Forum
Benim elimde 100 tane user bulunan bir domain var ve tüm userlar aynı grup içinde.Ben bu grup içinden 10 tane userin belirlemiş olduğum 15-20 adet internet sayfasına girmesini istemiyorum.Bunu Active Directory de Gpo olarak nasıl yapabilirim?Bu konu hakkında değerli üstadlarımdan bilgi almak istemiştim...Bilgileriniz ve yardımlarınız için şimdiden teşekkürler...
Bu işlemler için GPO ile yapabileceğiniz bir şey yok. Bu tür işlemler için Network cihazlarınızı kullanmanız gerekecektir. Bir firewall veya bir UTM cihazı olabilir.
Öncelikle teşekkür ederim...Bu tür bir uygulamanın olduğunu duymuştum.Ama nasıl oluyordu şuan hatırlayamıyorum....
Konu hakkında hala bir çözüm bulabilmiş değilim....
group policy oluşturun daha sonrasında istediğiniz userları ekleyin.
User Configuration > Windows Settings > Internet Explorer Maintenance > Connection Proxy Settings adımlarıyla proxy ayarlarını saçma şekilde yapılandırın.
ayrıca gp de explorer menüsündeki internet ayarlarını disable ederseniz kullanıcılar proxy değiştiremezler.
Ben tamamen interneti kısıtlamak istemiyorum.Belirlediğim 15-20 sayfaya girmelerini yasaklamak istiyorum...Çünkü kullanıcılar işlemlerini web ortamında yapıyorlar....
o zaman host dosyasını düzenleyecek bir script hazırlayıp gpo ile kullanıcılara dağıtacaksınız.
GPO ile bu konuda yapacağınız her işlem gayet kolay bir şekilde pasifize edilebilir. Yani GPO ile bu konuda bir şey yapamazsınız. En fazla yapacağınız belirtildiği üzere host dosyasından siteyi farklı IP ye yönlendirmek.
o zaman host dosyasını düzenleyecek bir script hazırlayıp gpo ile kullanıcılara dağıtacaksınız.
Bu konuda yardımcı olursanız sevinirim...Script örneği yani....
Aşağıdaki örneği notepad ile yazıp bat olarak
kaydedin. Daha sonra
oluşturduğunuz gpo ayarlarında User Configuration>Windows
Settings>Scripts(Logon) çift
tıklayın. Gelen ekranda Show Files butonuna basıp, gelen lokasyona
hazırladığınız
script dosyasını yapıştırın. Hazırladığınız hosts dosyasını server
içinde bir
kalsörde tutun ve paylaşıma açın(aşağıda belirteceğiniz dosya yolu).
Aşağıdaki script belirlediğiniz kullanıcılara, hazırladığınız
host dosyasını server üzerinden alıp kullanıcıların bilgisayarlarına
kopyalayacaktır.
xcopy \\serverismi\klasörismi /e /c /y c:\windows\system32\drivers\etc
/y parametresi ile, var olan bir hedef dosyası üzerine yazarken onayınızı istemez.
Merhaba
Eğer elinde bir proxy server var ise bu iş çok kolay olur ama gpo ile çok bir seçeneğin yok ki olanıda paylaşmışlar 🙂
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Benim elimde 100 tane user bulunan bir domain var ve tüm userlar aynı grup içinde.Ben bu grup içinden 10 tane userin belirlemiş olduğum 15-20 adet internet sayfasına girmesini istemiyorum.Bunu Active Directory de Gpo olarak nasıl yapabilirim?Bu konu hakkında değerli üstadlarımdan bilgi almak istemiştim...Bilgileriniz ve yardımlarınız için şimdiden teşekkürler...
gpo ile logon script icerisinde bu makinaların hosts dosyalarına
girmelerini istemedigin adresler icin
www.yasakadres.com 127.0.0.1
seklinde girdiler yaptırabilirsin
yada hazırladıgın bir hosts dosyasını acılısta kullanıcı makinasındaki hosts dosyasının ustune yazdırabilirsin
http://www.cozumpark.com/forums/thread/55525.aspx
burda daha once konusu gecmisti
umarım işine yarar
kolay gelsin
Bilgileriniz için çok teşekkür ederim....
Bu konuda ücretsiz olarak hizmet veren hocamın da dediği gibi ürünler var. Bir PC yeter bunun için. Örneğin IPCOP.