Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Blokada Internetu za pomocą GPO

695 views
Skip to first unread message

Piotrek

unread,
Apr 8, 2008, 8:54:30 AM4/8/08
to
Witam,
staram się znaleźć regułę w GPO odpowiedzialną za blokowanie Internetu na
komputerach klienckich, ale nie mogę się doszukać.
I tu moje pytanie. Jak zablokować Internet za pomocą GPO.
Serwer : Windows Server 2003, komputery klienckie : od Windows 2000 wzwyż.
Pozdrawiam
Piotr

Piotr Krzyżański

unread,
Apr 8, 2008, 9:07:58 AM4/8/08
to

Użytkownik "Piotrek" <pio...@wp.pl> napisał w wiadomości
news:ftfptl$3nl$1...@news2.task.gda.pl...

Jeśli GPO, to może IPSec? :)
Zerknij tutaj:
http://support.microsoft.com/kb/813878/pl

Piciu

Radosław Sokół

unread,
Apr 8, 2008, 2:31:16 PM4/8/08
to
Piotrek pisze:

> staram się znaleźć regułę w GPO odpowiedzialną za blokowanie Internetu
> na komputerach klienckich, ale nie mogę się doszukać.

Bo jej nie ma.

Za pomocą GPO możesz co najwyżej zablokować Internet Explo-
rera. Całego dostępu do Internetu nie odetniesz. Takie coś
się robi na routerze.

--
|""""""""""""""""""""""""""""""""""""""""""""""""""""""""""|
| Radosław Sokół | http://www.grush.one.pl/ |
| | Administrator, Politechnika Śląska |
\................... Microsoft MVP ......................../

Michał Kwiatkowski

unread,
Apr 8, 2008, 4:00:22 PM4/8/08
to
W dniu 2008-04-08 20:31, Radosław Sokół pisze:

> Piotrek pisze:
>> staram się znaleźć regułę w GPO odpowiedzialną za blokowanie Internetu
>> na komputerach klienckich, ale nie mogę się doszukać.
>
> Bo jej nie ma.
>
> Za pomocą GPO możesz co najwyżej zablokować Internet Explo-
> rera. Całego dostępu do Internetu nie odetniesz. Takie coś
> się robi na routerze.
>

Można też na około przez GPO - tj definiując jako skrypt uruchamiany
przy logowaniu netsh wczytujący ustawienia bez bramy dla sieciówki z
pliku txt i na odwrót - z bramą przy wylogowaniu (np by pobrać poprawki
z WU). Warunek: standardowa lub identyczna nazwa interfejsów sieciowych
na stacjach.

składnia;
wczytanie konfiguracji sieci: netsh -f plik.txt
zgranie ustawień z istniejącej karty: netsh -c interface dump >plik.txt

--
pozdrawiam;
Michał Kwiatkowski (at home)

Michal Kawecki

unread,
Apr 8, 2008, 4:00:04 PM4/8/08
to
Dnia Tue, 08 Apr 2008 20:31:16 +0200, Radosław Sokół napisał(a):

> Piotrek pisze:
>> staram się znaleźć regułę w GPO odpowiedzialną za blokowanie Internetu
>> na komputerach klienckich, ale nie mogę się doszukać.
>
> Bo jej nie ma.
>
> Za pomocą GPO możesz co najwyżej zablokować Internet Explo-
> rera. Całego dostępu do Internetu nie odetniesz. Takie coś
> się robi na routerze.

A IPSec?
--
M. [Windows - Shell/User MVP]
/odpowiadając na priv zmień px na pl/
https://mvp.support.microsoft.com/profile/Michal.Kawecki

Radosław Sokół

unread,
Apr 12, 2008, 1:24:21 PM4/12/08
to
Michal Kawecki pisze:
> A IPSec?

Przyznam, że nigdy nie próbowałem. Ale i tak upieram się przy
konfiguracji na routerze raczej: inaczej wystarczy uruchomić
Linuxa LiveCD, by cieszyć się surfowaniem do woli :)

Radosław Sokół

unread,
Apr 12, 2008, 1:25:30 PM4/12/08
to
Michał Kwiatkowski pisze:

> Warunek: standardowa lub identyczna nazwa interfejsów sieciowych
> na stacjach.

I odpowiednio niskie uprawnienia użytkowników (by sobie nie
przestawili parametrów sieci). Poza tym -- jak takie coś
zareaguje na odłączenie i ponowne przyłączenie przewodu
sieciowego?

Michał Kwiatkowski

unread,
Apr 12, 2008, 4:11:48 PM4/12/08
to
W dniu 2008-04-12 19:25, Radosław Sokół pisze:


> I odpowiednio niskie uprawnienia użytkowników (by sobie nie
> przestawili parametrów sieci).

No fakt - ale jak AD z GPO to raczej standard.

> Poza tym -- jak takie coś
> zareaguje na odłączenie i ponowne przyłączenie przewodu
> sieciowego?

A to IMO zależy od czasu dzierżawy DHCP. Przy odpowiednio długim - nie
ma problemu.

Tak przy okazji - da radę wymusić via GPO, albo inaczej w AD
automatyczne wylogowanie bez drastycznych posunięć typu ubijanie
winlogon? Odkąd założyłem polisę wymuszającą wygaszacz z hasłem Userland
przestał się wylogowywać i ludzka mowa do nich nie trafia... :(

0 new messages