chailloug a écrit :
le plus simple est de créer une OU où tu mets les pc dont tu veut banir l'accès par gpo. Là dans ta gpo tu met une adresse de proxy bidon et tu interdit la modification du paramétrages IE.
|
ok pour le proxy bidon, mais c'est une GPO user, donc, inutile de déplacer les machines.
la solution est de créer un groupe de user "acces internet", de créer une gpo qui donne le proxy correct à ces users là. cette GPO est à placer au niveau du domaine. Ensuite, mettre par exemple dans "defaut domain policy", un paramétrage proxy bidon.
comme ça, par défaut, un user créé, récupère un proxy bidon par la gpo "defaut domain policy", paramétrage qui sera remplacé par la gpo "acces internet" pour les gens autorisés. faut activer dans les deux GPOs, la désactivation des paramétres de connexion.
au final, tu gereras l'acces internet par utilisateur plutot que par machine ce qui me semble plus logique.
Message édité par i'm philou le 08-11-2005 à 06:08:37