1.如何使win10系统无法更改ip
win10设置ip
1、在WIN10桌面上,右下角的状态栏上,找到“小电脑”图标(即网络连接图标),
小提示:IP是英文单词Internet Protocol的缩写形式,中文意思就是“网络之间互连的协议”IP协议也被称之为英特网协议。
2、鼠标左键单击“网络图标”标示,会弹出如下界面,在界面上,点击“网络设置”。
小提示:IP地址分为A、B、C、D、E五类,我们经常用到的是A类,详情可参看百度百科。
3、点击“网络设置”后,会弹出如下界面,先点击“以太网”之后弹出的界面中,选择点击“网络和共享中心”。
4、点击“网络和共享中心”后,会弹出如下界面,在界面上,选择“以太网”。
5、点击“以太网”,会弹出以太网状态界面,如下图2所示,点击图2上的“属性”选项。
6、点击“属性”选项后,会弹出下图示,在下图的图2中,选择“Internet协议版本4(TCP/IPv4)”。
小提示:IPV4和IPV6,IPV4是目前所用到的IP协议,IPV6目前只在教育网上有用到,不过在IPV4即将不够用的情况下,IPV6将是下一代IP协议的主打。
7、鼠标左键双击“Internet协议版本4(TCP/IPv4)”,弹出如下界面。1、先勾选“使用下面IP地址”。2、分别输入IP地址值,子网掩码值,默认网关值。3、点击“确定”。至此设定IP结束。
2.如何使win10系统无法更改ip
win10设置ip1、在WIN10桌面上,右下角的状态栏上,找到“小电脑”图标(即网络连接图标),小提示:IP是英文单词Internet Protocol的缩写形式,中文意思就是“网络之间互连的协议”IP协议也被称之为英特网协议。
2、鼠标左键单击“网络图标”标示,会弹出如下界面,在界面上,点击“网络设置”。小提示:IP地址分为A、B、C、D、E五类,我们经常用到的是A类,详情可参看百度百科。
3、点击“网络设置”后,会弹出如下界面,先点击“以太网”之后弹出的界面中,选择点击“网络和共享中心”。4、点击“网络和共享中心”后,会弹出如下界面,在界面上,选择“以太网”。
5、点击“以太网”,会弹出以太网状态界面,如下图2所示,点击图2上的“属性”选项。6、点击“属性”选项后,会弹出下图示,在下图的图2中,选择“Internet协议版本4(TCP/IPv4)”。
小提示:IPV4和IPV6,IPV4是目前所用到的IP协议,IPV6目前只在教育网上有用到,不过在IPV4即将不够用的情况下,IPV6将是下一代IP协议的主打。7、鼠标左键双击“Internet协议版本4(TCP/IPv4)”,弹出如下界面。
1、先勾选“使用下面IP地址”。2、分别输入IP地址值,子网掩码值,默认网关值。
3、点击“确定”。至此设定IP结束。
3.如何禁止改ip
避免网络IP地址被非法修改 -------------------------------------------------------------------------------- 局域网中各工作站的TCP/IP参数被随意修改后,很容易造成IP地址的冲突,这会给管理工作带来不小的麻烦。
那么,有没有办法保护好自己的网络,不让别人非法修改IP地址呢? 其实,很简单,你只要参照下面的步骤,就能轻松避免IP地址被非法修改的麻烦!注册表设置法 首先,需要将桌面上的“网上邻居”图标隐藏起来,让其他人无法通过“网上邻居”属性窗口,进入到TCP/IP参数设置界面。依次展开注册表编辑窗口中的“HKEY_CURRENT_USER”、“Software”、“Microsoft”、“ Windows”、“CurrentVersion”、“Policies”、“Explorer”子键,然后在“Explorer”子键下面,创建一名为“NoNetHood”双字节值,并将它设置为“1”,就可以了。
其次,再将控制面板窗口中的“网络”图标,隐藏起来,那么其他人根本就打不开TCP/IP参数设置界面了。只要你打开“Windows\Sys_tem(去掉"_")\netcpl.cpl”文件,然后在[don"t load]处,输入一行形如“netcpl.cpl=no”的代码,重新保存后,“网络”图标就从控制面板窗口中消失了。
到了这里,所有可以修改IP的途径都被“切断”了,这样其他人即使想修改IP地址,也无处下手了。当然,这种方法只能蒙蒙菜鸟网民,对于“大虾”级的网民来说,几乎就是聋子的耳朵——摆设。
因为网民一旦找到“netcpl.cpl”文件,还是有办法恢复“网络”或“网上邻居”图标的,为此,你还需要进行下面的工作,才能真正意义上“切断”IP的修改通道: 依次展开注册表中的“HKEY_CURRENT_USER”、“Software”、“Microsoft”、“Windows”、“CurrentVersion”、“Policies”、“Network”子键,然后在“Network”子键下面,创建一个名为“NoNetSetup”的双字节值,并将它设置为“1”;之后,你再想打开“网上邻居”或“网络”属性窗口时,将会得到无权访问的提示 文件转移法 上面的方法,只适合Windows 98操作系统,那如何在Windows 2000系统中禁止非法修改IP地址呢?其实,只要禁止打开“网络和拨号连接”窗口,就能阻止其他人进入到TCP/IP参数设置界面,下面就是具体的操作步骤:打开WinNT系统安装目录中的Sys_tem(去掉"_")文件夹,将其中的“ncpa.cpl”文件,重新命名为其他名称(注意哟,自己必须记得更名后的名称,不然以后就无法恢复了),并将它保存到其他文件夹中,这样,你就无法打开桌面上的“网上邻居”属性窗口了。 小提示:“napa.cpl”文件对应着系统控制面板中的“网络和拨号连接”功能,将该文件换名并移到其他位置保存时,你就应该不能打开“网络和拨号连接”窗口了。
可事实是,通过控制面板中的“网络和拨号连接”图标,还是可以打开该窗口的,这是为什么呢?原来,Windows 2000操作系统正常登录时,“ncpa.cpl”文件会自动被调用,即使你已经将它移动到其他位置,系统还会将它自动恢复的。所以,你只有在纯DOS环境下,将该文件移动到其他位置,才会彻底关闭“网络和拨号连接”窗口。
当然,还有一种比较简单的方法,可以快速禁止打开“网络和拨号连接”窗口:打开系统的运行对话框,执行“gpedit.msc”命令,在弹出的组策略编辑窗口中,依次展开“用户配置”、“管理模板”、“任务栏和开始菜单”,在对应“任务栏和开始菜单”的右边子窗口中,双击“从开始菜单删除‘网络和拨号连接’”选项,在弹出的界面中,选中“启用”选项,再单击“确定”按钮,就OK了! 那上面的方法,是不是就能确保其他用户,无法修改Windows 2000系统网络参数了呢?当然不是,在Windows 2000系统下,用户还能在DOS环境下,利用Netsh命令,修改网络参数,因此你很有必要将“WinNT\Sys_tem(去掉"_")”文件夹中的“netsh.exe”命令,隐藏起来,让非法用户无法找到它。隐藏“netsh.exe”命令最有效的方法,就是将它换名保存,并移动到其他位置,让非法用户无法在DOS环境下,访问到它! 地址绑定法 除了通过切断修改IP的“通道”,来禁止其他人非法修改IP地址外,你也可以直接对指定IP地址,进行限制,让其他人即使修改了地址,也无法进行网络连接。
在限制IP地址时,可以用地址绑定法来实现:首先将系统切换到DOS命令行状态下,执行“ipconfig /all”命令,在弹出的窗口中,将网卡的MAC地址、IP地址记录下来; 下面在代理服务器端,将指定IP地址与对应的MAC地址,绑定在一起,以后即使有人在你的计算机中,修改了IP地址,他也无法通过代理服务器,进行网络连接。例如,在绑定前面的IP地址时,可以在DOS命令行中,执行“arp -s 10.168.160.10 00-30-6E-36-5A-EF”命令,就能将静态IP地址“10.168.160.10”和网卡的MAC地址“00-30-6E-36-5A-EF”绑定在一起了。
在局域网中,使用代理服务器上网的工作站,都能通过上述方法,来限制修改静态IP地址。要是日后需要为IP地址“松绑”的话,只要执行“arp -d 10.168.160.10 00-30-6E-36-5A-EF”命令就可以了。
要是你的局域网,使用的是三层交换机来连接各个工作站。
4.怎样禁止修改ip地址?
第一招:切断改IP入口
修改ip一般是通过连接属性来修改的。我们可以禁用非管理人员访问连接属性来实现禁止修改ip。开始菜单-运行-输入“gpedit.msc”-->; 管理模板 -->; 网络 -->; 网络连接,然后把“禁止访问LAN连接组件属性 ”“为管理员启用 Windows 2000 网络连接设置”都启用便ok了。
但是一台台电脑来这样执行的话,如果你管理的局域网很庞大,那工作量便大了。我们可以通过一个简单的批处理文件来实现。新建一个txt文件,命名随意,然后把下面的代码复制到txt文件中:
regsvr32 /u netcfgx.dll
regsvr32 /u netman.dll
regsvr32 /u netshell.dll
echo pause
保存文件,然后把文件后缀名改为bat即可。只要点击这个批处理文件,就会发现右键网上邻居的时候无法访问“属性”选项了。如果想重新访问网上邻居的“属性选项,则把刚才那个文件的 /u 改成 /s 即可。
第二招:绑定MAC地址
开始菜单-运行-输入“cmd”,执行“ipconfig /all”命令,在弹出的窗口中,将网卡的MAC地址、IP地址记录下来; 然后将指定IP地址与对应的MAC地址,绑定在一起,以后即使有人在你的计算机中,修改了IP地址,他也无法通过代理服务器,进行网络连接。例如要将IP地址10.115.223.198与网卡MAC地址00-00-0E-63-E6-3D绑定,需要在“命令提示符”窗口中执行命令行arp -s 10.115.223.198 00-00-0E-63-E6-3D。如果要解除绑定,运行命令行arp -d 10.115.223.198即可。
另外,如果你管理的局域网使用的是三层交换机来连接各个工作站的话,那么你只需要在每一个交换端口处,对IP地址进行一下限定,让其他人即使修改了IP地址,也无法通过交换机上网。
当然你也可以通过一些禁止修改ip的工具来禁止局域网中的用户随意修改ip地址。
5.如何禁止修改ip地址
分区类型有NTFS和FAT,本来如果都是用的NTFS的话,对一些DLL文件进行权限设置也可以满足,我这里选择的是raschap.dll,当然,类似的DLL也有一些(俺也懒得整理了),在CMD窗口执行下面的命令:
cacls %systemroot%\system32\raschap.dll /e /d everyone
然后重新启动机器,你会发现你已经建立好的拨号连接都看不到了,而且在你新建连接的时候会出错,报告权限不足。如果需要用的时候,把该dll的权限改回来即可(需要重新启动机器喔)
cacls %systemroot%\system32\raschap.dll /e /g everyone:r
如果使用的是AD结构,设置权限可以在组策略里面来实现,把下面的内容加到你的安全模板文件的"File Security"段,然后应用该模板即可。 "%systemroot%\system32\raschap.dll",1,"Dscreen.width-300)this.width=screen.width-300'>AR(d;oici;FA;;;WD)"
当然,在这里出现了一个这样的问题,如果磁盘是FAT或者FAT32就无法应用NTFS权限来解决了,我们就只能在注册表里面想办法了,打开你的Regedt32,转到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces
然后在菜单上的“安全”-“权限”
uncheck “允许继承。”,并设置为Everyone只读,一切OK;
如果需要应用在AD中我们可以在组策略的inf文件中的“Registry Keys”段里添加以下一行 "machine\system\currentcontrolset\services\tcpip\parameters\interfaces", 0, "D:AR(A;CI;KR;;;WD)"
设置了注册表的权限后,系统无法从 DHCP 服务器上获取IP,无法自己修改IP,很多与网络相关的修改都无法成功,当然,如果你公司内部使用了DHCP就会出问题喔。
6.如何设置使电脑使用者不能更改IP地址
2种方法:
1、分配IP地址后进入组策略(开始>;运行>gpedit.msc),双击“用户配置—管理模板—网络—网络及拨号连接—禁止访问LAN连接的属性”,在出现的对话框中选择“启用”即可。当访问网络属性时,系统会提示权限不足,从而实现了禁止修改IP地址的功能
2、将每台电脑的IP地址和网卡的MAC地址进行绑定,操作方法如下:
例如捆绑IP地址“192.168.10.59”与MAC地址为“00-50-ff-6c-08-75”,命令:
捆绑:arp -s 192.168.10.59 00-50 -ff-6c-08-75
解除捆绑:arp -d 192.168.10.59
转载请注明出处windows之家 » WIN10如何禁止更改IP地址