求详细解答下右键没有命令提示符符以及注册表还有电脑右键所有选项都被管理员禁用,怎么恢复啊?

Access denied | www.bkjia.com used Cloudflare to restrict access
Please enable cookies.
What happened?
The owner of this website (www.bkjia.com) has banned your access based on your browser's signature (4245dbcbb44253e4-ua98).后使用快捷导航没有帐号?
重定义Modern UI,打造完美Windows全新体验
查看: 9142|回复: 11
积分6404最后登录精华0阅读权限100主题UID615559帖子PB币4073 威望316 贡献0 技术51 活跃830
2012以后回地球看看
PCBETA RTM, 积分 6404, 距离下一级还需 3596 积分
UID615559帖子PB币4073 贡献0 技术51 活跃830
windows7/vista系统下,shift+右键文件夹,可以看到菜单里有“在此处打开命令行窗口”,cmd直接就进入该文件夹,很方便,但是不是管理员方式,变得鸡肋,因为大部分时候要用cmd的情况下,都是要管理员方式才能完成想要目的。
请教各大侠,如何将它修改为管理员方式打开,或增加管理员方式,它的注册表位置在哪里?一直找不到。
11:20 上传
------------------
积分1676最后登录精华0阅读权限50主题UID458237帖子PB币1285 威望72 贡献0 技术1 活跃95
PCBETA RC1, 积分 1676, 距离下一级还需 1324 积分
UID458237帖子PB币1285 贡献0 技术1 活跃95
把CMD复制到该目录下就可以了
积分678最后登录精华0阅读权限40主题UID1185680帖子PB币5373 威望0 贡献0 技术0 活跃15
北京军区第一特种兵大队老A
PCBETA Beta2, 积分 678, 距离下一级还需 822 积分
UID1185680帖子PB币5373 贡献0 技术0 活跃15
可以参考一下
积分1676最后登录精华0阅读权限50主题UID458237帖子PB币1285 威望72 贡献0 技术1 活跃95
PCBETA RC1, 积分 1676, 距离下一级还需 1324 积分
UID458237帖子PB币1285 贡献0 技术1 活跃95
楼上的 他肯定不是那种意思。
积分6404最后登录精华0阅读权限100主题UID615559帖子PB币4073 威望316 贡献0 技术51 活跃830
2012以后回地球看看
PCBETA RTM, 积分 6404, 距离下一级还需 3596 积分
UID615559帖子PB币4073 贡献0 技术51 活跃830
回楼上2位,我的确不是要“取得管理员权限”,在我帖子里的图中,我已经有“取得管理员权限”选项了,我是要将图中那个“在此处打开命令窗口”运行结果是管理员身份而不是普通身份。
积分3244最后登录精华0阅读权限70主题UID591921帖子PB币11488 威望185 贡献0 技术83 活跃930
PCBETA RC2, 积分 3244, 距离下一级还需 2256 积分
UID591921帖子PB币11488 贡献0 技术83 活跃930
不懂怎么添加,帮顶。
多嘴句,楼主还真会省事。
积分6404最后登录精华0阅读权限100主题UID615559帖子PB币4073 威望316 贡献0 技术51 活跃830
2012以后回地球看看
PCBETA RTM, 积分 6404, 距离下一级还需 3596 积分
UID615559帖子PB币4073 贡献0 技术51 活跃830
不懂怎么添加,帮顶。
多嘴句,楼主还真会省事。
ヤo逸軒oο 发表于
& & 嘿嘿,其实XP时代我们就在右键菜单中添加“DOS这里”这一类的东西,折腾东西方便,现在的windows7也有“此处打开命令窗口”,可惜不是管理员身份,很多事情办不成。
积分3244最后登录精华0阅读权限70主题UID591921帖子PB币11488 威望185 贡献0 技术83 活跃930
PCBETA RC2, 积分 3244, 距离下一级还需 2256 积分
UID591921帖子PB币11488 贡献0 技术83 活跃930
我用音速添加的CMD,打开直接是system32目录滴。
积分1676最后登录精华0阅读权限50主题UID458237帖子PB币1285 威望72 贡献0 技术1 活跃95
PCBETA RC1, 积分 1676, 距离下一级还需 1324 积分
UID458237帖子PB币1285 贡献0 技术1 活跃95
ヤo逸軒oο
& & 楼主的意思是要当前目录,不知是不是这样,而且是管理员的那种,很挑剔的。
目前还没找到方法,试过在注册表里添加还没成功,把CMD复制到当前目录下再以管理员运行会提示错误,也就是说管理员运行CMD的目录是%WINDIR%\SYSTEM32&&其它的目录可能很难。如果用超级帐户就不存在这个问题。
看来系统为了加强安全性,除系统目录以外的CMD都不能用管理模式运行。
望楼下继续补正……
积分1676最后登录精华0阅读权限50主题UID458237帖子PB币1285 威望72 贡献0 技术1 活跃95
PCBETA RC1, 积分 1676, 距离下一级还需 1324 积分
UID458237帖子PB币1285 贡献0 技术1 活跃95
楼上的这点在64位系统更是如此
积分52278最后登录精华0阅读权限160主题UID235299帖子PB币71124 威望338 贡献0 技术1 活跃202
没PB币加粗加彩,好可怜
UID235299帖子PB币71124 贡献0 技术1 活跃202
楼主的想法个人觉得不好实现。
我把UAC级别调成关闭,进入哪个目录的CMD都是管理员。
积分463最后登录精华0阅读权限30主题UID922061帖子PB币430 威望30 贡献0 技术0 活跃0
PCBETA Beta1, 积分 463, 距离下一级还需 37 积分
UID922061帖子PB币430 贡献0 技术0 活跃0
其实非常简单。。。
前提是你要有个是馆里猿方式运行的程序开着
而且这个东西要有打开文件的功能。。。
然后就。。懂了吧
7周年庆典勋章
8周年庆典勋章
推荐好友进远景,可以拿3重奖励,PBB,威望,勋章,通通有~
本帖只限回复推荐用
Copyright (C)
pcbeta.com, All rights reserved
Powered by Discuz!&&
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。05-1502-1602-1602-1602-1602-1602-1602-1602-1602-16最新范文01-0101-0101-0101-0101-0101-0101-0101-0101-0101-0101-0101-0101-0101-0101-01本地连接“属性”被禁止问题的解决办法
我的图书馆
本地连接“属性”被禁止问题的解决办法
本地连接“属性”打不开的故障排除然后重新执行一遍就行了一、如何限制修改IP地址---如何禁止显示的本地连接“属性”现在很多单位都配置了局域网,为了便于进行网络管理,同时为了提高登录网络的速度,网管人员一般都为局域网中的每台电脑都指定了IP地址。但是在windows环境下其他用户很容易修改IP地址配置,这样就很容易造成IP地址冲突等故障,不利于网络的正常管理。因此,最好能为IP地址加上一把“锁”,这样别人就不能轻易更改IP地址了。在Windows 2000/XP/2003 Server操作系统中,有三个动态链接库文件(Netcfgx.dll、Netshell.dll和Netman.dll)与网络功能有关,它们实际上是三个“系统控件”,在Windows 2000/XP/2003 Server操作系统的安装过程中会自动注册这些控件。这三个控件和windows 2000/XP的网络功能紧密相关,当修改IP地址时,就需要用到这三个控件。因此,只要将上述三个控件注销、卸载或删除了,就可以屏蔽“网络连接”窗口,也就能禁止通过“本地连接属性”对话框修改IP地址。这样无论是双击桌面上的“网上邻居”图标,还是在“控制面板”中双击“网络连接”项,都无法正常进入“网络连接”窗口,也就无法在“本地连接属性”窗口中修改IP地址了。1、限制修改权限的具体办法:在“开始-运行”中,输入“Cmd.exe”,确定,打开CMD窗口,在其中分别执行 “Regsvr32 /u Netcfgx.dll”、“Regsvr32 /u Netshell.dll”、“Regsvr32 /u Netman.dll”命令,就可以将上述控件从系统中卸载。注意:命令中的regsvr32与/u之间,/u与Netcfgx.dll之间,均需用“空格”间隔开。当然,如果以后需要恢复修改IP地址的话,可以将上述控件逐一进行“注册”即可。注册的方法很简单,只要将上述命令中的“/u”参数去掉,然后重新执行一遍注册操作就行了。例如,执行命令“Regsvr32 Netcfgx.dll”就完成了控件Netcfgx.dll的注册。另一个版本的“限制或恢复修改权限”:--禁止修改IP:regsvr32 netcfgx.dll /u /sregsvr32 netshell.dll /u /sregsvr32 netman.dll /u /s--恢复修改权限:regsvr32 netcfgx.dll /sregsvr32 netshell.dll /sregsvr32 netman.dll /s2、只要将每台电脑的IP地址和网卡的MAC地址进行“绑定”即可,操作方法如下:例如,捆绑IP地址“192.168.10.59”与MAC地址为“00-50-ff-6c-08-75”,单击“开始→运行”,并在打开的“运行”窗口中敲入“cmd”,确定,打开命令行窗口,然后输入以下命令:捆绑:arp -s 192.168.10.59 00-50-ff-6c-08-75解除捆绑:arp -d 192.168.10.59另外,如果是在windows 2000的域环境中,可以使用“组策略”限制用户修改IP地址,并启用DHCP动态分配IP地址。3、妙招避免IP非法修改局域网中各工作站的TCP/IP参数,被随意修改后,很容易造成IP地址冲突的现象,这会给局域网管理工作,带来不小的麻烦。作为网管人员,有没有办法保护好自己的网络,不让别人随意作主──非法修改IP地址呢?其实,很简单,你只要参照下面的步骤,就能轻松避免IP地址被非法修改的麻烦!注册表设置法:首先,需要将桌面上的“网上邻居”图标隐藏起来:让其他人无法通过“网上邻居”的“属性”窗口,进入到TCP/IP参数设置界面。依次展开注册表编辑窗口中的“HKEY_CURRENT_USER、Software、Microsoft、windows、CurrentVersion、PolicIEs、Explorer”子键,然后在“Explorer”子键下面,创建一名为“NoNetHood”双字节值,并将它设置为“1”,就可以了。其次,再将“控制面板”窗口中的“网络”图标隐藏起来:那么其他人根本就打不开 TCP/IP参数设置界面了。只要你打开“windows\Sys_tem(去掉'_')\netcpl.cpl”文件,然后在[don't load]处,输入一行形如“netcpl.cpl=no”的代码,重新保存后,“网络”图标就从控制面板窗口中消失了。到了这里,所有可以修改IP的途径都被“切断”了,这样其他人即使想修改IP地址,也无处下手了。当然,这种方法只能蒙蒙菜鸟网民,对于“大虾”级的网民来说,几乎就是聋子的耳朵──摆设。因为网民一旦找到“netcpl.cpl”文件,还是有办法恢复“网络”或“网上邻居”图标的,为此,你还需要进行下面的工作,才能真正意义上“切断”IP的修改通道:依次展开注册表中的“HKEY_CURRENT_USER、Software、Microsoft、windows、CurrentVersion、PolicIEs、Network”子键,然后在“Network”子键下面,创建一个名为“NoNetSetup”的双字节值,并将它设置为“1”;之后,你再想打开“网上邻居”或“网络”属性窗口时,将会得到无权访问的提示。二、禁用本地网络连接“属性”(包括管理员) 09:22:06以前在工作组环境中因很多业务软件都需要管理员权限,因此我们在部署客户端系统时在给予用户管理员权限时必须限制用户修改“本地连接属性”,在制作系统时将注册表导入然后统一部署(现在是域环境后就不用了,因为普通user权限本身是无法修改“网络连接属性”的),如下:1、限制使用“网络属性”:Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]'NC_EnableAdminProhibits'=dword:[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]'NC_LanConnect'=dword:[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]'NC_LanChangeProperties'=dword:、解除“使用网络属性”限制:Windows Registry Editor Version 5.00[-HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]'NC_EnableAdminProhibits'=dword:[-HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]'NC_LanConnect'=dword:[-HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]'NC_LanChangeProperties'=dword:、说明:Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]'NC_EnableAdminProhibits'=dword:(使系统管理员也受限制,即限制的总开关,注意这个是总开关,不使用它,是没法限制管理员的--在“组策略”中式“已启用”。)[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]'NC_LanConnect'=dword:(禁止“启用/停用网卡”)[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]'NC_LanChangeProperties'=dword:(禁止访问网络协议属性)以上是针对导入的当前用户而言的,至于在哪些环境中用需灵活应用。备注:1、打开“记事本”,在“记事本”中分别输入以上三个项目(也就是分别建立三个“记事本”文件),保存为REG格式或者REGEDIT4:2、以上是“注册表”文件的标准文件格式,其中的“大小写、方括号、引号、等号、分号”都是必须有的,且不能更改。3、Windows Registry Editor Version 5.00下方是一行空行,是必须有的。4、分别在'NC_EnableAdminProhibits'=dword:、'NC_LanConnect'=dword:和'NC_LanChangeProperties'=dword:的下面还有两行空行,是必须有的。5、保存成为后缀为“REG”的文件,不能带有TXT后缀,这样“双击”即可导入“注册表”了。本文出自 “” 博客,请务必保留此出处:使用“注册表”与“组策略”禁止修改IP及本地连接属性09-03-07 18:56&&发表于:可能一些网管会遇到这样的情形:IP地址被客户恶意修改、网络协议被恶意删除和其他一些网络设置被恶意修改。其实要预防这种恶意现象也很容易,我们可以通过修改注册表和组策略这两种方法来很好地预防它。1、为管理员启用网络连接设置在 Windows 2000 Professional 中,所有这些设置都具有禁止管理员使用某些功能的能力。默认情况下,Windows XP Professional 中的“网络连接”组设置不具有禁止管理员使用功能的能力。如果“启用”此设置,已存在于 Windows 2000 Professional 中的 Windows XP 设置会具有阻止管理员使用某些功能的能力。这些设置为:“重命名所有用户可以使用的LAN连接或远程访问连接的能力”;“禁止访问 LAN 连接组件的属性”;“禁止访问远程访问连接组件的属性”;“禁止访问 TCP/IP 高级配置的能力”;“禁止访问高级菜单上的高级设置项”;“禁止添加和删除用来进行LAN连接或远程访问连接的组件”;“禁止访问 LAN 连接的属性”;“禁止启用/禁用 LAN 连接组件”;“更改所有用户远程访问连接的属性的能力”;“禁止更改专用远程访问连接的属性”;“禁止删除远程访问连接”;“删除所有用户远程访问连接的能力”;“禁止连接和断开连接远程访问连接”;“启用/禁用 LAN 连接的能力”;“禁止访问新建连接向导”;“禁止重命名专用远程访问连接”;“禁止访问高级菜单上的远程访问首选项菜单项”;“禁止查看活动连接的状态”。“启用”此设置时,同时存在于 Windows 2000 Professional 和 Windows XP Professional 中的设置对管理员的行为相同。如果“禁用或不配置”此设置,已存在于 Windows 2000 中的 Windows XP 设置将不适用于管理员。1)我们先用“注册表”的方法来实现适用于管理员的网络连接设置:用新建一个文本文件先命名为“为管理员启用网络连接设置.txt”,在里面输入以下语句:Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]'NC_EnableAdminProhibits'=dword:然后保存(注意:Windows Registry Editor Version 5.00下方是一行空行,是必须的),把文本文件的扩展名txt改成reg;双击这个reg文件,系统弹出提示,点击“是”按钮,导入注册表就成功了。重启电脑后,为管理员启用网络连接设置的功能也就实现了。2)使用组策略的方法来实现“为管理员启用网络连接”:点击“开始”──“运行”,然后输入“gpedit.msc”,确定,运行组策略编辑器,在组策略左边框中依次找到“用户配置”──“管理模板”──“网络”──“网络连接”,然后在右边的边框中找到并双击“为管理员启用Windows2000网络连接设置”在弹出的窗口中把它设置为“已启用”,然后点击“确定”,重启电脑后,为管理员启用网络连接设置的功能也就实现了。2、禁止安装和卸载网络协议如果电脑被安装过多的网络协议会给机器或网络造成负担,必会影响网络访问的稳定性,而如果把必须的协议删了,也就无法正常上网了,为此,我们要禁止客户安装和卸载网络协议。按上面的方法新建一个命名为“禁止安装和卸载网络协议.reg”的注册表文件,输入内容如下:Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]'NC_AddRemoveComponents'=dword:(注意:Windows Registry Editor Version 5.00下方是一行空行,是必须的)使用组策略的方法来实现“禁止安装和卸载网络协议”:按上面方法找到并双击“禁止添加或删除用于 LAN 连接或远程访问连接的组件”这一项,把它设置为“已启用”即可。3、禁止TCP/IP协议高级选项TCP/IP协议的“高级”选项按钮可以允许用户修改DNS 和 WINS 服务器信息等,为了保险起见,我们也同样要禁用它。按上面的方法新建一个命名为“禁止TCP/IP协议高级选项.reg”的注册表文件,输入内容如下:Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]'NC_AllowAdvancedTCPIPConfig'=dword:(注意:Windows Registry Editor Version 5.00下方是一行空行,是必须的)使用组策略的方法来实现“禁止TCP/IP协议高级选项”:按上面方法找到并双击“禁用TCP/IP高级配置”这一项,把它设置为“已启用”即可。4、禁止启用/停用网卡新建注册表文件“禁止停用网卡.reg”,输入以下内容:Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]'NC_LanConnect'=dword:(注意:Windows Registry Editor Version 5.00下方是一行空行,是必须的)使用组策略的方法来实现“禁止启用/停用网卡”:按上面方法把“启用/禁用 LAN 连接的能力”设置为“已禁用”后“确定”即可。5、禁止访问网络协议属性有时用户会恶意自行去修改电脑的IP地址,这就有可能会导致IP地址出现冲突,为了避免这种现象,我们可以把访问网络协议属性的功能禁用掉,这样用户即使想改也改不了。新建注册表文件“禁止访问网络协议属性.reg”,输入内容如下:Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Network Connections]'NC_LanChangeProperties'=dword:(注意:Windows Registry Editor Version 5.00下方是一行空行,是必须的)保存后导入注册表。使用组策略的方法来实现“禁止访问网络协议属性”:按上面的办法把“禁止访问LAN连接组件的属性”选项的属性设置为“已启用”,并单击“确定”按钮即可,以后进入网络连接“属性”界面,选中其中的协议项目时,就会看到对应的“属性”按钮依然是“灰色” 的,就不可用了,这样一来普通用户就无法打开TCP/IP参数设置窗口,随便修改IP地址了。四、别乱动---局域网IP地址就不让你改!作为网络管理员的我,经常发现有的员工的电脑提示IP地址与其他人冲突。现场给他重新分配了一个IP地址,提示消失。可是过两天同样的问题又来了,总有人肆意修改IP地址,必须想个办法处理一下!解决线路图:隐藏网络连接图标(第一招)→限制修改网络属性(第二招)→封锁一切修改IP途径(第三招)第一招:隐藏网络连接图标---专“骗”初学者正常情况下,双击桌面右下方系统托盘中有“本地连接”图标,然后选“属性”按钮,可以很快地进入“本地连接属性”窗口,很方便地就能修改自己电脑中的IP地址。所以,可以先取消桌面右下方系统托盘中“本地连接”图标。右击“网上邻居”选“属性”,在“网络和拨号连接”窗口中右击“本地连接”选“属性”,在该窗口中将“连接后在任务栏中显示图标”前面的“选中标记”去掉即可。此招虽然能够控制一部分人擅自修改IP地址,但只对那些“菜鸟”起作用,对稍有一些电脑知识的人来说,它起不了多大的作用,因为控制面板中同样可以进入上述位置修改。第二招:限制修改网络属性(进阶封锁)---“属性”不可用修改IP地址,往往是通过“本地连接”的“属性”来进行的。控制了“本地连接”的“属性”功能,让其变成不可用状态不就行了吗。我经过一番探索终于找到了设置它的方法。具体做法如下:点击“开始→运行”,在运行窗口中输入“gpedit.msc”,确定,打开“组策略”,依次展开“用户配置→管理模板→网络→网络及拨号连接”,在右侧窗口中右击“禁止访问LAN连接的属性”选项,在出现的快捷菜单中选“属性”,在该窗口的“策略”选项卡中将选项设置成“启用(E)”(见图1),按下“确定”退出即可。好了,现在右击系统托盘中“本地连接”图标选“状态”,或从“开始→设置”→ “网络和拨号连接”进入“本地连接属性”窗口,“属性”按钮已经变成“灰色”,不可用了(见图2);从右击“网上邻居”或从“控制面板”中进入同样无法修改。第三招:封锁一切修改IP途径(隐身大法)---让擅改IP地址的人无从下手前两招使出后,已能防止绝大多数人擅自修改自己的IP地址了,为了杜绝后患,还有一个好方法,那就是将能够修改IP地址的地方全部给隐藏掉。能够修改IP地址的地方有:一是通过右击桌面右下方系统托盘中的“本地连接”图标;二是通过“网上邻居”属性进行修改;三是通过“控制面板”进行修改;四是通过“开始→设置→网络和拨号连接”进入“本地连接属性”窗口,来修改IP地址。我们针对以上四种情况来一一进行隐藏:第一种情况,可以通过我提供的第一招来解决。第二种情况,可进行如下设置---具体做法是:点击“开始→运行”,在运行窗口中输入“gpedit.msc”,出现“组策略→用户配置→管理模板→桌面”选项,在右侧窗口中右击“隐藏桌面上'网上邻居’图标”选项,在出现的快捷菜单中选“属性”(见图3),然后在出现的“隐藏桌面上'网上邻居’图标”属性窗口中的“策略”选项卡中将选项设置成“启用”,重新启动电脑即可隐藏桌面上“网上邻居”图标。第三种情况,在“组策略”窗口,依次展开“用户配置→管理模板→控制面板”选项,在右侧窗口中右击“禁用控制面板”选项,在出现的快捷菜单中选“属性→禁用控制面板”属性窗口的“策略”选项卡中将选项设置成“启用”,然后按下“确定”按钮,即可隐藏“控制面板”。第四种情况,在“组策略”窗口,依次展开“用户配置→管理模板→任务栏和[开始]菜单”,在右侧窗口中右击“从[开始]菜单删除'网络和拨号连接’”选项,在“策略”选项卡中将选项设置成“启用”,按下“确定”按钮,即可隐藏“网络和拨号连接”。通过以上几种方法,有效地保护了IP地址,也有效地防止人为地擅自乱改局域网中的IP地址。以后自己确需要修改IP地址时,随时可以改回,也不算烦琐。小提示:如何将所有电脑批量控制上述的操作必须由管理员到每台电脑上进行,比较麻烦,如果你希望局域网中指定用户都无法修改IP,就需要让所有用户都加入域,通过域的部署来控制了。不过域的管理相对复杂,我们今后有可能专文介绍。四、怎样禁止修改ip地址---禁止修改ip小技巧怎样禁止修改ip地址呢?很多用“局域网”的都会碰到IP冲突的事情,那是有人随意修改ip的缘故。最近小编有个刚做了老师的同学向小编倒苦水,说现在的学生在学校机房经常随意修改IP地址,从导致很多计算机无法正常上网。那么,如何禁止修改ip地址呢?其实很简单,下面便看看几种禁止修改ip的方法。怎样禁止修改ip地址第一招:切断改IP入口修改ip一般是通过“连接属性”来修改的。我们可以禁用非管理人员访问“连接属性”来实现禁止修改ip。“开始”菜单-“运行”-输入“gpedit.msc”--& 管理模板 --& 网络 --& 网络连接,然后把“禁止访问LAN连接组件属性 ”、“为管理员启用 Windows 2000 网络连接设置”都“启用”便ok了。但是一台台电脑来这样执行的话,如果你管理的局域网很庞大,那工作量便大了。我们可以通过一个简单的“批处理”文件来实现--新建一个txt文件,命名随意,然后把下面的代码复制到txt文件中:regsvr32 /u netcfgx.dllregsvr32 /u netman.dllregsvr32 /u netshell.dllecho 雨林木风系统门户提醒您,设置已成功!pause“保存”文件,然后把文件后缀名改为bat即可。只要点击这个批处理文件,就会发现右键“网上邻居”的时候无法访问“属性”选项了。如果想重新访问“网上邻居”的“属性”选项,则把刚才那个文件的/u 改成 /s即可。怎样禁止修改ip地址第二招:绑定MAC地址“开始”菜单-运行-输入“cmd”,执行“ipconfig /all”命令,在弹出的窗口中,将网卡的“MAC地址、IP地址”记录下来;然后将指定IP地址与对应的MAC地址,绑定在一起,以后即使有人在你的计算机中,修改了IP地址,他也无法通过代理服务器,进行网络连接。例如,要将IP地址10.115.223.198与网卡MAC地址00-00-0E-63-E6-3D绑定,需要在“命令提示符”窗口中执行命令行arp -s 10.115.223.198 00-00-0E-63-E6-3D。如果要解除绑定,运行命令行arp -d 10.115.223.198即可。另外,如果你管理的局域网使用的是三层交换机来连接各个工作站的话,那么你只需要在每一个交换端口处,对IP地址进行一下限定,让其他人即使修改了IP地址,也无法通过交换机上网。当然,你也可以通过一些禁止修改ip的工具来禁止局域网中的用户随意修改ip地址。这个就不一一列举了。五、故障问题:本地连接属性和ADSL连接属性打不开。故障处理:这个问题可能是一些“杀毒软件”的原因,这是我们举例卡巴斯基阻止“netman.dll”文件导致的。“netman.dll”,是网络连接管理相关文件。在卡巴斯基里将“netman.dll”设置为“允许系统之家”后,然后注销系统即可;也可以在“运行”对话框里分别执行系统下载三条命令:regsvr32 netshell.dll、regsvr32 netcfgx.dll、regsvr32 netman.dll。六、本地连接--高级:windows不能显示此连接的“属性”Windows Management Instrumentation (WMI)信息可能损坏错误修复在查看“本地连接”的属性,并切换到“高级”选项卡后提示:“Windows不能显示此连接的“属性”。Windows Management Instrumentation(Windows管理体系结构组件WMI)信息可能损坏。要更正此问题,请使用“系统还原”将Windows还原到一个较早的时间点……解决方法:具体操作如下:第一步:右击“我的电脑”,选择“管理”菜单,依次定位到“计算机管理(本地)→服务和应用程序→服务”项,在右边窗口中找到“Windows Management Instrumentation”一项,双击打开,在弹出的窗口中单击“停止”按钮。第二步:进入本地磁盘的C:\Windows\System32\Wbem\Repository目录,删除该目录下的所有文件后,重新启动计算机。登录后,系统会重新在该目录拷贝建立所需要的文件,并且自动启动刚才停止的“WMI”服务。小提示:该故障是由于C:\Windows\System32\Wbem\Repository目录下的文件损坏引起的,WMI会在每30~60秒之间调用该目录下的文件,所以会收到上述错误提示信息。该故障还能引起的其他连锁反应有:无法查看“本地连接”的属性、运行msinfo32(查看系统信息)命令时系统无响应、运行wmimgmt.msc命令打开WMI管理单元时系统提示“Failed to connect to local computer due to WMI:Generic failure”错误。如果还是不行或者服务里根本没有“WMI”这个的话:打开记事本,将以下代码保存为“*.bat”(文件名任意,后缀名固定)文件,在安全模式下打开运行。程序代码如下:@echo oncd /d c:\tempif not exist %windir%\system32\wbem goto TryInstallcd /d %windir%\system32\wbemnet stop winmgmtwinmgmt /killif exist Rep_bak rd Rep_bak /s /qrename Repository Rep_bakfor %%i in (*.dll) do RegSvr32 -s %%ifor %%i in (*.exe) do call :FixSrv %%ifor %%i in (*.mof,*.mfl) do Mofcomp %%inet start winmgmtgoto End:FixSrvif /I (%1) == (wbemcntl.exe) goto SkipSrvif /I (%1) == (wbemtest.exe) goto SkipSrvif /I (%1) == (mofcomp.exe) goto SkipSrv%1 /RegServer:SkipSrvgoto End:TryInstallif not exist wmicore.exe goto Endwmicore /snet start winmgmt:End运行后,系统开始自动修复、修复完成后重新启动计算机,问题解决。公司内网“本地连接属性”是灰色的,被管理员禁用了,无法设置IP,怎样解除?“本地连接” 没有禁用,我已经从“注册表”和“组策略”下手了,可还是不能,我想问一下有什么方法可以让那个“灰色”的变成正常,并且能改IP 。回答:1、你搜一下“灰色控钮”软件,这个东西可以帮你,你自己可以弄一下。先查出电脑是什么管理系统,后再去网上找对应的破解吧。网上有很多此类破解软件,但现在大多不可行了,但是有些不好使,因为软件也在不断更新。你去网上搜:“网吧助手”找个“精锐网吧”,破解网吧限制超好用。2、如果是在“域”环境下,应该是管理员在“域控”上没有给你的权限。你给自己的账号换成“管理员”的权限。3、如果能上网,很可能是“注册表”被修改了,就会有这种状况。建议修复一下“注册表”.4、灰色可能有两种可能:1)你的“本地连接”被禁用。在“网上邻居”右键“属性”里面,右键点击“本地连接”--启用。2)可能是被管理员在OA管理方面给禁用了“你的账户和权限”。①点击“开始”,打开“运行”,在运行栏中输入“gpedit.msc”(引号内的内容),然后“确定”,打开了“组策略”;②点击“用户配置”下的“管理模板---网络---网络连接”;③把“禁止访问LAN连接的属性”和“为管理员启用windows2000 网络连接设置”均改成“已启用”。5、开始-运行-输入gpedit.msc-选择-用户配置-管理模块-网络-网络连接-看右边,把“禁止访问LAN连接的属性”和“为管理员启用windows2000 网络连接设置”均改成“已启用”就可以了。如果想取消,就改“未被配置” (恢复默认)。6、我自己钻研的“本地连接属性”灰色破解法,仅供参考!哈哈,不能保证兼容任何环境哦!哥哥以前没钱上网,仔细钻研了本地连接属性,恶搞了网吧!其实破解步骤很简单,网上的方法能行的没几个!人家管理员已经禁止了“本地连接属性”,所以,破解迫在眉睫!【参考资料】【如果破解不了,你就骂死我吧】问题:我进入了[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Network Connections] ,但它只有 NC_AllowAdvancedTCPIPConfig、NC_LanProperties 这两项,而且数据都是十六进位都为“0”。怎么才使本地连接的“属性”不是灰色呢?麻烦了1、去看看“组策略”--用户配置--管理面板--网络--网络连接--把“已启用”的设置成“未配置”!或者把“阻止访问 LAN连接属性”选“已启用”,然后再选“未配置”!&& 你看行不行!2、修改一下“注册表”,没事的:A、点“开始—运行”,打开注册表,输入regedit—回车,依次找到下列分支:[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Network Connections]修改右边:NC_EnableAdminProhibitsNC_LanPropertiesNC_LanConnect把以上这3个的值全修改为“0”。B、开始-运行-regedit,打开注册表: [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Network Connections],把右边的NC_EnableAdminProhibits 的值修改为“1”,本地连接的“属性”就变成灰色的了。3、用“批处理”吧,很好弄。在桌面上建立一个“111.TXT”的文件,打开,把这个@echo offregsvr32/u /s netcfgx.dllregsvr32/u /s netshell.dllregsvr32/u /s netman.dll复制到里面,然后“另存为....111.BAT”,再运行这个“111.BAT”就好了。问题:如何以“管理员身份”进入系统修改“本地连接属性”?1、注销当前用户,登陆窗口出现后,以Administrator登陆。开机后进入桌面之前,如果你原来的用户有密码的话,在不输入密码之前同时按CTRL+ALT+DEL键两次,会出现一个要求输入用户名和密码的窗口,用户栏输入Administrator,密码为管理员密码就可以进入了。如果原来的用户没有密码,直接就进系统了,运行“gpedit.msc”(XP家庭版的不行)进入“组策略”,在“用户配置”的“管理模板”里面找到“网络”,点它,然后在右边看到“脱机文件夹”和“网络连接文件夹”。点击“网络连接文件夹”,找到“禁止访问LAN连接属性”,把它设为“禁用”,退出,那个属性就不是灰色了,你可以自己改了。2、确定用户是否可以配置TCP/IP 设置。位置:\用户配置\管理模板\网络\网络连接\如果“启用”此设置(并启用“为管理员启用网络连接设置”设置),就对所有用户(包括管理员)禁用“(TCP/IP) 属性”对话框上的“高级”按钮。因此,用户不能打开“高级TCP/IP设置”对话框并修改IP设置(例如,DNS和WINS服务器信息)。如果禁用此设置,则启用“高级”按钮,并且所有用户均可打开“高级TCP/IP设置”对话框。注意:此设置会由“禁止访问连接属性或连接组件属性”的设置取代。如果将这些策略设置为拒绝访问连接属性对话框或用于连接组件的“属性”按钮,用户就无法访问用于TCP/IP配置的“高级”按钮。不管此设置如何,非管理员用户均不具有访问用于网络连接的TCP/IP高级配置的权限。在用户退出系统之前,将此设置从“启用”更改为“未配置”不会启用“高级”按钮。3、在网上找到一个,看看能不能解决你的问题---Windows 2000/XP/2003 Server平台禁止修改IP地址的方法:方法一:修改法在Windows 2000/XP/2003 Server中“系统器”工具是默认的安装组件,用户只需“”就可打开该工具,但名称更改为“”(Windows 2000/XP系统)或“”(Windows 2003 Server系统)。1.单击“开始→运行”,在“打开”下拉文本框中输入命令“”(仅内文字)后,单击“确定”按钮。2.在“组策略”或“组策略”窗口中,依次展开左侧子窗口中的“本地计算机策略→用户配置→管理模板→网络→网络连接”项目。3.双击右侧子窗口中的“禁止访问LAN连接组件的属性”选项,再单击“禁止访问LAN连接组件属性”对话框中的“已启用”,单击“确定”按钮。4.最后,关闭“组策略”或“组策略”窗口即可。以后,当普通用户打开“本地连接属性”对话框,选中“此连接使用下列项目”中的“(TCP/IP)”项目时,会发现其下的“属性”按钮已经变为灰色了,不能打开“(TCP/IP)属性”对话框了,也就无法更改IP地址了。但是,此方法对以“管理员身份”登录系统的用户而言可能会无效,此时就还需启用“为管理员启用网络连接设置”选项,才能禁用“属性”按钮。方法二:停止服务法服务是Windows 2000/XP/2003中新增的功能,与“本地连接属性”对话框直接关联的服务是“Network Connections”。因此只要停止该服务的运行,就不能打开“本地连接属性”对话框,也就无法修改IP地址了。1.单击“开始→运行”菜单,在“打开”下拉文本框中输入命令“”(仅内文字)后,单击“确定”按钮。或者,单击“开始→控制面板”,在“控制面板”窗口中双击“”图标,再双击“服务”图标。2.在“服务”窗口右侧子窗口中,双击名为“Network Connections”的服务,单击“服务状态”处的“停止”按钮停止该服务的运行,再将“启动类型”处的值设为“已禁用”选项,最后单击“确定”按钮即可。从此以后,虽然在“网络连接”窗口中仍可看见“本地连接”图标,但单击右键中的“属性”后,会提示“出现意外错误”,无法打开“本地连接属性”对话框,这样就无法修改IP地址了。注意:这种方法存在两个弊端:1.当用户单击“查看→刷新”后,会得到对话框。稍微“懂行”的用户按提示信息就能轻而易举地破解。2.由于“Network Connections”服务与网络连接有关,所以该服务被“禁用”后会影响到所有访问网络的操作,而且依赖此服务的“Windows”功能和“Internet连接共享”功能也将停止工作。因此,除非计算机不接入任何网络中,否则不要使用这种方法。方法三:注销法在Windows 2000/XP/2003 Server中,有三个(Netcfgx.dll、Netshell.dll和Netman.dll)与网络功能有关。只要将这三个文件注销,就能屏蔽“网络连接”窗口,也就能禁止通过“本地连接属性”对话框修改IP地址。1.单击“开始→运行”菜单,在“打开”下拉文本框中输入命令“regsvr32 Netcfgx.dll /u”(仅内文字)后,单击“确定”。如果执行成功,将显示提示信息。注意:命令中的regsvr32与Netcfgx.dll之间,Netcfgx.dll与/u之间,均需用空格间隔开。2.将Netcfgx.dll换成Netshell. dll和Netman.dll重复执行即可。以后,无论是单击“网上邻居”右键菜单中的“属性”,还是双击“控制面板”窗口中的“网络连接”图标(实际上图标也更改了),都无法打开“网络连接”窗口,这样就无法通过“本地连接属性”对话框来修改IP地址了。注意:如果要恢复修改IP地址的功能,只要将上述命令中的“/u”参数删除,然后重新执行一遍就行了。提问者评价:太感谢了,真的有用。运行对话框里输入services.msc并回车, 在右侧窗口中找到 remote access connection manager 并双击,在新弹出的窗口中将启动类型改为“禁用”,服务状态选择“停止”,点“确定”!***********************************************************************************本地连接“属性”被禁止怎样才能打开 18:23怎样可以打开电脑本地连接的属性?因为“属性”两字是恢色的!可以解决吗?我说的是网吧的“本地连接”。回答:你就点击“开始-运行”, 输入“ gpedit.msc”,调出“组策略配置”窗口,依次展开“本地策略-用户配置-管理模板-网络-网络连接”,右边窗口就能看到很多设置,其中就有“禁止访问lan连接组件的属性”,修改为“未被配置”,就可以显示“本地连接”的“属性”。电脑上“本地连接”的“属性”打不开怎么办? 14:121.禁止访问网络连接组件的“属性”:“本地连接属性”对话框包括连接时使用的网络组件列表。要查看或更改组件的“属性”,请单击“组件名称”,然后单击组件列表下面的“属性”按钮。该策略确定用户是否可以更改由网络连接使用的组件属性,它确定是否启用用于网络连接组件的“属性”按钮。位置:\用户配置\管理模板\网络\网络连接\如果“启用”此设置(并启用“为管理员启用网络连接设置”设置),就会为管理员禁用“属性”按钮,无论“为管理员启用网络连接设置”设置启用与否,用户都不可以访问连接组件。如果“禁用”或“不配置”此设置,同时“禁用”或“不配置”“为管理员启用网络连接设置”,将为用户启用“属性”按钮。2.禁用TCP/IP高级配置:确定用户是否可以配置TCP/IP 设置。位置:\用户配置\管理模板\网络\网络连接\如果“启用”此设置(并启用“为管理员启用网络连接设置”设置),就对所有用户(包括管理员)禁用“Internet协议(TCP/IP) 属性”对话框上的“高级”按钮。因此,用户就不能打开“高级TCP/IP设置”对话框并修改IP设置了(例如,DNS和WINS服务器信息)。无法打开网络连接,网上邻居右键属性无效,控制面板找不到网络连接的解决办法右键桌面上的“网络邻居”的“属性”没反应,“控制面板”也找不到“网络连接”的图标。原因:病毒把系统原有dll 文件破坏了或相关服务被防护软件阻止了。解决方法(方法一):重新注册下面的dll 文件。1.单击“开始”--单击“运行”,然后在打开行中键入“ cmd.exe”。2.键入下面的命令行,并在键入各行后按 Enter:regsvr32 netcfgx.dll,回车确认;regsvr32 netman.dll, 回车确认;regsvr32 atl.dll, 回车确认(这一步很重要,如果没有这一步,下面注册就很有可能不会成功)regsvr32 netshell.dll,回车确认;3.重新启动计算机。4.系统恢复正常。方法二:修正错误策略当用户本人或者其他用户不慎将组策略的“自动删除已有连接”策略开启的话,那么“本地连接”选项就会消失。因此,遇有“本地连接”丢失的情况,应当首先检查一下“组策略设置”是否正确,如果不正确,修正一下即可。在运行对话框中键入“gpedit.msc”命令,回车后打开“组策略编辑器”。在左侧窗口中依次展开“用户配置→Windows设置→InternetExplorer维护→连接”选项。在右侧窗口中,双击“连接设置”选项,打开“属性”窗口。查看“删除已有的拨号连接设置”复选框是否被选中,如果处于选中状态的话,取消选中,然后单击“确定”按钮。关闭组策略窗口并重新启动一下计算机,丢失的“本地连接”选项也许就回来了。严防服务添堵当计算机受到病毒的侵袭、黑客的攻击,以及安装某些软硬件时,计算机中的服务可能发生紊乱,当与“本地连接”相关的服务被停止运行后,“本地连接”选项就会跟着消失。当“本地连接”莫名失踪之后,不妨检查一下“服务”。在“运行”对话框中键入“services.msc”,回车后打开服务窗口,在右侧的服务列表框中找到“NetworkConnections”网络服务,该服务直接决定着“本地连接”选项能否正常显示。在服务列表中查看该服务的“状态”是不是“已启动”,“启动类型”是不是“手动”或“自动”(如图1)。如果不是,那么,双击“NetworkConnections”服务,打开属性设置窗口,切换到“常规”选项卡,单击“启动”按钮启动该服务,并将“启动类型”设置为“手动”或者“自动”,确保“NetworkConnections”服务重新正常运行。接下来,再检查一下“Plug and Play”服务,该服务直接决定系统是否能够正确识别网卡的工作状态,而网卡的工作状态又会与“本地连接”图标能否正常显示息息相关,所以我们必须按照前面的检查方法,看看“PlugandPlay”服务是否运行正常,如果不正常时必须及时将它重新启动。小提示:如果在启动“NetworkConnections”服务的时候遇到无法启动的现象,那么,还需检查与该服务相关联的“Remote Procedure Call”服务,确保“Remote Procedure Call”正常运行,检查和设置的方法与“NetworkConnections”服务相同。方法三:确保设备正确通过上面两种方法,如果还不能让丢失的“本地连接”重现的话,那么就应该怀疑是网卡的驱动安装不正确或者是网卡本身出现了问题。首先进入“设备管理器”,展开“网络适配器”,检查一下网卡能否被正确识别。如果其上有“黄色的问号”或“红色的叉号”的话,那么,需在其上单击鼠标右键,选择“卸载”命令,将网卡卸载掉(如上图2)。然后依次单击菜单栏的“操作→扫描检测硬件改动”命令,并重新安装“网卡驱动”即可。如果仍然找不到的话,那么,可以打开机箱,更换一下网卡的安装位置,然后再重新安装一次网卡的驱动程序,一般就可以解决了问题。如果仍不行,那么则说明网卡自身已经损坏,此时必须重新更换新的网卡设备。怎样用命令打开本地连接的“属性”了? 15:57回答1:在“开始—运行”—输入:“control.exe netconnections”& 可以打开本地连接, 但是不能打开“属性”栏,& DOS里面没有这样的命令。一定要的话,可以这样:Run (@SystemDir&'\control.exe netconnections');打开网络连接WinWaitActive('网络连接')ControlListView('网络连接','','SysListView321','Select', 0)send('!{enter}')回答2:在“开始-运行”中打入“control.exe” 或者“control”,都可以打开“控制面板”, 接下来你要开啥就开啥...回答:3:在“开始-运行”里输入“cmd”,确定,然后输入“ipconfig/all”,回车,就OK了!把本地连接属性里面的TCP IP协议属性对话框打开把本地连接属性里面的TCP/IP协议属性对话框打开,然后选手动配置IP,随便填入192.168.0.1之类的IP,子网掩码输入255.255.255.0,点“确定”即可。出现提示的原因是:SP2更多考虑了安全问题,你的IP设置为“自动获取”,其实是从DHCP服务器获取IP及相关参数,但是这个过程可能由于某种原因,没有完成.在SP1时代,这种情况下,操作系统为了防止脱网(微软这么写的),自作主张为网卡设置169.x.x.x的保留IP,不作任何错误提示,如果有多台计算机没有获得正确的IP,那么他们通过保留地址还可以互相通讯。但是安装SP2后,操作系统依据“安全”至上的原则,不分配任何IP,切断网络连接,并报告错误“本地连接受限制或无连接”。电脑上的“本地连接”显示“受限制或无连接”是跟网络服务器和网卡有关的。反正属于网络方面的问题,跟计算机没多大关系,不影响系统,可以不用管他的。如果实在烦,可以在“网络连接”的“本地连接”的设置里把“无连接时通知我”的选项去掉,不影响上网。内网的话,指定一个IP就好啦........网上邻居的“属性”中不显示本地连接的解决方法首先,检查网络连接的“服务”是否已经启动:在检查该“服务”时,你可以依次单击“开始”/“程序”/“管理工具”/“服务”命令,在接着打开的系统服务列表中,找到“Network Connecti*****”选项,并用鼠标双击该选项,在弹出的图2服务属性设置界面中,你就能看到该服务的“启动状态”了;要是发现该服务没有被“启动”的话,你可以单击“启动类型”设置项处的下拉按钮,从弹出的下拉列表中选中“自动”,并单击一下“应用”按钮,再单击“启动”按钮,这样“Network Connecti*****”服务就能被重新启用了;再检查是否安装简单TCP/IP组件:网络服务中的简单TCP/IP服务组件如果没有安装的话,那么网络和拨号连接窗口中可能就不会出现本地连接图标。因此,一旦发现本地连接图标丢失时,你不妨按照下面的步骤,检查一下系统是否已经安装了简单TCP/IP组件:依次单击“开始”/“设置”/“控制面板”命令,在打开的系统控制面板窗口中,双击“添加/删除程序”图标,在其后出现的设置窗口中,单击“添加/删除Windows组件”标签,并在对应的标签页面中,选中“网络服务”选项,再单击“详细信息”按钮;在接着打开的图3“设置”窗口中,找到简单TCP/IP服务项目,并检查该项目前面的复选框是否处于选中状态,要是没有选中的话,你必须在它的复选框中打上勾号,再单击“确定”按钮,并将计算机系统重新启动一下就可以了。分布式COM配置命令“Dcomcnfg.exe”命令,单击“确定”按钮后,打开分布式COM配置属性设置窗口;接着单击该窗口中的“默认属性”选项卡,在弹出的图4选项设置界面中,检查一下“在这台计算机上启用分布式COM”项目是否被选中,要是没有选中的话,请你在该项目前面的复选框中打上勾号;下面再检查一下“默认模拟级别”下拉列表框中,是否将模拟级别的权限设置为了“匿名”选项,要是将权限设置为“匿名”时,必须将其修改为“标识”,最后再单击“确定”按钮,并将计算机系统重新启动一下,这样一来丢失的本地连接图标说不定就能“现身”了。本地连接的属性里internet 协议怎么设置才能不被打开 14:12回答1:如下设置:开始-运行,输入“gpedit.msc',依次展开\用户配置\网络\网络连接\,把“禁止访问LAN连接组件的属性”改为“已启用”把“禁止访问LAN连接的属性”改为“已启用”,把“启用/禁用LAN连接的能力”改为“已启用”,把“为管理员启用windows2000网络连接设置”改为“已启用”,关闭组策略,刷新桌面,打开网络连接,右键“网络连接”的“属性”是不是已经变黑了?回答:2:有个比较纠结的办法:如果是别人在你的电脑乱动设置,那就开个来宾账户(vista/win7);确保自己的账户是管理员帐号,而且已经密码保护;然后限制“来宾”的权力,具体可以在设置帐号的时候选择;最后每次有别人用你的电脑,直接让他们登录“来宾”账户,这样他们就不能乱动你的设置了。禁止用户更改IP地址的设置方法通常情况下,单位的局域网服务器往往采用静态IP、客户机采用DHCP自动分配的方式。但是,网内用户总喜欢私自设置IP地址,经常出现IP地址冲突无法上网的局面。下面介绍几种防止用户私自改变IP的方法。一、本地连接不可修改可以说很多人修改IP都是因为看到了可以修改的地方才进行的,如果我们将能够进入修改本地连接属性的菜单命令全部隐藏起来,这同样可以起到禁止修改IP的目的。按照前面的方法打开“组策略编辑器”,然后在左侧选择“用户配置—管理模板—桌面”,再双击右侧的“隐藏桌面上的网上邻居图标”,在打开的窗口中将其设置为“已启用”项,这样通过右击桌面上网上邻居图标的方式打开本地连接这条路就行不通了。接下来,再在“组策略”中选择“用户配置—管理模板—控制面板”,将其中的“禁止访问控制面板”项设为“已启用”,这样不仅可以禁止通过控制面板中的网络与拨号连接来打开本地连接窗口,还可以禁止修改控制面板中提供的所有设置。最后一种是通过开始的设置菜单中打开网络和拨号连接,对此我们同样可以在“组策略”中选择“用户配置—管理模板—网络和拨号连接”,然后将“从开始菜单删除网络和拨号连接”项启用即可。二、对菜鸟隐藏本地连接图标当网络连接正常时,会在系统任务栏右侧显示出本地连接的小图标,其样子就是两台小电脑,很多菜鸟用户就是通过这个来修改IP地址的。因为鼠标只要双击图标,即可快速打开本地连接窗口,然后进行IP地址修改。因此,如果我们将该图标隐藏起来,那么就可以阻止很多初级用户私自修改IP.在桌面上右击“网上邻居”图标,在弹出的菜单中选择“属性”命令,在打开的网络和拨号连接窗口中即可看到本地连接图标。右击本地连接图标,在弹出的菜单中选择“属性”,这样就打开了本地连接的属性窗口,在该窗口“常规”标签的底部将“连接后在通知区域显示图标”项取消,再单击“确定”按钮保存设置,这样任务栏上的本地连接状态图标就不见了。虽然这样简单的一个步骤,但却可以让50%以上的用户不知道怎么去修改IP了。三、屏蔽本地连接功能通过第一种方法,虽然可以将部分用户拒绝门外,但是对有电脑使用经验的人则没有作用了。因为它们知道可以直接通过网上邻居来打开本地连接的“属性”窗口进行修改。因此我们的第二招就是让本地连接的“属性”不可用,从而将这部分用户挡在门外。我们知道,系统功能的控制都是通过“注册表”的控制的,但是修改注册表比较麻烦,风险也比较大,我们可以通过“组策略”来达到这样的目的。打开“运行”窗口,输入“gpedit.msc”后回车,打开“组策略编辑器”,在打开的窗口左侧依次选择“用户配置—管理模板—网络—网络连接”,然后双击右侧的“禁止访问LAN连接的属性”项,在打开的窗口中将其设为“已启用”,单击“确定”按钮保存设置,这样就无法打开本地连接的属性窗口,修改IP自然无从谈起了。通过上面几种方法,可以说基本上可以避免用户私自更改IP地址的问题了。当然,要想避免类似事件的发生,我们建议网管员应做好用户基础培训的工作,让用户养成良好的网络使用习惯,这样一些常见的故障就不会再发生了,从而也降轻自己的工作压力。如何禁用“本地连接”属性的修改? 15:51:53在Windows 2000/XP/2003 Server操作系统中,有三个动态链接库文件(Netcfgx.dll、Netshell.dll和Netman.dll)与网络功能有关。只要将这三个文件注销,就能屏蔽“网络连接”窗口,也就能禁止通过“本地连接属性”对话框修改IP地址。1.单击“开始→运行”菜单,在“打开”下拉文本框中输入命令“regsvr32 Netcfgx.dll /u”(仅双引号内文字)后,单击“确定”。如果执行成功,将显示提示信息。注意:命令中的regsvr32与Netcfgx.dll之间,Netcfgx.dll与/u之间,均需用空格间隔开。2.将Netcfgx.dll换成Netshell. dll和Netman.dll重复执行即可。以后,无论是单击“网上邻居”右键菜单中的“属性”,还是双击“控制面板”窗口中的“网络连接”图标(实际上图标也更改了),都无法打开“网络连接”窗口,这样就无法通过“本地连接属性”对话框来修改IP地址大家都知道,要想进入到工作站的TCP/IP属性设置界面来修改DNS地址参数,必须先打开本地连接的属性设置窗口,倘若我们能够做到拒绝普通用户访问本地连接的属性时,那么就能轻易实现防止他人随意篡改DNS参数的目的。要想拒绝普通用户访问本地连接的属性,我们可以按照如下步骤修改系统的组策略:首先,用鼠标逐一单击本地工作站系统桌面中的“开始-运行”命令,从弹出的系统运行框中输入字符串命令“gpedit.msc”,单击“确定”按钮后,打开本地系统的”组策略”编辑窗口;其次,在该“组策略”编辑窗口的左侧显示区域,用鼠标展开“用户配置”策略分支,然后从该分支下面依次选中“管理模板”/“网络”/“网络连接”选项,在对应“网络连接”选项的右侧显示区域,找到“为管理员启用Windows 2000网络连接设置”选项,并用鼠标右键单击该选项,从弹出的快捷菜单中执行“属性”命令,打开如图2所示的属性设置窗口;隐藏“网络和拔号连接”窗口中的“本地连接”图标的方法有很多,还有一种经常使用的方法那就是系统图标卸载法。在使用该方法隐藏本地连接图标时,我们只要先打开本地工作站的系统运行文本框,并在其中依次执行“regsvr32 Netcfgx.dll/u”、“regsvr32 Netman.dll/u”、“regsvr32 Netshell.dll/u”这三个字符串命令,最后再将工作站系统重新启动一下,如此一来普通用户就无法通过本地连接图标进入到TCP/IP属性设置界面了,那么该工作站的DNS地址参数也就不容易被他人篡改了。为什么本地连接的“属性”无法打开? 10:48回答:1、如果你说的是禁止使用网上邻居的属性,那你就点“开始--运行”,输入“”,然后进“用户配置---管理模板---网络---网络连接”,右侧的你自己进行禁止的设置。2、如果你说的是不让进入网上邻居,那只有隐藏,点开始--运行--输入regedit,回车进入注册表,展开:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,右键新建键值NoNetHood,设置键值为1,退出重新启动计算机。3、想通过注册表彻底禁止访问“网上邻居”我认为是不可能的,只能给他加上诸多限制。要想彻底拒绝,只有通过网络和服务的方法下手。网上邻居是通过一下端口工作的:137/UDP137/TCP138/UDP139/TCP445/TCP445/UDP打地连接---属性--(TCP/IP)--属性--高级--WINS--禁用TCP/IP上的NetBIOS”。这样一来就关闭了137、138以及。打开“注册表”,找到“HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\NetBT\\Parameters”中追加名为“SMBDeviceEnabled”的DWORD值,并将其设置为0,这样关闭了。“本地连接--属性--常规选项”,里面“MICRO网络客户端”、“MICRO网络文件和”前面的勾去掉”。高级属性里面开启INTERNET。也可以用第三方关闭相应端口。比如。另外,本地连接--属性--(TCP/IP)--属性--高级--选项--TCP/IP筛选“属性”,如果你好好利用这个,可以有更多的收获。不过要注意的是,你本身要对端口十分熟悉,要不,你会发现有的软件连不上网络。要实现真正意义上的禁止,我们应该取消用户访问网络“属性”的权利:1、首先打开“开始”菜单并单击“,然后在弹出的运行对话框中,输入注册表编辑命令“regedit”,来打开注册表编辑窗口;2、接着用鼠标左键依次单击“HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\CurrentVersion\Policies\Network键支”;3、在对应Network键值的右边窗口中,查看一下是否有“NoNetSetup”这样的Dword值,如果没有就新建一个,并把该Dword值设置为1;4、单击“确认”按钮,退出注册表编辑对话框,并重新启动计算机.当大家再次访问“网上邻居”或者“网络”图标时,系统就会警告用户无权访问网络,这样用户自然也就没有机会修改网络设置了。
喜欢该文的人也喜欢

我要回帖

更多关于 右键命令提示符 的文章

 

随机推荐