Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Как запретить пользователям менять IP адрес

Ответить
Настройки темы
Как запретить пользователям менять IP адрес
krav


Сообщения: n/a

Профиль | Цитировать


на W2k сервере установлен *DHCP, хочется запретить пользователям менять IP на клиентских местах (например, они могут назначить IP адрес явным образом и выбрать не занятый IP).
Можно ли как-нить жестко связать IP и MAC адрес клиентской машины, чтобы если клиент поменял IP, при авторизации на сервере его отшили?

Отправлено: 13:54, 19-02-2003

 

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Кажется можно в свойствах DHCP посмотри там можно сделать строгую привязку к MAC !

Отправлено: 20:39, 19-02-2003 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 651
Благодарности: 1

Профиль | Отправить PM | Цитировать


Лучше всего не делать таких пользователей админами своих машин. Тогда они ничего не поменяют, как бы им адрес не присваивался - статически или через DHCP.

В DHCP резервирование можно создать и там связать MAC-адрес с IP. Правда я не пробовал проставлять на раб. станции вручную адрес из DHCP-диапазона, не знаю - будет у него доступ в сеть или система выдаст конфликт адресов.
Но даже если выдаст конфликт адресов (в чем я сильно сомневаюсь), все равно остается возможность поставить IP не из диапазона DHCP, например диапазон 192.168.10.50-192.168.10.200. Используется маска 255.255.255.0. Тогда пользователь сможет поставить например 192.168.10.49. Чтобы это закрыть можно либо firewall какой-нить настроить на сервере, либо использовать такой диапазон DHCP, который не оставит возможности увидеть сеть, используя IP адрес за его пределами (чтобы большим не делать можно маску нестандартную использовать).

Если же учетная запись, под которой работает чел, включена в группу администраторы данной раб. станции, то он по-идее все равно сможет обойти это ограничение. Мак-адрес подменив например.

На дорогом активном оборудовании вроде-бы можно ограничить IP для порта, что с др. IP просто не подключишься.

Отправлено: 20:50, 19-02-2003 | #3


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
... Мак-адрес подменив например.
Это интересно как??? Если он привяжет IP к MACу сетевухи, то человек пойдёт лосом при попытке указания не того IP.

Отправлено: 17:45, 20-02-2003 | #4


Ветеран


Сообщения: 651
Благодарности: 1

Профиль | Отправить PM | Цитировать


Dmitrich
Смотрите:
http://forum.oszone.net/topic.cgi?fo...amp;topic=1210
Там пост Vasketsov'а:
"...в свойствах адаптера (там где оборудование) если есть параметр "адрес" - это он и есть, по умолчанию там пусто, то есть, передается физический адрес."
Т.е. чел, являясь админом своей машины, пробьет в свойствах адаптера мас=адрес, и система будет подставлять его вместо физического мас-адреса. Я так думаю, что DHCP не различает, что это не физический, а подставной мас-адрес и соответственно привязка к IP не сработает.

Повторюсь, имхо правильный путь - не делать пользователей админами своих машин.

Отправлено: 18:20, 20-02-2003 | #5


Пользователь


Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Можно также в систем полиси настроить запрет на смену ипишника и все, и нет ни каких головняков.
А на счет статического МАС адреса я сомневаюсь, DHCP в Win2000Server помоему отличает от физического...

Отправлено: 21:20, 20-02-2003 | #6


Ветеран


Сообщения: 651
Благодарности: 1

Профиль | Отправить PM | Цитировать


Fronik
Проверю как будет время, отличает или нет.

Отправлено: 00:30, 21-02-2003 | #7


Пользователь


Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Animal
Обязательно сообщи о результатах, желательно по подробнее. Буду очень признателен...

Отправлено: 15:10, 21-02-2003 | #8


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет Всем! Такая же проблема у меня но я решил запретить доступ к свойствам сети думаю так легче! трабла токо втом что как ???))не подскажете? полазил во всем  регистре пока ничего

Отправлено: 08:37, 30-06-2003 | #9


Аватара для Sergius

Бывший модер в Винде


Сообщения: 682
Благодарности: 2

Профиль | Отправить PM | Цитировать


http://www.winguides.com/registry/display.php/174/

Отправлено: 09:48, 30-06-2003 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Как запретить пользователям менять IP адрес

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как запретить пользователям терминала выход в инет? Danila-GFX Microsoft Windows NT/2000/2003 16 19-11-2007 11:31
Не могу запретить пользователям домена запретить скачивание файлов с интернета ANR Microsoft Windows NT/2000/2003 5 12-10-2007 17:56
Как запретить доступ пользователям терминала к ресурсам alexfor Microsoft Windows NT/2000/2003 0 18-11-2006 10:10
[решено] Как запретить пользователям отключать сетевые диски? Alex_Yar Microsoft Windows 2000/XP 2 23-03-2006 15:10
[решено] Как запретить менять разрешение экрана pipez Microsoft Windows 2000/XP 4 29-11-2005 10:50




 
Переход