Ⅰ 公司局域网如何限制员工上网
别听他们 这个只会让你 无休止的在排除ARP最后全网格式化装系统的烦恼中 用任何软件都是只会带来麻烦 要不公司请网管做什么 直接用路由做QOS 然后加个DNS 全部绑定MAC 封掉不用的端口 只留PPPE的穿透 具体的设置去看看 TP的论坛和网页说明书 那里比较详细 服务器的就做个内网的 3389 然后做好IS的就好了 手工才是硬道理 你现在不去弄等你出了问题更麻烦 去学学吧 我记得以前有写过一个远程控制的 包括XP的后台远程 在知道有去找找 禁MAC才是最理的 我做过几个工厂的 效果都不错 还有你要走线的时候最好把服务器的网线旁加条网线和视频线 好为以后的 开启服务器外网及监控等 做伏笔 手工才是硬道理 掌控才显出硬性需要 做个技术员就是要让人放心 也要让人离不开
Ⅱ 如何禁止单位员工通过无线路由器上网
目前,员工在办公室内私接无线路由器已经成为一个严重影响企业局域网管理的问题。通过无线路由,员工自己的笔记本电脑、手机、平板等设备可以轻易接入到企业内网,这样就会严重挤占局域网带宽,占用公司网络资源,另外工作时间玩手机、看视频的现象可能因此而更加严重。总之有效的禁止非法无线路由器接入才是解决问题的根本。
工具/原料大势至局域网安全卫士
方法/步骤1大势至局域网安全卫士的获取方法:打开网络搜索框,输入“大势至局域网安全卫士”并进行搜索,从结果列表中选择任意一个链接进行下载即可。
2大势至局域网安全卫士作为国内首款专注于局域网网络安全工具软件,一经推出就获得了国内广大用户的热烈欢迎,目前已经在国内很多企事业单位广泛应用。
3禁止外部电脑(如笔记本)或移动设备(如平板电脑或手机)接入单位局域网访问因特网
4禁止外部电脑访问局域网内部电脑资源或服务器共享文件、禁止外部电脑和单位内部电脑通讯
5禁止单位内部电脑修改IP地址或MAC地址,防止IP地址盗用、防止IP冲突攻击、防止越权上网或逃避网络监控
6禁止单位局域网电脑私自、主动访问外部电脑或移动设备,也即外部电脑不能访问内部电脑,内部电脑也不能主动访问外来电脑,实现双向隔离
7实时探测局域网内部电脑或外来电脑的在线与不在线情况
8突破一切防火墙隔离内部电脑或外部电脑上网或访问内部局域网的行为
9检测局域网内处于混杂模式的网卡,防止局域网电脑运行黑客软件、嗅探软件、抓包软件等
10防御局域网ARP攻击、抵御ARP欺骗、防止ARP病毒攻击、防止ARP劫持攻击等。
大势至局域网安全实现禁用无线路由器的具体1作为国内首款专注于局域网安全的网络管理软件,大势至局域网安全卫士听取采纳用户的意见和建议,融入了最新的网络安全防护技术,进一步强化了管理局域网网络安全的功能。其中新增了检测、隔离局域网无线路由器的功能,如下图:
2具体操作方法为:在官网下载安装完成后,选择正确的网卡并开始监控,选中“自动隔离局域网无线路由器”选项并点击“检测”按钮。
3内网安全卫士就可以自动智能探测局域网无线路由器,并可以自动断开无线路由器的网络,从而可以完全阻断通过无线路由器上网的各种设备,保护了网络安全,也避免了无线路由器经常和公司核心路由器的IP冲突等网络管理问题。
4总之,大势至内网安全卫士不仅能够有效禁止无线路由器接入企业内网,而且可以以最简单的方式全面保护局域网安全,是网络管理不可或缺的软件之一,同时可以与聚生网管配合使用,打造坚不可摧的企业局域网
Ⅲ 如何禁止公司员工访问某个网站
实现这种功能的方法有很多。
比如可以通过路由器进行设置,但是这种方法会对 此局域网中的所有电脑设置,也就是说 老板的电脑也在这个局域网中的话。也会被屏蔽。
也可以通过 电脑本地的 hosts进行设置,这种方法 需要繁琐的设置,且每台电脑都得独立设置。相比而言 现在的一些上网行为管理软件就不错。可以指定 被操控电脑 限制网页 和 app的访问,而且支持 监控和 远程连接功能。反而更加简单。这种软件的话 网络有很多 不过鱼龙混杂,毕竟公司用也不安全,我推荐你试一下 网管家 这个。
Ⅳ 一台电脑,怎样设置电脑,防止员工上网
简单的网络环境下推荐您使用路由器控制电脑上网。设置路由器限制一台电脑上网方法:线绑定它的ip和mac,在限制上传下载速度为0即可。
1、进入路由器:打开浏览器-输入192.168.1.1(一般路由器地址是这个)进路由器登录界面。
2、输入正确的用户名和密码进入路由器管理后台。
3、我们要先查看已有的IP和对应在的MAC地址栏。点击左侧的“DHCP服务器”,选择“客户端列表”,记下右边显示的对应的IP和MAC地址,这个一定要记正确。
4、再点击左侧的“静态地址分配”链接,在右边点击“添加新条目”按钮。
5、在右边输入正确的对应的MAC和IP地址,再将“状态”选择为“生效”,再单击“保存”按钮保存,此步是为了以后网速和流量控制永远无误。
6、重复前面两步,至到添加完成所有的IP。
7、再单击左侧的“IP带宽控制”链接,在右边勾选上“开启IP带宽控制”复选框并在下面选择正确的网速。
8、再在下面的规则中填写要控制的IP和带宽大小,同时也设置己的电脑“保证最小带宽”,并且全部选择“启用”,再单击“保存”按钮保存全部的设置即可。
路由器控制上网行为不用额外添加任何硬件设备,但是路由器的主要功能还是提供上网服务不易设置过多的过滤,否则增加路由器的负荷。同时路由器在过滤p2p软件/炒股/聊天/玩游戏方面的功能较为薄弱,不能完全封堵一些较为复杂的网络应用,比如迅雷下载/qq游戏等,所以路由器在控制电脑上网方面存在着一定的局限。
路由器的设置较为复杂,不适合一般管理人员使用。在这种情况下,可以考虑借助电脑监控软件。
现在的电脑监控软件能实现:
(1)可禁止浏览所有网站、只允许浏览指定网站(白名单)、禁止浏览指定网站(黑名单)
(2)可禁止收发邮件、只允许收发指定邮局(白名单)、禁止手法指定邮局(黑名单);
(3)可禁止所有的聊天行为(比如QQ、MSN、ICQ、YAHOO、UC、POPO、E话通等),并可以自行增加聊天行为控制列表;
(4)可禁止所有的网络游戏(比如联众、中国游戏中心等等);并可以自行增加网络游戏行为控制列表;
(5)可禁止自定义控制列表,比如股票软件、BT软件等;并发起阻断;
(6)可进行严格的UDP/TCP整个网络段的全系列端口级别的控制,并支持黑名单和白名单功能。
网络搜一下电脑监控软件,比较常见的是网管家电脑监控软件,到下载站下载软件安装包,解压获得安装包,安装包有管理端和被控端,被控端安装在员工电脑上,管理端安装在管理者电脑,就能对员工电脑进行上网行为管控,包括禁止员工访问某些网站。
Ⅳ 公司如何禁止员工往互联网上传或者发送文件
可以在公司员工电脑上安装域之盾客户端,管控端设置文件加密策略以后生效到客户端,文件会自动加密,在各个客户端之间可以互相无障碍传阅 如果非法外发到其他电脑上文件是无法正常打开的,任何形式的非法外发打开都是乱码
希望可以帮助到你
Ⅵ 公司的WIFI如何管理的好啊。如何防止员工连上去上网~
Wifi不让员工连接了上网,那你还要搞Wifi干什么?
公司的上网秩序管理,首先公司管理层要有管理意识,从而进行由上而下的管理。
至少要从两方面入手:
1. 颁布公司上网管理条例。明令禁止一些网络行为:比如XXX网站、挂机聊天、P2P下载、工作时间观看视频等等。
2. 要用技术手段和行政命令结合,保障行政命令可以得到执行。这方面的方案有很多,比如WFilter上网行为管理软件、防火墙硬件等。
当然啦,中国的企业都讲究人性化管理,制度和人性结合才能发挥最大的功能。
Ⅶ 如何禁止公司员工私自接随身wifi和WiFi热点
这没法禁止,随身WIFI产生的IP是和电脑IP相同的,它是复制已上网电脑的IP信息,具有欺骗性,有的路由器实时监控里可以看到相同IP不同MAC地址,就是随身WIFI产生的,如果能够看到就能禁止。
Ⅷ 公司公开无线网络,同时防止员工无线设备连接
目前,手机、平板电脑等移动设备向着智能化的方向发展迅速,通过手机上网玩游戏、
看视频等已经变得越来越方便,
这一现象在企业局域网中尤为明显,
不少员工习惯使用手机、
平板电脑接入公司网络,结果是严重影响公司网速,同时也给内网安全带来不小的隐患。
为此,
企事业单位网管人员必须有效管理员工上班时间手机上网的行为,
防止手机上网
影响局域网网速,限制员工通过手机聊天、炒股、玩游戏,保证正常工作。
方法一:通过聚生网管系统
作为专业的上网行为管理系统,
聚生网管可以有效限制局域网内主机的带宽流量、
禁止
P2P
下载、限制网络游戏、
IM
软件、视频网站等等娱乐行为,实现全方位的上网管理,保障
局域网网络安全畅通。
针对员工手机上网行为,
聚生网管软件实时增强了对局域网手机无线上网的控制,
可以
有效防止员工手机上网、
禁止手机无线上网,
从而有效管理局域网手机上网的行为。
聚生网
管系统控制手机上网的设置方法如下:
首先,
当员工使用手机接入公司局域网时,
管理者则可以通过聚生网管像控制普通电脑
一样控制此手机的带宽流量和上网行为(游戏、视频、聊天等等)。
此外,
如果想要完全禁止手机接入企业局域网,
那么通过聚生网管集成的
MAC
地址白名
单功能,可以只允许白名单内的
MAC
地址上网,非白名单内的
MAC
地址则自动阻断其上网。
这样,
网管员可以将单位局域网员工的电脑
MAC
地址统计出来,
并可以标注是那个员工的电
脑,这样这个员工的电脑就可以正常上网了,而对于没有加入到网管所设置的白名单内的
MAC
地址则聚生网管系统就自动阻断其上网,这样员工手机上网、利用平板电脑或私自携带
的笔记本电脑等非公司的上网行为都会被阻止,
从而可以有效控制员工上述设备进行的私人
上网行为,严肃了工作纪律,提升了工作效率。
方法二:通过大势至内网安全卫士
内网安全卫士是比聚生网管更注重内网安全管理的系统,
可以有效阻止员工或非公司人员利
用手机、
平板电脑、
笔记本电脑等设备接入到公司局域网中,
访问局域网服务器重要共享文
件或资源,防止这些外来设备与公司内部员工的电脑进行通讯;同时还可以防止局域网
ARP
攻击、
禁止电脑代理上网、
检测混杂模式网卡等功能,
从而可以有效保护局域网网络的安全、
稳定和畅通。
大势至内网安全卫士
启动内网安全卫士后,可以扫描到局域网内所有主机(包括手机、平板电脑等),这些
主机默认在黑名单中,
管理者可以将确认的公司内部电脑添加到白名单,
这样黑名单内的电
脑或手机就无法访问公司内网或外网
(由隔离选项决定)
,
从而完全实现禁止员工手机等外
来设备接入公司局域网的目的。
以上介绍了通过两个网络管理软件实现控制手机上网、
禁止手机接入内网的方法,
网络
一下可以发现还有很多其他的方法例如关闭路由器的无线功能、设置无线密码、
MAC
地址过
滤等等,管理者可以根据自身网络环境综合运用这些方法实现对员工手机上网更有效的控
制。
Ⅸ 如何屏蔽公司员工擅自设置的网络连接共享(ICS)同事用这个方法让手机可以连接笔记本发出的WIFI信号。
这么说你同事那个手机应该是连接了电脑的AP或者是虚拟WiFi共享网络哦。
我觉得你要限制,就全面限制,你在路由器那里设置限制这个手机的MAC,DHCP是自动分配IP地址,但是他手机是共享了笔记本的网络,所以你无法在路由看到这设备。虽然这样共享在路由器上无法直接看到设备,但是只要设备连网,你在路由器的ARP映射列表应该可以看到所有连接这个路由器的设备,其中应该包括手机,因为手机与笔记本的MAC不一样,在路由器那里应该会看到。你这设置限制手机的MAC,我觉得是个不错的办法。具体看你路由器的功能了。
Ⅹ 如何有效禁止员工手机连接公司网络
关闭DHCP功能,手动给每台电脑设置IP,但什么迷你wifi是管不了了,