【2022争霸赛*干货满满】云桌面极域场景禁止学生自行操作网卡
  

陈铭煌 5702

{{ttag.title}}

一、背景
小学学校场景,客户使用了云桌面和极域,通过极域控制学生上课。由于现在的小学生想法比较多,学会了禁用网卡,来拜托极域控制,目前我们VDC还不支持禁用网络配置操作,极域目前也无该功能。本文通过其他几种方式,来满足客户的需求。

二、实现过程
方法一、通过域控配置组策略限制学生机无法通过界面修改网络配置
这里我们用的是修改服务的办法。Network Connections服务管理“网络和拨号连接”文件夹中对象,在其中可以查看局域网和远程连接。如果停止该服务,用户将不能访问本地连接来更改IP地址。所以,我们只需要修改管理员账户的权限,从完全控制修改为只读,这样,学生旧无法修改文件了。

如上图所示,配置Network Connections服务,改为手动;且只允许超级管理员组能够完全控制,其他所有人只读。


方法二、禁止访问网络协议属性
通过组策略到“用户配置”――“管理模板”――“网络”――“网络连接”,将“禁止访问LAN连接组件的属性”设置为“已启用”:

这样就把用户访问网络协议属性的功能禁用掉了,从而实现禁止用户私自修改。
但是该功能有版本限制,仅 Microsoft Windows Server 2003、Windows XP 和 Windows 2000 Service Pack 1 操作系统支持

方法三、禁止启用/停用网卡
还是同一个位置,将“启用/禁用 LAN 连接的能力”设置为“已禁用”后确定即可。
也是有版本要求,仅 Microsoft Windows Server 2003、Windows XP 和 Windows 2000 Service Pack 1 操作系统支持

方法四、拒绝系统登录界面显示网络连接图标
通过组策略,在计算机配置->管理模板->系统->登录,点击打开右侧“不显示网络选择UI”,启用即可,这样,WIN10 登录界面就不现实网络连接图标了,也就无法修改网络设置了。但是这个方式只试用于Win10

三、总结
由于客户的学生虚拟机,是win7操作系统,最终我采用的是方法一来解决客户的问题。找了很多方法,所以做了下总结,欢迎各位补充。希望后续VDC或者极域可以管控网络控制,这样的话就省事很多了。

5925263511e54f27e5.png (1.03 MB, 下载次数: 208)

5925263511e54f27e5.png

打赏鼓励作者,期待更多好文!

打赏
19人已打赏

发表新帖
热门标签
全部标签>
安全效果
每日一问
西北区每日一问
干货满满
技术笔记
技术盲盒
【 社区to talk】
信服课堂视频
新版本体验
产品连连看
标准化排查
技术咨询
每周精选
功能体验
自助服务平台操作指引
排障那些事
GIF动图学习
2023技术争霸赛专题
技术晨报
安装部署配置
运维工具
解决方案
秒懂零信任
故障笔记
技术圆桌
云计算知识
用户认证
技术顾问
资源访问
存储
技术争霸赛
「智能机器人」
以战代练
升级&主动服务
社区新周刊
畅聊IT
答题自测
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
地址转换
虚拟机
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
高手请过招
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

468
227
32

发帖

粉丝

关注

7
11
24

发帖

粉丝

关注

5
6
7

发帖

粉丝

关注

31
34
45

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

YangZhe...

本周分享达人

runner

本周提问达人