Forum
Arkadaşlar ;
Serverde active directory üzerinden istenen kullanıcıya internet yetkileri verme internet yetkilerini kısıtlama mümkünmü, illa websense gibi içerik filtreleme programı gerekmedende böyle birşey mümkünmüdür, yada bu konuda ileride olabilecek bir çalışma varmıdır sizce,
Extra websense vb. ihtiyaç duymadan active directorydede böyle bir sekme olsa çok güzel olur herhalde..
Merhaba,
Sadece kullanıcıda interneti tamamen kapatmak istiyorsanız bu durumda policy uygulayabilirsiniz. Tabi kullanıcıyı epey kısıtlamanız gerekir ki extra bir program yüklemesin (diğer internet tarayıcıları gibi). Explorer'a olmayan proxy tanımlaması yapıp kilitlersiniz kullanıcı tamamen soyutlanır.
Diğer türlü belirli siteler izin ver diğerlerine girmesin çok emek ister. (Tek tek tanımlama v.s.) Bu nedenle UTM veya Proxy hizmetleri v.b. kullanma zorunluluğu var.
Websense
ile active directoryden yetki verme:
Websense
firması gerekli ad entegresini yapar, sonra ad üzerinde bir kullanıcı
özelliklerinde member of kısmından everyone vs. yetkisi ekler gibi intenet
yetkisi eklenir. Ör: limited, middle, full şeklinde..
Bu şekilde internet yetkileri basit ve tek merkezden yönetilebilir olduğundan çok avantajlı olur..
Merhaba Eray Bey,
Soru da zaten bunlar olmadan nasıl yaparız soruluyor. Bu nedenle cevap bu yönde. Sanırım dikkatinizden kaçtı.
Çok Teşekkür ederim,
Belki ileriki zamanlarda microsoft bu yetki konusuna el atıp direk olarak active directory member of veya farklı bir sekmeden yetki verilmesini sağlayabilir, ozaman extra websense olmadanda bu yetkilendirme işi yapılabilir hale gelebilir.
Sahte bir proxy olmadan bu işi gpo yapamaz. Maalesef.
Bizde yapı şu şekilde : websense den bir defa gerekli tüm ayarlamalar yetkiler belirlendi. sonra ldap ile active directory ye entegre edildi. bundan sonrası artık çok klay, active directory den istediğin kullanıcıyı bul, middle - limited - full gibi istediğin kategoriyi ilgili kişiye ekle. şeklinde sorunsuz olarak ve hızlı bir şekilde yapılıyor