Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1051 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Bloquer l'utilisation de MSN et de IE sur un reseau

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Bloquer l'utilisation de MSN et de IE sur un reseau

n°348066
ment@l
Posté le 10-03-2008 à 15:21:49  profilanswer
 

Salut les amis
Voila , il s'agit d'une salle info dans un college. 15 poste sous w2k + un controleur de domaine sous W2K server.
 
Mon job est de filtrer leur surf et de les pousser un peu a bosser au lieu de passer leur temps sur msn à "tecomenttabitou" ou à  matter les photos du week end sur les skyblogs.
J'avais trouvé une soluce : Une gpo bloque IE et msn, et j'ai configuré firefox pour qu'il bloque certains sites et filtre le porno.
 
Mon souci : Ils ont vite trouvé une parade que voici  
 
_Pour IE , il leur suffit de taper une url dans la barre d'adresse de l'explorateur windows et de faire "entrer " et le site s'ouvre dans ...IE
_ pour msn, c'est plus vicieux , il copient le contenu du dossier de msn et le collent ailleurs avant de changer le msnmsnr.exe en n'importe quoi...et ça marche.
Voila, du coup la productivité et mon égo en prennent un coup  :D  
 
Voilou , si vous avez une idée , merci beaucoup

mood
Publicité
Posté le 10-03-2008 à 15:21:49  profilanswer
 

n°348069
Nashii89
Debian Powerfull Imagination
Posté le 10-03-2008 à 15:29:30  profilanswer
 

Bloquer les ports de MSN via un routeur semblerait une bonne parade.
Sinon, un bon truc pour bloquer les domaines, va jeter un oeil sur OpenDNS, tu configures le réseau du collège pour se servir d'OpenDNS pour gérer les DNS, et dans l'espace admin d'OpenDNS tu bloques les domaines comme skyblog.com et skyblog.org, et bien sûr le fameux webmessenger.msn.com (bloquer msn.com bloquerait aussi le super génial (non, je ne le pense pas, mais c'est pas bien de faire de l'antipub) moteur de recherche de microsoft).
 
Voici un lien pour te faire une petite idée : http://www.opendns.com/
 
Et j'insiste sur le fait qu'OpenDNS est gratuit pour les particuliers mais aussi pour les entreprises, et donc pour un collège aussi.
En fait, pour la petite histoire, il gagne de l'argent grâce aux publicités affichées dans sa page de recherche lorsqu'un domaine est mal tapé.
 
Si tu as besoin de plus d'informations, n'hésite pas.


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348071
Nashii89
Debian Powerfull Imagination
Posté le 10-03-2008 à 15:32:29  profilanswer
 

Oups, j'oubliais de préciser, les ports à bloquer pour MSN:
 
Connexion/chat simple: 1863
Connexion vocale entrante (ordinateur à ordinateur) 6901 6901
Connexion vocale (ordinateur à téléphone) 6801, 6901, 2001-2120
Transfert de fichiers (réception d'un fichier) 6891-6900  
 
Voilà ;)


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348074
ment@l
Posté le 10-03-2008 à 15:34:56  profilanswer
 

Nashii89 a écrit :

Bloquer les ports de MSN via un routeur semblerait une bonne parade.
Sinon, un bon truc pour bloquer les domaines, va jeter un oeil sur OpenDNS, tu configures le réseau du collège pour se servir d'OpenDNS pour gérer les DNS, et dans l'espace admin d'OpenDNS tu bloques les domaines comme skyblog.com et skyblog.org, et bien sûr le fameux webmessenger.msn.com (bloquer msn.com bloquerait aussi le super génial (non, je ne le pense pas, mais c'est pas bien de faire de l'antipub) moteur de recherche de microsoft).
 
Voici un lien pour te faire une petite idée : http://www.opendns.com/
 
Et j'insiste sur le fait qu'OpenDNS est gratuit pour les particuliers mais aussi pour les entreprises, et donc pour un collège aussi.
En fait, pour la petite histoire, il gagne de l'argent grâce aux publicités affichées dans sa page de recherche lorsqu'un domaine est mal tapé.
 
Si tu as besoin de plus d'informations, n'hésite pas.


 
Probleme avec le bloquage de ports : je ne peut absolument pas administrer le routeur  :(  . On est sur le reseau Aster et ç'est comme ça : FT m'interdit de toucher le routeur

n°348077
Nashii89
Debian Powerfull Imagination
Posté le 10-03-2008 à 15:38:53  profilanswer
 

Hm, je regarde comment on peut faire ça sans accès au routeur ... j'avais oublié que les moyens des collèges sont limités.
J'ai pensé au registre, mais vu qu'ils peuvent renommer le fichier exécutable ...
 
Jette un oeil sur openDNS pendant que je m'occupe de ton cas ^^'


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348082
Nashii89
Debian Powerfull Imagination
Posté le 10-03-2008 à 15:52:03  profilanswer
 

Alors voilà, deux solutions qui semblent fonctionner de mon coté:
 
Via OpenDNS (oui, encore lui :p), tu peux bloquer ces adresses:
- config.messenger.msn.com
- gateway.messenger.hotmail.com
- msn.fr
- rad.msn.com
- storage.msn.com
 
MSN sera alors inaccessible, en bloquant en plus le webmessenger.msn.com, même les plus malins ne pourront y accéder.
 
---
 
Sinon, il y a la solution gpedit.msc sous XP:
Tu tapes gpedit.msc dans l'invite "Exécuter".
Tu atteints alors les stratégies de groupe.
Rends-toi dans:
- Configuration Utilisateur
- Modèle d'Administration
- Composants Windows
- Windows Messenger
Puis tu n'as plus qu'à activer "Ne pas autoriser l'utilisation de Windows Messenger"
 
Attention toutefois, cette solution ne marche pas pour tout le monde, celle en accord avec OpenDNS (valable aussi sur un routeur) semble bien plus fiable.


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348091
freds45
Posté le 10-03-2008 à 16:29:55  profilanswer
 

Pourquoi ne pas complètement bloquer l'accès à l'extérieur depuis les postes (donc pas de passerelle), et utiliser un proxy pour les accès extérieurs (ce qui te permettra en plus de filtrer les accès) ?

Message cité 1 fois
Message édité par freds45 le 10-03-2008 à 16:30:00

---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°348098
ment@l
Posté le 10-03-2008 à 16:43:43  profilanswer
 

freds45 a écrit :

Pourquoi ne pas complètement bloquer l'accès à l'extérieur depuis les postes (donc pas de passerelle), et utiliser un proxy pour les accès extérieurs (ce qui te permettra en plus de filtrer les accès) ?


Je penche de plus en plus pour cette soluce
Je pensais me mettre une machine entre le reseau et internet. Je pensais en profiter pour decouvrir ubuntu et utiliser dansguardian, squid etc...mais c'est assez compliqué et tres chaud pour trouver de l'aide.
 
Sinon sous windows t'aurais un proxy gratuit a conseiller ?

n°348102
Nashii89
Debian Powerfull Imagination
Posté le 10-03-2008 à 16:56:30  profilanswer
 

Oui c'est faisable aussi, je pensais que tu voulais garder un accès à l'extérieur par les PCs tout en bloquant certains sites tel MSN.


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348103
Nashii89
Debian Powerfull Imagination
Posté le 10-03-2008 à 16:57:55  profilanswer
 

Pour le proxy sous windows, analogx proxy pourrait t'aider:
http://telechargement.journaldunet [...] ogx_proxy/


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
mood
Publicité
Posté le 10-03-2008 à 16:57:55  profilanswer
 

n°348104
ment@l
Posté le 10-03-2008 à 17:01:15  profilanswer
 

Nashii89 a écrit :

Oui c'est faisable aussi, je pensais que tu voulais garder un accès à l'extérieur par les PCs tout en bloquant certains sites tel MSN.


Je suis plutot nul en reseau  ;)  Mais si j'ai bien compris , j'aurais toujours accés au net , c'est juste que ce sera filtré ?
 
Il faut donc deux cartes reseau sur la machine qui filtre ? Vous auriez un tuto quelque part que je vous embete pas trop ?


Message édité par ment@l le 10-03-2008 à 17:02:19
n°348107
Nashii89
Debian Powerfull Imagination
Posté le 10-03-2008 à 17:05:04  profilanswer
 

Avec analogx tu choisiras quels PCs auront accès au net en les configurant pour utiliser le proxy.
Je ne l'ai jamais utilisé, mais j'en ai entendu parler.
 
J'ai trouvé un tuto sur HFR à ce propos : http://forum.hardware.fr/hfr/Windo [...] 6082_1.htm (par contre, les images ont disparues, ce doit être faisable sans je pense ..)
 
EDIT: en poussant un peu ma recherche, j'ai trouvé quelque chose d'intéressant pour toi: http://pagesperso-orange.fr/charri [...] oxy-fr.zip (ouvrir le fichier .chm), Google est ton ami :p

Message cité 2 fois
Message édité par Nashii89 le 10-03-2008 à 17:08:03

---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348108
ment@l
Posté le 10-03-2008 à 17:08:13  profilanswer
 

Nashii89 a écrit :

Avec analogx tu choisiras quels PCs auront accès au net en les configurant pour utiliser le proxy.
Je ne l'ai jamais utilisé, mais j'en ai entendu parler.
 
J'ai trouvé un tuto sur HFR à ce propos : http://forum.hardware.fr/hfr/Windo [...] 6082_1.htm (par contre, les images ont disparues, ce doit être faisable sans je pense ..)


ce que je vois pas , c'est où on exclut des domaines comme skyrock ou encore comment on filtre les sites adultes , c'est possible avec ce proxy ?

n°348110
ment@l
Posté le 10-03-2008 à 17:08:50  profilanswer
 

Nashii89 a écrit :

Avec analogx tu choisiras quels PCs auront accès au net en les configurant pour utiliser le proxy.
Je ne l'ai jamais utilisé, mais j'en ai entendu parler.
 
J'ai trouvé un tuto sur HFR à ce propos : http://forum.hardware.fr/hfr/Windo [...] 6082_1.htm (par contre, les images ont disparues, ce doit être faisable sans je pense ..)
 
EDIT: en poussant un peu ma recherche, j'ai trouvé quelque chose d'intéressant pour toi: http://pagesperso-orange.fr/charri [...] oxy-fr.zip (ouvrir le fichier .chm), Google est ton ami :p


 
un grand merci à toi  :)  je vais me plonger la dedans

n°348112
Nashii89
Debian Powerfull Imagination
Posté le 10-03-2008 à 17:11:05  profilanswer
 

ment@l a écrit :


ce que je vois pas , c'est où on exclut des domaines comme skyrock ou encore comment on filtre les sites adultes , c'est possible avec ce proxy ?


Je ne sais pas du tout pour ça par contre, mais rien n'exclut d'utiliser la solution OpenDNS en plus de celle d'analogx.
Si tu veux laisser accès à tout le monde à internet tout en filtrant les sites, c'est pas analogx qu'il faut regarder, mais OpenDNS !! :)
 
A toi de voir ce que tu veux faire du réseau après.


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348145
ment@l
Posté le 10-03-2008 à 18:41:56  profilanswer
 

Nashii89 a écrit :


Je ne sais pas du tout pour ça par contre, mais rien n'exclut d'utiliser la solution OpenDNS en plus de celle d'analogx.
Si tu veux laisser accès à tout le monde à internet tout en filtrant les sites, c'est pas analogx qu'il faut regarder, mais OpenDNS !! :)
 
A toi de voir ce que tu veux faire du réseau après.


 
Je reviens de la, une page sur opendns  :http://www.commentcamarche.net/faq [...] e-et-utile
ça à l'air G-E-N-I-A-L  ce truc !  :bounce:  
 
En fait il suffirait juste d'entrer ces dns dans les parametres tcpip des clients (parametres qu'ils ne peuvent modifier en administrateur) et d'utiliser les modules complementaires d'opendns...et ça roule ?  :)  
ça reglerait mon blem quand a l'utilisation de IE , IE ou firefox = meme filtrage
 
j'ai hate d'etre au boulot pour essayer , et puis on a une ip statique , ça va etre utile
 
 
J'y pense : il faudra juste que j'intuite un truc pour les internes . Les internes eux peuvent aller sur msn certains soirs de la semaine.J'ai crée un utilisateur qui peut se logger quand il faut et qui ne subit pas ma gpo (donc peut utiliser ie et msn), mais si c'est verouillé en local...
 
 
Et pour msn d'ailleurs , t'aurais pas une idée aussi simple et efficace ?
 
encore merci

Message cité 1 fois
Message édité par ment@l le 10-03-2008 à 18:43:33
n°348151
Nashii89
Debian Powerfull Imagination
Posté le 10-03-2008 à 19:11:25  profilanswer
 

ment@l a écrit :

pour msn d'ailleurs , t'aurais pas une idée aussi simple et efficace ?


Tu l'as dans un de mes messages précédents ;)
 

Nashii89 a écrit :

Via OpenDNS (oui, encore lui :p), tu peux bloquer ces adresses:
- config.messenger.msn.com
- gateway.messenger.hotmail.com
- msn.fr
- rad.msn.com
- storage.msn.com
 
MSN sera alors inaccessible, en bloquant en plus le webmessenger.msn.com, même les plus malins ne pourront y accéder.


 
----
 

ment@l a écrit :

En fait il suffirait juste d'entrer ces dns dans les parametres tcpip des clients (parametres qu'ils ne peuvent modifier en administrateur) et d'utiliser les modules complementaires d'opendns...et ça roule ?  :)


Oui, tu créé un compte sur OpenDNS pour pouvoir administrer ton compte, et tu peux même faire des erreurs personnalisées.
Le compte n'est pas obligatoire en pratique, mais toi tu en as besoin pour pouvoir gérer ça. C'est bien parce que c'est simple d'installation, très pratique, que je te l'ai conseillé.
 
Tu n'as plus qu'à modifier tes paramêtres DNS (je pense que même si ils pouvaient les modifier, il y aurait très peu de chances qu'ils y pensent ...), créer ton compte OpenDNS, et effectuer tes opérations de blocage, et même créer une petite page web leur expliquant que t'es le plus fort et qu'ils peuvent plus faire ce qu'ils veulent :p
 
----
 

ment@l a écrit :

J'y pense : il faudra juste que j'intuite un truc pour les internes . Les internes eux peuvent aller sur msn certains soirs de la semaine.J'ai crée un utilisateur qui peut se logger quand il faut et qui ne subit pas ma gpo (donc peut utiliser ie et msn), mais si c'est verouillé en local...


Faudrait que je vois s'il est possible de faire ça avec OpenDNS par contre.


Message édité par Nashii89 le 10-03-2008 à 19:15:27

---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348160
ment@l
Posté le 10-03-2008 à 19:33:34  profilanswer
 

Je pensais pas que le client msn passait obligatoirement par une url , d'aaaacooord :)
ben genial de genial tout ça , vivement demain.  
Juste un truc : c'est connu opendns ? Non parce que là je me sens presque con. Je bidouille depuis  assez longtemps et ça a l'air si pratique. Mais connaissais pô


Message édité par ment@l le 10-03-2008 à 19:34:13
n°348161
Nashii89
Debian Powerfull Imagination
Posté le 10-03-2008 à 19:35:22  profilanswer
 

C'est relativement connu, mais pas tellement, en gros, c'est pas si étonnant que tu ne connaisses pas ;)
 
Tiens moi au courant pour ton installation :)
 
(Sinon j'ai regardé pour la dernière question que j'ai citée, et j'ai rien trouvé pour toi ... :x à la limite tu peux conserver quelques PCs avec la gestion DNS de base ?)


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348165
ment@l
Posté le 10-03-2008 à 19:42:40  profilanswer
 

Encore merci , je te tiens au jus :)

n°348167
Nashii89
Debian Powerfull Imagination
Posté le 10-03-2008 à 19:44:58  profilanswer
 

Aucun problème, faut s'entraider ^^
 
J'attends tes nouvelles ;)


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348210
vthand
Posté le 10-03-2008 à 21:41:45  profilanswer
 

Bonsoir,
j'attends avec impatience les résultats, pour mon école ...

n°348284
ment@l
Posté le 11-03-2008 à 11:31:00  profilanswer
 

bon ben super quoi !!!
Tres simple a mettre en oeuvre
le filtre anti porno a l'air infaillible, les bloquages de domaines fonctionnent (quelques doutes sur la liste blanche, a voir)
Mon seul souci: je ne trouve pas comment désactiver le filtrage en 1 (ou deux) clic.
Y'a pas moyen de sauvegarder differents types de filtrages , genre restrictif, plus libre , etc  et de choisir dans le menu deroulant?

n°348354
ment@l
Posté le 11-03-2008 à 16:23:56  profilanswer
 

Donc apres quelques heures de test c'est ok mais j'ai quelques souci:
 
1/ msn passe toujours , quand ils utilisent le client en local , le fait d'avoir bloqué msn.fr etc ne marche pas
 
2/ il faudrait un moyen pour activer/desactiver le filtrage et je suis étonné de ne rien trouver. Sinon il faut decocher les categories et effacer les domaines specifiques bloqués. Puis pour reactiver le filtrage , il faut a nouveau re-cocher puis les re-rentrer
 
personne ne vois une soluce pour activer/desactiver rapidement le filtrage d'opendns ?

n°348371
Nashii89
Debian Powerfull Imagination
Posté le 11-03-2008 à 17:54:38  profilanswer
 

Pour activer/désactiver le filtrage rapidement, si OpenDNS ne le permet pas, le plus simple à mon avis est de redéfinir les DNS par défaut de ton fournisseur, puis de remettre ceux d'OpenDNS pour réactiver le filtrage.
Après, il y a peut-être plus rapide encore.
 
Pour msn, ça marche chez moi pourtant ... C'est bizarre :x


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348384
ment@l
Posté le 11-03-2008 à 18:35:01  profilanswer
 

Nashii89 a écrit :

Pour activer/désactiver le filtrage rapidement, si OpenDNS ne le permet pas, le plus simple à mon avis est de redéfinir les DNS par défaut de ton fournisseur, puis de remettre ceux d'OpenDNS pour réactiver le filtrage.
Après, il y a peut-être plus rapide encore.
 
Pour msn, ça marche chez moi pourtant ... C'est bizarre :x


 
mmm, c'est quand meme une manip' d'1 mn a faire sur 15 postes, deux fois. et ce deux fois par semaine, quand meme trop long...je fais encore fouiller opendns, mais je vais aller aussi jeter un œil sur le prix de la version pro  ;)

Message cité 1 fois
Message édité par ment@l le 11-03-2008 à 18:36:28
n°348386
Nashii89
Debian Powerfull Imagination
Posté le 11-03-2008 à 18:39:04  profilanswer
 

ment@l a écrit :

mmm, c'est quand meme une manip' d'1 mn a faire sur 15 postes, deux fois. et ce deux fois par semaine, quand meme trop long...


Excuse moi, je ne pensais pas que tu parlais de faire ça sur tous les postes, j'oubliais les internes ^^'
 

ment@l a écrit :

je fais encore fouiller opendns, mais je vais aller aussi jeter un oeuil sur le prix de la version pro  ;)


Ah en version pro c'est possible ? (J'étais même pas au courant qu'il y avait une version pro xD) Décidément j'en apprends tous les jours :D


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348391
ment@l
Posté le 11-03-2008 à 19:06:17  profilanswer
 


 

Nashii89 a écrit :


Ah en version pro c'est possible ? (J'étais même pas au courant qu'il y avait une version pro xD) Décidément j'en apprends tous les jours :D


désolé , je crois que j'ai revé, en fait sur un forum un gars parlait d'une version corporate... qu'il souhaiterais voir , pour integrer des trucs en plus , c en anglais j'ai pas tt pigé.
Toi non plus tu vois pas de soluce pour desactiver le filtrage en 1 clic ?  :)  

n°348393
Nashii89
Debian Powerfull Imagination
Posté le 11-03-2008 à 19:11:26  profilanswer
 

Une petite application en .bat qui, lancée en admin, modifierait toute seule la config DNS ? ça devrait être possible à faire, après je ne sais pas là comme ça comment, et j'avoue ne pas avoir d'autre idée que la modification des DNS :x
EDIT: premier coup d'oeil sur google, on doit pouvoir faire quelque chose de ça : http://www.developpez.net/forums/s [...] hp?t=59251
 
Pour MSN, tu as tenté la solution gpedit.msc ?


Message édité par Nashii89 le 11-03-2008 à 19:13:27

---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348394
Nashii89
Debian Powerfull Imagination
Posté le 11-03-2008 à 19:20:00  profilanswer
 

Je m'occupe de te faire un petit fichier qui te changera les DNS, si t'as un peu de temps ;)


Message édité par Nashii89 le 11-03-2008 à 19:20:24

---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348405
Nashii89
Debian Powerfull Imagination
Posté le 11-03-2008 à 19:47:17  profilanswer
 

Bon, le petit code batch est prêt :
 

Code :
  1. @echo off
  2. set carte="Connexion au Réseau local"
  3. set openDNS1=208.67.222.222
  4. set openDNS2=208.67.220.220
  5. set autoDNS1=000.000.000.000
  6. set autoDNS2=000.000.000.000
  7. if "%1"=="-auto" goto automatic
  8. goto opendns
  9. :automatic
  10. set dns1=%autoDNS1%
  11. set dns2=%autoDNS2%
  12. goto fin
  13. :opendns
  14. set dns1=%openDNS1%
  15. set dns2=%openDNS2%
  16. goto fin
  17. :fin
  18. netsh interface ip set dns %carte% static %dns1%
  19. netsh interface ip add dns %carte% %dns2% 2


 
Etape importante afin que le fichier fonctionne sans erreur:
 
- Ouvrir WordPad
- Copier le code
- Enregister en "fichier.bat" sous le format "Document texte MS-DOS"
 
Bien sûr, pense à modifier les valeurs des variables "autoDNS" 1 et 2 par celles de base du FAI de ton collège, et ça devrait être bon, sans oublier de l'exécuter en administrateur.
Je sais pas si ça te convient, par contre ^^'
 
EDIT: J'oubliais, quand tu veux passer en mode DNS "OpenDNS", tu lances le fichier sans argument (tu peux simplement cliquer dessus), sinon tu passes "-auto" en argument (tu créé un raccourci vers le fichier, puis dans le chemin d'exécution du raccourci, tu mets entre guillemets l'adresse du fichier, un espace, et "-auto", comme ça: "X:\chemin\du\fichier.bat" -auto)


Message édité par Nashii89 le 11-03-2008 à 20:01:44

---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348586
ment@l
Posté le 12-03-2008 à 12:31:29  profilanswer
 

Ouaouh ! c'est de l'assistance personalisée que tu me fait là :)
 
Dis moi si j'ai pigé , le fichier bat est a lancer sur chaque client ? donc se logger en admin et lancer le.bat sur chaque poste, tu va dire que je suis chiant, mais ça me semble encore trop long
 
je vais pencher sur gpedit.msc, mais c'est pas ce que fait active directory et les gpo mais en local ?
 

n°348604
Nashii89
Debian Powerfull Imagination
Posté le 12-03-2008 à 13:08:32  profilanswer
 

Euh je sais pas trop pour active directory et les gpo, mais il me semble que gpedit.msc bloque une utilisation qui en peut être réactivée qu'étant admin, ça devrait donc pouvoir fonctionner ... à voir !
 
Pour le fichier bat, tu dois pouvoir foutre une tâche plannifiée qui sera lancée en administrateur tels jours à telles heures (j'ai déjà fais ça sur un réseau, tu n'as qu'à définir la tâche plannifiée en renseignant le nom d'utilisateur et le mot de passe administrateur).
Tout sera donc automatisé ...


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°348618
ment@l
Posté le 12-03-2008 à 14:11:25  profilanswer
 

Nashii89 a écrit :

Euh je sais pas trop pour active directory et les gpo, mais il me semble que gpedit.msc bloque une utilisation qui en peut être réactivée qu'étant admin, ça devrait donc pouvoir fonctionner ... à voir !
 
Pour le fichier bat, tu dois pouvoir foutre une tâche plannifiée qui sera lancée en administrateur tels jours à telles heures (j'ai déjà fais ça sur un réseau, tu n'as qu'à définir la tâche plannifiée en renseignant le nom d'utilisateur et le mot de passe administrateur).
Tout sera donc automatisé
...


mmm , ça ça me plait bien, puis je crois que je vais apprendre des choses ;)
encore un grand merci , je vais essayer de mettre ça en oeuvre et je te tiens bien sur au courant

n°348670
Nashii89
Debian Powerfull Imagination
Posté le 12-03-2008 à 19:13:09  profilanswer
 

Juste une chose à laquelle je n'avais pas pensée, il faut réinitialiser le réseau après avoir fait les changements, voilà le nouveau code : (juste la dernière ligne à ajouter en fait !)
 

Code :
  1. @echo off
  2. set carte="Connexion au Réseau local"
  3. set openDNS1=208.67.222.222
  4. set openDNS2=208.67.220.220
  5. set autoDNS1=000.000.000.000
  6. set autoDNS2=000.000.000.000
  7. if "%1"=="-auto" goto automatic
  8. goto opendns
  9. :automatic
  10. set dns1=%autoDNS1%
  11. set dns2=%autoDNS2%
  12. goto fin
  13. :opendns
  14. set dns1=%openDNS1%
  15. set dns2=%openDNS2%
  16. goto fin
  17. :fin
  18. netsh interface ip set dns %carte% static %dns1%
  19. netsh interface ip add dns %carte% %dns2% 2
  20. ipconfig /renew


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°349025
Nashii89
Debian Powerfull Imagination
Posté le 14-03-2008 à 15:34:48  profilanswer
 

Alors ? Des nouvelles ?


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°349528
ment@l
Posté le 16-03-2008 à 13:51:38  profilanswer
 

Désolé , j'ai pas eu le temps de tenter , la salle info est toujours pleine. Des que j'ai des infos je les publie
encore merci a toi

n°349541
Nashii89
Debian Powerfull Imagination
Posté le 16-03-2008 à 14:16:13  profilanswer
 

Ok :)


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
n°349759
ment@l
Posté le 17-03-2008 à 13:35:03  profilanswer
 

Bon je m'y met , mais j'ai deux petites questions:
 
Mes champs dns , je les laisse vide normalement , car le serveur fait dns, est ce que ça change kek chose sur ton fichier ?
 
en fait le fichier .bat  me met les dns d'opendns ? Il faudrait pas un autre fichier .bat pour remettre les dns sur auto ? (ou l'inverse?)

n°349784
Nashii89
Debian Powerfull Imagination
Posté le 17-03-2008 à 14:51:14  profilanswer
 

Si tu as lu mon premier message avec le .bat, tu dois avoir vu qu'il fait l'opération dans les deux sens, je ne savais pas si tu voulais des DNS auto ou définir d'autres DNS, pour mettre les DNS en automatique, il faut utiliser ce fichier:

Code :
  1. @echo off
  2. set carte="Connexion au Réseau local"
  3. set openDNS1=208.67.222.222
  4. set openDNS2=208.67.220.220
  5. if "%1"=="-auto" goto automatic
  6. goto opendns
  7. :automatic
  8. netsh interface ip set dns %carte% dhcp
  9. goto fin
  10. :opendns
  11. netsh interface ip set dns %carte% static %openDNS1%
  12. netsh interface ip add dns %carte% %openDNS2% 2
  13. goto fin
  14. :fin
  15. ipconfig /renew


 
Voilà, normalement ce code devrait fonctionner comme tu le veux.
Tu exécutes "fichier.bat" pour définir les DNS à ceux d'OpenDNS, et "fichier.bat -auto" pour remettre les DNS en automatique.
Dans les tâches planifiées, tu demandes l'exécution de "X:\chemin\du\fichier.bat" -auto, ou sans le -auto pour les DNS OpenDNS.


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  Bloquer l'utilisation de MSN et de IE sur un reseau

 

Sujets relatifs
Gestion reseauNouveau réseau local en gigabit
creer un reseau local en wifi entre mes 3 pcReseau WIFI ne s'affiche pas dans les connexion ss fil
Besoin de conseils pour étendre un réseau WIFILivebox: bloquer accès d'un ordi à internet
Probleme de nom dans un réseau à deux routeursCréation réseau, accessible à distance, étude
bloquer la webcam sur msn via les port du routeur 
Plus de sujets relatifs à : Bloquer l'utilisation de MSN et de IE sur un reseau


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR