怎么防止外部计算机连接到局域网?

RT 局域网是工作网络 现在要防止员工用自己的笔记本连上局域网拷贝东西,怎么才能实现,详细一点。

楼主大可以参考下面的几个步骤:
1.关闭guest账户。
在服务器端依次选择【开始】【运行】【输入命令:gpedit.msc】【计算机配置】【windows 设置】【安全设置】【本地策略】【安全选项】,找到选项【账户:来宾账户状态】---禁用!
2.赋以来宾账户访问权限。
依次选择【开始】【运行】【输入命令:gpedit.msc】【计算机配置】【windows 设置】【安全设置】【本地策略】【用户权利指派】,双击选项【从网络访问此计算机】,删除Guest账户或者是Everyone账户,确定。
3.同理,根据上面的选择步骤,找到选项【拒绝从网络访问这台计算机】,添加everyone账户或者Guest账户。
4.禁止相关共享服务。
依次选择【开始】【运行】【输入命令:services.msc】,找到【Server】服务、【Computer Browser】服务和【Workstation】服务,把这三个服务都禁用!
5.关闭防火墙。
右键【网上邻居】属性,双击【本地连接】【属性】【高级】【设置】【启用防火墙】即可。
6.加上某一类杀毒软件,如360,金山,诺顿,卡巴斯基等等,这样就可大大减少电脑受到恶意攻击,导致电脑数据丢失、被窃取的可能性成为一面强而有力的保护墙。

还有一个比较好用的网络管理软件:IP-guard。
IP-guard可以快速有效地保护企业信息资产的安全。它是一个简单易用、功能完善的电脑使用监视和控制工具,它通过限制移动存储设备和应用程序的使用防止内部文档被拷贝出去,便于企业控制信息资料流向,有效防范企业信息资产被盗用,同时会详细记录文档的操作、打印以及相应的屏幕录像,帮助企业及时发现违规行为,减少损失,保留证据。说白了,就是绑定公司所有客户端电脑的IP\MAC地址,因此,如果是外部的电脑即使自己改了IP地址,赋以网关也是进不去该局域网的,并且把内部员工电脑归为不同组,那样管理起来就方便多了。 我公司也是用此类软件进行管理的,功能真的很强大,原理但价格不菲。追问

修改了MAC你这软件好像也不好使了吧

温馨提示:答案为网友推荐,仅供参考
第1个回答  推荐于2017-09-06
  用带有MAC地址绑定接入的交换机,这样局域网就是唯一的,其他计算机不能连入。

  MAC(Media Access Control或者Medium Access Control)地址,意译为媒体访问控制,或称为物理地址、硬件地址,用来定义网络设备的位置。在OSI模型中,第三层网络层负责 IP地址,第二层数据链路层则负责 MAC地址。因此一个主机会有一个MAC地址,而每个网络位置会有一个专属于它的IP地址。
第2个回答  2012-01-07
楼上的,关闭DHCP没用,员工可以手动输入局域网IP,路由器上绑定MAC也没用,因为员工拷的是局域网内的资料根本就不经过路由。

专业的做法是使用带有MAC地址绑定接入的交换机,使用这种交换机后员工的笔记本电脑MAC地址没经过接入认证的话,就算插上网线,本地连接也是打红色X叉的.追问

那修改MAC地址会不会也能访问?

追答

不能,只有经过了认证的MAC地址才可以。修改的MAC地址只不过是虚拟出来的。
当然你说所防止拷贝资料,限制使用移动储存设备也是必须的

追问

U口已经封了 还有你说的那种方法是不是MAC IP 端口绑定? 现在网卡大多都可以直接修改MAC了 听别人说修改MAC直接就能突破交换机端口绑定了

追答

EAD双重认证

追问

你说的那种交换机是哪种 大概价格是多少?

追答

十几台的电脑没必要做这些,成本太高,楼主,其实你方向走错了,重点不是在控制网络。
按照你的情况我建议:使用域名服务器和文件共享服务器,用域管理局域网内的计算机、回收administrator权限。文件服务器作为共享资料的集中存放区,对重要敏感的数据设置访问权限。这样的话外来的笔记本电脑没有加入域是无法访问相关数据的,而加入域需要管理员权限。
另一方面禁用U盘等移动存储设备,这样的话就够了。

本回答被提问者采纳
第3个回答  2012-01-07
这个比较难,防不住高手,最简单的一点就是人家可以用U盘来拷贝东西!
确实如下面你们说的,不大好弄。就算安装管理软件也不好弄。最好的办法就是限制人员带电脑,U盘,移动硬盘,手机。等等的一切移动存储,不然真不好实现!

关闭DHCP
分配静态的IP
再不放心的话,绑定ip到mac,这种适合工作机数量少的情况,如果机器上百的话就算了吧。
追问 ******* 机子不多 十来台 如果员工把自己笔记本的MAC改成工作电脑的MAC 再填上分配的IP这档是不是也可以访问了 只是本地局域网 没有连外网
第4个回答  2012-01-07
需要购买一套桌面管理软件,设置策略绑定网络端口,
IP地址,MAC地址等。这样其他电脑联上用不了。
设置文件加密策略,即使文件被拷贝,也打不开无法使用。
相似回答