Войти

Показать полную графическую версию : [решено] Закрыть доступ в инет пользователю с помощью netsh


ospekt00
15-11-2018, 11:57
Добрый день уважаемые форумчане! Помогите со следующей задачей, нужно ограничить доступ в инет(к сайтам) определенному пользователю, как это сделать из GUI я знаю, но нужно сделать из консоли.
Команды:

netsh advfirewall firewall add rule name="block_inet" protocol=TCP remoteport=80,443 action=block dir=OUT
netsh advfirewall firewall add rule name="block_inet" protocol=UDP remoteport=80,443 action=block dir=OUT

Закроют доступ для всех пользователей, может кто подскажет и поможет как это сделать для определенного пользователя или например закрыть для всех, а некоторых пользователей добавить в исключения?

Busla
15-11-2018, 12:28
ospekt00, а как вы это из GUI делаете?

ospekt00
15-11-2018, 13:02
Из GUI, я сначала делаю правило запрещающее всем пользователям, а потом из интерфейса брандмауэра, добавляю пользователей в исключения.
http://forum.oszone.net/attachment.php?attachmentid=154984&stc=1&d=1542276438

Казбек
15-11-2018, 19:11
ospekt00,

В PowerShell (https://stackoverflow.com/questions/49608182/powershell-new-netfirewallrule-with-localuser-example)

ospekt00
16-11-2018, 09:46
Спасибо Казбек, но данный скрипт будет работать только на win10, так как на более низких системах нет нужного командлета.
По инфе в инете и установить его нельзя в win7 например.

Вопрос, можно ли как то узнать или составить SDDL пользователя с помощью CMD?




© OSzone.net 2001-2012