none
グループポリシーによるLANの制御 RRS feed

  • 質問

  • Windows10 LTSC(1809)搭載の端末で、社内のLAN(有線/無線)は接続OK、自宅や図書館などの社外のLAN(有線/無線)は遮断するような制御をグループポリシーにより実現したいです。

    そもそもグループポリシーをはじめとしたWindowsの標準機能で ↑ のような制御は可能でしょうか?

    ご回答いただければ幸いです。

    2020年4月3日 10:14

回答

  • チャブーンです。

    この件ですが、結論を申し上げると「クライアント側で接続先の認可を自動判断する」というしくみ自体がないので、おっしゃるイメージの設定方法はありません。

    ネットワーク環境で「クライアントを接続させるかどうか」は、接続先のRADIUSサーバーやスイッチが条件を確認し、OKならば通すというモデルが一般的で、クライアント側の情報を自分から保護するという観点は用意されていません。

    何が何でもそうしたいという場合、「ネットワークプロファイル」を活用する方法はあり得ます。Windowsのファイアウォール機能は、接続先ネットワークの条件によって「ドメイン」「パブリック」「プライベート」を認識し、異なるファイアウォール設定を用意できます。

    パブリックプロファイルで「Web閲覧を禁止(するようなフィルター)」「ファイル共有接続を禁止(するようなフィルター)」を用意しておけば、切り替えによって接続を制限できる可能性はあります。どういう挙動になるか、やってみなければわからない点と、「物理的な完全遮断」を実現できるソリューションではない点には注意いただく必要があります。


    フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。


    2020年4月4日 4:59

すべての返信

  • チャブーンです。

    この件ですが、結論を申し上げると「クライアント側で接続先の認可を自動判断する」というしくみ自体がないので、おっしゃるイメージの設定方法はありません。

    ネットワーク環境で「クライアントを接続させるかどうか」は、接続先のRADIUSサーバーやスイッチが条件を確認し、OKならば通すというモデルが一般的で、クライアント側の情報を自分から保護するという観点は用意されていません。

    何が何でもそうしたいという場合、「ネットワークプロファイル」を活用する方法はあり得ます。Windowsのファイアウォール機能は、接続先ネットワークの条件によって「ドメイン」「パブリック」「プライベート」を認識し、異なるファイアウォール設定を用意できます。

    パブリックプロファイルで「Web閲覧を禁止(するようなフィルター)」「ファイル共有接続を禁止(するようなフィルター)」を用意しておけば、切り替えによって接続を制限できる可能性はあります。どういう挙動になるか、やってみなければわからない点と、「物理的な完全遮断」を実現できるソリューションではない点には注意いただく必要があります。


    フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。


    2020年4月4日 4:59
  • Fan

    フォーラムにご投稿くださいましてありがとうございます

    後から検索で回答を探しやすくなるため、参考になった回答には [回答としてマーク] をお願いします。

    今後ご不明な点がございましたら、お気軽にお問い合わせください

    FAN


    Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2020年4月8日 6:59
    モデレータ
  • 社内のネットワークにプロキシ サーバーを置いて、クライアントのインターネット接続はプロキシを経由する/ユーザーはプロキシの設定を変更できない、の2つをグループポリシーで構成しておけば、社外のネットワークに接続した際のインターネット接続は概ね防げるかと。

    ※Windows のシステムプロキシを無視した独自のプロキシ設定を持てるようなアプリケーション(ex Firefox)をどうするかという問題は残りますが。


    Hebikuzure aka Murachi Akira

    2020年4月9日 1:11