|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Ограничение доступа http выборочным юзерам Active Directory |
|
|
2008 - Ограничение доступа http выборочным юзерам Active Directory
|
Новый участник Сообщения: 5 |
Встала типовая задача ограничить пользователям доступ к определенным сайтам.
Хотел решить это настройкой шлюза DFL-260E, но ограничивать нужно не всех, а лишь избранных пользователей ![]() Вкладываться по деньгам, разумеется, никто не хочет. Пока что вижу два варианта: 1. Установить на каждый комп из "черного списка" K9 web protection. Не знаю правда имплементируется ли он через GPO и как себя ведет дальше. 2. Установить Traffic Inspector на сервере с winserver 2008 или подобную программу. Еще не приходилось работать с Traffic Inspector. Прошу помощи, возможно уже кто-то успешно и без лишних нервов решал подобную задачу. Возможно есть очевидные решения, о которых я не знаю. В общем, буду рад любым советам и помощи. |
|
Отправлено: 10:03, 13-11-2014 |
Крылатый ужас Сообщения: 26460
|
Профиль | Отправить PM | Цитировать UGN, ИМХО, варианты есть проще, аналогичные вашим:
1. Установка на компы из "чёрного списка" бесплатной редакции "TMeter" с одинаковыми фильтрами. 2. Установка на раздающий Интернет компьютер бесплатной редакции TMeter, где настроить URL фильтрацию "чёрному списку". |
------- Отправлено: 10:08, 13-11-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 186
|
Профиль | Отправить PM | Цитировать Доброго времени суток!!! А если пойти другим путем, проксей, например Linux+Squid+SquidGuard прозрачно или непрозрачно...?
Там можно и по IP и по юзерам все это настроить.... |
------- Отправлено: 12:03, 13-11-2014 | #3 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать Angry Demon , про TMeter спасибо. Посмотрю.
Инет раздает не комп, а шлюз dlink DFL-260E. Я же планировал просто поставить Traffic Inspector в режиме прослушивания (внешний шлюз). Не знаю как это влияет на пинг и доступность портов, надо тестировать. Ruldik Тот же нюанс, Линукса нет вообще ни на одной машине, и докупать для этого дела системник тоже не вариант, да и зачем так сложно... Цитата:
Да и зачем создавать еще одну базу юзеров, хочу чтобы все бралось из AD. UPD. Как я понял, бесплатная редакция TMeter имеет лимит: всего 3 адреса можно добавить в блок лист. Маловато. |
|
Последний раз редактировалось UGN, 13-11-2014 в 14:49. Отправлено: 14:24, 13-11-2014 | #4 |
Крылатый ужас Сообщения: 26460
|
Профиль | Отправить PM | Цитировать Цитата UGN:
|
||
------- Отправлено: 15:58, 13-11-2014 | #5 |
Ветеран Сообщения: 697
|
Профиль | Отправить PM | Цитировать Цитата UGN:
Цитата UGN:
Цитата UGN:
так же сквид портирован на Windows ![]() Цитата UGN:
Метод не работает, если у пользователей права локальных администраторов. |
||||
Отправлено: 16:24, 13-11-2014 | #6 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Angry Demon:
Вопрос: пробую заблочить Вконтакте. Добавляю в список URL vk.com, vk.com/*, vk.ru. *vk.com* и так далее. Применяю. При наборе в адресной строке vk.com/feed доступа нет, вылезает кукиш и все как надо. Но если открыть https://vk.com/feed то страничка доступна. Https трафик не мониторится? В фирме еще процентов 20% компов на MacOS. Под них я что-то шейперов не нашел. Кто сталкивался? |
|
Отправлено: 16:24, 13-11-2014 | #7 |
Старожил Сообщения: 186
|
Профиль | Отправить PM | Цитировать Кальмар юзеров и с AD может тянуть... но если могут возникать такие грабли, то тогда не стоит...
|
------- Отправлено: 16:26, 13-11-2014 | #8 |
Ветеран Сообщения: 697
|
Профиль | Отправить PM | Цитировать Цитата UGN:
блокировал сайты по имени, но вот какая штука получилась - правило не работало для OS X, ибо он разрешал имена в IPv6, а мой роутер его не поддерживал (не мог блокировать). Для Win 7 правило в это же время прекрасно работало. так что будьте внимательны: Цитата:
|
||
Отправлено: 16:37, 13-11-2014 | #9 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Ыть:
Цитата Ыть:
Цитата Ыть:
![]() |
|||
Отправлено: 16:40, 13-11-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Через Active Directory нет доступа к планировщику заданий XP | gotmike | Windows Server 2008/2008 R2 | 2 | 25-05-2011 18:12 | |
Active Directory и ограничение доступа | zipanton | Microsoft Windows NT/2000/2003 | 5 | 21-05-2010 19:33 | |
[решено] active directory, команда dsmod ... ошибка directory object not found | big_foot | Microsoft Windows NT/2000/2003 | 2 | 18-06-2008 17:48 | |
FreeBSD - Убрать ограничение только определённым юзерам. | kenu | Общий по FreeBSD | 3 | 06-11-2007 19:50 |
|