Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1467 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  bloquer site web par GPO

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

bloquer site web par GPO

n°136114
sarusman
volonté est la clé du succès
Posté le 03-12-2015 à 17:22:51  profilanswer
 

bonsoir la communauté,
j'ai un serveur tournant sur Windows serveur 2008 Enterprise, avec controleur de domaine et le role dns configuré
 
j'aimerai savoir s'il est possible de bloquer l'accès aux utilisateurs à certains sites par GPO?
Si oui, comment y procéder
 
cordialement

mood
Publicité
Posté le 03-12-2015 à 17:22:51  profilanswer
 

n°136115
snipereyes
Posté le 03-12-2015 à 17:38:47  profilanswer
 

par gpo j'en doute par contre via dns oui

n°136116
sarusman
volonté est la clé du succès
Posté le 03-12-2015 à 17:42:14  profilanswer
 

Merci snipereyes pour ta prompte réaction
 Ok; Pour le dns je suis preneur
 
quelle est la procédure?
 
cdlt

n°136117
nnwldx
Posté le 03-12-2015 à 18:08:53  profilanswer
 

Tu fais une zone ou des enregistrements dns qui pointent sur 127.0.0.1
Mais il préférable d'investir dans une solution de filtrage sinon ca risque de devenir compliqué à gérer.

n°136120
snipereyes
Posté le 03-12-2015 à 19:12:10  profilanswer
 

tout depend de ce que tu veux reellement si tu veux un filtrage globale eventuellement par dns ca peut se faire mais c pas pratique.

 

tu créé une zone dns direct type leboncoin.fr tu y ajoutes un enregistrement A avec en valeur www qui pointe vers 127.0.0.1 ou encore un google.fr.

 

par contre c une zone par site et surtout la repliquation dns est un chiante il faut vider le cache de tout les clients via un ipconfig /flushdns.

 

apres si tu veux du filtrage par user ou avec des horaires vaut mieux monter un squid + squidguard ou une appliance toute faite.


Message édité par snipereyes le 03-12-2015 à 19:47:10
n°136121
ShonGail
En phase de calmitude ...
Posté le 03-12-2015 à 19:30:42  profilanswer
 

Le DNS c'est pas terrible.
Il suffit au poste client de pouvoir attaquer un autre serveur DNS ou de configurer son host pour outrepasser. Sans compter le fait de pointer vers les IP.
Pour ce job, il faut un proxy.

n°136172
splinter_f​ive0
Posté le 07-12-2015 à 10:11:04  profilanswer
 

Bien d'accord avec Shongail, pour ça tu peux partir sur de l'appliance type stormshield / fortinet /sonicwall , ou du libre type pfsense /  squid (assez simple à configurer en plus) .  
 

n°136175
ShonGail
En phase de calmitude ...
Posté le 07-12-2015 à 11:03:36  profilanswer
 

Dans le libre, en plus simple que pfsense, je citerai Smoothwall.
Mais y'a aussi IPFIRE ou IPCOP qui sont très proches.

n°136191
snipereyes
Posté le 07-12-2015 à 18:09:56  profilanswer
 

squid est simple du moment ou on commence pas vouloir gerer l'authentification AD car la ca devient le merdier


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  bloquer site web par GPO

 

Sujets relatifs
(GPO) Forcer installation pilote vers W-Uempecher l'application des GPO
DNS et adresse site "courte"Domaine - Espace noms DFS - GPO
DNS bloquer des siteGPO Redirection de dossier + fichier hors connexion
Serveur d'impression / GPO par ordinateursDéploiement addon firefox par GPO
Plus de sujets relatifs à : bloquer site web par GPO


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR