如何通过GPO禁用Windows 7中的Tcp / Ip设置?


10

我启用了以下政策,

  • “禁止TCP / IP高级连接”
  • “禁止访问LAN连接的组件的属性”
  • “为管理员启用Windows 2000网络连接设置”

完成所有这些操作后,所有运行Windows XP,2000和Vista的计算机都将按预期禁用网络设置属性按钮。

但是,所有运行Windows 7的计算机都无效,我相信还有更多步骤,所有Windows 7计算机都在域中,我们希望通过Domain Controler的GPO对此进行控制。

请让我知道,要使Windows 7禁用网络连接的属性我需要做些什么,我不是网络专家,我读了几篇有关Windows 7 GPO中已添加新功能的文章,但我还是空白。

在Windows XP,Vista,2003 Server上一切正常。仅Windows 7是一个问题。

Answers:


2

如果我没记错的话,这些设置仅适用于W2KSP1,WinXP和W2K3计算机。您需要启用“禁止访问LAN连接的属性”设置,该设置应禁止在Windows Vista和Windows 7中访问LAN连接的任何属性。


如果你看到我的问题,第二个问题是,你是在谈论同样的政策,它仍然工作在Windows Vista上,但不能在7
阿卡什卡瓦

1

我应该是用户配置/管理模板/网络/网络连接/“禁止访问LAN连接的属性”(自Windows 200 SP1开始)。我在GP上遇到的问题是您不确定是否已应用它,因此重新启动始终是一个好主意。

http://www.microsoft.com/downloads/details.aspx?familyid=18C90C80-8B0A-4906-A4F5-FF24CC2030FB&displaylang=en#filelist

除此之外,我想指出两点:

  1. 您的用户是本地管理员吗?甚至Iirc Power Users也无法配置LAN适配器...
  2. 考虑升级到Windows Server 2008 R2

我们在所有计算机上使用psexec并运行gpudate / force
jer.salamon 2010年

我有Windows Server 2008 R2,即登录本地计算机的域用户,他们被授予对计算机的管理员访问权限,但他们不是域管理员,一切正常,直到Windows Vista,但由于某些原因,它仅在Windows 7上不起作用。
Akash Kava 2010年

使用我发布的GPO,甚至对于本地管理员也可以禁用设置。
战斗机

0

尽管未禁用该按钮,但在执行这些策略的情况下您不应该对设置进行任何更改-您可以确认吗?如果您真的想将其删除,则可以使用注册表修改


是的,我们能够进行更改,我们不希望用户在此政策到位后完全更改IP地址,但是xp和vista可以正确禁用按钮,而7则不能,并且还允许用户更改他们想要更改的任何内容。
Akash Kava 2010年

2
只是一个想法-您是否正在尝试使用Windows 7中的管理员或标准用户?我一直在玩GPO,当我以标准用户身份在Win 7中登录时,您原来的帖子中的设置起作用了-“属性”按钮已禁用...
Siim K 2010年

+1用于在您的环境中进行测试,是基于PDC Server 2008还是2003?
iainlbc

感谢您的尝试,但是即使对于管理员,它也确实可以在XP和Vista上工作,但对于7
月份的

0

我知道这似乎很麻烦,您是否还启用了“为管理员启用Windows 2000网络连接设置”设置。应用逆向心理学,尽管它适用于较旧的操作系统-继承的管理员权限。当然,所有用户都在该GPO所应用的规定的OU中-试试吧

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.