當前位置:首頁 » 安全設置 » 域用戶網路許可權設置
擴展閱讀
校園網路由器沒信號 2025-07-02 19:23:10
酷派手機字型檔修復軟體 2025-07-02 19:18:18
小白學計算機網路 2025-07-02 19:02:37

域用戶網路許可權設置

發布時間: 2022-04-13 21:10:04

A. 域控制中如何限制用戶上網許可權

其實有比較多的方法 比如設置路由器的訪問外網許可權,啟用防火牆並設定相應的訪問規則等,下面我們以簡單的路由(家庭路由TP-Link)設置為例(以下的思路是綁定用戶的MAC地址或IP地址,使其可上網或不可上網):

1、登錄路由的web管理界面,一般登錄地址為192.168.1.1,登錄名默認為admin,密碼自定(在路由器的底部可能會有標明登錄地址、登錄名、密碼等信息)


註:其它的路由設置基本上也是差不多,只是要找到相應的過濾規則即可.

B. 域用戶許可權設置詳細

解決方法
1、創建datong.vbs,內容如下:
Set ws = WScript.CreateObject ( "WScript.Shell" )
compname = ws.ExpandEnvironmentStrings ( "%COMPUTERNAME%" ) Set adGrp = GetObject ( "WinNT://" & compname & "/Administrators,group" ) adGrp.Add ( "WinNT://Domain Admins,group" )
在AD中右鍵點擊「域(例如EASTRJ.COM)」——>屬性——>組策略
創建datong.vbs,內容如下:
Set ws = WScript.CreateObject ( "WScript.Shell" )
compname = ws.ExpandEnvironmentStrings ( "%COMPUTERNAME%" ) Set adGrp = GetObject ( "WinNT://" & compname & "/Administrators,group" ) adGrp.Add ( "WinNT://Domain Admins,group" )
2、在AD中右鍵點擊「域(例如EASTRJ.COM)」——>屬性——>組策略
3、計算機配置——windows設置——腳本——啟動
4、點擊「顯示文件」,把datong.vbs拷貝到目錄中
5、回到策略界面,點擊添加,把datong.vbs加入啟動策略

C. 域控設置域用戶許可權問題--尋求幫忙

如果簡單點,可以給域用戶指定為power user用戶,比user的許可權會大,運行軟體方面限制少。
如果復雜點,可以在計算機管理裡面,新建個用戶組,然後在組策略里,自己配置這個組的用戶權利指派,以及一些軟體限制策略。然後把域用戶都指定為這個新用戶組。

D. 如何使一個域用戶可以更改網路設置

把他的
域賬號
加到本地的Administrators的組就可以了!這樣就有本機的管理許可權,修改IP就不在話下!
要想讓他許可權更高的話,可以在域裡面加為Domain
Admin,但許可權太大了,這個得考慮,其它的方法可以通過域策略去處理
!

E. 域在哪裡設置用戶許可權

使用 Exchange 管理控制台來修改用戶和組的許可權
啟動 Exchange 管理控制台。

在控制台樹中,單擊「組織配置」。

在結果窗格的「Exchange 管理員」選項卡上,將顯示用戶、用戶的管理員角色以及其 Microsoft Exchange Server 2007 許可權的作用域。

在活動窗格中,單擊「添加 Exchange 管理員」。將出現添加 Exchange 管理員向導。

在「添加 Exchange 管理員」頁面,單擊「瀏覽」,選擇要修改其許可權的用戶和組。

在「選擇此 Exchange 管理員的角色和作用域」下,選擇所需的 Exchange 管理員角色。如果選擇「Exchange 伺服器管理員」角色,請確保選擇用戶或組可以訪問的適當 Exchange 伺服器。

單擊「添加」。

在「完成」頁上,單擊「完成」,結束任務。

F. 登陸域 administrator用戶 怎麼設置上網許可權

在管理員下運行gpedit.msc,然後在用戶配置下的「管理模式」裡面的「網路」中的「網路連接」進行設置。

如果是VISTA中用了家長控制模式就只能破解管理員密碼才行。

XP的話,就去下載一個開機清除管理員密碼的東西,然後照上面所說的設置就行。

如果是類似於網吧管理模式的話,需要侵入管理員主機。用360衛士查找相應的IP和埠,發送個木馬,一般自己寫一個記錄按鍵的,具體就不能教你了,分太少。不用360,運行netsh命令也能搞。
然後在伺服器端進行更改就OK。
大概就是這幾種方法。

G. 怎麼給域用戶設置許可權

讓test加入本地計算機組,在客戶機上的計算機管理,用戶與組那裡,選組的administartors組

H. 怎麼樣設置區域網的許可權

"打開桌面上「我的電腦」快捷圖標,在開啟的主界面中依次打開「工具→文件夾選項」,在打開的對話框中單擊「查看」選項卡,去除「使用簡單共享(推薦)」的勾選。然後打開「控制面板」,雙擊「用戶賬戶」選項,創建一個帶有密碼的用戶。以滑鼠右鍵單擊需要共享的文件夾,單擊右鍵菜單上的「共享和安全」選項,單擊「共享」選項卡,點選「共享該文件夾」選項,單擊「許可權」按鈕,在「許可權」設置框中選中everyone」,單擊「刪除」按鈕將其刪除。再單擊「添加」按鈕,選擇剛剛設置有密碼的賬戶,單擊「確定」按鈕即可。這樣當區域網的用戶想查看該共享文件夾時,只有輸入正確的用戶名和密碼才能進入。""
按照上述方法操作後,區域網共享文件訪問提示沒有訪問許可權,需怎麼操作?

訪問報無許可權解決方法:
1.設置本地的administrator賬戶的密碼.
2.設置網路訪問模式為經典模式.
3.設置允許從網路訪問計算機的用戶賬戶(加入Guest組).
4.設置禁止從網路訪問計算機的用戶賬戶(刪除Guest組).

設置方法:
開始--> 運行gpedit.msc--> 計算機配置--> windows設置--> 安全設置(Security Settings)--> 本地策略(Local Policies)

1.:用戶權利指派(User Rights Assignment)-->從網路訪問此計算機(Access this computer from the network)-->添加Guest組.
2.:用戶權利指派(User Rights Assignment)-->拒絕從網路訪問這台計算機(Deny access to this computer from the network)-->刪除Guest組.
3.:安全選項(Security Options)-->網路訪問:本地賬戶的共享和安全模式(Network access:Sharing and security model for local accounts)-->更改為經典模式.

如果你完全依了上面的方法都不行,請運行REGEDIT,到:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 上將此子健中的值 restrictanonymous設為0就行了。
把:restrictanonymoussam的值也改成0吧。
以下是說明:
1、 RestrictAnonymous 中登記了控制任何用戶獲取本機信息的級別的設置,如果 RestrictAnonymous 被設置為0(默認值)的話,任何用戶都可以通過網路獲取本機的信息,包含用戶名,詳細的帳號策略和共享名。這些信息可以被攻擊者在攻擊計算機的時候所利用。通過這些信息,攻擊者就有可能了解到當前計算機的系統管理員帳號,網路共享的路徑以及不健壯的密碼。修改此安全級別的方法如下:運行 Regedit.exe 編輯注冊表,定位到子健 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 上將此子健中的值 restrictanonymous 由不安全的 0值 修改為安全級別高一些值 1 或 2。注意:此安全級別如果提高的話有可能造成本計算機在區域網內無法被訪問到。
2、當禁用了TIP/IP高級選項中的Wins中的NetBios設置,區域網無法被訪問到。
3、如果中了震盪波病毒將不能訪問到區域網。
4、如果沒有將IP設置成固定IP,區域網功能將受限。

I. 如何將電腦域用戶設置成管理員許可權

1.
利用管理員賬號登錄電腦在開始菜單中打開控制面板,或通過等待命令「control」打開控制面板。
2.
在控制面板中找到「用戶帳戶」,點擊打開用戶帳戶。
3.
在用戶帳戶中點擊「管理用戶帳戶」。
4.
在打開的面板中,單擊添加按鈕。
5.
添加新帳戶,輸入用戶名及域名,點擊下一步。
6.
在這三個選項中,選擇第三個「其它」,在下拉菜單中選擇Administrators,點擊完成。
7.
注銷電腦,重新登錄域賬戶。這樣域賬戶的管理員許可權就配置好了。

J. 域伺服器怎麼設置許可權

一、網上鄰居→本地連接→屬性里,「看是否安裝了Microsoft網路的文件和列印機共享」
二、控制面板→管理工具→本地安全策略→本地策略→用戶權利指派里,「從網路訪問此計算機」中加入guest帳戶,而「拒絕從網路訪問這台計算機」中刪除guest帳戶;
三、我的電腦→工具→文件夾選項→查看→去掉「使用簡單文件共享(推薦)」前的勾;
四、控制面板→管理工具→本地安全策略→本地策略→安全選項里,把「網路訪問:本地帳戶的共享和安全模 式」設為「僅來賓-本地用戶以來賓的身份驗證」(可選,此項設置可去除訪問時要求輸入密碼的對話框,也可視情況設為「經典-本地用戶以自己的身份驗證」);
五、右擊「我的電腦」→「屬性」→「計算機名」,看該選項卡中有沒有出現你的區域網工作組名稱,如「workgroup」等。然後單擊「網路 ID」按鈕,開始「網路標識向導」:單擊「下一步」,選擇「本機是商業網路的一部分,用它連接到其他工作著的計算機」;單擊「下一步」,選擇「公司使用沒有域的網路」;單擊「下一步」按鈕,然後輸入你的區域網的工作組名,如「work」,再次單擊「下一步」按鈕,最後單擊「完成」按鈕完成設置。
六、開通GUEST用戶,然後修改注冊表,hkey-local-machine/system/currentcontrolset/control/lsa/restrictanonymous值設為0 ,重啟一下電腦,就可以訪問了。

既然以上步驟都做了,那就試試共享文件安全---添加----高級---立即查找
把裡面的用戶都添加進去