|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Запретить доступ к веб-сайтам для определенного списка компьютеров. |
|
|
Запретить доступ к веб-сайтам для определенного списка компьютеров.
|
Новый участник Сообщения: 5 |
Профиль | Сайт | Отправить PM | Цитировать Здравствуйте. Подскажите пожалуйста, как можно запретить доступ к некоторым веб-ресурсам только для определенного круга компьютеров и определенной группы пользователей. Суть такова:
Active Directory на вин2003, установлен ISA Server. Часть компьютеров объединяю в OU. Нужно только для этой OU запретить некоторые веб-сайты. Я НЕ МОГУ закрыть доступ для самого пользователя, потому что доступ на веб-ресурсы должен предоставляться на других компьютерах организации под этой же учетной записью. (те, которые не входят в созданый мною OU) Я НЕ МОГУ закрыть доступ на этих компьютерах совсем, потому что под другими пользователями доступ должен предоставляться.. Вот такая вот проблема. Что посоветуете? |
|
Отправлено: 02:03, 06-04-2008 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Насколько я понимаю, нужно определенным пользователям запретить доступ к определенным интернет-ресурсам, но только на определенных компах?
ip-адреса статические? В этом случае создаем в ISA правило: source - список ip-адресов неправильных компьютеров destination - список сайтов/доменов, которые заблокировать action - deny применение правила - не ко всем пользователям, а к конкретной группе. В группу включаем тех, кому надо резать доступ. Вроде так. |
------- Отправлено: 10:54, 07-04-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 16:17, 07-04-2008 | #3 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать HLT, Да, вы все правильно поняли.
IP адреса назначаются DHCP, но я так понимаю, что продление аренды не изменит адрес. Могу ли я использовать имена компьютеров? Или каким-то образом указать маску имени компьютера? Потому что все имена имеют вид: "номер здания-кабинет-номер компьютера". |
Отправлено: 00:11, 08-04-2008 | #4 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата seqular:
Цитата seqular:
Цитата seqular:
|
||||
------- Отправлено: 13:09, 08-04-2008 | #5 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать HLT, проблема в том, что я не администратор домена
А ISA видит всю структуру AD? |
Отправлено: 14:28, 08-04-2008 | #6 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать HLT,
Повнимательнее прочитайте первый пост. |
------- Отправлено: 16:42, 08-04-2008 | #7 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
Цитата HLT:
Цитата seqular:
Отвлеклись на словесную перепалку , теперь по теме топика: Цитата seqular:
Цитата seqular:
Это вкратце. Если интересуют тонкости - надо почитать литературу про ISA. Например, здесь: http://www.isadocs.ru/articles/ |
|||||
------- Отправлено: 16:48, 08-04-2008 | #8 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать HLT,
Если Я правильно понял первый пост, то почитайте цитаты в моем посте, идущим вторым. Автор НЕ МОЖЕТ (нельзя ему по условию) закрыть доступ определенным компьютерам, т.к. на них работают пользователи, которым в Инет можно! И не может закрыть пользователям, т.к. они работают и за другими компьютерами, с которых в Инет ИМ можно! Вообще ситуация дебильная, ИМХО. |
------- Отправлено: 17:04, 08-04-2008 | #9 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать monkkey,
Вы не совсем верно поняли автора. Говоря образными понятиями и приводя в пример детский конструктор типа "Лего", можно выразиться так: - кубики бывают двух форм: квадратные и прямоугольные - кубики бывают двух цветов: красные и белые - кубики бывают двух видов: деревянные и пластмассовые Нам нужно уничтожить все КРАСНЫЕ КВАДРАТНЫЕ ДЕРЕВЯННЫЕ кубики. Задача, выполнимая даже для для дошкольника. В данном случае квадратность - это принадлежность компьютера к группе "особенные" Красный цвет обозначает принадлежность пользователя к группе "можно не всё и не отовсюду" Материал, из которого сделаны кубики - тип интернет-ресурса (пластик - правильные сайты, дерево - порнуха) Соответственно, нам нужно правило, которое: 1) распространяется только на определенную группу компьютеров 2) действует только на определенных пользователей 3) работает только при попытке обращения на определенные интернет-ресурсы Поэтому сначала отправляем автора топика к своему админу с вопросом "хочу быть администратором ISA-сервера", а потом придаем положительное ускорение в сторону букваря с описанием настройки фаервольных правил: http://www.isadocs.ru/articles/Under...rocessing.html |
------- Отправлено: 14:10, 09-04-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Запретить доступ к сайтам | _Gans_ | Сетевые технологии | 2 | 09-12-2009 03:24 | |
Как в домене вин 2003 запретить пользователям сохранять файлы определенного типа | Russo | Microsoft Windows NT/2000/2003 | 5 | 12-02-2009 10:25 | |
Доступ - Как запретить переименование определенного файла? | SavmiN | Microsoft Windows 2000/XP | 5 | 04-05-2008 20:44 | |
выборка и экспорт списка Компьютеров в AD | Gladisheva | Microsoft Windows NT/2000/2003 | 7 | 25-10-2007 04:46 | |
Доступ к сайтам | Edmea | Хочу все знать | 1 | 26-05-2004 10:14 |
|