是封掉80端口,即上网端口。

winxp/2000/2003的IP安全策略封端口。你可以通过“控制面板--管理工具--本地安全策略”进入,右击“IP安全策略”,选择“创建IP安全策略”,点[下一步]。任意输入安全策略的名称,点[下一步],一直到完成,你就创建了一个安全策略: 接着你要做的是右击“IP安全策略”,进入管理IP筛选器和筛选器操作,在管理IP筛选器列表中,
你可以添加要封锁的端口。在管理IP筛选器列表中点“添加”,名称设置为“关闭80”,点右边的“添加”,点[下一步]。
在源地址中选择“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“TCP”,点[下一步]。在设置IP协议端口中选择从任意端口到此端口,在此端口中输入80,点[下一步]。即完成关闭80端口,关闭UDP80端口方法同上,只需在端口类型上选择UDP即可。最后要做的是指派该策略,只有指派后,它才起作用。方法是右击“安全”,在菜单中选择“所有任务”,选择“指派”。IP安全设置到此结束,你可根据自己的情况,设置相应的策略。 这样封掉了上网端口了。

Ⅶ 如何禁止局域网上网,组策略禁止上网的方法

你好,关于如何禁止局域网上网,可通过以下方法实现:

  • 方法一:通过组策略禁止电脑上网限制局域网电脑访问外网:
    1、打开“AD用户和计算机”,在wanxing.cn域上新建一个OU,命名为:Client(组织单元里有用户thin-01)
    2、右击Client,打开Client属性,点击“组策略”,展开“组策略”属性,点击“新建”按钮,新建一组策略对象,重命名为“禁止上网”。
    (1)选择“禁止上网”这一策略对象,点击“编辑”按钮,打开“组策略编辑器”,然后在左侧的控制台树中依次展开:用户配置→Windows设置→Internet Explorer维护→连接。
    (2) 在右侧的详细窗格里双击“代理设置”策略项,然后在弹出对话框上勾选“启用代理服务器设置”复选框,然后将代理服务器设置为“127.0.0.1”,如下图所示,应用了这条组策略,IE浏览器就无法访问Internet。
    (3)在“运行”输入:cmd,打开命令提示符,然后输入:gpupdate /force (手动更新组策略,使策略立即生效)(4)输入:gpresult (查看组策略应用结果)
    3、回到域客户端XPDC,打开IE浏览器,验证策略应用结果。


  • 方法二、通过控制上网软件、网络管理软件来禁止局域网上网、禁止电脑上网。

    虽然通过组策略可以限制电脑上网,但是由于这种技术很容易被一些懂技术的员工绕过,通过反向设置而达到重新恢复上网的目的。因此,这种通过组策略禁止局域网上网、控制电脑上网的方式存在一定的漏洞,不利于实现严密的网络管理。这种情况下,可以通过专门的网络管理软件、局域网限制上网软件来实现。

    目前,市面上的局域网控制软件很多,例如有一款易控王,只需要在公司局域网一台电脑安装就可以管理公司所有电脑的上网行为,你可以制定一个禁止电脑上网的策略,然后你将策略指派给那个电脑,就可以阻止那个电脑上网。同时,在禁止电脑上网的同时也不会影响局域网电脑之间的内网通讯,从而可以实现内外网的分别管理。

Ⅷ 如何通过组策略禁止上网

利用组策略中的IPSec(InternetProtocolSecurity,Internet协议安全性)的方法来实现电脑禁止上网,具体操作请参照以下步骤。

1、打开Active Directory,新建一个组织单位,这里命名为PC,将需要禁止电脑从Computers中移动到PC里。

Ⅸ 如何禁止程序访问网络

工具/原料

Windows10 电脑

方法/步骤

1、首先,在桌面右击桌面上的“网络”图标。