zhujian28 发表于 2006-6-28 14:24:10

域环境下,可以用组,阻止访问"区域连线"的属性页..
(把域账号加到本机管理员,只要他登陆域环境,就可以限制。)

但是,如果客户端用ADMINISTRATOR用户登陆到本机的话,此策略就无效.

feitianxiang 发表于 2006-6-28 16:20:26

一般用户怎么会给他们本地管理员帐号呢?
给他们本地管理员权限那还用设置什么啊?

pieazhang 发表于 2006-7-5 22:29:34

为什么要给客户端管理员权限呢,这样我们IT部门的同事那不是很难做事情.

steven_lai 发表于 2006-7-7 17:07:30

针对研发部门可以给本机管理员权限,尝试不让修改 IP,定可以在组策略进行修改(如图):
http://stevenlrsheng.blogdriver.com/stevenlrsheng/inc/111.jpg

feitianxiang 发表于 2006-7-9 12:31:55

其实IT很多还是需要靠制度的,技术只是一种辅助手段,不能倒过来了。
否则,IT工作永远也做不好的

tlczwyj 发表于 2006-7-10 07:58:46

如果只是禁用用户更改密码可以改成User权限就可以了,在2003组策略中,添加了一个Network configuration operators的权限组,将用户加入该组即可以对IP进行修改控制了

wqlx2008 发表于 2006-7-16 21:56:57

原帖由 feitianxiang 于 2006-7-9 12:31 发表
其实IT很多还是需要靠制度的,技术只是一种辅助手段,不能倒过来了。
否则,IT工作永远也做不好的

都有域用户肯定拿掉ADMINISTRATOR密码啦
页: 1 [2]
查看完整版本: 域坏境中如何禁止客户机用本地用户修改IP