none
Peut-on bloquer des sites web avec un Gpo si oui comment faier? RRS feed

  • Question

  • Bonjour,

    Je voudrais savoir s'il est possible de bloquer certains site web

    par GPO, à defaut d'un serveur proxy?. le but est que je veux interdire l'accès à certains site pendant les heures de travailles

    je dispose de windows serveur 2012.

    jeudi 22 septembre 2016 14:19

Réponses

  • Le meilleur conseil est de mettre en place un proxy qui filtre le protocole HTTP.

    Franchement, c'est rapide à mettre en place et une fois en place ça ne bouge pas !

    • Marqué comme réponse dinjer lundi 3 octobre 2016 09:40
    lundi 26 septembre 2016 21:22

Toutes les réponses

  • Bonjour,

    a ma connaissance, nous ne pouvons pas de façon temporaire. Avec certain Firewall (comme fortinet, sonicwall, etc...) oui mais sinon, non

    si c'est pas contre pour tout le temps, tu peux toujours jouer avec le fichier host pour interdire certains site via leur nom de domaine. Sinon (mais facile a contourné) si tu as le serveur de DNS, tu fais des fausses entrée DNS pour les site a bannir (mais dans ce cas, c'est tout le monde)

     

    Francis Bonnamour
      

    jeudi 22 septembre 2016 16:15
  • Je confirme les propos de Francis,

    En GPO ce n'est pas possible. C'est possible avec un Firewall applicatif ou bien même certaines solutions antivirus.

    La solution la plus facile est en effet de rentrer des adresses bidon pour les sites à interdire dans votre DNS.
    C'est contournable facilement(en changeant le DNS ou le host file) et ce n'est pas contrôlable (horaires,etc), mais ça à le mérite d'être facile et gratuit :)
    jeudi 22 septembre 2016 17:30
  • Bonjour,

    Il est tout a fait possible de bloquer des Urls avec les GPO, mais par contre ça ne concrne que IE, voici un lien expliquant comment faire.


    L’information n’a de valeur que si elle est partagée!! AK |Mon Blog|


    • Modifié Ahmed KASMI vendredi 23 septembre 2016 05:08
    vendredi 23 septembre 2016 05:03
  • Le mode maintenance d'IE n'existe plus depuis 2008....

    Cela ne peut être crée qu'à partir d'un DC avec windows 2003

    lundi 26 septembre 2016 20:59
  • Le meilleur conseil est de mettre en place un proxy qui filtre le protocole HTTP.

    Franchement, c'est rapide à mettre en place et une fois en place ça ne bouge pas !

    • Marqué comme réponse dinjer lundi 3 octobre 2016 09:40
    lundi 26 septembre 2016 21:22
  • Vous pouvez utiliser les modèles d'administration, les Group Policy Preferences ou encore l'IEAK pour configurer Internet Explorer sans le module Internet Explorer Maintenance Mode.

    voici le lien.

    D'ailleurs pour 2012 voici comment faire.


    L’information n’a de valeur que si elle est partagée!! AK |Mon Blog|


    mardi 27 septembre 2016 05:58
  • ok je vais exploiter ce chemin
    vendredi 30 septembre 2016 11:57
  • comment ?

    merci

    lundi 3 octobre 2016 09:41