![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Блокирование выхода в интернет через браузеры с помощью AD |
|
|
2008 R2 - Блокирование выхода в интернет через браузеры с помощью AD
|
Новый участник Сообщения: 22 |
Добрый день форумчане.
Передо мной стоит задача блокировки доступа в интернет через браузеры на локальных машинах пользователей которые находятся в домене (server.vasya.local), пользователи заведены в AD в разные подразделения и группы. Необходимо закрыть доступ определенным пользователям, при этом для других пользователей сидящих время от времени на этих машинах (директор магазина например) доступ в инет через браузер должен быть открыт. Зачем это надо? Вот сидит продавец на кассе в магазине одежды. Клиентов мало, ему становится скучно, и он начинает копаться в сети, вконтакте, одноклассники, вместо того чтобы заниматься иными рабочими вопросами. Есть мысль попробовать блокировку по портам. В виду того, что я не шибко силен в администрировании AD, пока только втягиваюсь в работу, то не могу четко понять что мне нужно делать. Помогите пожалуйста советом. Возможно у вас будут какие-то свои предложения и мысли по этому поводу. С радостью прочитаю. |
|
Отправлено: 15:20, 30-07-2015 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать это решается через Proxy сервер.
AD не занимается блокировкой доступа в интернет. |
------- Отправлено: 17:49, 30-07-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4964
|
Профиль | Отправить PM | Цитировать Роль Hyper-V+Ubuntu Server+Squid
|
------- Отправлено: 18:12, 30-07-2015 | #3 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Цитата zai:
|
||
Отправлено: 18:16, 30-07-2015 | #4 |
Ветеран Сообщения: 4964
|
Профиль | Отправить PM | Цитировать |
|
------- Отправлено: 18:19, 30-07-2015 | #5 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата GODolubOFF:
Цитата zai:
Цитата GODolubOFF:
Цитата GODolubOFF:
|
||||
------- Отправлено: 18:27, 30-07-2015 | #6 |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать Мои 5 копеек по поводу squid - все сильно зависит от задач, если нужна интеграция в какой-то мере с AD (т.е. аутентификация в squid по kerberos или ntlm с учетными записями AD), редиректор (скажем rejik с набором бан-листов по категориям порно/видео/аудио/соц сети и т.д.) и т.д. - то будет сложнее, если просто зарезать несколько урлов или оставить доступ только к нескольким урлам клиентам по локальным адресам (ip) - очень просто. Как бы там ни было, когда я впервые столкнулся со сквидом, то действовал по этим статьям http://www.k-max.name/category/linux/squid/. Там все подробно разжевано и в рот положено.
P.S. там даже описана настройка прокси групповой политикой для разных браузеров. |
Отправлено: 14:43, 03-08-2015 | #7 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата GODolubOFF:
2. В параметрах прокси настроить доменную авторизацию и с использованием чёрных и белых списков пользователей. 3. В параметрах сервера DHCP убрать "маршрут по умолчанию", либо сделать на шлюзе полную блокировку исходящего трафика для данных адресов. Потому что в противном случае пользователи будут выходить в интернет через Firefox или другой обозреватель, перекрывающий параметры групповой политики. Цитата GODolubOFF:
Цитата zai:
|
|||
------- Отправлено: 01:08, 04-08-2015 | #8 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
дальше всё ОК ![]() |
|
------- Отправлено: 20:37, 04-08-2015 | #9 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата cameron:
2. В любом случае пользователь может изменить настройки броузера на режим "без прокси" |
|
------- Отправлено: 08:40, 06-08-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Подключить планшет к 2-м ПК, через WiFi, для выхода в интернет. | llllll70 | Сетевые технологии | 3 | 01-08-2012 14:24 | |
Нет выхода в интернет через Wi-Fi | SMC11 | Сетевые технологии | 9 | 15-01-2012 08:01 | |
[решено] Интернет через браузеры не работает после баннера | brudershaft | Лечение систем от вредоносных программ | 7 | 20-07-2011 22:57 | |
[решено] Интернет через браузеры не работает | alissa_12 | Лечение систем от вредоносных программ | 12 | 04-03-2011 21:52 | |
Route/Bridge - настройка выхода в интернет через VMWare | vovotschka | Сетевые технологии | 1 | 17-12-2007 16:50 |
|