如何通过GPO禁用Windows 7中的TCP / IP设置?

我已经启用了以下政策,

  • “禁止TCP / IP高级连接”
  • “禁止访问局域网连接组件的属性”
  • “为pipe理员启用Windows 2000networking连接设置”

做完所有这些之后,运行windows xp,2000和vista的所有机器都会按照预期禁用networking设置属性button。

然而,所有运行Windows 7的机器都没有任何影响,我相信还有更多的步骤,所有的Windows 7机器都在域上,我们希望通过域控制器的GPO来控制它。

请让我知道,我需要做的是让Windows 7禁用networking连接的属性,我不是networking专家,我读了几篇关于在Windows 7的GPO中添加了什么新的文章,但我是空白的。

在Windows XP,Vista,2003 Server上一切正常。 只有Windows 7是一个问题。

如果我没有弄错,这些设置只适用于W2KSP1,WinXP和W2K3电脑。 您需要启用“禁止访问LAN连接属性”设置,这应禁止在Windows Vista和Windows 7中访问LAN连接的任何属性。

我应该是用户configuration/pipe理模板/networking/networking连接/“禁止访问LAN连接属性”(自Windows 200 SP1以来)。 我与GP的问题在于,您不确定它是否适用,因此重新启动始终是一个好主意。

http://www.microsoft.com/downloads/details.aspx?familyid=18C90C80-8B0A-4906-A4F5-FF24CC2030FB&displaylang=en#filelist

除此之外,我想指出两点:

  1. 你的用户是本地pipe理员吗? Iirc甚至超级用户不应该能够configuration局域网适配器…
  2. 考虑升级到Windows Server 2008 R2

虽然该button没有被禁用,但是您不应该对这些策略强制执行设置进行任何更改 – 您能否确认? 如果你真的想把它从视线中删除 ,那么你可以使用registry修改 。

我知道这可能看起来是wiered,你也启用了“为pipe理员启用Windows 2000networking连接设置”设置。 应用反向心理学,虽然它适用于较旧的操作系统 – pipe理员权利inheritance。 当然,所有用户都在规定的OU中,这个GPO是应用于 – 给它一个镜头