Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Интернет - Запрет доступа к Интернету

Ответить
Настройки темы
Интернет - Запрет доступа к Интернету

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день.
У меня вопрос.
Как запретить доступ в Интернет отдельным (или всем) пользователям, не являющимися администраторами ?

Пока частично решил эту проблему, запретив через локальную политику безопасности доступ юзерам к папке "Internet Explorer". Но я хотел бы запретить полностью доступ в Интернет всем программам (почтовым клиентам, аськам и т.п.) для пользователей, не являющимися администраторами.

Можно ли это сделать штатными средствами Windows XP ?

Отправлено: 16:38, 23-04-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата BlackWhite:
запретив через локальную политику безопасности доступ юзерам к папке "Internet Explorer" »
можно запретить доступ и к др. папкам, ICQ и все прочее ПО просто не устанавливать, но, имхо, не очень корректное решение, т.к. может повлиять на др. программы, которым необходим IE (а также корп. сайт, почта и прочее)
Легче (и меньше трудозатрат) ограничивать доступ с помощью прокси, если только штатные средства - Windows XP как шлюз, на нем ICF (+можно firewall для ограничения доступа по ip адресам), как вариант, если на компьютерах пользователей, уже есть настроенный шлюз для доступа в интернет - убрать его для тех пользователей, которым интернет не нужен.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:46, 23-04-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да. Хотелось бы решить меньшими трудозатратами.
Помню, сталкивался с вирусами, которые рушили доступ в Интернет.
После этого лечил компьютер AVZ и еще какими-то утилитами, которые восстанавливали работоспособность неких компонентов, обеспечивающих доступ в Интернет.
Вот бы узнать, какие это компоненты и запретить к ним доступ через локальную политику безопасности.
По возможности, подскажите. Спасибо.

Отправлено: 18:24, 23-04-2008 | #3


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата BlackWhite:
сталкивался с вирусами, которые рушили доступ в Интернет. »
С этим надо боротья по другому - превентивные меры, антивирус на прокси, пользователи с ограниченными правами, антивир (желательно другой нежели на прокси), регулярные обновления антивир. баз, запрет автозапуска со съемных носителей (флешек и др.), отключение не нужных служб и прочее
Если кол-во пользователей большое, поднять домен и в групп. политике - Software Restriction Policies
How To Use Software Restriction Policies in Windows Server 2003
Using Software Restriction Policies to Protect Against Unauthorized Software
Description of the Software Restriction Policies in Windows XP
Chapter 6: Software Restriction Policy for Windows XP Clients

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 18:36, 23-04-2008 | #4


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Уважаемый Piligrim.
Чувствуется, что вы обладаете огромным объемом информации в этой области.
В моем случае, вероятно, все элементарно.
Имеется отдельно стоящий компьютер, подключенный к Интернету через ADSL модем (используя сетевую карточку). Нужно запретить выход в интернет всем пользователям этого компьютера, кроме администратора.

Может быть, воспользоваться для этой цели встроенным брандмауэром ?
Правда, я не знаю, можно ли его настроить отдельно для пользователя, отдельно для администратора, а затем запретить его перенастройку пользователям ?
Может быть, существует другой способ, о котором я и не подозреваю ?

(Естественно, я знаю о существовании разнообразных программ для раздачи и ограничения интернет-трафика пользователям, но хотелось бы обойтись без их покупки, тем более взлома.
Задачи учета трафика не стоит, только полного запрета).

Отправлено: 16:11, 24-04-2008 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


BlackWhite, нет ,встроенный брандмауэр не контролирует исходящие соединения. Если сет. карта больше ни для чего не используется, кроме выхода в интернет, могу посоветовать отключать сетевую карту, пользователи со своими правами не смогут её включить, или автоматизировать процесс вкл/выкл сет. карты с помощью devcon, gpedit.msc - конфигурация компьютера - сценарии - авотзагрузка - добавить disable_net.bat, в этом файле прописать
devcon disable [device ID]
[device ID] - смотрим в диспетчере устройств в свойствах сет. карты - сведения или через devcon
Если как-то по другому, то ставить напр. касперского (или др. аналогичный софт), включать антихакер, настраивать правила, запрещающие всё или что-то конкретное, под админом - выключать антихакера (можно бесплатный firewall так же настроить, напр. WIPFW - позволяет контролировать исх. соединения)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:11, 24-04-2008 | #6


(*.*)


Сообщения: 36549
Благодарности: 6692

Профиль | Сайт | Отправить PM | Цитировать


BlackWhite, поставьте любой фаервол, который умеет закрывать доступ к своим настройкам паролем (иногда и это необязательно в том случае, если настройки фаервола недоступны обычным пользователям).

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 21:43, 24-04-2008 | #7


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Может, кто-нибудь посоветует файрволл, настройки которого могут быть индивидуальны для каждого пользователя Windows (или по крайней мере можно настроить отдельно для администраторов, отдельно для простых юзеров).
Цель такая: заходит юзер под своим логином - файрволл ему блокирует интернет; заходит администратор - интернет ему открыт (естественно в автомате - один раз настроил и забыл).
Антихакер от Касперыча такого не может - звонил в службу техподдержки.

Последний раз редактировалось BlackWhite, 25-04-2008 в 16:07. Причина: Добавление


Отправлено: 16:05, 25-04-2008 | #8


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


BlackWhite, это конечно извращение, но можете попробовать в WIPFW такое реализовать: под админом ставите в планировщик заданий (или в автозагрузку) bat файл, в котором выключаете WIPFW или запуск с конфигурацией в котором правило allow all , при входе др. пользователя ставите запуск wipfw с настроенным по другой конфигурации правилами. Итого может быть несколько конфигураций WIPFW для каждого пользователя.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:32, 25-04-2008 | #9



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Интернет - Запрет доступа к Интернету

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Запрет доступа. interminable Хочу все знать 11 12-10-2009 03:46
Разное - Запрет доступа к дискам AC Milan Microsoft Windows 2000/XP 1 10-08-2007 12:59
Запрет локального доступа YDen Microsoft Windows NT/2000/2003 3 09-02-2006 12:44
запрет доступа к сетке Chechen Microsoft Windows 2000/XP 10 14-10-2005 15:29
Запрет доступа к сети Shaytan Microsoft Windows NT/2000/2003 8 07-12-2003 05:48




 
Переход