Usuário com melhor resposta
Bloquear sites via GPO

Pergunta
-
Pessoal boa tarde,<o:p></o:p>
Temos na empresa um AD com Windows Server 2008 R2.<o:p></o:p>
Minha dúvida é o seguinte, muitos colaboradores utilizam notebooks com modem 3G, e devido a excessos, preciso bloquear algum site, como faço isso via GPO?<o:p></o:p>
OBS: Já fiz o procedimento a seguir e não funcionou ou mesmo o colaborador consegue remover: configurações de usuários, configurações do Windows, manutenção do
Obrigado.
internet Explorer, segurança, zonas de segurança e classificações de conteúdo, cliquei em importar, modificar configurações, sites restritos, adicionei os endereços que desejo bloquear.<o:p></o:p>André Oliveira 19 3344-9277
quarta-feira, 25 de abril de 2012 19:12
Respostas
-
Boa tarde
Via gpo seria,
configurações de usuários>windows>manutenção do internet explorer>segurança> zonas de segurança e classificações de conteúdo, clique em importar, modificar configurações, sites aprovados, adicione os endereços usando a opcao nunca.
Mas recomendo usar o ISA 2006 ou TMG
Espero ter lhe ajudado.
Enderson Valente Teixeira - Coordenador de Informática
- Marcado como Resposta Richard Juhasz sexta-feira, 27 de abril de 2012 16:38
quarta-feira, 25 de abril de 2012 20:51 -
Olá, Andre eu prefiro utilizar um servidor proxy para atender esse tipo de necessidade.
Por GPO iremos barrar algo a nivel de configuração, o que não sera eficaz, atrapalhara o funcionamento do ambiente e não impedia que o usuarios avançados modifiquem as configurações para burlar as regras.
Mas ficaria da seguinte maneira - configurações de usuários, windows, manutenção do internet explorer, segurança, zonas de segurança e classificações de conteúdo, clique em importar, modificar configurações, sites aprovados, adicione os endereços usando a opcao nunca.
Utilize servidores conhecidos no mercado como TMG, com certeza aplicações deste tipo ira te ajudar na otimização da tua necessidade sem afetar o ambiente dos usuarios.
MCT/MCTS/MCSA/MCDST/MCP/ITIL-V3 | site: http://spott.tk/ Se útil, Classifique!
- Editado Elieser Lemos Rodrigues quarta-feira, 25 de abril de 2012 22:05
- Marcado como Resposta Richard Juhasz sexta-feira, 27 de abril de 2012 16:38
quarta-feira, 25 de abril de 2012 20:02
Todas as Respostas
-
Olá, Andre eu prefiro utilizar um servidor proxy para atender esse tipo de necessidade.
Por GPO iremos barrar algo a nivel de configuração, o que não sera eficaz, atrapalhara o funcionamento do ambiente e não impedia que o usuarios avançados modifiquem as configurações para burlar as regras.
Mas ficaria da seguinte maneira - configurações de usuários, windows, manutenção do internet explorer, segurança, zonas de segurança e classificações de conteúdo, clique em importar, modificar configurações, sites aprovados, adicione os endereços usando a opcao nunca.
Utilize servidores conhecidos no mercado como TMG, com certeza aplicações deste tipo ira te ajudar na otimização da tua necessidade sem afetar o ambiente dos usuarios.
MCT/MCTS/MCSA/MCDST/MCP/ITIL-V3 | site: http://spott.tk/ Se útil, Classifique!
- Editado Elieser Lemos Rodrigues quarta-feira, 25 de abril de 2012 22:05
- Marcado como Resposta Richard Juhasz sexta-feira, 27 de abril de 2012 16:38
quarta-feira, 25 de abril de 2012 20:02 -
Boa tarde
Via gpo seria,
configurações de usuários>windows>manutenção do internet explorer>segurança> zonas de segurança e classificações de conteúdo, clique em importar, modificar configurações, sites aprovados, adicione os endereços usando a opcao nunca.
Mas recomendo usar o ISA 2006 ou TMG
Espero ter lhe ajudado.
Enderson Valente Teixeira - Coordenador de Informática
- Marcado como Resposta Richard Juhasz sexta-feira, 27 de abril de 2012 16:38
quarta-feira, 25 de abril de 2012 20:51 -
Segue imagem desta diretiva
Enderson Valente Teixeira - Coordenador de Informática
- Sugerido como Resposta Rogério Molina domingo, 3 de fevereiro de 2013 18:34
quarta-feira, 25 de abril de 2012 20:58 -
E no caso de usuário usar outro navegador como por exemplo o chorme, como fica?
João Paulo
sábado, 29 de junho de 2013 19:16 -
Olá André,
A melhor maneira de resolver isso é através de software instalado na máquina que faça o controle de acesso a internet. GPO não vai ajudar muito
MVP - Daniel Santos Blog: www.engdanielsantos.wordpress.com Twitter: @danielsantos_ti
domingo, 30 de junho de 2013 13:52 -
Olá André
Tudo bem?!
Você deve utilizar o recurso "Software Restriction Policy" ou AppLocker para bloquear o acesso a alguns sites pelas zonas de segurança do IE.
Por exemplo, você pode adicionar alguns sites à zona Sites Confiáveis e permitir que os seus usuários acessem apenas os sites desta zona.
Para isso você deverá criar uma GPO para adicionar os sites à zona e configurar este acesso.
Com a GPO configurada os seus usuários não irão conseguir alterar a configuração do IE e remover os sites adicionados por você.
Neste link existem as informações sobre como bloquear o acesso através das zonas do IE.
http://technet.microsoft.com/en-us/library/bb457006.aspx
Entre em contato se precisar de ajuda.
Marcos Eduardo de Oliveira
Diretor de Tecnologia
CLOUDWAREnetbr
MCP | MCT | MCSA | MCITP | MCTS AD | MCTS Network
MCTS Virtualization | Small Business Specialist
Lead Auditor ISO 27001 | ITIL Foundation | Green IT Citizen
www.cloudware.net.br
www.facebook.com/cloudware.netbr
twitter.com/cloudwarenetbr
br.linkedin.com/in/meduoliveira
skype: meduoliveirasegunda-feira, 1 de julho de 2013 01:42 -
Boa tarde
Via gpo seria,
configurações de usuários>windows>manutenção do internet explorer>segurança> zonas de segurança e classificações de conteúdo, clique em importar, modificar configurações, sites aprovados, adicione os endereços usando a opcao nunca.
Mas recomendo usar o ISA 2006 ou TMG
Espero ter lhe ajudado.
Enderson Valente Teixeira - Coordenador de Informática
sexta-feira, 21 de fevereiro de 2020 14:30