none
Bloquear sites via GPO

    Question

  • Pessoal boa tarde,<o:p></o:p>

    Temos na empresa um AD com Windows Server 2008 R2.<o:p></o:p>

    Minha dúvida é o seguinte, muitos colaboradores utilizam notebooks com modem 3G, e devido a excessos, preciso bloquear algum site, como faço isso via GPO?<o:p></o:p>

    OBS: Já fiz o procedimento a seguir e não funcionou ou mesmo o colaborador consegue remover: configurações de usuários, configurações do Windows, manutenção do
    internet Explorer, segurança, zonas de segurança e classificações de conteúdo, cliquei em importar, modificar configurações, sites restritos, adicionei os endereços que desejo bloquear.<o:p></o:p>

    Obrigado.

    André Oliveira 19 3344-9277

    Wednesday, April 25, 2012 7:12 PM

Answers

  • Boa tarde

    Via gpo seria,

    configurações de usuários>windows>manutenção do internet explorer>segurança> zonas de segurança e classificações de conteúdo, clique em importar, modificar configurações, sites aprovados, adicione os endereços usando a opcao nunca.

    Mas recomendo usar o ISA 2006 ou TMG

    Espero ter lhe ajudado.


    Enderson Valente Teixeira - Coordenador de Informática

    Wednesday, April 25, 2012 8:51 PM
  • Olá, Andre eu prefiro utilizar um servidor proxy para atender esse tipo de necessidade.

    Por GPO iremos barrar algo a nivel de configuração, o que não sera eficaz, atrapalhara o funcionamento do ambiente e não impedia que o usuarios avançados modifiquem as configurações para burlar as regras.

    Mas ficaria da seguinte maneira - configurações de usuários, windows, manutenção do internet explorer, segurança, zonas de segurança e classificações de conteúdo, clique em importar, modificar configurações, sites aprovados, adicione os endereços usando a opcao nunca.

    Utilize servidores conhecidos no mercado como TMG, com certeza aplicações deste tipo ira te ajudar na otimização da tua necessidade sem afetar o ambiente dos usuarios.


    MCT/MCTS/MCSA/MCDST/MCP/ITIL-V3 | site: http://spott.tk/ Se útil, Classifique!


    Wednesday, April 25, 2012 8:02 PM

All replies

  • Olá, Andre eu prefiro utilizar um servidor proxy para atender esse tipo de necessidade.

    Por GPO iremos barrar algo a nivel de configuração, o que não sera eficaz, atrapalhara o funcionamento do ambiente e não impedia que o usuarios avançados modifiquem as configurações para burlar as regras.

    Mas ficaria da seguinte maneira - configurações de usuários, windows, manutenção do internet explorer, segurança, zonas de segurança e classificações de conteúdo, clique em importar, modificar configurações, sites aprovados, adicione os endereços usando a opcao nunca.

    Utilize servidores conhecidos no mercado como TMG, com certeza aplicações deste tipo ira te ajudar na otimização da tua necessidade sem afetar o ambiente dos usuarios.


    MCT/MCTS/MCSA/MCDST/MCP/ITIL-V3 | site: http://spott.tk/ Se útil, Classifique!


    Wednesday, April 25, 2012 8:02 PM
  • Boa tarde

    Via gpo seria,

    configurações de usuários>windows>manutenção do internet explorer>segurança> zonas de segurança e classificações de conteúdo, clique em importar, modificar configurações, sites aprovados, adicione os endereços usando a opcao nunca.

    Mas recomendo usar o ISA 2006 ou TMG

    Espero ter lhe ajudado.


    Enderson Valente Teixeira - Coordenador de Informática

    Wednesday, April 25, 2012 8:51 PM
  • Segue imagem desta diretiva


    Enderson Valente Teixeira - Coordenador de Informática

    Wednesday, April 25, 2012 8:58 PM
  • E no caso de usuário usar outro navegador como por exemplo o chorme, como fica?

    João Paulo

    Saturday, June 29, 2013 7:16 PM
  • Olá André,

    A melhor maneira de resolver isso é através de software instalado na máquina que faça o controle de acesso a internet. GPO não vai ajudar muito


    MVP - Daniel Santos Blog: www.engdanielsantos.wordpress.com Twitter: @danielsantos_ti

    Sunday, June 30, 2013 1:52 PM
  • Olá André

    Tudo bem?!

    Você deve utilizar o recurso "Software Restriction Policy" ou AppLocker para bloquear o acesso a alguns sites pelas zonas de segurança do IE.

    Por exemplo, você pode adicionar alguns sites à zona Sites Confiáveis e permitir que os seus usuários acessem apenas os sites desta zona.

    Para isso você deverá criar uma GPO para adicionar os sites à zona e configurar este acesso.

    Com a GPO configurada os seus usuários não irão conseguir alterar a configuração do IE e remover os sites adicionados por você.

    Neste link existem as informações sobre como bloquear o acesso através das zonas do IE.

    http://technet.microsoft.com/en-us/library/bb457006.aspx

    Entre em contato se precisar de ajuda.

    Marcos Eduardo de Oliveira
    Diretor de Tecnologia
    CLOUDWAREnetbr
    MCP | MCT | MCSA | MCITP | MCTS AD | MCTS Network
    MCTS Virtualization | Small Business Specialist
    Lead Auditor ISO 27001 | ITIL Foundation | Green IT Citizen
    www.cloudware.net.br
    www.facebook.com/cloudware.netbr
    twitter.com/cloudwarenetbr
    br.linkedin.com/in/meduoliveira
    skype: meduoliveira

    Monday, July 01, 2013 1:42 AM