【问题标题】:How to block websites from AD DC Windows Server 2012如何从 AD DC Windows Server 2012 阻止网站
【发布时间】:2014-05-30 11:02:00
【问题描述】:

如何从 Active Directory 域控制器 Windows Server 2012 中阻止网站

要求我们公司从早上 9 点到晚上 5 点从域控制器(即 windows server 2012)中阻止 YouTube.com。

我怎样才能达到这个要求。我看到一些在线博客显示了组策略设置,但他们只是用 GPO 阻止了该网站。我想要的是在特定时间(比如早上 9 点到晚上 5 点)阻止网站,而不是一直......

请帮帮我

【问题讨论】:

    标签: windows-server-2008-r2 firewall windows-server-2012 group-policy windows-server-2012-r2


    【解决方案1】:

    这可以通过 ISA 服务器或 Forefront TMG (http://www.microsoft.com/downloads/details.aspx?familyid=e05aecbc-d0eb-4e0f-a5db-8f236995bccd&displaylang=en) 或任何其他代理解决方案(如 SQUID)来实现(它是免费的 http://www.squid-cache.org

    【讨论】:

    • 是否可以阻止时间基准,例如早上 9 点到晚上 5 点。
    • @San 总之,不。 AD 与用户浏览体验没有交互,网络流量通过您的代理(如果您有代理),然后是您的网关,因此在这些点您需要过滤流量。 AD 用于对用户进行身份验证,验证用户对资源的访问权限,并可用于通过阻止访问浏览应用程序或定向到不存在的代理来完全阻止用户访问 Internet,但它不能过滤站点。
    【解决方案2】:

    “AD 与用户浏览体验没有交互,网络流量通过您的代理(如果您有代理),然后是您的网关,因此您需要在这些点过滤流量。” 我不会同意的。您可以通过 DNS 限制网站(但我不确定时间段)。在 DNS 管理器中设置新的 DNS 区域,并调用它,例如 Facebook.com。然后,右键单击区域,然后单击新主机(AAAA),并将 Facebook 设置为虚构的 IP 地址,例如 0.0.0.0,然后瞧。您的客户将无法连接到 Facebook.com

    【讨论】:

    • 但他们将能够通过 facebook ip 地址连接到 facebook :D
    猜你喜欢
    • 2018-06-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-05-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多