blokowanie WWW i komunikatorow na poszczegolnych komputerach

w jaki sposob zablokowac www i komiunikatory na poszczegolnych komputerach, tzn powiedzmy na 10 nie ma byc www a na 2 tak, zablokowac wszytkie komunikatory.

Odpowiedzi: 12

wielkie dzieki w koncu konkret, nie da sie, wielkie dzieki
krzysztofkrak
Dodano
15.12.2005 19:20:51
wystarczy zainstalowac ISA Serwer i po krzyku. w inny sposob na standardowym win2003 tego nie zrobisz.
Szymon Grabiński
Dodano
15.12.2005 13:37:32
szukane dalej!
Przegladnołem ustawienia, ale ciagle dreptam w miejscu, gdyz ustawienia wg grup nie umozliwiaja blokowania stron i komunikatorow dla poszczegolnych komputerow, ok powiedzmy ze dzielimy userow na dwie grupy jedni z www drudzy bez, (nie moge odciac całkowicie od internetu gdyz poczta musi chodzic normalnie.) No dobra z tymi pierwszymi nie ma problemu ale tym drugim trzeba by stworzyc grupe, gdzie wlasnie beda blokady... przydał by mi sie jeszcze parametr ze jakis user ma dostep tylko do kilku zdefiniowanych stron www.
Bajera, wiem ze sie da ale jak?
Czy naprawde jest to tak skomplikowane w opisie ze trzeba do tego księge napisać?
Bardzo prosze o pomoc :(
krzysztofkrak
Dodano
27.11.2005 20:20:22
Wielkie dzieki!!!
:D
szczerze mowiac snilem o tym i domyslalem sie :)
ale swietnie ze mi naswietliles mi sprawe, dzis akurat pracuje od switu do nocy bez dostepu do komputera i mam w tym momencie przerwe, jutro po pracy postaram sie znajsc zrodla, bylby wdzieczny o jakies namiary na informacje o zazadzaniu userami w windows 2003, jezeli masz jakies w ulubionych.
Pozdrawiam
krzysztofkrak
Dodano
22.11.2005 18:29:55
Moze po kolei...

Majac komputery w domenie musisz myslec troche innymi kryteriami niz gdyby byly w grupie roboczej. W domenie to serwer zarzadza uzytkownikami, grupami, komputerami klienckimi itd. Jak ? Wlasnie za pomoca polis. Temat ten jednak jest niezmiernie szeroki i omowienie go tutaj jest malo wykonalne jednak znajdziesz mase artykulow tlumaczacych jak ww. rzecz funkcjonuje.

Wylaczenie na exchange owa nie zabroni userom przegladac internetu.
Z konfiguracji sieci wynika ze mozesz odciaz net na dwa sposoby
1. zabronic z poziomu serwera uruchamiania przegladarek
2. na routerze wykluczyc komputery z dostepu do netu (bardziej skuteczne)

Co do topologii sieci o ktorej piszesz to raczej wszystko jest ok. Dlaczego zakladasz ze server domeny mialby byc routerem ? (to bardzo niewskazane ze wzgledow bezpieczenstwa choc mozliwe). U ciebie wyglada ze wszystko jest w porzadku i routingiem zajmuje sie dedykowane urzadzenie.

Jesli uzytkownik loguje sie z komputera klienckiego do domeny nie zobaczysz lokalnie jego konta! Istenieje ono wylacznie na serwerze domeny. Jest oczyiwscie mozliwe ze uzytkownika domeny dodasz lokalnie na komputerze klienckim (np. jako administratora) ale nie jest to najmadrzejsze postepowanie.
mrsit
Dodano
22.11.2005 11:51:53
i jeszcze jedno, wylogowalem usera na komputerze w sieci, zalogowalem sie jako administrator i jakie bylo moje zdziwienie gdy nie zobaczylem konta o nazwie z jakiej sie uprzednio wylogowalem.
Kurcze to wali cale moje pojecie na temat pracy kopow w sieci :/
Co prawda zawsze byly to sieci bez domeny... a ta jest w domenie, wiec to jest ta roznica?
wiec gdzie szukac ustawien i uprwnien userow?
Ja piernicze mozg mi sie zagotowal :( :evil:
pomocy :(
krzysztofkrak
Dodano
21.11.2005 22:45:14
jeszcze jedno, wlasnie przygladam sie topologi sieci, dziwne sygnal najpierw idzie z modemo–routera do Switcha, a potem ze switcha do serwera... jak na moj maly rozumek to jednak routing www z zewnatrz odbywa sie nie na serwerze tylko na sprzecie dostepowym. czy mam racje?
krzysztofkrak
Dodano
21.11.2005 18:39:48
no wiec mam windows serwer 2003 dla biznesu
Wszystko jest ustawione pod domene,
uruchomilem server management, znalazlem odnoge Users, wlasciwosci usera znalazlem Exchange Features i jest tam okno gdzie sa protokoly Outlook Web Access, pop3 i IMAP 4, gdy wylacze Outlook web Access powinno nie byc www, tak mi sie wydaje, ale niestety jest :(, dziwne mam wrazenie ze dotyczy to przegladania stron www z poziomu outlooka, niestety nie moge sie dogrzebac gdzie ustawic preferencje dla przegladarek itd?
Pomozecie?
krzysztofkrak
Dodano
21.11.2005 18:21:36
OK, wiec biore sie za szukanie informacji co, jak i gdzie ustawic :), bo jeszcze jeden bol ze serwer jest wersji angielskiej, na szczescie nie szwedzkiej :wink:
OK, dzis bede po szkole w tej firmie okolo 17, jak by co bede cie molestowal :wink: :D
krzysztofkrak
Dodano
21.11.2005 12:47:41
Jesli sa w domenie to byloby szalenstwem bieganie po wszystkich klientach. Wtedy ustawiasz policy na serwerze czyli zasady ktore beda obowiazywac klientow i nimi mozesz bardzo precyzyjnie okreslic co user moze a czego nie.
mrsit
Dodano
21.11.2005 12:10:13
Wielkie dzieki za porade :)

Dokladnie jest tak ze ma dzialac poczta, ktora jest na Exchange Server, jako czytnikow stosuja Outloka.
Jako komunikatora stosuja zazwyczaj tez wynalazek z MS.
Wiem jak zablokowac totalnie, ale wlasnie sa schody.
Zadanie:
1.Blokada na komunikatory we wszytkich komputerach,
2.Strony www maja dzialac na 2 komputerach.
3.Musi dzialac przejmowanie zdalne pulpitu, gdyz sa ludzie ktorzy pracuja na tych komputerach zdalnie z innego miasta.

Dzis tam bede i sprawdze jeszcze raz, ale z tego co pamientam komputery dzilaja w domenie.

Jeden z pomyslow to zablokowanie uprawninen z poziomu administratora dla usera na poszczegolnych komputerach... ale wolalbym to zrobic z poziomu serwera
Wielkie dzieki za pomoc, wiem o komputerach dosc sporo ale o serwerach sie dopiero ucze :shock: :roll:
krzysztofkrak
Dodano
21.11.2005 10:28:57
Takie rzeczy robi sie na routerze i o ile odciecie calego netu nie bedzie problemem to filtrowanie ruchu dla komunikatorow juz nie jest takie trywialne jako ze czesto wykorzystuja one do tego port 80 lub 443. Jesli masz komputery w domenie mozesz z poziomu serwera zabronic uruchamiania okreslonych aplikacji (lub tez pozwolic na uruchamianie tylko wybranych).
mrsit
Dodano
21.11.2005 08:07:16
krzysztofkrak
Dodano:
20.11.2005 23:22:19
Komentarzy:
12
Strona 1 / 1