|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Как запретить пользователям менять IP адрес |
|
Как запретить пользователям менять IP адрес
|
krav
Сообщения: n/a |
на W2k сервере установлен *DHCP, хочется запретить пользователям менять IP на клиентских местах (например, они могут назначить IP адрес явным образом и выбрать не занятый IP).
Можно ли как-нить жестко связать IP и MAC адрес клиентской машины, чтобы если клиент поменял IP, при авторизации на сервере его отшили? |
|
Отправлено: 13:54, 19-02-2003 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Кажется можно в свойствах DHCP посмотри там можно сделать строгую привязку к MAC !
|
Отправлено: 20:39, 19-02-2003 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать Лучше всего не делать таких пользователей админами своих машин. Тогда они ничего не поменяют, как бы им адрес не присваивался - статически или через DHCP.
В DHCP резервирование можно создать и там связать MAC-адрес с IP. Правда я не пробовал проставлять на раб. станции вручную адрес из DHCP-диапазона, не знаю - будет у него доступ в сеть или система выдаст конфликт адресов. Но даже если выдаст конфликт адресов (в чем я сильно сомневаюсь), все равно остается возможность поставить IP не из диапазона DHCP, например диапазон 192.168.10.50-192.168.10.200. Используется маска 255.255.255.0. Тогда пользователь сможет поставить например 192.168.10.49. Чтобы это закрыть можно либо firewall какой-нить настроить на сервере, либо использовать такой диапазон DHCP, который не оставит возможности увидеть сеть, используя IP адрес за его пределами (чтобы большим не делать можно маску нестандартную использовать). Если же учетная запись, под которой работает чел, включена в группу администраторы данной раб. станции, то он по-идее все равно сможет обойти это ограничение. Мак-адрес подменив например. На дорогом активном оборудовании вроде-бы можно ограничить IP для порта, что с др. IP просто не подключишься. |
Отправлено: 20:50, 19-02-2003 | #3 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 17:45, 20-02-2003 | #4 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать Dmitrich
Смотрите: http://forum.oszone.net/topic.cgi?fo...amp;topic=1210 Там пост Vasketsov'а: "...в свойствах адаптера (там где оборудование) если есть параметр "адрес" - это он и есть, по умолчанию там пусто, то есть, передается физический адрес." Т.е. чел, являясь админом своей машины, пробьет в свойствах адаптера мас=адрес, и система будет подставлять его вместо физического мас-адреса. Я так думаю, что DHCP не различает, что это не физический, а подставной мас-адрес и соответственно привязка к IP не сработает. Повторюсь, имхо правильный путь - не делать пользователей админами своих машин. |
|
Отправлено: 18:20, 20-02-2003 | #5 |
Пользователь Сообщения: 67
|
Профиль | Отправить PM | Цитировать Можно также в систем полиси настроить запрет на смену ипишника и все, и нет ни каких головняков.
А на счет статического МАС адреса я сомневаюсь, DHCP в Win2000Server помоему отличает от физического... |
Отправлено: 21:20, 20-02-2003 | #6 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать Fronik
Проверю как будет время, отличает или нет. |
Отправлено: 00:30, 21-02-2003 | #7 |
Пользователь Сообщения: 67
|
Профиль | Отправить PM | Цитировать Animal
Обязательно сообщи о результатах, желательно по подробнее. Буду очень признателен... |
Отправлено: 15:10, 21-02-2003 | #8 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Привет Всем! Такая же проблема у меня но я решил запретить доступ к свойствам сети думаю так легче! трабла токо втом что как ???))не подскажете? полазил во всем регистре пока ничего
|
Отправлено: 08:37, 30-06-2003 | #9 |
Бывший модер в Винде Сообщения: 682
|
Профиль | Отправить PM | Цитировать |
Отправлено: 09:48, 30-06-2003 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Как запретить пользователям терминала выход в инет? | Danila-GFX | Microsoft Windows NT/2000/2003 | 16 | 19-11-2007 11:31 | |
Не могу запретить пользователям домена запретить скачивание файлов с интернета | ANR | Microsoft Windows NT/2000/2003 | 5 | 12-10-2007 17:56 | |
Как запретить доступ пользователям терминала к ресурсам | alexfor | Microsoft Windows NT/2000/2003 | 0 | 18-11-2006 10:10 | |
[решено] Как запретить пользователям отключать сетевые диски? | Alex_Yar | Microsoft Windows 2000/XP | 2 | 23-03-2006 15:10 | |
[решено] Как запретить менять разрешение экрана | pipez | Microsoft Windows 2000/XP | 4 | 29-11-2005 10:50 |
|