Mac的客户端要mac怎么使用svn客户端搞

电脑教程子分类查看:7850|回复:31
助理工程师
公司目前经理正在严抓偷偷上网,公司有一部分人竟然会修改mac,趁能上网的人不在,改ip,mac,公司深信服ac的ip/mac绑定也不管用(他们是管理员权限),这个问题不知道你们碰到没,不知道你们有什么办法阻止,或者有什么检测客户端mac变化的软件没?
版主,并不是一种荣耀,而是一种坚持 ...
引用:原帖由 qqwinlin 于
20:26 发表
公司目前经理正在严抓偷偷上网,公司有一部分人竟然会修改mac,趁能上网的人不在,改ip,mac,公司深信服ac的ip/mac绑定也不管用(他们是管理员权限),这个问题不知道你们碰到没,不知道你们有什么办法阻止,或者有什么检测客户端mac变 ... 给用户uesr的权限
助理工程师
引用:原帖由 cugzz 于
20:34 发表
给用户uesr的权限 但是他要加载一些下载的cad工具,要管理员权限才行。
初级工程师
版主,并不是一种荣耀,而是一种坚持 ...
技术加管理手段才行。
或用ppoe模式,用户密码模式认证
版主,并不是一种荣耀,而是一种坚持和责任!
&P&如果是针对单个顽固份子修改ip地址来上网,比如他的内网地址是 192.168.1.150。&/P&
&P&不妨尝试如下的路由:&/P&
&P&&route -p add 0.0.0.0 mask 0.0.0.0 192.168.1.150 metric 10 他要是再修改为别人的地址,保证什么网站都打不开。&/P&
&P&这条命令在他dos命令模式下黏贴执行就好了&/P&
本帖最后由 风雨漂泊 于
23:21 编辑
深信服ac可以设置工号+密码访问,除非他有别人的上网密码,事在人为。
这种情况上行政手段路有效果,这种事情况在我们公司也出现过,找到他们领导,他们领导再找他谈了个话,写了个检查,OK了。。
再不行的话就申请记过,几次一来就没人敢这样玩了。
有时候必须得管理制度结合啊,像你说的某些员工要给他管理员权限。
如果单独控制他不能改ip,我倒有个注册表文件。
让他上级给他说说,对这种扰乱网络秩序的人,必须要“杀一儆百”,好让其他人知道网管不是光吃不练的。
引用:原帖由 qqwinlin 于
20:26 发表
公司目前经理正在严抓偷偷上网,公司有一部分人竟然会修改mac,趁能上网的人不在,改ip,mac,公司深信服ac的ip/mac绑定也不管用(他们是管理员权限),这个问题不知道你们碰到没,不知道你们有什么办法阻止,或者有什么检测客户端mac变 ... 这个都需要与行政手段进行结合实施滴。。。
& &在深信服的设备上把IP与MAC地址进行双向绑定,但是如果两者都进行修改的话,亦可以上网;
& &&&但是你可以采取进行分段来管理,将某一段的IP赋予所有员工,而另外的IP段全部设置为“禁止上网组”策略,防止他们修改了IP之后可以上网。。
& &还有一种办法就是采取,认证方法来进行管控。。。
助理工程师
电脑组策略禁止相关功能。行政手段解决,抓到一个,就得杀一儆百!
中级工程师
这种最好加上行政手段,然后用认证方式拨号
我有个小软件 还可以
几个方法:
1、技术手段:启用深信服的上网认证功能;
2、技术手段:收回管理员帐户,只分配User权限;
3、技术+行政:使用科来Mac扫描软件扫描一次本网段,将相关IP、MAC、主机名添加入软件数据库。之后定期扫描,若发现主机名、IP、MAC与之前数据库不一致,则会有提示。之后加以行政管理,你懂的。
助理工程师
其实深信服有一个域用户管理,这样能可以指定用户上网权限,和他改IP和MAC地址都是无关的。但必须所有电脑都加入域。
中级工程师
引用:原帖由 qqwinlin 于
20:42 发表
但是他要加载一些下载的cad工具,要管理员权限才行。 如果人数不多,完全可以收回管理员权限,他们要加载一些东西时,你自己过去动动手
初级工程师
公司管理设备和方法是其次,管理制度是重要的!
助理工程师
必须要严格管理制度,不然他跟你打游击,今天修改MAC,IP,明天系统都跟你重装了。。。
助理工程师
确实也是,行政手段还是得搞下,实在能上的也是少数!谢谢大家意见!
中级工程师
内网中,如果用户拥有本地管理员权限,你是没有办法禁止他修改MAC的,你能在上面禁用,他就有办法启用,终极解决办法就是使用网管交换机,给交换机的每个端口绑定MAC地址,这样他如果改了MAC地址,连本地局域网都进不了。就好比现在的电信宽带,账号和线路绑定,即使你盗用了账号也没用。
如果设备不支持(使用的是傻瓜式交换机),就只能采用行政手段或者收回管理员权限。

我要回帖

更多关于 mac邮件客户端 的文章

 

随机推荐