Er zijn al heel wat topics over hoe je de internettoegang kan blokkeren. Een van de tips is een vals proxy-adres opgeven, maar dat blokkeert ook het intranet en het is met een andere browser te omzeilen, dus dat is geen optie. Ons domein heeft een bepaalde range waarbinnen alle intranetpagina's bezocht mogen worden, maar we willen voor een paar Windows-accounts enkel de toegang tot het internet blokkeren. Heeft er iemand een idee hoe dit kan? Alvast bedankt.
Via ISA kan een computer account veledig uitsluiten van extern verkeer
A Soldiers manual and a pair of boots.
In een ander topic las ik iets over ISA, maar ik zou graag eerst weten of er een gratis alternatief bestaat.
En als je nou de proxy omzeilt voor de range die je zelf in kan vullen ?Verwijderd schreef op donderdag 07 februari 2008 @ 15:32:
Er zijn al heel wat topics over hoe je de internettoegang kan blokkeren. Een van de tips is een vals proxy-adres opgeven, maar dat blokkeert ook het intranet en het is met een andere browser te omzeilen, dus dat is geen optie. Ons domein heeft een bepaalde range waarbinnen alle intranetpagina's bezocht mogen worden, maar we willen voor een paar Windows-accounts enkel de toegang tot het internet blokkeren. Heeft er iemand een idee hoe dit kan? Alvast bedankt.
Dan ben je toch al klaar !?
Eerst het probleem, dan de oplossing
Je kunt als je een proxy instelt aangeven dat je deze voor locale adressen niet wilt gebruiken en je kunt alles bijvoorbeeld via een logon script of policy instellen ook zodanig dat een gebruiker zelf de settings niet kan wijzigen.Verwijderd schreef op donderdag 07 februari 2008 @ 15:32:
Er zijn al heel wat topics over hoe je de internettoegang kan blokkeren. Een van de tips is een vals proxy-adres opgeven, maar dat blokkeert ook het intranet en het is met een andere browser te omzeilen, dus dat is geen optie.
aangenomen dat je een windows domein hebt, met AD en grouppolicys,
een extra OU aanmaken met de naam "Geen Internet"
hier een GPO aanhangen met valse proxy settings
gebruikers die niet op internet mogen in die ou gooien
lokaal intranet blijft gewoon beschikbaar..
Hieronder zoals ik het heb staan:
User Configuration (Enabled)
Windows Settings
Internet Explorer Maintenance
Connection/Proxy Settings
Enable proxy settings
Protocol Server Port
HTTP 250.200.200.200 80
Secure 250.200.200.200 80
FTP 250.200.200.200 80
Gopher 250.200.200.200 80
Socks 250.200.200.200 80
Exceptions: Do not use proxy server for addresses beginning with
Do not use proxy server for local (intranet) addresses Enabled
een extra OU aanmaken met de naam "Geen Internet"
hier een GPO aanhangen met valse proxy settings
gebruikers die niet op internet mogen in die ou gooien
lokaal intranet blijft gewoon beschikbaar..
Hieronder zoals ik het heb staan:
User Configuration (Enabled)
Windows Settings
Internet Explorer Maintenance
Connection/Proxy Settings
Enable proxy settings
Protocol Server Port
HTTP 250.200.200.200 80
Secure 250.200.200.200 80
FTP 250.200.200.200 80
Gopher 250.200.200.200 80
Socks 250.200.200.200 80
Exceptions: Do not use proxy server for addresses beginning with
Do not use proxy server for local (intranet) addresses Enabled
[ Voor 54% gewijzigd door 2bmws op 07-02-2008 15:52 ]
Time is an illusion, Lunchtime doubly so
Pagina: 1