TC-IP属性变成灰色如何解除_第1页
TC-IP属性变成灰色如何解除_第2页
TC-IP属性变成灰色如何解除_第3页
TC-IP属性变成灰色如何解除_第4页
TC-IP属性变成灰色如何解除_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、TCP/IP属性变成灰色,如何解除?运行对话框里输入services.msc并回车, 在右侧窗口中找到 remote access connection manager 并双击,在新弹出的窗口中将启动类型改为 启用,服务状态选择停止 点确定,应该可以。现在我就教你怎么做:一、修改组策略这种方法许多朋友都知道,网上也有许多介绍。运行gpedit.msc,打开“组策略”,依次找到“用户配置管理模板网络网络连接”,将右侧的“禁止访问LAN连接的属性”设置为“已启用”。二、修改注册表修改注册表的方法网上基本没有介绍,现独家奉献,经本人多次测试,本方法对Win2000和XP均有效。运行regedit,打

2、开“注册表编辑器”,依次打开键值,如果没有就新建。HKEY_CURRENT_USERSoftwarePoliciesMicrosoftwindowsNetwork Connections然后选中Network Connections,在右侧窗口中创建两个dword值,分别为NC_EnableAdminProhibits值为1和NC_LanProperties值为0。无论是通过组策略还是注册表,如果不生效,请重新启动计算机。将所修改的键值导出为注册表文件,然后再双击导入其他电脑,这样就不用每台电脑都设置一遍了。下面是导出的注册表文件内容:Windows Registry Editor Versi

3、on 5.00 HKEY_CURRENT_USERSoftwarePoliciesMicrosoftwindowsNetwork ConnectionsNC_EnableAdminProhibits=dword:00000001NC_LanProperties=dword:00000000 三、将电脑的IP地址和网卡的MAC地址进行绑定即可,操作方法如下:例如捆绑IP地址“192.168.10.59”与MAC地址为“00-50-ff-6c-08-75”,单击“开始运行”并在打开的“运行”窗口中敲入“cmd”打开命令行窗口,然后输入以下命令:捆绑:arp -s 192.168.10.59 00-

4、50-ff-6c-08-75解除捆绑:arp -d 192.168.10.59 另外,如果是在Windows 2000的域环境中,可以使用组策略限制用户修改IP地址,并启用DHCP动态分配IP地址。 四、停用网络连接服务法大家知道,如果限制用户修改TCP/IP参数的话,那么这些用户即使修改IP地址,也无法使用新的IP地址,这样就失去了盗用IP的意义。而要成功限制用户随意修改TCP/IP参数,最直接的方法就是让用户无法打开TCP/IP参数设置窗口。要做到这一点,你可以采取停用系统“Network Connections”服务的方法,将TCP/IP参数设置窗口隐藏起来,这么一来用户就无法进入设置窗

5、口,使用新的IP地址了。首先单击“开始”菜单中的“运行”命令,在打开的系统运行对话框中,输入“services.msc”命令,单击“确定”按钮后,打开系统的服务列表界面,选中其中的“Network Connections”服务项目,并用鼠标右键单击之;从弹出的快捷菜单中单击“属性”命令,打开如图1所示的服务属性设置界面,单击该界面中的“停用”按钮,同时将“启动类型”选为“已禁用”,再单击一下“确定”按钮; 此时你可以依次单击“开始”“设置”“网络和拨号连接”命令,在接着出现的窗口中,你就找不到“Internet连接”或“本地连接”图标,那么你自然也就无法进入到TCP/IP参数设置窗口,来修改I

6、P地址和其他参数了,这样一来就实现了限制非法更改IP地址的目的了。当然,使用“停用网络连接服务法”来保护IP地址,给正常的上网访问带来了麻烦,毕竟网络连接服务已经被禁止了,那么任何与网络有关的访问都会随之终止。如果你希望在保护IP地址的同时,不影响正常的上网操作的话,那你不妨尝试着按照相同的步骤,将系统的“Plug and play”服务停用掉,这样一来可将TCP/IP参数设置窗口隐藏起来,但又不影响正常的网络访问。 五、限制修改网络参数法 如果直接对普通用户的管理权限进行限制,让其无权打开TCP/IP参数设置窗口的话,那么普通用户也就不能随意修改IP地址了。对于Windows 98来说,要想

7、限制用户修改网络参数,你只要修改注册表中的相关网络键值就能达到目的了。依次单击“开始”“运行”命令,在其后出现的运行对话框中,输入“regedit”命令,单击“确定”按钮后,打开系统的注册表编辑窗口,将鼠标定位在HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesNetwork分支上。 接着在图2界面的右侧区域中,依次单击菜单栏中的“编辑”、“新建”、“Dword值”选项,并将新建的Dword值命名为“NoNetSetup”,再将其数值输入为“1”,最后将计算机重新启动一下;此时你尝试一下右击网上邻居图标,并执行快捷菜

8、单中的“属性”命令,发现系统提示你无法进入网络属性设置窗口,如此一来限制修改IP地址的目的也就达到了。不过,该方法仅对Windows 98操作系统有效。六、限制访问网络属性法 这种方法与前一种思路是一样的,不同的是该方法专门用于Windows 2000以上版本的操作系统中。下面就是该方法实现的具体操作步骤。首先打开系统运行框,并在其中输入“gpedit.msc”字符串命令,单击“确定”按钮后,打开系统的组策略编辑窗口。接着在该编辑窗口中,依次双击“用户配置”“管理模板”“网络”“网络及拨号连接”图标,在弹出的如图3所示的界面中,选中右侧的“禁止访问LAN连接组件的属性”选项,并用鼠标双击之;在

9、其后出现的设置框中,选中“已启用”选项,并单击“确定”按钮;此时你再进入网络连接属性界面,选中其中的“Internet协议(TCP/IP)”项目时,就会看到对应的“属性”按钮已经变为灰色了,这样一来普通用户就无法打开TCP/IP参数设置窗口,从而随便修改IP地址了。七、隐藏本地连接图标法 一般情况下,修改计算机IP地址时,都需要先找到系统的本地连接图标,并右击该图标,再从弹出的右件菜单中执行“属性”命令,才能进入到TCP/IP参数设置窗口。要是你事先想办法将本地连接图标隐藏起来的话,那么普通用户同样也没有办法打开TCP/IP参数设置窗口来随意修改IP地址。要隐藏系统的本地连接图标,可以按照如下

10、步骤来实现。由于本地连接图标与系统的Netcfgx.dll、Netshell.dll、Netman.dll这三个动态链接文件有关,一旦将这三个动态链接文件反注册的话,那么本地连接图标就会被自动隐藏起来了。在反注册上面三个动态链接文件时,可以先打开系统运行框,并在其中输入字符串命令“regsvr32 Netcfgx.dll/u”命令(其中regsvr32命令、动态链接文件之间要保留一个空格),单击一下“确定”按钮后,就能把Netcfgx.dll文件反注册了; 再用同样的办法反注册另外两个文件;之后,把计算机系统重新启动一下,然后尝试打开网络和拨号连接窗口时,本地连接图标真得从眼前消失了。 八、隐

11、藏网上邻居法如果将网上邻居图标隐藏起来的话,那么也就无法进入TCP/IP参数设置窗口,这样本地计算机的IP地址也就不能被随意修改了。尽管隐藏网上邻居的方法有很多,但本文这里要向各位介绍的是一种平时很少被使用的方法系统策略法,该方法可以在Windows 98和Windows 2000系统中使用:依次单击“开始”“运行”命令,在其后出现的运行对话框中,输入“poledit”字符串命令,单击“确定”按钮后,打开系统策略编辑界面,单击该界面“文件”菜单项中的“打开注册表”命令;在其后弹出的界面中,双击“本地用户”图标,再依次展开“本地用户”、“外壳界面”、“限制”分支,再将图4界面中的“隐藏网上邻居”

12、选中,并单击“确定”返回;下面,在系统策略编辑界面中,单击一下工具栏中的“保存”按钮,然后重新启动一下计算机系统,如此一来系统桌面上的网上邻居图标就消失了九、使用注册表禁止修改IP 可能一些网管会遇到这样的情形:IP地址被客户恶意修改、网络协议被恶意删除和其他一些网络设置被恶意修改。其实要预防这种恶意现象也很容易,我们可以通过修改注册表和组策略这两种方法来很好地预防它。 1、为管理员启用网络连接设置 在 Windows 2000 Professional 中,所有这些设置都具有禁止管理员使用某些功能的能力。默认情况下,Windows XP Professional 中的“网络连接”组设置不具有

13、禁止管理员使用功能的能力。如果启用此设置,已存在于 Windows 2000 Professional 中的 Windows XP 设置会具有阻止管理员使用某些功能的能力。 这些设置为: “重命名所有用户可以使用的 LAN 连接或远程访问连接的能力” “禁止访问 LAN 连接组件的属性” “禁止访问远程访问连接组件的属性” “访问 TCP/IP 高级配置的能力” “禁止访问高级菜单上的高级设置项” “禁止添加和删除用来进行 LAN 连接或远程访问连接的组件” “禁止访问 LAN 连接的属性” “禁止启用/禁用 LAN 连接组件” “更改所有用户远程访问连接的属性的能力” “禁止更改专用远程访问

14、连接的属性” “禁止删除远程访问连接” “删除所有用户远程访问连接的能力” “禁止连接和断开连接远程访问连接” “启用/禁用 LAN 连接的能力” “禁止访问新建连接向导” “禁止重命名专用远程访问连接” “禁止访问高级菜单上的远程访问首选项菜单项” “禁止查看活动连接的状态” 启用此设置时,同时存在于 Windows 2000 Professional 和 Windows XP Professional 中的设置对管理员的行为相同。如果禁用或不配置此设置,已存在于 Windows 2000 中的 Windows XP 设置将不适用于管理员。我们先用注册表的方法来实现适用于管理员的网络连接设置

15、。 用新建一个文本文件先命名为“为管理员启用网络连接设置.txt”,在里面输入以下语句: Windows Registry Editor Version 5.00 HKEY_CURRENT_USERSOFTWAREPoliciesMicrosoftWindowsNetwork Connections NC_EnableAdminProhibits=dword:00000001 然后保存(注意:Windows Registry Editor Version 5.00下方是一行空行,是必须的),把文本文件的扩展名txt改成reg,双击这个reg文件,系统弹出提示,点击“是”按钮就导入注册表成功了,

16、重启电脑后,为管理员启用网络连接设置的功能也就实现了。 组策略方法:点击“开始”“运行”,然后输入“gpedit.msc”确定,运行组策略编辑器,在组策略左边框中依次找到“用户配置”“管理模板”“网络”“网络连接”,然后在右边的边框中找到并双击“为管理员启用Windows2000网络连接设置”在弹出的窗口中把它设置为“已启用”,然后点击“确定”,重启电脑后,为管理员启用网络连接设置的功能也就实现了。 2、禁止安装和卸载网络协议 如果电脑被安装过多的网络协议会给机器或网络造成负担,必会影响网络访问的稳定性,而如果把必须的协议删了,也就无法正常上网了,为此,我们要禁止客户安装和卸载网络协议。按上面

17、的方法新建一个命名为“禁止安装和卸载网络协议.reg”的注册表文件,输入内容如下: Windows Registry Editor Version 5.00 HKEY_CURRENT_USERSOFTWAREPoliciesMicrosoftWindowsNetwork Connections NC_AddRemoveComponents=dword:00000000 组策略方法:按上面方法找到并双击“禁止添加或删除用于 LAN 连接或远程访问连接的组件”这一项,把它设置为“已启用”即可。3、禁止TCP/IP协议高级选项 TCP/IP协议的“高级”选项按钮可以允许用户修改DNS 和 WINS

18、服务器信息等,为了保险起见,我们也同样要禁用它。按上面的方法新建一个命名为“禁止TCP/IP协议高级选项.reg”的注册表文件,输入内容如下: Windows Registry Editor Version 5.00 HKEY_CURRENT_USERSOFTWAREPoliciesMicrosoftWindowsNetwork Connections NC_AllowAdvancedTCPIPConfig=dword:00000000 组策略方法:按上面方法找到并双击“禁用TCP/IP高级配置”这一项,把它设置为“已启用”即可。 4、禁止启用/停用网卡 新建注册表文件“禁止停用网卡.reg”

19、,输入以下内容: Windows Registry Editor Version 5.00 HKEY_CURRENT_USERSOFTWAREPoliciesMicrosoftWindowsNetwork Connections NC_LanConnect=dword:00000000 组策略方法:按上面方法把“启用/禁用 LAN 连接的能力”设置为“已禁用”后确定即可。 5、禁止访问网络协议属性 有时用户会恶意自行去修改电脑的IP地址,这就有可能会导致IP地址出现冲突,为了避免这种现象,我们可以把访问网络协议属性的功能禁用掉,这样用户即使想改也改不了。新建注册表文件“禁止访问网络协议属性.r

20、eg”,输入内容如下:Windows Registry Editor Version 5.00 HKEY_CURRENT_USERSOFTWAREPoliciesMicrosoftWindowsNetwork Connections NC_LanChangeProperties=dword:00000000保存后导入注册表。 组策略方法:按上面的办法把“禁止访问LAN连接组件的属性”选项的属性设置为“已启用”,并单击“确定”按钮即可,以后进入网络连接属性界面,选中其中的协议项目时,就会看到对应的“属性”按钮依然是灰色不可用的了,这样一来普通用户就无法打开TCP/IP参数设置窗口,随便修改IP地

21、址了。 注:以上设置如果需要取消,可以直接通过删除 HKEY_CURRENT_USERSOFTWAREPoliciesMicrosoftWindowsNetwork Connections 键值来解决,无需注销重新登录。 WINDOWS 98 公司的网络每隔几日,就有部门打电话来“报案”,称他们的计算机出现“IP地址冲突”的提示,而且无法访问互联网。看来又有人私自修改了自己计算机的IP地址从而造成IP地址冲突。要经过好一番查找,才能抓到“元凶”,非常麻烦。要是能够把网内用户的计算机的IP地址统统锁住就好了。在此笔者告诉大家一个好办法:在自己的计算机上点击“开始运行”,输入regedit命令运行

22、注册表编辑器,然后在注册表菜单中选择“导出注册表文件”,在弹出的对话框中输入要保存的文件名,例如“lockip”,导出范围选择“选择的分支”,输入:“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesNetwork”,接着点击保存,然后选定lockip文件,用右键点选“编辑”命令将它打开,可以看到所选分支下面有一行键名和键值“NoNetSetup=dword:00000000”,把键值00000000改为00000001。如果没有这一行,就在所选分支下一行加入“NoNetSetup=dword:00000001”就行了

23、。 然后在局域网内用户的计算机上,双击lockip文件把该文件中的内容加入注册表。如果谁再想改IP,那么对不起,计算机“网上邻居”属性已经被禁用。 想恢复也简单,只要把lockip文件编辑一下,把00000001改成00000000再运行一下就行了。如何限制修改IP地址 如何禁止显示的本地连接属性现在很多单位都配置了局域网,为了便于进行网络管理,同时为了提高的登录网络的速度,网管人员一般都为局域网中的每台电脑都指定了IP地址。但是在Windows环境下其他用户很容易修改IP地址配置,这样就很容易造成IP地址冲突等故障,不利于网络的正常管理。因此,最好能为IP地址加上一把“锁”,这样别人就不能轻

24、易更改IP地址了。引用内容在Windows2000/XP中存在Netcfgx.dll,Netshell.dll和Netman.dll三个动态库文件,它们实际上是系统控件,在Windows2000/XP的安装过程中会自动注册这些控件。这三个控件和Windows2000/XP的网络功能紧密相关。当修改IP地址时,就需要用到这三个控件。因此,只要将上述三个控件卸载,就可以屏蔽网络连接窗口,这样无论是双击桌面上的网上邻居图标,还是在控制面板中双击“网络连接”项,都无法正常进入网络连接窗口,也就无法在本地连接属性窗口中修改IP地址了。在“开始/运行”中输入“Cmd.exe”,确认后打开CMD窗口,在其中

25、分别执行“Regsvr32 /u Netcfgx.dll”、“Regsvr32 /u Netshell.dll”、“Regsvr32 /u Netman.dll”命令,就可以将上述控件从系统中卸载。当然,如果以后需要修改IP地址的话,可以上述控件逐一注册即可。注册的方法很简单,只要将上述命令中的“/u”参数去掉,就可以执行注册操作了。例如执行命令“Regsvr32 Netcfgx.dll”就完成了控件Netcfgx.dll的注册。另一个版本:禁止修改IP:regsvr32 netcfgx.dll /u /sregsvr32 netshell.dll /u /sregsvr32 netman.d

26、ll /u /s恢复修改权限:regsvr32 netcfgx.dll /sregsvr32 netshell.dll /sregsvr32 netman.dll /s2.只要将每台电脑的IP地址和网卡的MAC地址进行绑定即可,操作方法如下:例如捆绑IP地址“192.168.10.59”与MAC地址为“00-50-ff-6c-08-75”,单击“开始运行”并在打开的“运行”窗口中敲入“cmd”打开命令行窗口,然后输入以下命令: 捆绑:arp -s 192.168.10.59 00-50-ff-6c-08-75 解除捆绑:arp -d 192.168.10.59 另外,如果是在Windows2000的域环境中,可以使用组策略限制用户修改IP地址,并启用DHCP动态分配IP地址。3.妙招避免IP非法修改局域网

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论