@ViktorGuerro

Как отключить сетевые возможности ПК, который не в домене?

При подключении ПК к сети, нужно чтобы он не давал возможности подключиться во внутреннею сеть и в интернет, если станция не в домене
  • Вопрос задан
  • 436 просмотров
Пригласить эксперта
Ответы на вопрос 5
mindtester
@mindtester Куратор тега Windows
http://iczin.su/hexagram_48
может проще тогда не подключать к сети вообще?

ps я не к тому что ответы коллег не хороши, возможно даже отличны... но право дело - если надо кастрировать рабочее место, можно просто отобрать кабель/забанить на свиче мак. апдейты ставить по мере надобности, может даже раз в год, но лично админом
Ответ написан
Комментировать
tsklab
@tsklab
Здесь отвечаю на вопросы.
Укажите в DHCP для этого компьютера шлюз 127.0.0.1 (замыкание на себя).
Ответ написан
Комментировать
martin74ua
@martin74ua Куратор тега Системное администрирование
Linux administrator
https://docs.microsoft.com/en-us/windows/desktop/n...

смотрите в эту сторону.
Но это требует полноценно работающего домена, управляемой сети и т.п.
Ответ написан
Комментировать
@SuNbka
Компьютер можно поместить в отдельный VLAN где как он никого не будет видеть так и его.
Удобство в том, что этими настройками можно управлять непосредственно на роутере\свиче, а не ходить и дёргать компьютер.
Ответ написан
Комментировать
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
Тыща и один способ, правда в том случае, если у юзера нет прав админа (если есть, способы тоже есть, но куда меньше)
- Указать шлюз 127.0.0.1
- Снести дрова на сетевуху
- Удалить протоколы из настроек сети
- Выдернуть провод :) и опечатать разьем (или залить его чем-нибудь)
- Забанить порт на свитче
- Поместить порт в уникальный VLAN чтобы он там был единственным :) Способ хорош тем, что линк на карте есть ;)
- если используется DHCP - настроить его так, чтобы он не выдавал данному маку никакого IP
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы