Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Блокирование выхода в интернет через браузеры с помощью AD

Ответить
Настройки темы
2008 R2 - Блокирование выхода в интернет через браузеры с помощью AD

Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Добрый день форумчане.
Передо мной стоит задача блокировки доступа в интернет через браузеры на локальных машинах пользователей которые находятся в домене (server.vasya.local), пользователи заведены в AD в разные подразделения и группы. Необходимо закрыть доступ определенным пользователям, при этом для других пользователей сидящих время от времени на этих машинах (директор магазина например) доступ в инет через браузер должен быть открыт.
Зачем это надо? Вот сидит продавец на кассе в магазине одежды. Клиентов мало, ему становится скучно, и он начинает копаться в сети, вконтакте, одноклассники, вместо того чтобы заниматься иными рабочими вопросами.
Есть мысль попробовать блокировку по портам. В виду того, что я не шибко силен в администрировании AD, пока только втягиваюсь в работу, то не могу четко понять что мне нужно делать.
Помогите пожалуйста советом. Возможно у вас будут какие-то свои предложения и мысли по этому поводу. С радостью прочитаю.

Отправлено: 15:20, 30-07-2015

 

Ветеран


Сообщения: 697
Благодарности: 32

Профиль | Отправить PM | Цитировать


Цитата GODolubOFF:
что я не шибко силен в администрировании AD »
значит вам придётся научится )
вот статья, как блокировать интернет с помощью политик IPSec и групповых политик. Статье правда, наверное, уже лет 10, но думаю и для 2008 сервера справедлива.
рекомендую тестировать на виртуальных машинах

Отправлено: 18:03, 07-08-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 415
Благодарности: 20

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
2. В любом случае пользователь может изменить настройки броузера на режим "без прокси" »
не правда. Можно скрыть вкладку "Подключение" через GPO. А чтобы через реестр пользователь не мог поменять нужный параметр, забрать у них права админа. Вот и все.
Конфигурация пользователя-Административные шаблоны-IE-Панель управления обозревателем-Отключить страницу 'Подключение'

У меня вопросы к автору:
- Как раздается интернет пользователям? Опишите подробнее Вашу схему.
- Какие браузеры используется в магазинах?
- Какие права имеют ваши пользователи на ПК? Административные или пользовательские?
- Какой антивирус у вас используется? Если есть лицензия KES10 и KSC, то можно воспользоватся Веб-контролем, он может блокировать интернет по пользователям.

Отправлено: 15:52, 08-08-2015 | #12


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата dahiko:
Цитата El Scorpio:
2. В любом случае пользователь может изменить настройки броузера на режим "без прокси" »

не правда. Можно скрыть вкладку "Подключение" через GPO. А чтобы через реестр пользователь не мог поменять нужный параметр, забрать у них права админа. Вот и все. »
Во-первых, управляемая через GPO программа Internet Explorer задаёт настройки прокси для пользователя и хранит их в реестре пользователя. То есть каждый пользователь и без прав админа может указать себе любой прокси. Так что единственным средством для блокировки данного параметра IE является определение данного параметра через групповую политику. Ну а при установленном параметре просто нет смысла скрывать данную вкладку.
Во-вторых, я писал конкретно про другие программы (Opera, Mozilla, Chrome), которые не подчиняются действию групповых политик. В этих программах пользователь может указать использование параметров IE, но также в любой момент может изменить режим работы на любой адрес прокси (в том числе внешний анонимайзер), либо явно указать режим "без прокси"

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:35, 10-08-2015 | #13


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Строго говоря, существуют вполне рабочие шаблоны для chrome и mozilla. Хотя, врать не стану, последние шаблоны что я видел для mozilla были для frontmotion, который уже вроде не развивается. Может я не прав?
Если назначить в GPO прокси гугл хрому явно, то он вовсе не будет брать ее из IE, я делал через GPO разные настройки прокси для IE и chrome.

Отправлено: 07:12, 10-08-2015 | #14


Ветеран


Сообщения: 27449
Благодарности: 8088

Профиль | Отправить PM | Цитировать


Цитата nokogerra:
frontmotion, который уже вроде не развивается. »
Это не совсем так.

Отправлено: 08:06, 10-08-2015 | #15



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Блокирование выхода в интернет через браузеры с помощью AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Подключить планшет к 2-м ПК, через WiFi, для выхода в интернет. llllll70 Сетевые технологии 3 01-08-2012 14:24
Нет выхода в интернет через Wi-Fi SMC11 Сетевые технологии 9 15-01-2012 08:01
[решено] Интернет через браузеры не работает после баннера brudershaft Лечение систем от вредоносных программ 7 20-07-2011 22:57
[решено] Интернет через браузеры не работает alissa_12 Лечение систем от вредоносных программ 12 04-03-2011 21:52
Route/Bridge - настройка выхода в интернет через VMWare vovotschka Сетевые технологии 1 17-12-2007 16:50




 
Переход