Registrazione    Accedi
 
Forum di WindowServer.it Forum di WindowServer.it  
 
  Forum di WindowServer.it 2.0  Sistemi Operati...  Windows Server ...  Bloccare accesso ad internet solo alcuni utenti dominio
Precedente Precedente
 
Successivo Successivo
Nuovo Post 09/09/2010 13.28
Utente offline SUNNYBEAR
6 posts
Guest


Bloccare accesso ad internet solo alcuni utenti dominio 
Come da oggetto, vorrei poter bloccare l'accesso ad internet solo ad alcuni utenti facenti parte di un dominio su Windows Server 2008 R2.

L'idea grossolana che mi è venuta in mente è quella, visto che non è installato Isa, di legare ad un gruppo di utenti un finto gateway e di evitare che l'utente possa modificare le proprietà della rete.

Ma un conto è pensare un conto è attuare il pensiero.

Ho trovato la policy che impedisce le modifiche alla scheda di rete, ma non riesco ad applicara ad un utente qualsiasi come prova. E comunque non ho idea di come poter affidare ad un gruppo un determinato gateway.

Avete suggerimenti in merito? E' la strada giusta da seguire o esistono strade migliori??

Grazie
 
Nuovo Post 09/09/2010 16.06
Utente offline giorasta
41 posts
Guest


Re: Bloccare accesso ad internet solo alcuni utenti dominio 
Io mi sono trovato più comodo a impostare un fake proxy (chiave di registro) e bloccandone la modifica (altra reg).

Io il gateway non posso modificarlo per la complessità della struttura di rete.

saluti
g
 
Nuovo Post 10/09/2010 1.21
Utente offline disantoivano
27 posts
Guest


Re: Bloccare accesso ad internet solo alcuni utenti dominio 

Ciao, nella speranza che il tuo browser aziendale sia internet explorer, puoi creare una group policy che ne distribuisca la configurazione.

Non conosco la struttura del tuo dominio ma la cosa più semplice è quella di creare 2 OU, "internet si" e "internet no", aggiungendogli chiaramente 2 policy diverse una che mette un proxy reale (oppure nessun proxy) e l'altra che ne mette uno fake, come suggerito da giorasta. Una volta loggati gli utenti ereditano la policy che, se fatta come da copione, non risulterà loro modificabile.

Facci sapere

 
Nuovo Post 10/09/2010 18.37
Utente offline SUNNYBEAR
6 posts
Guest


Re: Bloccare accesso ad internet solo alcuni utenti dominio 
 disantoivano scrive

Non conosco la struttura del tuo dominio

La rete in questione non prevede l'utilizzo di proxy, l'accesso ad internet è garantito puntando direttamente il gateway al router.

Mi chiedevo se si poteva fare qualcosa di analogo, solo che anzichè inserire un proxy fake distribuire agli untenti un gateway fake....

Che mi dite?
 
Nuovo Post 10/09/2010 19.56
Utente offline SdotNet
1161 posts
www.insidetechnologies.eu
Master Guru




Re: Bloccare accesso ad internet solo alcuni utenti dominio 

con un falso gateway potresti risolvere la cosa, però devi lavorare con il dhcp e non le gpo. comunque sarebbe meglio avere qualcosa che filtri a monte...ormai anche i router da 100 euro hanno queste funzioni e tu non perdi tempo a fare policy inutili.

S


S.Net - Community Lead - MCITP Enterprise - MCTS Operations Manager 2007
 
Nuovo Post 11/09/2010 10.56
Utente offline SUNNYBEAR
6 posts
Guest


Re: Bloccare accesso ad internet solo alcuni utenti dominio 
 SdotNet scrive

con un falso gateway potresti risolvere la cosa, però devi lavorare con il dhcp e non le gpo. comunque sarebbe meglio avere qualcosa che filtri a monte...ormai anche i router da 100 euro hanno queste funzioni e tu non perdi tempo a fare policy inutili.

S



Si ma intervenendo da router non avrei la possibilità di gestire gli utenti, bensì potrei controllare solo gli IP.
 
Nuovo Post 11/09/2010 11.55
Utente offline stipe
65 posts
Guest


Re: Bloccare accesso ad internet solo alcuni utenti dominio 
Se devi gestire per utente (user) un modo elegante, senza usare GPO complicate, è usare un proxy a monte con autenticazione e tale autenticazione la va a prendere direttamente dall'active directory, le regole del proxy, ammesso che tu usi IE le distribuisci via GPO, oppure con un router bloccando in uscita, l'ip o il mac address.
 
Nuovo Post 11/09/2010 14.12
Utente offline disantoivano
27 posts
Guest


Re: Bloccare accesso ad internet solo alcuni utenti dominio 

Il problema è che se ti sposti dal livello logico (GPO) al livello fisico (gestione del DHCP, sia quello di Windows server che quello integrato nei router) sposti il controllo dall'utente alla macchina. Ciò vuol dire che non si parlerà più di utente autorizzato ma di client autorizzato. Questo farà si che gli utenti punteranno le macchine autorizzate per andare in internet a prescindere che loro possano o meno farlo. Credo che se il problema è il discernimento della tipologia di utente, questa non sia la direzione.

 

 
Nuovo Post 13/09/2010 12.56
Utente offline stipe
65 posts
Guest


Re: Bloccare accesso ad internet solo alcuni utenti dominio 
se usi un proxy con autenticazione, che prende gli utenti dal tuo active directory (oppure crei una lista di utenti locali sul proxy), il livello di autorizzazione è a livello utente e non della macchina. Sul proxy definisci gli utenti autorizzati e quelli non. Ogni volta che un utente apre il browser gli verranno chieste le credenziali di accesso per poter navigare su internet
 
Nuovo Post 13/09/2010 23.30
Utente offline andrea.sistarelli
144 posts
sistarelli.com
Junior


Re: Bloccare accesso ad internet solo alcuni utenti dominio 

Se usi il Proxy Squid puoi configurarlo per autenticare gli utenti in AD che non vedranno nessuna richiesta di login/password.
http://sistarelli.com/2010/04/29/installazione-del-proxy-server-squid-in-ambiente-windows-parte-12/

 

Ciao

 


Andrea Sistarelli
MCP - MCTS - MCSA - MCSE - MCT - CCNA
 
Nuovo Post 19/04/2011 22.17
Utente offline maleficus
5 posts
Guest


Re: Bloccare accesso ad internet solo alcuni utenti dominio 

Salve a tutti e complimenti per l'ottimo sito.

Premetto che sono nuovissimo di windows server

Mi inserisco in questa discussione per chiedere una cosa che forse è banale ma che io non riesco a risolvere.

Premetto che sono su un dominio win server 2008 r2

ho creato una UO con gli utenti che praticamente non possono fare altro che eseguire i programmi da me indicati nella gpo apposita.

Non possono fare quasi nulla e vorrei impostare tramite gpo un falso proxy che però venga bypassato per gli indirizzi che iniziano per....

proprio come nelle impostaz di IE.

ho trovato la policy che lo fa per mediaplayer esattamente come descritta sopra ma non la trovo per internet explorer ( e dovrebbe funzionare anche per IE8)

Qualcuno sarebbe cosi gentile da indicarmi la via?

Grazie anticipatamente!

 
Nuovo Post 21/04/2011 18.17
Utente offline maleficus
5 posts
Guest


Re: Bloccare accesso ad internet solo alcuni utenti dominio 

Salve,

Soluzione trovata, la scrivo qui chissà serva a qualcuno :)

 

configurazione utente impostazioni di windows
manutenzione di internet explorer
connessioni


....e da li  si mette un proxy che non esiste
 
Funziona perfettamente anche su IE8
 
Saluti!
 
Precedente Precedente
 
Successivo Successivo
  Forum di WindowServer.it 2.0  Sistemi Operati...  Windows Server ...  Bloccare accesso ad internet solo alcuni utenti dominio
Condizioni d'uso  |  Privacy  |  Copyright 2007 - WindowServer.it | PI 02988870123