如何通过CMD命令禁止电脑连入网络 (如何通过cmd重启电脑)

教程大全 2025-07-16 10:17:20 浏览
在命令提示符下,您可以使用 netsh interface set interface "接口名称" admin=disable 命令来禁用指定网络接口的网络连接。请确保以管理员身份运行命令提示符。 如何通过cmd重启电脑

如何使用 CMD命令 禁止电脑连入网络

在计算机管理中,有时候需要通过CMD命令来禁止电脑连接网络,以下是详细的步骤和相关操作:

一、使用本地组策略禁用访问

1、 打开本地组策略编辑器

按键,输入 gpedit.msc ,然后按回车键。

或者在windows搜索框中输入“编辑组策略”并选择“编辑组策略”。

2、 导航到用户配置

在本地组策略编辑器中,依次展开“用户配置” > “管理模板” > “系统”。

3、 阻止访问命令提示符

在右侧窗格中找到并双击“阻止访问命令提示符”策略。

设置为“已启用”,然后点击“确定”。

4、 阻止访问注册表编辑工具

同样在“用户配置” > “管理模板” > “系统”下,找到并双击“阻止访问注册表编辑工具”策略。

设置为“已启用”,然后点击“确定”。

5、 不要运行指定的Windows应用程序

在“用户配置” > “管理模板” > “系统”下,找到并双击“不要运行指定的Windows应用程序”策略。

设置为“已启用”,并在“显示”框中添加以下应用程序的路径:cmd.exe、powershell.exe、powershell_ise.exe、pwsh.exe。

点击“确定”。

6、 防止用户修改IP地址

在“用户配置” > “管理模板” > “网络” > “网络连接”下,找到并双击“禁止访问LAN连接的属性”策略。

设置为“已启用”,然后点击“确定”。

二、使用GPO组策略(域控)

1、 打开组策略管理编辑器

服务器 上,打开“组策略管理编辑器”(gpmc.msc)。

2、 导航到目标组策略对象

找到并编辑应用到目标用户或用户组的GPO对象。

3、 编辑策略设置

与本地组策略类似,导航到“用户配置” > “管理模板” > “系统”和“用户配置” > “管理模板” > “网络” > “网络连接”,并启用相应的策略。

4、 强制刷新设置

使用命令 gpupdate /force 立即与主控服务器联系,请求最新的策略更新和应用。

三、使用 防火墙规则 限制联网

1、 添加禁止联网的规则

打开命令提示符(以管理员身份运行),输入以下命令:

netsh advfirewall firewall add rule program="C:\myapp.exe" dir=out action=block

其中是规则名称,是程序的绝对路径,表示控制方向(出站为out,入站为in),表示规则动作(block表示禁止)。

2、 修改联网规则为允许

输入以下命令将规则修改为允许:

netsh advfirewall firewall set rule new action=allow

3、 删除联网规则

输入以下命令删除规则:

netsh advfirewall firewall delete rule

四、禁用和启用网络连接

1、 查看网络连接信息

以管理员权限运行命令提示符,输入:

netsh interface show interface

这将列出所有网络连接及其状态。

2、 禁用网络连接

输入以下命令禁用指定网络连接(以太网”):

netsh interface set interface "以太网" admin=disable

3、 启用网络连接

输入以下命令重新启用网络连接:

netsh interface set interface "以太网" admin=enable

五、相关问题与解答

如何更改CMD命令禁止连网的策略?

如果需要更改已经设置的策略,可以按照上述步骤重新进入对应的组策略编辑器或防火墙设置,进行修改或删除。

如何完全阻止某个程序联网?

可以通过防火墙规则完全阻止某个程序联网,要阻止名为“example.exe”的程序联网,可以使用以下命令:

netsh advfirewall firewall add rule program="C:\path\to\example.exe" dir=in action=block

以上就是关于“ cmd 禁止 连入网络 ”的问题,朋友们可以点击主页了解更多内容,希望可以够帮助大家!


局域网有别人的mac地址 怎么限制对方电脑

这里以TP-LINKTL-R402M为例1.取得局域网内所有使用者的IP与MAC地址。 取得IP的方法很多,推荐用局域网查看工具,网上随便搜索一下就有了。 取得MAC地址的方法:WIN+R,输入CMD,用NBTSTAT-AIP地址查看取得自己电脑IP与MAC的方法:WIN+R,输入CMD,用IPCONFIG/ALL查看2.登陆宽带路由器打开IE,输入192.168.1.1(一般都是这个……),就会出现登陆窗口账号:ADMIN密码:ADMIN登陆后会出现宽带路由器的设置页面,只允许自己的电脑上网的设置1,设置页面——DHCP服务器——静态地址分配——将自己的IP地址与MAC地址绑定(输入并保存即可)2,设置页面——安全设置——防火墙设置——选择开启防火墙,开启IP地址过滤,开启MAC地址过滤三项——选择凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器和仅允许已设MAC地址列表中已启用的MAC地址访问Internet.3,设置页面——安全设置——IP地址过滤——添加新条目——把你的IP地址填进去,并选择使所有条目生效。 4,设置页面——安全设置——MAC地址过滤——添加新条目——把你的MAC地址填进去,并选择使所有条目生效。 这样设置后,嘿嘿,除了你之外,没有人可以上外网,但局域网内部之间可以正常访问。 4.不允许某一台电脑上网的设置1,设置页面——安全设置——防火墙设置——选择开启防火墙,开启MAC地址过滤二项——禁止已设MAC地址列表中已启用的MAC地址访问Internet.2,设置页面——安全设置——MAC地址过滤——添加新条目——把禁止上网的电脑的MAC地址填进去,并选择使该条目生效。 这样设置后,被禁止上网的电脑就不可以上网了,但局域网内部之间可以正常访问。 对于只允许自己的电脑上网的设置,其他电脑想上网,是比较有难度的

什么是cmd命令?

CMD命令 net use ipipc$ /user: 建立IPC空链接net use ipipc$ 密码 /user:用户名 建立IPC非空链接net use h: ipc$ 密码 /user:用户名 直接登陆后映射对方C:到本地为H:net use h: ipc$ 登陆后映射对方C:到本地为H:net use ipipc$ /del 删除IPC链接net use h: /del 删除映射对方到本地的为H:的映射net user 用户名 密码 /add 建立用户net user guest /active:yes 激活guest用户net user 查看有哪些用户net user 帐户名 查看帐户的属性net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数net start 查看开启了哪些服务net start 服务名 开启服务;(如:net start telnet, net start schedule)net stop 服务名 停止某服务net time 目标ip 查看对方时间net time 目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息net view 查看本地局域网内开启了哪些共享net view ip 查看对方局域网内开启了哪些共享net config 显示系统网络设置net logoff 断开连接的共享net pause 服务名 暂停某服务net send ip 文本信息 向对方发信息net ver 局域网内正在使用的网络连接类型和信息net share 查看本地开启的共享net share ipc$ 开启ipc$共享net share ipc$ /del 删除ipc$共享net share c$ /del 删除C:共享net user guest 用guest用户登陆后用将密码改为net password 密码 更改系统登陆密码netstat -a 查看开启了哪些端口,常用netstat -annetstat -n 查看端口的网络连接情况,常用netstat -annetstat -v 查看正在进行的工作netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)netstat -s 查看正在使用的所有协议使用情况nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写

计算机本地连接无法禁用,怎么办呢?

你先查查病毒,有些病毒会在网络协议添加协议,打开你的网络端口,如果没有病毒的话,试试这个办法看行不:C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}目录下的CATDB文件被修改,从正常的系统中复制此文件替换,注意要在DOS下替换。请先学习一下DOS的基本命令先1. 在开始运行下,输入cmd,打开命令提示符,更改文件路径到C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE},使用copy命令将正常的系统中复制的CATDB文件给予替换,此方式如不能解决问题,请按步骤2操作2. 放入带有DOS命令的启动盘,进入DOS系统,但在此环境中需先取消文件隐藏属性,可在图形界面取消;也可以在进入CMD,执行如下命令:attrib -a -s -h -r *.*如:取消隐藏属性:attrib -r -h -s然后就可以拷贝了,其它操作同上cd C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}copy d:\catdb catdb是否覆盖catdb (Yes/No/All) 输入Y就可以了

本文版权声明本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请联系本站客服,一经查实,本站将立刻删除。

发表评论

热门推荐