如何允许受限用户更改 TCP/IP 设置,同时严格保持最小特权原则?

如何允许受限用户更改 TCP/IP 设置,同时严格保持最小特权原则?

在 Windows XP 或 Windows Server 2003 中:

我有一台笔记本电脑,上面装有用于系统网络漏洞扫描的软件。之所以把它放在笔记本电脑上而不是台式机或服务器上,是为了检查通常独立于网络运行的系统,或位于远程隔离网络上的系统。

由于这台笔记本电脑的主要用途是在网络之间移动,因此系统的所有用户都需要访问权限才能更改 TCP/IP 配置。在我们部门内,这不是问题。无论如何,出于维护目的,我们都是该系统的管理员。

但是,我们计划不时将该系统借给其他部门或组织。显然,如果其他团体不需要,我们不希望他们拥有对系统的完全权限。据我所知,他们唯一需要的管理员权限是更改 IP 地址、子网掩码、网关和 DNS 服务器。

如何为受限用户实现此目的,而不授予他们更高级别的更多权限?

答案1

这样可以吗?

http://support.microsoft.com/kb/297938

方法 2:如果用户有本地帐户

  1. 在 MMC 管理单元中,打开位于管理工具文件夹中的计算机管理。
  2. 展开“本地用户和组”节点,然后单击“组”。
  3. 在右侧窗格中,双击网络配置操作员。
  4. 单击“添加”
  5. 输入需要添加的用户,单击“确定”。
  6. 单击“确定”关闭“网络配置操作员属性”窗口。

也可以在管理员工具菜单下找到计算机管理

相关内容