首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何阻止Windows域中特定计算机的所有网站( 10左右的白名单除外)?

如何阻止Windows域中特定计算机的所有网站( 10左右的白名单除外)?
EN

Server Fault用户
提问于 2011-08-11 22:13:02
回答 3查看 4.6K关注 0票数 1

我经常看到对Squid的引用,但我认为它只适用于Linux。与其为防火墙上的内容过滤订阅支付不必要的$1,000+费用,我还在寻找另一种方法(如果免费的话,那就更好了!)有什么想法吗?

EN

回答 3

Server Fault用户

回答已采纳

发布于 2011-08-11 22:50:24

我不好意思承认我以前做过这件事,但我发现这样做的“最便宜”的方式(假设用户不能安装或以其他方式使用第三方web浏览器软件)是使用组策略来配置Internet来使用虚假的HTTP / HTTPS代理服务器(即不接-最好是拒绝TCP连接尝试的IP /端口)。我把“允许的”网站放到了代理旁路列表中。

如果用户可以安装或使用第三方浏览器软件,这是一种非常“廉价”的方法来完成您想要的事情,并且非常容易绕过。

一种“合并”的方法是通过代理服务器强制出站HTTP / HTTPS,该服务器允许每个用户的ACL。使用NTLM身份验证的Squid可以在不需要软件许可的情况下完成这一任务,并且可以为通过NTLM身份验证访问网站的域连接的Windows机器提供相当好的透明认证体验。如果您反对在Linux上运行Squid,您可以在Windows上运行Squid。在Windows上使用基于Active Directory的身份验证的Squid非常容易设置。

票数 2
EN

Server Fault用户

发布于 2011-08-11 22:17:43

OpenDNS企业是您可能考虑的一种解决方案。

票数 2
EN

Server Fault用户

发布于 2011-08-11 22:25:17

多少台电脑?如果数量较少,请使用在防火墙规则允许端口80/443只访问白名单的范围内保留其If。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/300305

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档