none
permitir y denegar acceso internet a pc's del dominio RRS feed

  • Pregunta

  • Hola,
    En una aula de informática como se puede hacer con windows server 2003 que un profesor, sin ser administrador, pueda desde su pc (no el servidor) permitir el acceso o denegar el acceso a todos los demás pc del aula. La solución de poner un proxy en dicho pc ya la he usado, lo que quiero es saber si se puede hacer a través de windows server 2003, y cómo se haría, si hay que hacer un script ect ,  agradecería me detallaran paso por paso el procedimiento.

    Gracias.
    lunes, 20 de octubre de 2008 18:12

Respuestas

  • Puedes delegar los permisos sobre esa OU al profesor para poder manejar una GPO desde su estacion de trabajo.

     

    Aunque me parece que la mejor opcion es instalar un proxy y apuntar las maquinas clientes a la maquina del profesor.

     

     

    Slds
    Sebastian del Rio

    martes, 21 de octubre de 2008 10:16
    Moderador
  • Asi como dice Sebastian, lo mas indicado es que implementen un servidor proxy asi para que puedan delegar que maquinas pueden navegar o no ya que por medio de politicas de grupo tendrian que estar realizando cambios que se tendrian que correr al inicio de cada sesión, para que sea efectiva dicha politica, mientras con un servidor proxy se delega la función por maquina para la navegación.
    martes, 21 de octubre de 2008 14:21

Todas las respuestas

  • No necesitas hacer un script ya que para implementar un proxy lo haces a traves de una politica de grupo, pero esto solo te garantiza que se aplicara a los navegadores Internet Explorer, ya que la politica de grupo puede intervenir las configuraciones de las conexiones para IE, pero no para navegadore tipo Firefox, Chrome, Opera, etc.

    En las politicas de grupo debes buscar en las configuraciones de Usuario/Configuracion de Windows/Mantenimiento de Internet Explorer/Conexión/Configuración de los servidores proxy para poder introducir un proxy que resulta ser falso o el localhost, 127.0.0.1, para que no tengan salida hacia el internet.

    Lo que puedes realizar es una politica de restricción de software para evitar que corran otros navegadores desde su folder de instalación.

    Al realizar esto en una politica de grupo, para los estudiantes y aula, puedes implementar este proxy para evitar el acceso a internet.
    lunes, 20 de octubre de 2008 20:06
  • A ver creo que la respuesta que me das no es lo que yo estoy buscando, porque por lo que veo si aplico lo que dices cada vez que quiera dar acceso o denegar acceso a internet tendré que entrar como administrador en el servidor y cambiar eso. Yo lo que quiero es que desde un pc concreto y, sin ser administrador del dominio, un profesor pueda denegar acceso en un momento determinado a los demás pc's a internet y luego ,si interesa,volver a dar acceso a internet a los pc's del dominio.El profesor no es administrador ni tiene acceso al servidor.
    martes, 21 de octubre de 2008 7:25
  • Puedes delegar los permisos sobre esa OU al profesor para poder manejar una GPO desde su estacion de trabajo.

     

    Aunque me parece que la mejor opcion es instalar un proxy y apuntar las maquinas clientes a la maquina del profesor.

     

     

    Slds
    Sebastian del Rio

    martes, 21 de octubre de 2008 10:16
    Moderador
  • Asi como dice Sebastian, lo mas indicado es que implementen un servidor proxy asi para que puedan delegar que maquinas pueden navegar o no ya que por medio de politicas de grupo tendrian que estar realizando cambios que se tendrian que correr al inicio de cada sesión, para que sea efectiva dicha politica, mientras con un servidor proxy se delega la función por maquina para la navegación.
    martes, 21 de octubre de 2008 14:21