08. april 2004 - 10:43Der er
6 kommentarer og 1 løsning
Begrænse WWW-adgang til 2-3 domæner
Hej Eksperter,
Jeg har stillet en PC med internetopkobling op i en lokal forening, jeg er medlem af. Formålet er at gøre foreningens hjemmeside tilgængelig for alle medlemmerne.
Dog vil jeg gerne sikre mig, at forbindelsen og computeren ikke bliver misbrugt. Derfor har jeg brug for en måde så jeg kan styre hvilke sider / domæner browseren kan få adgang til. Udover foreningens egen side, skal der nemlig også være adgang til branchens hjemmeside.
Er dette noget der kan løses i Internet Explorer eller skal der mere avancerede løsninger til? Og som et lille sidespørgsmål: er der nogen, der har erfaringer med at sikre andre af de vitale dele i fx styresystemet mod pilfingre. Jeg tænker på en løsning ligesom der er på biblioteker og andre offentlige institutioner, hvor man ikke har adgang til bestemte mapper og funktioner.
Til ip filtrering/domæne begrænsning skal du benytte en firewall. Til at låse computeren ned foreslår jeg at du benytter winxp eller win2k pro og group policies som kan sættes i computer management console.
Alle firewalls kan sådan set. Men det bedste ville være hvis du satte de filtre der skal til på selv routeren der styrer din internet forbindelse. Du skal kende de domæners ip numre. Router kan efter al sandsynlighed ikke sætte filtrering på navne, men kun ip addresser. Resultatet bliver dog det samme.
Angående policies. Jeg bruger engelsk Windows og har altid gjort, så du kan kun blive vist vej på engelsk, men mon ikke det går alligevel: Som administrator, Gå til start -> run og skriv mmc og tryk enter. Gå op i file og vælg add/remove snapin Click Add Scroll ned og vælg Group Policy Click Add Group Policy object er sat til Local Computer og det er fint, så click Finish Click Close Click ok Det her skridt er vigtigt, så spring ikke over det: Gem dit console som feks GPO.msc, og gør det i start menuen så du kan hente det nemt. Luk GPO nu Genåben det fra start -> Programs -> Administrative tools
Nu kan du så låse computeren på alle mulige måder. Bare pas på ikke at lukke digselv ude ;) Feks er der nogle gode relevante policies i User Configuration -> Administrative Templates -> Control Panel hvor du kan forhindre brugere adgang til Windows kontrol panel og dermed forhindre dem i at pille der.
Jeg skal sige at når en policy som feks "Prohibit Access to the Control Panel" skal være funktionel så skal den sættes til "enabled". Som default er den "not configured", men det kan godt være lidt forvirrende for begyndere når de står i det her enable og disable dilemma første gang. Den måde du skal tænke det på er: enable = policy er aktiv
Mange tak for hjælpen! Jeg tror jeg har nogenlunde fod på det nu, men da jeg ikke lige sidder ved den computer, der skal beskyttes, lige nu, kan det godt tænkes, at jeg vender tilbage med lidt tillægsspørgsmål. Det håber jeg er i orden.
Jeg passer på og ser om jeg kan undgå at ødelægge hele systemet...
Tak igen.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.