Avatar billede Slettet bruger
27. marts 2008 - 11:38 Der er 6 kommentarer og
1 løsning

Forhindre internet adgang via GPO

Hejsa.

Jeg har et netværk bestående af 10 bruger i et Windows 2003 server domaine. 5 af brugerne må ikke kunne komme på internettet.
I AD er der lavet to containers. De 5 som ikke må have adgang til nettet er tilføjet i den ene container. På den Container har jeg så linket til GPO hvor jeg skal have lavet nogle policyes der gør at internet explore og generelt netadgang (bortset fra det interne net) ikke er tilgængeligt. Men hvorhenne i GPO sættes disse retigheder.
Eller er der andre måder end GPO at lave dette på.
De har en Zywall2 , men den kan vel ikke exclude et ip range som ikke må have adgang til eksterne DNS.
Avatar billede morten_leth Nybegynder
27. marts 2008 - 15:17 #1
Hmm, det kan godt lade sig gøre at lave lidt løsninger men ingen af dem jeg kan komme på er særlig flotte.

I en GPO kan du definere at man eks. ikke må starte internet explorer, dette burde kunne gøre så man ikke kan surfe, det kan selvfølgelig ikke forhindre brugeren i at downloade firefox og bruge den i stedet, men det forhindre nok sandsynligvis den alm. bruger.

Så er en mulighed også at smide et login script der fjerner en DNS server og måske kopiere en lokal hosts fil ud på klienten, slet ikke særlig ide'el da man jo skal være sikker i sin sag mht. domænet.

Hvis man skal lave den flotte løsning skal man nok ud i en ISA server eller sådan noget, ja eller finde ud af om du kan gøre det i din zywall.

Umiddelbart har jeg ikke nogen flot løsning men disse burde kunne gøre du kom lidt videre en beslutning.
Avatar billede leif Seniormester
27. marts 2008 - 15:34 #2
"den nemme" = En fiktiv proxy server

Alternativt skal du smide en Netfilter løsning op som filtrer trafikken, således vil man også kunne filtrere uønsket websider væk. De filter løsninger jeg har kigget ville kunne så vidt jeg husker (Har ikke lige adgang til den her) men også kunne nægte adgang til Internettet for specifikke brugere.
Avatar billede Slettet bruger
29. marts 2008 - 10:05 #3
Hej.

Tak for jeres svar.

Det med at Deny Iexplore.exe via GPO har jeg lavet, og det virker fint. derudover har jeg sat fast IP adresser på de 5 klienter, men unden en gateway. Kun 1 ip, subnet og DNS (server adresse). Efter dette har jeg så via GPO sat policy som forhindret de 5 bruger i at kunne foretage ændringer/properties på Lan/tcpip.

Men ja ISA server eller en mere avanceret firewall er nok løsningen hvis det skal kunne gøres.
Avatar billede morten_leth Nybegynder
30. marts 2008 - 21:03 #4
Jeg smidder lige et svar.. så kan du vælge om du synes der skal gives point...
Avatar billede Slettet bruger
20. september 2008 - 09:12 #5
ok
Avatar billede Slettet bruger
20. september 2008 - 09:12 #6
ok
Avatar billede Slettet bruger
20. september 2008 - 09:13 #7
ok
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester