|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Интернет - Запрет доступа к Интернету |
|
Интернет - Запрет доступа к Интернету
|
Новый участник Сообщения: 7 |
Профиль | Отправить PM | Цитировать Добрый день.
У меня вопрос. Как запретить доступ в Интернет отдельным (или всем) пользователям, не являющимися администраторами ? Пока частично решил эту проблему, запретив через локальную политику безопасности доступ юзерам к папке "Internet Explorer". Но я хотел бы запретить полностью доступ в Интернет всем программам (почтовым клиентам, аськам и т.п.) для пользователей, не являющимися администраторами. Можно ли это сделать штатными средствами Windows XP ? |
|
Отправлено: 16:38, 23-04-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата BlackWhite:
Легче (и меньше трудозатрат) ограничивать доступ с помощью прокси, если только штатные средства - Windows XP как шлюз, на нем ICF (+можно firewall для ограничения доступа по ip адресам), как вариант, если на компьютерах пользователей, уже есть настроенный шлюз для доступа в интернет - убрать его для тех пользователей, которым интернет не нужен. |
|
------- Отправлено: 17:46, 23-04-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Да. Хотелось бы решить меньшими трудозатратами.
Помню, сталкивался с вирусами, которые рушили доступ в Интернет. После этого лечил компьютер AVZ и еще какими-то утилитами, которые восстанавливали работоспособность неких компонентов, обеспечивающих доступ в Интернет. Вот бы узнать, какие это компоненты и запретить к ним доступ через локальную политику безопасности. По возможности, подскажите. Спасибо. |
Отправлено: 18:24, 23-04-2008 | #3 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата BlackWhite:
Если кол-во пользователей большое, поднять домен и в групп. политике - Software Restriction Policies How To Use Software Restriction Policies in Windows Server 2003 Using Software Restriction Policies to Protect Against Unauthorized Software Description of the Software Restriction Policies in Windows XP Chapter 6: Software Restriction Policy for Windows XP Clients |
|
------- Отправлено: 18:36, 23-04-2008 | #4 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Уважаемый Piligrim.
Чувствуется, что вы обладаете огромным объемом информации в этой области. В моем случае, вероятно, все элементарно. Имеется отдельно стоящий компьютер, подключенный к Интернету через ADSL модем (используя сетевую карточку). Нужно запретить выход в интернет всем пользователям этого компьютера, кроме администратора. Может быть, воспользоваться для этой цели встроенным брандмауэром ? Правда, я не знаю, можно ли его настроить отдельно для пользователя, отдельно для администратора, а затем запретить его перенастройку пользователям ? Может быть, существует другой способ, о котором я и не подозреваю ? (Естественно, я знаю о существовании разнообразных программ для раздачи и ограничения интернет-трафика пользователям, но хотелось бы обойтись без их покупки, тем более взлома. Задачи учета трафика не стоит, только полного запрета). |
|
Отправлено: 16:11, 24-04-2008 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать BlackWhite, нет ,встроенный брандмауэр не контролирует исходящие соединения. Если сет. карта больше ни для чего не используется, кроме выхода в интернет, могу посоветовать отключать сетевую карту, пользователи со своими правами не смогут её включить, или автоматизировать процесс вкл/выкл сет. карты с помощью devcon, gpedit.msc - конфигурация компьютера - сценарии - авотзагрузка - добавить disable_net.bat, в этом файле прописать
devcon disable [device ID] [device ID] - смотрим в диспетчере устройств в свойствах сет. карты - сведения или через devcon Если как-то по другому, то ставить напр. касперского (или др. аналогичный софт), включать антихакер, настраивать правила, запрещающие всё или что-то конкретное, под админом - выключать антихакера (можно бесплатный firewall так же настроить, напр. WIPFW - позволяет контролировать исх. соединения) |
------- Отправлено: 17:11, 24-04-2008 | #6 |
(*.*) Сообщения: 36549
|
Профиль | Сайт | Отправить PM | Цитировать BlackWhite, поставьте любой фаервол, который умеет закрывать доступ к своим настройкам паролем (иногда и это необязательно в том случае, если настройки фаервола недоступны обычным пользователям).
|
------- Отправлено: 21:43, 24-04-2008 | #7 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Может, кто-нибудь посоветует файрволл, настройки которого могут быть индивидуальны для каждого пользователя Windows (или по крайней мере можно настроить отдельно для администраторов, отдельно для простых юзеров).
Цель такая: заходит юзер под своим логином - файрволл ему блокирует интернет; заходит администратор - интернет ему открыт (естественно в автомате - один раз настроил и забыл). Антихакер от Касперыча такого не может - звонил в службу техподдержки. |
Последний раз редактировалось BlackWhite, 25-04-2008 в 16:07. Причина: Добавление Отправлено: 16:05, 25-04-2008 | #8 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать BlackWhite, это конечно извращение, но можете попробовать в WIPFW такое реализовать: под админом ставите в планировщик заданий (или в автозагрузку) bat файл, в котором выключаете WIPFW или запуск с конфигурацией в котором правило allow all , при входе др. пользователя ставите запуск wipfw с настроенным по другой конфигурации правилами. Итого может быть несколько конфигураций WIPFW для каждого пользователя.
|
------- Отправлено: 17:32, 25-04-2008 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Запрет доступа. | interminable | Хочу все знать | 11 | 12-10-2009 03:46 | |
Разное - Запрет доступа к дискам | AC Milan | Microsoft Windows 2000/XP | 1 | 10-08-2007 12:59 | |
Запрет локального доступа | YDen | Microsoft Windows NT/2000/2003 | 3 | 09-02-2006 12:44 | |
запрет доступа к сетке | Chechen | Microsoft Windows 2000/XP | 10 | 14-10-2005 15:29 | |
Запрет доступа к сети | Shaytan | Microsoft Windows NT/2000/2003 | 8 | 07-12-2003 05:48 |
|