Win7: Altere o endereço IP estático (limitado pela máscara de sub-rede) sem admin

0

Em nosso ambiente corporativo, usamos nossos laptops para desenvolvimento de software embarcado. Nossas máquinas possuem apenas um NIC. Nós compramos adicionais dongles USB-Ethernet. Eles foram originalmente configurados com um endereço IP estático para nossa LAN privada no dispositivo incorporado. Agora precisamos testar várias configurações e parece que nossos senhores de redes corporativas não querem usar a alteração da configuração de rede da NIC principal que se conecta à rede corporativa. Então, eles desligam toda a capacidade de alterar as configurações de rede. Eu não estou olhando para ir contra os administradores do sistema, eu só quero encontrar um meio feliz.

Então, no win7 é possível configurar um usuário com a capacidade de alterar o endereço IP estático de uma NIC, limitado por sub-rede?

Ou forneça permissões por endereço de MAC?

Ou é possível criar várias configurações que o usuário pode escolher?

Ou, quais são algumas outras opções, VM excluída (nenhuma VM permitida aqui)?

Tudo sem privilégios de administrador ...

    
por Jerunh 01.02.2017 / 20:38

1 resposta

0

Se você não confia em você com acesso normal, talvez possamos criar um script semelhante ao abaixo. (Script configurado para não ser gravável por ninguém, exceto admin, e usando isto para executar elevado ).

@echo off
echo Welcome to CORPname network helped tool v0.0!
for /f "tokens=1 delims=:" %%j in ('ping %computername% -4 -n 1 ^| findstr Reply') do (
    set localip=%%j
)
echo Your local IP is:"%localip%"

echo when selecting the IP for the USB NIC make sure it is different!
set /p netwanted="Enter net network IP in decimal digit format (e.g. 1.2.3.4): "
set /p maskwanted="enter desired netmask: "
set /p gatewaywanted="What should the gateway be? "

echo Configuring interface "local area connection2" with new values
netsh int ip set address "local area connection2" static %netwanted% %maskwanted% %gatewaywanted% 1

E não, o script ainda não está pronto. É apenas um rascunho de alguém que nunca trabalhou com arquivos em lote. Eu obtive a maior parte de olhar por aqui no [su], de posts como este .

E realmente deve ter algumas verificações de segurança, não apenas um texto na tela informando que, por favor, escolha com cuidado. E pode ser bom escolher qual rede em vez de assumir a rede2 da era local. Algum tipo de leitura de todas as redes disponíveis, filtrando o corp e apresentando-as em um menu, e ... e ... e ...

Mas estou afirmando que este é um potencial primeiro rascunho de uma solução. E corp IT pode refiná-lo, à prova de balas etc. etc.


Agora, se apenas os comentários tivessem marcação, eu poderia tê-la postado como comentário, já que não sinto que isso valha uma resposta completa. Mas a menos que eu faça uma captura de tela e associe isso em um comentário, perderei toda a marcação e ela se tornará uma bagunça ilegível.
por 01.02.2017 / 22:18