Principales respuestas
permitir y denegar acceso internet a pc's del dominio

Pregunta
-
Hola,
En una aula de informática como se puede hacer con windows server 2003 que un profesor, sin ser administrador, pueda desde su pc (no el servidor) permitir el acceso o denegar el acceso a todos los demás pc del aula. La solución de poner un proxy en dicho pc ya la he usado, lo que quiero es saber si se puede hacer a través de windows server 2003, y cómo se haría, si hay que hacer un script ect , agradecería me detallaran paso por paso el procedimiento.
Gracias.
Respuestas
-
Puedes delegar los permisos sobre esa OU al profesor para poder manejar una GPO desde su estacion de trabajo.
Aunque me parece que la mejor opcion es instalar un proxy y apuntar las maquinas clientes a la maquina del profesor.
Slds
Sebastian del Rio- Marcado como respuesta Atilla ArrudaModerator martes, 12 de enero de 2010 19:42
-
Asi como dice Sebastian, lo mas indicado es que implementen un servidor proxy asi para que puedan delegar que maquinas pueden navegar o no ya que por medio de politicas de grupo tendrian que estar realizando cambios que se tendrian que correr al inicio de cada sesión, para que sea efectiva dicha politica, mientras con un servidor proxy se delega la función por maquina para la navegación.
- Marcado como respuesta Atilla ArrudaModerator martes, 12 de enero de 2010 19:43
Todas las respuestas
-
No necesitas hacer un script ya que para implementar un proxy lo haces a traves de una politica de grupo, pero esto solo te garantiza que se aplicara a los navegadores Internet Explorer, ya que la politica de grupo puede intervenir las configuraciones de las conexiones para IE, pero no para navegadore tipo Firefox, Chrome, Opera, etc.
En las politicas de grupo debes buscar en las configuraciones de Usuario/Configuracion de Windows/Mantenimiento de Internet Explorer/Conexión/Configuración de los servidores proxy para poder introducir un proxy que resulta ser falso o el localhost, 127.0.0.1, para que no tengan salida hacia el internet.
Lo que puedes realizar es una politica de restricción de software para evitar que corran otros navegadores desde su folder de instalación.
Al realizar esto en una politica de grupo, para los estudiantes y aula, puedes implementar este proxy para evitar el acceso a internet. -
A ver creo que la respuesta que me das no es lo que yo estoy buscando, porque por lo que veo si aplico lo que dices cada vez que quiera dar acceso o denegar acceso a internet tendré que entrar como administrador en el servidor y cambiar eso. Yo lo que quiero es que desde un pc concreto y, sin ser administrador del dominio, un profesor pueda denegar acceso en un momento determinado a los demás pc's a internet y luego ,si interesa,volver a dar acceso a internet a los pc's del dominio.El profesor no es administrador ni tiene acceso al servidor.
-
Puedes delegar los permisos sobre esa OU al profesor para poder manejar una GPO desde su estacion de trabajo.
Aunque me parece que la mejor opcion es instalar un proxy y apuntar las maquinas clientes a la maquina del profesor.
Slds
Sebastian del Rio- Marcado como respuesta Atilla ArrudaModerator martes, 12 de enero de 2010 19:42
-
Asi como dice Sebastian, lo mas indicado es que implementen un servidor proxy asi para que puedan delegar que maquinas pueden navegar o no ya que por medio de politicas de grupo tendrian que estar realizando cambios que se tendrian que correr al inicio de cada sesión, para que sea efectiva dicha politica, mientras con un servidor proxy se delega la función por maquina para la navegación.
- Marcado como respuesta Atilla ArrudaModerator martes, 12 de enero de 2010 19:43