TCIP屬性變成灰色如何解除_第1頁
TCIP屬性變成灰色如何解除_第2頁
TCIP屬性變成灰色如何解除_第3頁
TCIP屬性變成灰色如何解除_第4頁
TCIP屬性變成灰色如何解除_第5頁
已閱讀5頁,還剩9頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、TCP/IP屬性變成灰色,如何解除?運行對話框里輸入services.msc并回車, 在右側(cè)窗口中找到 remote access connection manager 并雙擊,在新彈出的窗口中將啟動類型改為 啟用,服務狀態(tài)選擇停止 點確定,應該可以。現(xiàn)在我就教你怎么做:一、修改組策略這種方法許多朋友都知道,網(wǎng)上也有許多介紹。運行g(shù)pedit.msc,打開“組策略”,依次找到“用戶配置管理模板網(wǎng)絡網(wǎng)絡連接”,將右側(cè)的“禁止訪問LAN連接的屬性”設置為“已啟用”。二、修改注冊表修改注冊表的方法網(wǎng)上基本沒有介紹,現(xiàn)獨家奉獻,經(jīng)本人多次測試,本方法對Win2000和XP均有效。運行regedit,打

2、開“注冊表編輯器”,依次打開鍵值,如果沒有就新建。HKEY_CURRENT_USERSoftwarePoliciesMicrosoftwindowsNetwork Connections然后選中Network Connections,在右側(cè)窗口中創(chuàng)建兩個dword值,分別為NC_EnableAdminProhibits值為1和NC_LanProperties值為0。無論是通過組策略還是注冊表,如果不生效,請重新啟動計算機。將所修改的鍵值導出為注冊表文件,然后再雙擊導入其他電腦,這樣就不用每臺電腦都設置一遍了。下面是導出的注冊表文件內(nèi)容:Windows Registry Editor Versi

3、on 5.00 HKEY_CURRENT_USERSoftwarePoliciesMicrosoftwindowsNetwork Connections"NC_EnableAdminProhibits"=dword:00000001"NC_LanProperties"=dword:00000000 三、將電腦的IP地址和網(wǎng)卡的MAC地址進行綁定即可,操作方法如下:例如捆綁IP地址“192.168.10.59”與MAC地址為“00-50-ff-6c-08-75”,單擊“開始運行”并在打開的“運行”窗口中敲入“cmd”打開命令行窗口,然后輸入以下命令:捆綁:

4、arp -s 192.168.10.59 00-50-ff-6c-08-75解除捆綁:arp -d 192.168.10.59 另外,如果是在Windows 2000的域環(huán)境中,可以使用組策略限制用戶修改IP地址,并啟用DHCP動態(tài)分配IP地址。 四、停用網(wǎng)絡連接服務法大家知道,如果限制用戶修改TCP/IP參數(shù)的話,那么這些用戶即使修改IP地址,也無法使用新的IP地址,這樣就失去了盜用IP的意義。而要成功限制用戶隨意修改TCP/IP參數(shù),最直接的方法就是讓用戶無法打開TCP/IP參數(shù)設置窗口。要做到這一點,你可以采取停用系統(tǒng)“Network Connections”服務的方法,將TCP/IP參

5、數(shù)設置窗口隱藏起來,這么一來用戶就無法進入設置窗口,使用新的IP地址了。首先單擊“開始”菜單中的“運行”命令,在打開的系統(tǒng)運行對話框中,輸入“services.msc”命令,單擊“確定”按鈕后,打開系統(tǒng)的服務列表界面,選中其中的“Network Connections”服務項目,并用鼠標右鍵單擊之;從彈出的快捷菜單中單擊“屬性”命令,打開如圖1所示的服務屬性設置界面,單擊該界面中的“停用”按鈕,同時將“啟動類型”選為“已禁用”,再單擊一下“確定”按鈕;  此時你可以依次單擊“開始”“設置”“網(wǎng)絡和撥號連接”命令,在接著出現(xiàn)的窗口中,你就找不到“Internet連接”或“本地連接”圖標

6、,那么你自然也就無法進入到TCP/IP參數(shù)設置窗口,來修改IP地址和其他參數(shù)了,這樣一來就實現(xiàn)了限制非法更改IP地址的目的了。當然,使用“停用網(wǎng)絡連接服務法”來保護IP地址,給正常的上網(wǎng)訪問帶來了麻煩,畢竟網(wǎng)絡連接服務已經(jīng)被禁止了,那么任何與網(wǎng)絡有關(guān)的訪問都會隨之終止。如果你希望在保護IP地址的同時,不影響正常的上網(wǎng)操作的話,那你不妨嘗試著按照相同的步驟,將系統(tǒng)的“Plug and play”服務停用掉,這樣一來可將TCP/IP參數(shù)設置窗口隱藏起來,但又不影響正常的網(wǎng)絡訪問。 五、限制修改網(wǎng)絡參數(shù)法 如果直接對普通用戶的管理權(quán)限進行限制,讓其無權(quán)打開TCP/IP參數(shù)設置窗口的話,那么普通用戶也

7、就不能隨意修改IP地址了。對于Windows 98來說,要想限制用戶修改網(wǎng)絡參數(shù),你只要修改注冊表中的相關(guān)網(wǎng)絡鍵值就能達到目的了。依次單擊“開始”“運行”命令,在其后出現(xiàn)的運行對話框中,輸入“regedit”命令,單擊“確定”按鈕后,打開系統(tǒng)的注冊表編輯窗口,將鼠標定位在HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesNetwork分支上。 接著在圖2界面的右側(cè)區(qū)域中,依次單擊菜單欄中的“編輯”、“新建”、“Dword值”選項,并將新建的Dword值命名為“NoNetSetup”,再將其數(shù)值輸入為“1”,最后將計算

8、機重新啟動一下;此時你嘗試一下右擊網(wǎng)上鄰居圖標,并執(zhí)行快捷菜單中的“屬性”命令,發(fā)現(xiàn)系統(tǒng)提示你無法進入網(wǎng)絡屬性設置窗口,如此一來限制修改IP地址的目的也就達到了。不過,該方法僅對Windows 98操作系統(tǒng)有效。六、限制訪問網(wǎng)絡屬性法 這種方法與前一種思路是一樣的,不同的是該方法專門用于Windows 2000以上版本的操作系統(tǒng)中。下面就是該方法實現(xiàn)的具體操作步驟。首先打開系統(tǒng)運行框,并在其中輸入“gpedit.msc”字符串命令,單擊“確定”按鈕后,打開系統(tǒng)的組策略編輯窗口。接著在該編輯窗口中,依次雙擊“用戶配置”“管理模板”“網(wǎng)絡”“網(wǎng)絡及撥號連接”圖標,在彈出的如圖3所示的界面中,選中右

9、側(cè)的“禁止訪問LAN連接組件的屬性”選項,并用鼠標雙擊之;在其后出現(xiàn)的設置框中,選中“已啟用”選項,并單擊“確定”按鈕;此時你再進入網(wǎng)絡連接屬性界面,選中其中的“Internet協(xié)議(TCP/IP)”項目時,就會看到對應的“屬性”按鈕已經(jīng)變?yōu)榛疑?,這樣一來普通用戶就無法打開TCP/IP參數(shù)設置窗口,從而隨便修改IP地址了。七、隱藏本地連接圖標法 一般情況下,修改計算機IP地址時,都需要先找到系統(tǒng)的本地連接圖標,并右擊該圖標,再從彈出的右件菜單中執(zhí)行“屬性”命令,才能進入到TCP/IP參數(shù)設置窗口。要是你事先想辦法將本地連接圖標隱藏起來的話,那么普通用戶同樣也沒有辦法打開TCP/IP參數(shù)設置窗

10、口來隨意修改IP地址。要隱藏系統(tǒng)的本地連接圖標,可以按照如下步驟來實現(xiàn)。由于本地連接圖標與系統(tǒng)的Netcfgx.dll、Netshell.dll、Netman.dll這三個動態(tài)鏈接文件有關(guān),一旦將這三個動態(tài)鏈接文件反注冊的話,那么本地連接圖標就會被自動隱藏起來了。在反注冊上面三個動態(tài)鏈接文件時,可以先打開系統(tǒng)運行框,并在其中輸入字符串命令“regsvr32 Netcfgx.dll/u”命令(其中regsvr32命令、動態(tài)鏈接文件之間要保留一個空格),單擊一下“確定”按鈕后,就能把Netcfgx.dll文件反注冊了; 再用同樣的辦法反注冊另外兩個文件;之后,把計算機系統(tǒng)重新啟動一下,然后嘗試打開

11、網(wǎng)絡和撥號連接窗口時,本地連接圖標真得從眼前消失了。 八、隱藏網(wǎng)上鄰居法如果將網(wǎng)上鄰居圖標隱藏起來的話,那么也就無法進入TCP/IP參數(shù)設置窗口,這樣本地計算機的IP地址也就不能被隨意修改了。盡管隱藏網(wǎng)上鄰居的方法有很多,但本文這里要向各位介紹的是一種平時很少被使用的方法系統(tǒng)策略法,該方法可以在Windows 98和Windows 2000系統(tǒng)中使用:依次單擊“開始”“運行”命令,在其后出現(xiàn)的運行對話框中,輸入“poledit”字符串命令,單擊“確定”按鈕后,打開系統(tǒng)策略編輯界面,單擊該界面“文件”菜單項中的“打開注冊表”命令;在其后彈出的界面中,雙擊“本地用戶”圖標,再依次展開“本地用戶”、

12、“外殼界面”、“限制”分支,再將圖4界面中的“隱藏網(wǎng)上鄰居”選中,并單擊“確定”返回;下面,在系統(tǒng)策略編輯界面中,單擊一下工具欄中的“保存”按鈕,然后重新啟動一下計算機系統(tǒng),如此一來系統(tǒng)桌面上的網(wǎng)上鄰居圖標就消失了九、使用注冊表禁止修改IP 可能一些網(wǎng)管會遇到這樣的情形:IP地址被客戶惡意修改、網(wǎng)絡協(xié)議被惡意刪除和其他一些網(wǎng)絡設置被惡意修改。其實要預防這種惡意現(xiàn)象也很容易,我們可以通過修改注冊表和組策略這兩種方法來很好地預防它。 1、為管理員啟用網(wǎng)絡連接設置 在 Windows 2000 Professional 中,所有這些設置都具有禁止管理員使用某些功能的能力。默認情況下,Windows

13、XP Professional 中的“網(wǎng)絡連接”組設置不具有禁止管理員使用功能的能力。如果啟用此設置,已存在于 Windows 2000 Professional 中的 Windows XP 設置會具有阻止管理員使用某些功能的能力。 這些設置為: “重命名所有用戶可以使用的 LAN 連接或遠程訪問連接的能力” “禁止訪問 LAN 連接組件的屬性” “禁止訪問遠程訪問連接組件的屬性” “訪問 TCP/IP 高級配置的能力” “禁止訪問高級菜單上的高級設置項” “禁止添加和刪除用來進行 LAN 連接或遠程訪問連接的組件” “禁止訪問 LAN 連接的屬性” “禁止啟用/禁用 LAN 連接組件” “更

14、改所有用戶遠程訪問連接的屬性的能力” “禁止更改專用遠程訪問連接的屬性” “禁止刪除遠程訪問連接” “刪除所有用戶遠程訪問連接的能力” “禁止連接和斷開連接遠程訪問連接” “啟用/禁用 LAN 連接的能力” “禁止訪問新建連接向?qū)А?“禁止重命名專用遠程訪問連接” “禁止訪問高級菜單上的遠程訪問首選項菜單項” “禁止查看活動連接的狀態(tài)” 啟用此設置時,同時存在于 Windows 2000 Professional 和 Windows XP Professional 中的設置對管理員的行為相同。如果禁用或不配置此設置,已存在于 Windows 2000 中的 Windows XP 設置將不適用于

15、管理員。我們先用注冊表的方法來實現(xiàn)適用于管理員的網(wǎng)絡連接設置。 用新建一個文本文件先命名為“為管理員啟用網(wǎng)絡連接設置.txt”,在里面輸入以下語句: Windows Registry Editor Version 5.00 HKEY_CURRENT_USERSOFTWAREPoliciesMicrosoftWindowsNetwork Connections "NC_EnableAdminProhibits"=dword:00000001 然后保存(注意:Windows Registry Editor Version 5.00下方是一行空行,是必須的),把文本文件的擴展名t

16、xt改成reg,雙擊這個reg文件,系統(tǒng)彈出提示,點擊“是”按鈕就導入注冊表成功了,重啟電腦后,為管理員啟用網(wǎng)絡連接設置的功能也就實現(xiàn)了。 組策略方法:點擊“開始”“運行”,然后輸入“gpedit.msc”確定,運行組策略編輯器,在組策略左邊框中依次找到“用戶配置”“管理模板”“網(wǎng)絡”“網(wǎng)絡連接”,然后在右邊的邊框中找到并雙擊“為管理員啟用Windows2000網(wǎng)絡連接設置”在彈出的窗口中把它設置為“已啟用”,然后點擊“確定”,重啟電腦后,為管理員啟用網(wǎng)絡連接設置的功能也就實現(xiàn)了。 2、禁止安裝和卸載網(wǎng)絡協(xié)議 如果電腦被安裝過多的網(wǎng)絡協(xié)議會給機器或網(wǎng)絡造成負擔,必會影響網(wǎng)絡訪問的穩(wěn)定性,而如果

17、把必須的協(xié)議刪了,也就無法正常上網(wǎng)了,為此,我們要禁止客戶安裝和卸載網(wǎng)絡協(xié)議。按上面的方法新建一個命名為“禁止安裝和卸載網(wǎng)絡協(xié)議.reg”的注冊表文件,輸入內(nèi)容如下: Windows Registry Editor Version 5.00 HKEY_CURRENT_USERSOFTWAREPoliciesMicrosoftWindowsNetwork Connections "NC_AddRemoveComponents"=dword:00000000 組策略方法:按上面方法找到并雙擊“禁止添加或刪除用于 LAN 連接或遠程訪問連接的組件”這一項,把它設置為“已啟用”即可

18、。3、禁止TCP/IP協(xié)議高級選項 TCP/IP協(xié)議的“高級”選項按鈕可以允許用戶修改DNS 和 WINS 服務器信息等,為了保險起見,我們也同樣要禁用它。按上面的方法新建一個命名為“禁止TCP/IP協(xié)議高級選項.reg”的注冊表文件,輸入內(nèi)容如下: Windows Registry Editor Version 5.00 HKEY_CURRENT_USERSOFTWAREPoliciesMicrosoftWindowsNetwork Connections "NC_AllowAdvancedTCPIPConfig"=dword:00000000 組策略方法:按上面方法找到

19、并雙擊“禁用TCP/IP高級配置”這一項,把它設置為“已啟用”即可。 4、禁止啟用/停用網(wǎng)卡 新建注冊表文件“禁止停用網(wǎng)卡.reg”,輸入以下內(nèi)容: Windows Registry Editor Version 5.00 HKEY_CURRENT_USERSOFTWAREPoliciesMicrosoftWindowsNetwork Connections "NC_LanConnect"=dword:00000000 組策略方法:按上面方法把“啟用/禁用 LAN 連接的能力”設置為“已禁用”后確定即可。 5、禁止訪問網(wǎng)絡協(xié)議屬性 有時用戶會惡意自行去修改電腦的IP地址,這

20、就有可能會導致IP地址出現(xiàn)沖突,為了避免這種現(xiàn)象,我們可以把訪問網(wǎng)絡協(xié)議屬性的功能禁用掉,這樣用戶即使想改也改不了。新建注冊表文件“禁止訪問網(wǎng)絡協(xié)議屬性.reg”,輸入內(nèi)容如下:Windows Registry Editor Version 5.00 HKEY_CURRENT_USERSOFTWAREPoliciesMicrosoftWindowsNetwork Connections "NC_LanChangeProperties"=dword:00000000保存后導入注冊表。 組策略方法:按上面的辦法把“禁止訪問LAN連接組件的屬性”選項的屬性設置為“已啟用”,并單擊

21、“確定”按鈕即可,以后進入網(wǎng)絡連接屬性界面,選中其中的協(xié)議項目時,就會看到對應的“屬性”按鈕依然是灰色不可用的了,這樣一來普通用戶就無法打開TCP/IP參數(shù)設置窗口,隨便修改IP地址了。 注:以上設置如果需要取消,可以直接通過刪除 HKEY_CURRENT_USERSOFTWAREPoliciesMicrosoftWindowsNetwork Connections 鍵值來解決,無需注銷重新登錄。 WINDOWS 98 公司的網(wǎng)絡每隔幾日,就有部門打電話來“報案”,稱他們的計算機出現(xiàn)“IP地址沖突”的提示,而且無法訪問互聯(lián)網(wǎng)。看來又有人私自修改了自己計算機的IP地址從而造成IP地址沖突。要經(jīng)過

22、好一番查找,才能抓到“元兇”,非常麻煩。要是能夠把網(wǎng)內(nèi)用戶的計算機的IP地址統(tǒng)統(tǒng)鎖住就好了。在此筆者告訴大家一個好辦法:在自己的計算機上點擊“開始運行”,輸入regedit命令運行注冊表編輯器,然后在注冊表菜單中選擇“導出注冊表文件”,在彈出的對話框中輸入要保存的文件名,例如“l(fā)ockip”,導出范圍選擇“選擇的分支”,輸入:“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesNetwork”,接著點擊保存,然后選定lockip文件,用右鍵點選“編輯”命令將它打開,可以看到所選分支下面有一行鍵名和鍵值“NoNetSet

23、up=dword:00000000”,把鍵值00000000改為00000001。如果沒有這一行,就在所選分支下一行加入“NoNetSetup=dword:00000001”就行了。 然后在局域網(wǎng)內(nèi)用戶的計算機上,雙擊lockip文件把該文件中的內(nèi)容加入注冊表。如果誰再想改IP,那么對不起,計算機“網(wǎng)上鄰居”屬性已經(jīng)被禁用。 想恢復也簡單,只要把lockip文件編輯一下,把00000001改成00000000再運行一下就行了。如何限制修改IP地址 如何禁止顯示的本地連接屬性現(xiàn)在很多單位都配置了局域網(wǎng),為了便于進行網(wǎng)絡管理,同時為了提高的登錄網(wǎng)絡的速度,網(wǎng)管人員一般都為局域網(wǎng)中的每臺電腦都指定了

24、IP地址。但是在Windows環(huán)境下其他用戶很容易修改IP地址配置,這樣就很容易造成IP地址沖突等故障,不利于網(wǎng)絡的正常管理。因此,最好能為IP地址加上一把“鎖”,這樣別人就不能輕易更改IP地址了。 引用內(nèi)容在Windows2000/XP中存在Netcfgx.dll,Netshell.dll和Netman.dll三個動態(tài)庫文件,它們實際上是系統(tǒng)控件,在Windows2000/XP的安裝過程中會自動注冊這些控件。這三個控件和Windows2000/XP的網(wǎng)絡功能緊密相關(guān)。當修改IP地址時,就需要用到這三個控件。因此,只要將上述三個控件卸載,就可以屏蔽網(wǎng)絡連接窗口,這樣無論是雙擊桌面上的

25、網(wǎng)上鄰居圖標,還是在控制面板中雙擊“網(wǎng)絡連接”項,都無法正常進入網(wǎng)絡連接窗口,也就無法在本地連接屬性窗口中修改IP地址了。在“開始/運行”中輸入“Cmd.exe”,確認后打開CMD窗口,在其中分別執(zhí)行“Regsvr32 /u Netcfgx.dll”、“Regsvr32 /u Netshell.dll”、“Regsvr32 /u Netman.dll”命令,就可以將上述控件從系統(tǒng)中卸載。當然,如果以后需要修改IP地址的話,可以上述控件逐一注冊即可。注冊的方法很簡單,只要將上述命令中的“/u”參數(shù)去掉,就可以執(zhí)行注冊操作了。例如執(zhí)行命令“Regsvr32 Netcfgx.dll”就完成了控件Ne

26、tcfgx.dll的注冊。另一個版本:禁止修改IP:regsvr32 netcfgx.dll /u /sregsvr32 netshell.dll /u /sregsvr32 netman.dll /u /s恢復修改權(quán)限:regsvr32 netcfgx.dll /sregsvr32 netshell.dll /sregsvr32 netman.dll /s2.只要將每臺電腦的IP地址和網(wǎng)卡的MAC地址進行綁定即可,操作方法如下:例如捆綁IP地址“”與MAC地址為“00-50-ff-6c-08-75”,單擊“開始運行”并在打開的“運行”窗口中敲入“cmd”打開命令行窗口,然后輸入以下命令:  捆綁:arp -s 192.168.10.59 00-50-ff-6c-08-75  解除捆綁:arp -d 192.168.10.59 另外,如果是在Windows2000的域環(huán)境中,可以使用組策略限制用戶修改IP地址,并啟用DHCP動態(tài)分配IP地址。 3.妙招避免IP非法修改局域網(wǎng)中各工作站的TCP/IP參數(shù),被隨意修改后,很容易造成IP地址沖突的現(xiàn)象,這

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論