Pour bloquer le store via le DNS de windows server, il faut entrer cette commande PowerShell :
Code :
- Add-DnsServerQueryResolutionPolicy -Name "Store" -Action Deny -FQDN "EQ,storeedgefd.dsx.mp.microsoft.com"
|
Si tu veux ajouter des noms de domaines, il faut les mettre à la suite avec une virgule tout attaché : "EQ,storeedgefd.dsx.mp.microsoft.com,www.google.com,www.youtube.com" Sinon créer une seconde policy avec un autre nom
Et pour bloquer tout ce qui se termine par le NDD : *.google.com, attention avec ça, risque de surblocage à utiliser avec parcimonie.
Perso, pour plus de praticité, j'installerais une VM Linux dédiée (sur le serveur directement) qui remplirait cette tâche, avec bind9. Et ensuite tu fais pointer le DNS de windows server dessus. Une fois configuré, il suffit d'éditer un fichier de conf avec toute la liste des domaines bloqués et le tour est joué. Ça demande un peu de conf la première fois mais c'est tellement plus pratique à l'arrivée.
---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go