會員中心 | iThome online | iT邦部落格 | 小7聚樂部 | iThome download | apphome

載入中...

time0894

iT邦初學者
10級

是否可用GPO來限制Client端的User不能更改IP
標籤:gpo

目前公司環境如下:SERVER端:[2008R2],Client端:[Win7]
因公司有需求必需限制User不能改IP,上網查詢相關的GPO設定後,可以設定的路徑如下:[GPO\使用者設定\系統管理範本\網路\網路連線],如[系統管理員可以進行 Windows 2000 網路連線設定]、[禁止存取區域網路連線的屬性]、[禁止使用 TCP/IP 進階設定]等等,設定好並套用在Client端後發現還是可在區網連線上按右鍵內容改IP,進一步了解後發現這些相關的GPO設定似乎只能套用在較舊的OS(EX:XP),但套用在Win7似乎無效,我的疑問有下面幾點:
一、當初將Client端加人Domain時有先將user的帳號加入本機的administrators群組裡, 因為不先將User採取限制的動作,是否因為這樣導至GPO失效,因為本機的administrators群組有對本機完全的控制權
二、設定限制改IP的GPO設定是否只能套用在較舊的Client端OS上
三、如果上述作法都不對,該如何透過GPO來限制Client端(Win7)不能改IP


發佈到:發佈到Facebook 發佈到噗浪 發佈到twitter
分享時間:2012-06-09 12:52:52
▼ ADVERTISEMENT ▼

最佳解答(發問者自選)
2

回答:goodnight ( iT邦初學者7級 )

時間:2012-06-11 23:07:46

操作根本是錯誤的
client user 一律是 user 權限, 在完成所有安裝或設定的 administrator 權限是由 server 來把user 加入 domain admins 群組
是否可用GPO來限制Client端的User不能更改IP
回答:waztwyws( iT邦初學者10級 )
時間:2012-06-11 09:51:32
3
將第一點問題拿掉本機權限即可
回答:jazozazo( iT邦高手1級 )
時間:2012-06-11 10:35:26
2
如果你不將使用者在本機上的管理權限取消
以目前的GPO規則是沒有辦法限制使用者不能改IP
除非樓主自己編輯範本

回應

請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數



 

檢舉違規

違規事項:

*補充檢舉理由(可省略),字數不可超過100字

推薦

推薦理由:


*給回答者的鼓勵(可不填),字數不可超過100字

哈哈
毆飛
開心
抗議
落寞
睡覺
噴鼻血
No
失神
爆氣
疑惑
Orz
不耐煩
喜歡
臉紅
噎到
放手
打嗑睡
掰掰
放馬過來
敲碗
簽名
筆記
拍手
沙發
XD
無言
偷笑
翻桌
謝謝
灑花
抱抱
逃跑
炸死你
愛你
生日快樂
rock
嘆氣
下雨
衝刺
搖頭
拍照
打球
健身
駭客
射門
泡湯
踹共
唱歌
做菜

上傳圖片
▼ ADVERTISEMENT ▼

邦友收藏動態

最新收藏最多人推最多人收

新增收藏

收藏到iT邦 書籤小工具

「收藏到iT邦」讓你更方便收藏站外文章。可用下面其中一種方法安裝:

  • 拖拉上面的「收藏到iT邦」連結到瀏覽器的書籤列
  • 在連結上方按右鍵,選擇「加到我的最愛」

之後看到喜歡的站外文章,只要點一下「收藏到iT邦」,就會收藏起來囉

安裝「收藏快捷鍵」

安裝「收藏快捷鍵」,可以讓邦友直接透過Google工具列上的按扭,快速收藏站內、站外的網頁。

訂閱每日摘要

iT邦幫忙即日起提供「每日摘要」給尚未註冊的邦友,只要輸入您的E-mail,每日就可以收到最新的發問與分享