static В большинстве сетей использовуеться

static
В большинстве сетей использовуеться следующий метод. На шлюз чаще всего не на винсистеме устанавливаеться маленькая прога или скрипт(кому как нравиться мне пофиг я не шарю в этом, я просто приблизительно знаю как работает). У неё есть список соответсвия МАС - IP(лично у нас в сети эта же система связана с DHCP и выдает IP при включении компа в сеть). Как только пользователь пытаеться сменить IP шлюз начинает флудить ARP запросами в сеть и у пользователя появляеться куча сообщений о конфликте IP с другой системой в сети.

Конечно пользователь может менять МАС, но сколько он его сможет менять пока его не поймают, а потом как говорит товарищ Ильясла физическое отключение. А насчет подключения в инет лучше все же использовать VPN. Хоть знать будешь что без его включения никакая прога не полезет за обновлениями в инет без предупреждения, а и ответственность перекладываеться на пользователя за передачу пароля третьим лицам.

Контроль в сети