Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Как ограничить использование интернета группе пользователей терминала (http://forum.oszone.net/showthread.php?t=60468)

qpa3ep 02-02-2006 13:17 399949

Как ограничить использование интернета группе пользователей терминала
 
Сервер w2k3 +AD.
Нужно вырубить полный доспуп кроме почты(почтовый сервер находится на сервере терминало).
Иса сервер пока поставить возможности нет.

serg_nt 03-02-2006 07:47 400296

Можно включить "Ограничение доступа к информации, получаемой из Интернета" на каждом IE у нужных пользователей. Меню "Сервис" --> "Свойства обозревателя" --> закладка "Содержание".:ok:

qpa3ep 03-02-2006 10:25 400334

а как запретить инсталяцию новых броузеров?

foss 03-02-2006 11:44 400371

Если у юзера права юзера, то он ничего не может установить :)

ShaddyR 03-02-2006 16:39 400468

Насчет других браузеров... их не всегда обязательно инсталить...
А почему бы не поставить файрвол и
а) блокировать \ разрешать им
б) посадить юзеров на мейлеры типа ЗеБат и любой другой софт блокировать в принципе.
ИМХО вполне жизнеспособно..

qpa3ep 03-02-2006 17:49 400488

Цитата:

Насчет других браузеров... их не всегда обязательно инсталить...
А почему бы не поставить файрвол и
а) блокировать \ разрешать им
б) посадить юзеров на мейлеры типа ЗеБат и любой другой софт блокировать в принципе.
ИМХО вполне жизнеспособно..
МАил клиенты уже есть - аутглюк!
есть майл сервер с которого аутглюки качают почту - проблема в аутентификации пользователей когда они работают в терминале - т.е. они все сидят на сервере и с него лезут в нет получается что у них один айпи - пробовал ставить лан2нет и аутентифицировать их по АД но система глючно работает на форуме проги мне сказали что у них этот механизм еще работает глючно, по-этому скорее всего работать не будет. Такая же примерно ситуация и с остальными фаерволами.
отключть им доступ в сеть с локальных компов просто и уже сделанно. А вот с терминалкой не знаю что делать - у кого был опыт подскажите что-нибудь рабочее.
Ситуация примерно следующая:
РОутер Мту прикреплен к сети хабом от которого идут шнурки к серверу и к остальным компам.
на сервере одна сетевух и инет траф и локальный идет через нее.
Нужно ряду пользователей термина отрубить доступ в нет полностью и оставить тока доступ к майл серверу - который нах на сервере терминалов. Группе пользователей оставить полный доступ в сеть. воть!

foss 06-02-2006 10:29 403675

Поставь ISA server, если так хочешь разганичить доступ.

ShaddyR 06-02-2006 14:57 403751

foss: сначала читаем, а только потом пишем:
qpa3ep

XPurple 06-02-2006 15:03 403758

Можно попробовать через локальную политику отключить доступ к настройке подключения IE:
gpedit.msc->Конфигурация пользователя->Административные шаблоны->Компоненты Windows->Internet Explorer->Панель управления обозревателем->Отключить страницу подключение->Включить

qpa3ep 06-02-2006 16:51 403786

XPurple
Хороший вариант - одного никак понять не могу - я находясь за консолью сервера под учетной записью Админа - редактирую локальную политику безопастности и изменения действуют на всех пользователей и меня включительно - допустим ваш способ отключает закладку на всех эксплорерах и на моем как мне отредактировать конкретную локальную политику для пользователя домена?
Доступ к локальной политике на его машине ограничен, а если я зайду под админским логином - то получится тот же вариант что я буду это делать с консоли сервера???
Объясните плиз - очень интересует этот вопрос.

foss 06-02-2006 18:55 403822

qpa3ep Для этого тебе нужен домен. тогда ты можешь применять групповые политики для отдельных пользователей.

qpa3ep 06-02-2006 21:06 403867

Домен есть!!!!!!
где изменять политики для пользователей?

XPurple 07-02-2006 06:26 403939

Цитата:

то получится тот же вариант что я буду это делать с консоли сервера???
Да. К терминальным пользователям применяются те же политики, что и к локальным ( или, как вы это называете, "консоль сервера").

foss 07-02-2006 10:33 403967

Цитата:

где изменять политики для пользователей?
Заходишь в AD. выбираешь юнит, правой клавишей св-ва. груповая политика ---> создаешь новую и там изменяешь.

qpa3ep 07-02-2006 14:47 404054

XPurple
Это я уже заметил ;-) А как настраивать для разных пользователей терминала свои политики безопасности?

qpa3ep 07-02-2006 15:15 404063

foss
Там нету групповой политики.

XPurple 07-02-2006 16:18 404081

Можно в оснастке "Пользователи и компьютеры" создать контейнер (подразделение), поместить в него пользователей и присвоить контейнеру новую политику.
Сам не делал, но прокатить должно.

Добавлено
Я проверил, работает.

foss 08-02-2006 15:59 404447

qpa3ep Создать надо, там кнопочка есть: новая ;)

XPurple 08-02-2006 16:17 404460

foss
У меня то же самое выполняется кнопкой "Создать". Может версии разные ?


Время: 20:53.

Время: 20:53.
© OSzone.net 2001-