“Conocimiento Redes>Redes Internet

¿Cómo puede deshabilitar Internet desde Windows del servidor de dominio sin deshabilitarlo El usuario conectado al servidor?

2016/6/16
No puede deshabilitar directamente el acceso a Internet para un dominio * servidor * sin afectar a los usuarios conectados a él. El servidor de dominio en sí generalmente necesita acceso a Internet para varias funciones cruciales, que incluyen:

* Operaciones del controlador del dominio: Active Directory se basa en los servicios de red, a menudo incluyendo la resolución DNS y los servicios de certificado potencialmente en línea. Deshabilitar el acceso a Internet los interrumpirá.

* Actualizaciones de Windows: Las actualizaciones críticas de seguridad y funcionalidad para el sistema operativo del servidor y otros servicios dependen de la conectividad a Internet.

* Gestión de políticas grupales: Algunas políticas grupales pueden depender del acceso a Internet para características como actualizaciones de software o recursos en línea.

* Otros roles del servidor: Si el servidor tiene otros roles (como DHCP, compartir archivos con acceso a Internet, etc.), la conectividad a Internet es vital para su funcionamiento.

Si necesita restringir el acceso a Internet para * usuarios específicos * en el dominio, debe emplear estos métodos en lugar de deshabilitar la conexión a Internet del servidor:

* Reglas de firewall: Configure el firewall en el servidor de dominio (firewall de Windows con seguridad avanzada) para bloquear el acceso a Internet para usuarios específicos o grupos de usuarios en función de sus direcciones IP, nombres de computadora u otros criterios. Este es el método más preciso y recomendado.

* servidor proxy con autenticación: Implemente un servidor proxy que requiera autenticación. Solo autorice a ciertos usuarios o grupos para acceder al servidor proxy, controlando efectivamente su acceso a Internet. Esto permite la gestión centralizada y el registro.

* Objetos de política de grupo (GPOS): Use GPOS para restringir el acceso a Internet para usuarios específicos o grupos de computadoras. Puede usar GPOS para configurar la configuración de seguridad de Internet, incluidas la configuración proxy, las reglas de firewall e incluso el control de aplicaciones para bloquear el acceso específico del navegador. Esto es efectivo para administrar las políticas en muchas computadoras.

* Software de administración de acceso a Internet de terceros: Varias soluciones de terceros proporcionan un control más granular sobre el acceso a Internet, ofreciendo características como restricciones basadas en el tiempo, gestión de ancho de banda y bloqueo de aplicaciones.

En resumen:no deshabilite Internet en su controlador de dominio. En su lugar, administre el acceso a Internet para * usuarios * a través de herramientas de seguridad de red apropiadas como firewalls y política de grupo. Esto es mucho más efectivo y menos perjudicial para las funciones esenciales de su servidor.

Redes Internet
Cómo bloquear direcciones IP en WordPress
Cómo registrar Driver Genius Professional Edition
Cómo agregar Historia de la Barra de Herramientas en el Explorador de 7
Cómo desmontar la Empresa Ultra 3000
Cómo imprimir Cotizaciones Online
¿Cómo se instala a distancia
Cómo crear archivos adjuntos por correo electrónico
Cómo aumentar la velocidad de descarga de BitComet 1.07
Conocimiento de la computadora © http://www.ordenador.online