Найти IP-адрес устройства?

Это действительно довольно просто: не давайте пользовательские права "Администратора", и Вы - 95% пути к содержащим в чистоте, счастливым машинам.

Не давайте им "Продвинутых пользователей" под Windows XP или ранее, также, потому что это - эффективно то же как "Администратор" (очень, очень легко добраться до "Administator" от "Продвинутых пользователей").

Не наличие прав "Администратора" не будет никакой проблемой для Microsoft Office. Это не должна быть проблема ни для какого приложения с "Разработанный для Windows XP" или более нового плаката логотипа (как работающий, поскольку ограниченный пользователь является частью требований логотипа). Это будет действующим на Вас, чтобы удостовериться, что другие приложения функционируют правильно, но компромисс в Ваше время, удостоверяясь работы приложения по сравнению с чисткой ПК в состоянии наркотического опьянения позже стоит того. Существуют инструменты, которые могут помочь Вам, также. Большим является Aaron Margosis "LUA Buglight" (см. http://nonadmin.editme.com/LUABuglight).

Если Вы находите, что необходимо применить изменения права доступа, чтобы заставить некоторые программы работать, смотреть на использование настроек защиты файловой системы групповой политики, чтобы сделать грязную работу (предполагающий, что Вы находитесь на домене AD). Затем по крайней мере, можно учиться, какие полномочия должны быть установлены однажды и иметь групповую политику, последовательно повторно применяют их для Вас на новых компьютерах.

Если Вы уже не делаете его, получаете пользовательские данные от ПК и на сервер. Взгляд на использование "Перенаправления Папки" и профилей роумингового пользователя для помощи Вам с этим (принятие, снова, Вы находитесь на домене AD). Идеально, ПК должны быть достаточно не сохраняющими состояние, который пользователь может разбудить, войти в систему к другому ПК и иметь все их файлы данных в наличии. (Прикладное программное обеспечение, являющееся доступным, является другой историей, но существует "история" для этого с политикой установки программного обеспечения, также.) Я не войду в большой фестиваль ссылки с этими объектами здесь, только для хранения этого ответа несколько на теме.

Если Вы действительно хотите остановить нежелательное стороннее программное обеспечение, объединенный с держанием отдельно прав "Administator" от пользователей Вы могли бы рассмотреть использование "политик Ограничения программного обеспечения" (см. http://technet.microsoft.com/en-us/library/bb457006.aspx и http://technet.microsoft.com/en-us/library/cc782792 (WS.10) .aspx). С политиками ограничения программного обеспечения на месте, пользователь неадминистратора не может выполнить код за пределами правильных путей (или на основе цифровой подписи). Вещи как Google Chrome, которые устанавливают в месте в расчете на пользователя (и вредоносное программное обеспечение того рода) не будут четная функция. Это - замечательная особенность и возможно один из наиболее недостаточно использованных.

6
задан 25 June 2010 в 10:19
3 ответа
  • Для случая, когда у Вас есть MAC-адрес, можно использовать инструмент постукивания для получения IP-адреса.
  • Для случая, когда Вы не знаете MAC-адреса:

    1. Можно генерировать регулярные запросы ARP против всех возможных IP-адресов с инструментом, таких как nmap путем настройки nmap опции быть агрессивными. Вы, вероятно, получите результат через несколько минут.

    2. Если устройство отправляет данные отдельно (при начальной загрузке, например), можно просто выполнить Wireshark, чтобы осуществить сниффинг пакетов и получить его MAC-адрес (и возможно IP-адрес одновременно).

7
ответ дан 3 December 2019 в 00:14
  • 1
    И если у Вас нет MAC, Вы могли бы всегда включать переключатель, который может поддержать MAC-адрес / база данных порта коммутатора (es: Cisco). –  PiL 23 June 2010 в 14:21
  • 2
    @Pier это работало бы, если устройство отправляет данные отдельно, otherway переключатель, не будет не MAC также. И если устройство отправляет, данных, отдельно работающих wireshark на ПК, достаточно для получения Mac. Я отредактирую для добавления этого, я думал, что это слишком тривиальное сказало этому, что –  radius 23 June 2010 в 14:31

Некоторые устройства отвечают на 'ping' (эхо-запросы ICMP) к широковещательной передаче '255.255.255.255' адрес.

3
ответ дан 3 December 2019 в 00:14
  • 1
    Просто попробованный это; мой маршрутизатор ответил. Хорошая подсказка. –  WuckaChucka 23 June 2010 в 15:53

Существует довольно много программных инструментов, которые определят местоположение устройств и их IP-адресов в сети, с помощью множества методов. В Windows моими двумя фаворитами является Инспектор Сети NetworkView и Счастливой случайности.

Я не полагаю, что программное обеспечение Fluke больше доступно, но Вы можете получать старую копию где-нибудь. Это обнаруживает устройства частично путем наблюдения сетевого трафика. Не осуществляя сниффинг, но контролируя весь трафик, что использование сетевых устройств, чтобы усовершенствовать их собственное знание сети. Работы для TCP/IP, IXP/SPX, и т.д. Из-за его возраста некоторое распознавание устройства является неправильным, но это обычно не грандиозное предприятие.

Существует две совершенно других программы, которые идут под названием NetworkView. Я использую этого. Это обычно используется для активного поиска устройств TCP/IP, но может получить изрядный объем информации от большинства устройств с помощью вещей как сканирования портов и запросы SNMP.

1
ответ дан 3 December 2019 в 00:14

Теги

Похожие вопросы