Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Запрет выхода в интернет (http://forum.oszone.net/showthread.php?t=246104)

Den3567 03-11-2012 15:30 2017882

Запрет выхода в интернет
 
Всем доброго дня!
Есть локальная сеть из 2х виртуальных машин в одном домене. На обеих windows server 2008r2. Первая имеет доступ в интернет, вторая нет. На первой развернут Network policy and access services через который вторая может выходить в интернет. Вопрос - как мне предоставить эту возможность одним доменным пользователям и запретить другим? И возможно ли это сделать в текущей конфигурации, без установки дополнительного софта? Желательно максимально подробно
P.S. заранее извиняюсь за баян и скорее всего элементарный вопрос) Спасибо!

exo 03-11-2012 15:43 2017886

как вариант можно использовать DHCP + Class ID.
через GPO нужным пользователям задать Class ID. Вручную это делается так http://technet.microsoft.com/en-us/l...56(WS.10).aspx
Политику через скрипт можно сделать.
Далее в DHCP создать "левый" шлюз по умолчанию, и раздавать его клиентам с установленным Class ID. Нет шлюза - нет инета.

Den3567 03-11-2012 15:58 2017894

Ок, спасибо, сейчас поробую

exo 03-11-2012 16:06 2017899

есть ещё вариант, но работает только для IE, Chrome - в политиках указать прокси сервер, которого не существует.
И скрыть эту вкладку, что бы пользователи не могли вернуть обратно.
Где-то в интернете есть шаблоны и для FireFox. Для Оперы не видел.

El Scorpio 04-11-2012 13:34 2018438

Цитата:

Цитата exo
есть ещё вариант, но работает только для IE, Chrome - в политиках указать прокси сервер, которого не существует. »

А может просто убрать шлюз из настроек DHCP, и работать в интернетах через прокси?
Перенести пользователей, которым нужен интернет, в отдельную папку с соответствующей политикой

exo 04-11-2012 14:42 2018493

Цитата:

Цитата El Scorpio
работать в интернетах через прокси? »

Цитата:

Цитата Den3567
И возможно ли это сделать в текущей конфигурации, без установки дополнительного софта? »

а так конечно да.

El Scorpio 06-11-2012 01:41 2019713

Ну ежели без установки дополнительного софта...

1. Убрать default gate из настроек DHCP
2. В настройках АД подразделению "пользователи с доступом к интернетам" прописать скрипты, которые при logon будут добавлять маршрут, а при logoff - удалять


Время: 19:16.

Время: 19:16.
© OSzone.net 2001-