none
Internet - Usuarios de TS

    Question

  •  

    Pessoal,

     

    Temos na empresa 30 usuarios que utilizam ThinClients, acessando em um servidor de terminal service com Windows 2003 (Word, Excel, etc...), a diretoria solicitou que cortasse a internet de 50% da desta tropa. Minha pergunta e a seguinte, existe a possibilidade de fazer isso atraves de GPO?

     

    obs.: Possuimos proxy, mas não autenticado.

     

    Wagner

    Tuesday, January 15, 2008 4:57 PM

Answers

  • Olá Wagner,

     

    Se tu não tiver como controlar o acesso a internet, como um ISA Server ou outro filtro de conteúdo faz.

    Existe a possibilidade de tu passar essas configurações de poxy via policy, ali tu pode repassar uma configuração nula, para que o usuário não consiga acessar a internet.

    Lembrando que além da configuração nula, deve-se cortar o acesso do usuário as opções de proxy no IE.

     

    Se tu optar realizar via GPO, acredito ser essa a maneira mais fácil de efetuar esta configuração.

    Se tu tiveres dificuldades com as configurações, posta aqui que te ajudamos.

     

    No aguardo.

     

    Tuesday, January 15, 2008 5:30 PM
    Moderator
  •  

    Ola Wagner, bem existe uma pratica que não é muito recomendada mais da para resolver o seu problema vamos lá

     

    1. Criar uma OU com todos os usuarios que voce deseja bloquiar a internet e colocar eles nela
    2. Criar uma GPO mudando as configurações do Internet Explorer para que o mesmo pegue um endereço de proxy inexistente. Ex: Configurações do Usuario > Configurações do Windows > Manutenção do Internet Explorer > Conexão > Configuração de proxy > "AQUI VOCE BOTA UM IP INVALIDO DE PROXY"
    3. Na mesma GPO Fazer uma alteração em Configurações do Usuario > Modelos Administrativos > Componentes Do Windows > Internet Explorer > Painel de Controle da Internet  > Desativar a Pagina Conexões > Maque a opção Ativado
    4. Pronto Todos os usuarios que estao nessa OU nao vao poder mais acessar a internet atraves do Internet Explorer,  procure saber se o seu gateway da permissão de saida para internet, se a resposta for sim alguns aplicativos podem tentar sair pelo gateway padrão. nesse caso o Correto é colocar um Firewall na ponta do link para gerenciar a Internet.

     

     

    Espero ter ajudado,

     

    Se eu Ajudei qualifique a resposta para ajudar os outros usuarios do forum .

    Tuesday, January 15, 2008 6:00 PM

All replies

  • Olá Wagner,

     

    Se tu não tiver como controlar o acesso a internet, como um ISA Server ou outro filtro de conteúdo faz.

    Existe a possibilidade de tu passar essas configurações de poxy via policy, ali tu pode repassar uma configuração nula, para que o usuário não consiga acessar a internet.

    Lembrando que além da configuração nula, deve-se cortar o acesso do usuário as opções de proxy no IE.

     

    Se tu optar realizar via GPO, acredito ser essa a maneira mais fácil de efetuar esta configuração.

    Se tu tiveres dificuldades com as configurações, posta aqui que te ajudamos.

     

    No aguardo.

     

    Tuesday, January 15, 2008 5:30 PM
    Moderator
  •  

    Ola Wagner, bem existe uma pratica que não é muito recomendada mais da para resolver o seu problema vamos lá

     

    1. Criar uma OU com todos os usuarios que voce deseja bloquiar a internet e colocar eles nela
    2. Criar uma GPO mudando as configurações do Internet Explorer para que o mesmo pegue um endereço de proxy inexistente. Ex: Configurações do Usuario > Configurações do Windows > Manutenção do Internet Explorer > Conexão > Configuração de proxy > "AQUI VOCE BOTA UM IP INVALIDO DE PROXY"
    3. Na mesma GPO Fazer uma alteração em Configurações do Usuario > Modelos Administrativos > Componentes Do Windows > Internet Explorer > Painel de Controle da Internet  > Desativar a Pagina Conexões > Maque a opção Ativado
    4. Pronto Todos os usuarios que estao nessa OU nao vao poder mais acessar a internet atraves do Internet Explorer,  procure saber se o seu gateway da permissão de saida para internet, se a resposta for sim alguns aplicativos podem tentar sair pelo gateway padrão. nesse caso o Correto é colocar um Firewall na ponta do link para gerenciar a Internet.

     

     

    Espero ter ajudado,

     

    Se eu Ajudei qualifique a resposta para ajudar os outros usuarios do forum .

    Tuesday, January 15, 2008 6:00 PM
  •  

    Valeu Fabio,

     

    Analisarei a sua resposta e farei em um ambiente de testes, depois posto o resultado, dei a opção de autenticar pelo proxy, mas a gerencia achou meio chato ter que digitar a senha quando se abre o IE (vai entender, vou aplicar essas opções para discução).

     

    Grande Abraço

     

    Wagner

    Tuesday, January 15, 2008 6:05 PM
  • Valeu Wagner, qualquer dúvida posta aqui para te ajudarmos.

    Tuesday, January 15, 2008 11:59 PM
    Moderator