邮件服务器-邮件系统-邮件技术论坛(BBS)
标题:
域坏境中如何禁止客户机用本地用户修改IP
[打印本页]
作者:
maoxiaofa
时间:
2006-6-20 13:50
标题:
域坏境中如何禁止客户机用本地用户修改IP
域坏境中如何禁止客户机用本地超级用户账号修改IP,我在网上看到客户机加入域后本地账户都是USER组说不能更改系统设置和IP的哦,但我的客户机用他的本地超级用户进系统修改IP?请大哥们多多指教
作者:
luweionline
时间:
2006-6-20 14:39
DHCP 并且进行绑定就可以了啊
作者:
maoxiaofa
时间:
2006-6-20 14:42
但是如果他改成固定获取自已填上相应的IP呢还不是没用呀,,
作者:
feitianxiang
时间:
2006-6-20 18:51
可以在组策略里设置的。
或者给他普通权限就可以了,不要给他管理员权限。
作者:
luweionline
时间:
2006-6-22 14:46
如果以普通权限登陆域的话,是没有权限修改ip的
作者:
steven_lai
时间:
2006-6-22 14:49
给他USER权限即可
作者:
jaffas1101
时间:
2006-6-22 16:23
没错!
作者:
feitianxiang
时间:
2006-6-22 19:31
就是啊,也可以在组策略里设置,那些组可以有权限改网络设置的。
可以去研究下,呵呵
作者:
zhujian28
时间:
2006-6-28 09:19
组策略,禁止访问区域连线的属性.
作者:
bensonchen
时间:
2006-6-28 10:56
直接给他普通用户权限,可以省去很多麻烦事。
作者:
zhujian28
时间:
2006-6-28 14:24
域环境下,可以用组,阻止访问"区域连线"的属性页..
(把域账号加到本机管理员,只要他登陆域环境,就可以限制。)
但是,如果客户端用ADMINISTRATOR用户登陆到本机的话,此策略就无效.
作者:
feitianxiang
时间:
2006-6-28 16:20
一般用户怎么会给他们本地管理员帐号呢?
给他们本地管理员权限那还用设置什么啊?
作者:
pieazhang
时间:
2006-7-5 22:29
为什么要给客户端管理员权限呢,这样我们IT部门的同事那不是很难做事情.
作者:
steven_lai
时间:
2006-7-7 17:07
针对研发部门可以给本机管理员权限,尝试不让修改 IP,定可以在组策略进行修改(如图):
作者:
feitianxiang
时间:
2006-7-9 12:31
其实IT很多还是需要靠制度的,技术只是一种辅助手段,不能倒过来了。
否则,IT工作永远也做不好的
作者:
tlczwyj
时间:
2006-7-10 07:58
如果只是禁用用户更改密码可以改成User权限就可以了,在2003组策略中,添加了一个Network configuration operators的权限组,将用户加入该组即可以对IP进行修改控制了
作者:
wqlx2008
时间:
2006-7-16 21:56
原帖由
feitianxiang
于 2006-7-9 12:31 发表
其实IT很多还是需要靠制度的,技术只是一种辅助手段,不能倒过来了。
否则,IT工作永远也做不好的
都有域用户肯定拿掉ADMINISTRATOR密码啦
欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/)
Powered by Discuz! X3.2