Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1362 connectés 

  FORUM HardWare.fr
  Windows & Software

  Active Directory : Bloquer l'accès à internet aux users

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Page Précédente
Auteur Sujet :

Active Directory : Bloquer l'accès à internet aux users

n°778393
chapi
Downgradé
Posté le 19-07-2002 à 11:42:25  profilanswer
 

Bonjour,
 
J'ai un environnement windows 2000 Active directory activé. Comme je passe par un routeur,avec le dns, tous mes users ont naturellement accès à internet. Je voudrais bloquer l'accès à certains d'entre eux. Pour l'instant, j'ai juste supprimer les icones relatives aux ouèbes, mais ils serait un peu plus degourdi, la barre d'adresse dans explorer suffirait largement....
 
Donc, je cherche une soluce fiable, helppp !!!
 
Merci d'avance,  
 
Chapi


---------------
I drive at 88mph ! Just in case...
mood
Publicité
Posté le 19-07-2002 à 11:42:25  profilanswer
 

n°778400
papangue
Posté le 19-07-2002 à 11:46:35  profilanswer
 

la je crois que tu n'as pas le choix que de passer par AD et un routage soft pas ISA ou simplement NAt de Win2k serv.
Il te faut un appuye sur AD et la c pas cool....
sinon un truc tout con.... lors du script de démarrage tu configure les DNS avec des @ fausse...et la ca les envoie sur les roses quand il essaye d'aller sur le web avec des http:

n°778408
chapi
Downgradé
Posté le 19-07-2002 à 11:50:57  profilanswer
 

Euh...j'vais avoir un problème si je verole mes dns non ? Mes strategies de groupe ne vont plus s'appliquer ?


---------------
I drive at 88mph ! Just in case...
n°778409
papangue
Posté le 19-07-2002 à 11:52:00  profilanswer
 

Chapi a écrit a écrit :

Euh...j'vais avoir un problème si je verole mes dns non ? Mes strategies de groupe ne vont plus s'appliquer ?




 
ouch merde scuse j'avais pas penser à ca... :non: c pas bien Papangue....
 
 
je reflexionne

n°778417
papangue
Posté le 19-07-2002 à 11:56:17  profilanswer
 

mise à part le partage via un proxy je vois pas

n°778420
chapi
Downgradé
Posté le 19-07-2002 à 11:58:22  profilanswer
 

Argghhhh.... a pas de proxy mouaaa...
 
J'vais voir si y a un moyen de virer la barre d'adresse dans explorer et je vais carrement virer l'exe d'iexplore. C'est lourd et degueu mais, bon, en attendant...


---------------
I drive at 88mph ! Just in case...
n°778421
boomboommu​sic
Posté le 19-07-2002 à 11:58:44  profilanswer
 

ISA Server???

n°778423
chapi
Downgradé
Posté le 19-07-2002 à 12:00:06  profilanswer
 

Nope,
 
Ni ISA, Ni exchange
 
Juste un routeur, et un serveur, et A.D...
 


---------------
I drive at 88mph ! Just in case...
n°778424
papangue
Posté le 19-07-2002 à 12:00:11  profilanswer
 

Chapi a écrit a écrit :

Argghhhh.... a pas de proxy mouaaa...
 
J'vais voir si y a un moyen de virer la barre d'adresse dans explorer et je vais carrement virer l'exe d'iexplore. C'est lourd et degueu mais, bon, en attendant...




je te déconseille plien d'appli sont basé sur IE...et de plus si tu tape una @ web dans la barre du gestionnaire de fichier et bien tu accès au web   => ca va pas marchert ton truc.
 

n°778429
fuful
Posté le 19-07-2002 à 12:02:04  profilanswer
 

Peut etre au niveau DHCP, ne fournir les IP des DNS qu'a une certaine liste d'adresses MAC (mais tu limite les postes, pas les users :/)
Sinon, je vois pas trop...


---------------
"Ne jamais faire confiance à un truc qui peut saigner 4-5 jours par mois sans crever !"
mood
Publicité
Posté le 19-07-2002 à 12:02:04  profilanswer
 

n°778430
papangue
Posté le 19-07-2002 à 12:02:41  profilanswer
 

le proxy

n°778435
boomboommu​sic
Posté le 19-07-2002 à 12:04:16  profilanswer
 

papangue a écrit a écrit :

le proxy




ISA server

n°778437
papangue
Posté le 19-07-2002 à 12:04:44  profilanswer
 

boomboommusic a écrit a écrit :

 
ISA server  




 
c ce à koi je pensais...mais fichtre que c'est une usine à gaz celui là

n°778438
fuful
Posté le 19-07-2002 à 12:04:47  profilanswer
 

Il a pas ISA Server aussi, donc c'est moins facile...


---------------
"Ne jamais faire confiance à un truc qui peut saigner 4-5 jours par mois sans crever !"
n°778439
boomboommu​sic
Posté le 19-07-2002 à 12:05:46  profilanswer
 

Mais quand tu travail sur microsoft qu'est ce qu il à l'air bien  :D

n°778524
chapi
Downgradé
Posté le 19-07-2002 à 13:20:55  profilanswer
 

Argggh...mais ISA ça coute plein de sous et de temps...
pfff....c'est rageant de ne pas pouvoir bloquer l'accès simplement..
 
 
Tant pis,
 
Merci.
 
Chapi


---------------
I drive at 88mph ! Just in case...
n°778536
olik7
Posté le 19-07-2002 à 13:29:17  profilanswer
 

et si tu enlèves la paserelle sur chaque poste

n°778539
chapi
Downgradé
Posté le 19-07-2002 à 13:32:55  profilanswer
 

Si j'enlève la passerelle, cela n'applique plus les GPOs....
:(


---------------
I drive at 88mph ! Just in case...
n°778543
Requin
Posté le 19-07-2002 à 13:36:59  profilanswer
 

Chapi a écrit a écrit :

Si j'enlève la passerelle, cela n'applique plus les GPOs....
:(




 
Ton serveur n'est pas sur le même subnet IP ?

n°778570
chapi
Downgradé
Posté le 19-07-2002 à 13:45:16  profilanswer
 

Euh, requin, là tu m'en demandes trop ;)
 
Mon serveur est serveur DNS, il est connecté à un routeur, et j'ai activé les redirecteurs. Il n'y a qu'un domaine.
En 192.168.1.x
 
Vallaaaaa


---------------
I drive at 88mph ! Just in case...
n°778577
boomboommu​sic
Posté le 19-07-2002 à 13:51:09  profilanswer
 

Donc ton server est sur le meme subnet ip (meme sous reseau)
le concept sous reseau est toutefois insignifiant (sans sens)


Message édité par boomboommusic le 19-07-2002 à 13:53:12
n°778580
boomboommu​sic
Posté le 19-07-2002 à 13:52:09  profilanswer
 

Chapi a écrit a écrit :

Euh, requin, là tu m'en demandes trop ;)
 
Mon serveur est serveur DNS, il est connecté à un routeur, et j'ai activé les redirecteurs. Il n'y a qu'un domaine.
En 192.168.1.x

Vallaaaaa




 
tu confonds domaine et reseau, si je ne m abuse...

n°778582
papangue
Posté le 19-07-2002 à 13:53:16  profilanswer
 

c koi ton routeur?

n°778584
chapi
Downgradé
Posté le 19-07-2002 à 13:54:42  profilanswer
 

nonnon, quand même pas, j'aurais eu du mal à configurer mes serveurs sonon ;)
 
J'ai UN domaine et tous mes adresses ip sont de type 192.168.1.x
 
valaaaaa
 
c'est plus ça que j'dis ;)


---------------
I drive at 88mph ! Just in case...
n°778585
boomboommu​sic
Posté le 19-07-2002 à 13:55:18  profilanswer
 

Comment partages tu ta connection au web?

n°778586
papangue
Posté le 19-07-2002 à 13:55:50  profilanswer
 

et bien alors tu enlèves la passerelle....en effet ca devrait marcher...
la passerelle n'a rien avoir avoir le DNS

n°778587
chapi
Downgradé
Posté le 19-07-2002 à 13:55:58  profilanswer
 

Mon routeur c'est un Zywall 10 (Routeur-VPN-Firewall)
Je n'utilise pas le DHCP du routeur (je trouve perso que cela fout un peu le...caca).


---------------
I drive at 88mph ! Just in case...
n°778588
boomboommu​sic
Posté le 19-07-2002 à 13:56:05  profilanswer
 

Chapi a écrit a écrit :

nonnon, quand même pas, j'aurais eu du mal à configurer mes serveurs sonon ;)
 
J'ai UN domaine et tous mes adresses ip sont de type 192.168.1.x
 
valaaaaa
 
c'est plus ça que j'dis ;)




 
 :jap:  
je pensait bien entendu a un abus de language

n°778591
chapi
Downgradé
Posté le 19-07-2002 à 13:57:53  profilanswer
 

pour virer la passerelle, il faut que je desactive le dhcp sur les postes non ?
 
C'est embêtant pour les portables, mais bon, pourquoi pas...


---------------
I drive at 88mph ! Just in case...
n°778593
papangue
Posté le 19-07-2002 à 13:59:14  profilanswer
 

Chapi a écrit a écrit :

pour virer la passerelle, il faut que je desactive le dhcp sur les postes non ?
 
C'est embêtant pour les portables, mais bon, pourquoi pas...




 
merde fallait dire que tt en DHCP :D

n°778594
boomboommu​sic
Posté le 19-07-2002 à 13:59:53  profilanswer
 

bah nan tu travail directement sur le dhcp pour qu il ne delivre pas de passserelle ...
NAN?

n°778596
bigstyle
Posté le 19-07-2002 à 14:00:22  profilanswer
 

Si t as peu de postes a bloquer,tu reserves leur ip au niveau du DHCP,nan ?

n°778597
papangue
Posté le 19-07-2002 à 14:00:58  profilanswer
 

Chapi a écrit a écrit :

Bonjour,
 
J'ai un environnement windows 2000 Active directory activé. Comme je passe par un routeur,avec le dns, tous mes users ont naturellement accès à internet. Je voudrais bloquer l'accès à certains d'entre eux. Pour l'instant, j'ai juste supprimer les icones relatives aux ouèbes, mais ils serait un peu plus degourdi, la barre d'adresse dans explorer suffirait largement....
 
Donc, je cherche une soluce fiable, helppp !!!
 
Merci d'avance,  
 
Chapi




 
PUTAIN TU FAIS CHIER AVEC TON PROBLEME A LA CON....EN PLUS TU VEUX PAS FAIRE D'EFFORT..........
Non je déconne la.......
 
 
 
je te dis tu passe par un proxy et t tranquille....la t'as pas d'autre solution....... et le mieux pour eviter certain problème de compatilité avec des appli c'est un proxy SOCKS....mais bon c toi qui vois. de plus des proxy yen a des gratuiit...t'as qu'as faire des test...et tu jugera par toi même

n°778598
chapi
Downgradé
Posté le 19-07-2002 à 14:01:25  profilanswer
 

Si je dis au Dhcp de ne pas fournir de passerelle, il faut que j'aille sur les postes definir une passerelle pour ceux qui veulent le ouèbe, nan ???
 
Remarquez je n'ai que 35 postes, c'est pas la défense non plus ;)


---------------
I drive at 88mph ! Just in case...
n°778601
chapi
Downgradé
Posté le 19-07-2002 à 14:03:30  profilanswer
 

Yep, j'vais faire cela alors, proxy POwwwaaaaa!!!
J'vais regarder ce que je trouve.
 
tssss, j'etais deja en train d'etudier les serveurs de messagerie à pas cher (exchange c'est bien mais houlaaaa....le prix)
 
Je commence à avoir l'habitude ;)
 
Et dire que je ne suis pas admin rezo, arf !


---------------
I drive at 88mph ! Just in case...
n°778605
papangue
Posté le 19-07-2002 à 14:04:37  profilanswer
 

Chapi a écrit a écrit :

Si je dis au Dhcp de ne pas fournir de passerelle, il faut que j'aille sur les postes definir une passerelle pour ceux qui veulent le ouèbe, nan ???
 
Remarquez je n'ai que 35 postes, c'est pas la défense non plus ;)




yes mais la tu limité au niveau PC et pas auniveau user

n°778606
boomboommu​sic
Posté le 19-07-2002 à 14:06:19  profilanswer
 

papangue a écrit a écrit :

 
yes mais la tu limité au niveau PC et pas auniveau user




 
Arf et comment on fait pour limiter au niveau user  :??:  
 :lol:

n°778607
boomboommu​sic
Posté le 19-07-2002 à 14:06:42  profilanswer
 

Chapi a écrit a écrit :

Yep, j'vais faire cela alors, proxy POwwwaaaaa!!!
J'vais regarder ce que je trouve.
 
tssss, j'etais deja en train d'etudier les serveurs de messagerie à pas cher (exchange c'est bien mais houlaaaa....le prix)
 
Je commence à avoir l'habitude ;)
 
Et dire que je ne suis pas admin rezo, arf !




 
C'est quoi ton taff? tech?

n°778611
papangue
Posté le 19-07-2002 à 14:08:36  profilanswer
 

avec le proxy et authentification.....
sans authentification ton user la dans le cul pour aller sur le net...........
et du coup tu fait 2 script de demarrage..... un script qui met à jour ta bdr avec authentification pour les user qui veulent acceder au net et au autre sans authentification pour ceux que tu veux pas qui accedent au net

n°778613
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 19-07-2002 à 14:09:15  profilanswer
 

Chapi a écrit a écrit :

Bonjour,
 
J'ai un environnement windows 2000 Active directory activé. Comme je passe par un routeur,avec le dns, tous mes users ont naturellement accès à internet. Je voudrais bloquer l'accès à certains d'entre eux. Pour l'instant, j'ai juste supprimer les icones relatives aux ouèbes, mais ils serait un peu plus degourdi, la barre d'adresse dans explorer suffirait largement....
 
Donc, je cherche une soluce fiable, helppp !!!
 
Merci d'avance,  
 
Chapi




Tu  desactives la passerelle sur le poste client :)
Tu leurs vires leurs DNS
Tu config ton routeur pour bloquer leurs ips
 
 
Et si ça marche pas tu coupes le courant
 
 


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Active Directory : Bloquer l'accès à internet aux users

 

Sujets relatifs
Comment partager ca connection internet????Comment partager un acces haute vitesse sur 2 pc???
internet par lan perso fait par un mek au denmark ou en hollandebon forfait internet RTC pour 3 à 6h/mois
SERVEUR NT4 : "pas d'autorisation d'acces a la ressource HELPPPPPréseau win2000/win98 (now c le partage d'internet qui marche pas :(
WIndows XP et passerel internet (icone disparu)connection internet XP a traver 2000
[Win2000]Autoriser ou non des users a se servir de neroPeut on trouver le mot passe de l'économiseur d'écran déja activé ?
Plus de sujets relatifs à : Active Directory : Bloquer l'accès à internet aux users


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR