* Operaciones del controlador del dominio: Active Directory se basa en los servicios de red, a menudo incluyendo la resolución DNS y los servicios de certificado potencialmente en línea. Deshabilitar el acceso a Internet los interrumpirá.
* Actualizaciones de Windows: Las actualizaciones críticas de seguridad y funcionalidad para el sistema operativo del servidor y otros servicios dependen de la conectividad a Internet.
* Gestión de políticas grupales: Algunas políticas grupales pueden depender del acceso a Internet para características como actualizaciones de software o recursos en línea.
* Otros roles del servidor: Si el servidor tiene otros roles (como DHCP, compartir archivos con acceso a Internet, etc.), la conectividad a Internet es vital para su funcionamiento.
Si necesita restringir el acceso a Internet para * usuarios específicos * en el dominio, debe emplear estos métodos en lugar de deshabilitar la conexión a Internet del servidor:
* Reglas de firewall: Configure el firewall en el servidor de dominio (firewall de Windows con seguridad avanzada) para bloquear el acceso a Internet para usuarios específicos o grupos de usuarios en función de sus direcciones IP, nombres de computadora u otros criterios. Este es el método más preciso y recomendado.
* servidor proxy con autenticación: Implemente un servidor proxy que requiera autenticación. Solo autorice a ciertos usuarios o grupos para acceder al servidor proxy, controlando efectivamente su acceso a Internet. Esto permite la gestión centralizada y el registro.
* Objetos de política de grupo (GPOS): Use GPOS para restringir el acceso a Internet para usuarios específicos o grupos de computadoras. Puede usar GPOS para configurar la configuración de seguridad de Internet, incluidas la configuración proxy, las reglas de firewall e incluso el control de aplicaciones para bloquear el acceso específico del navegador. Esto es efectivo para administrar las políticas en muchas computadoras.
* Software de administración de acceso a Internet de terceros: Varias soluciones de terceros proporcionan un control más granular sobre el acceso a Internet, ofreciendo características como restricciones basadas en el tiempo, gestión de ancho de banda y bloqueo de aplicaciones.
En resumen:no deshabilite Internet en su controlador de dominio. En su lugar, administre el acceso a Internet para * usuarios * a través de herramientas de seguridad de red apropiadas como firewalls y política de grupo. Esto es mucho más efectivo y menos perjudicial para las funciones esenciales de su servidor.