• 09 Декабрь 2019, 22:27:25
• Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
 

Автор Тема: Блокировка интернета у непривилегированных пользователей  (Прочитано 14467 раз)

unnochee

  • Новичок
  • *
  • Сообщений: 2
  • Репутация: 0
    • Просмотр профиля
В общем задача вроде как тривиальная, ноу меня возникли трудности.
Есть  windows server 2008 R2 на нем установлен терминальный сервер лицензирования. Добавил 20 пользователей. Нужно заблокировать им доступ интернет, а у администратора что бы работал. 
 

dimokkk

  • Full Member
  • ***
  • Сообщений: 185
  • Репутация: 14
    • Просмотр профиля
Хорошо бы понять как вообще организован доступ в Интеренет. Через прокси или напрямую?
Подразумевается, что настройка ведется именно для терминального сервера? Т.е. с терминального сервера выход в интеренет должен доступен только админу?

unnochee

  • Новичок
  • *
  • Сообщений: 2
  • Репутация: 0
    • Просмотр профиля
Доступ организован напрямую,
доступ должен быть доступен админу и еще одному пользователю.

itpro

  • Administrator
  • Sr. Member
  • *****
  • Сообщений: 442
  • Репутация: 204
    • Просмотр профиля
В заданных условиях это сделать достаточно сложно.
Самый простой способ разграничить доступ - поставить на отдельной машине прокси сервер с NTLM авторизацией и раздавать доступ в инет через группы AD.

Есть, конечно, вариант с созданием политики, запрещающей пользователям запуск любых программ, кроме заданных (технологии AppLocker ), или Software Restriction Policy, что больше понравится),  а в Explorer настроить по статье Как запретить или разрешить доступ к определенным сайтам в Internet Explorer. Но такой вариант ограничения доступа не очень удобен, и при желании пользователь может его обойти.


dimokkk

  • Full Member
  • ***
  • Сообщений: 185
  • Репутация: 14
    • Просмотр профиля
Правильнее всего было бы поставить отдельную проксю и раздавать доступ на ней.

Надежность всех остальных способом ИМХО зависит от подкованности ваших пользователей.
Можно политикой задать всем пользователям неправильные настройки IE и запретить их менять (на нужных пользователей политика не будет распространяться) и запретить юзерам запускать другие браузеры (не спасет от запуска portable браузера с переименованным исполняемым файлом).


 

Related Topics

  Тема / Автор Ответов Последний ответ
10 Ответов
16414 Просмотров
Последний ответ 25 Ноябрь 2012, 01:38:38
от nikita
4 Ответов
18038 Просмотров
Последний ответ 07 Февраль 2013, 09:08:53
от maloy
5 Ответов
11914 Просмотров
Последний ответ 03 Октябрь 2013, 10:55:14
от inkblak
1 Ответов
2904 Просмотров
Последний ответ 12 Декабрь 2017, 14:52:08
от itpro
1 Ответов
1546 Просмотров
Последний ответ 17 Июль 2018, 12:30:34
от itpro