Restrinja o XP para acessar a Internet no Server 2012 R2 Domain usando GPO?

2

Como posso restringir somente máquinas XP para acessar a Internet no ambiente do Servidor 2012 R2 usando GPO? Eu preciso permitir que essas máquinas XP acessem sites da intranet local no ambiente de domínio, assim como outras máquinas Win 7. Os controladores de domínio são o Server 2012 R2.

Não quero instalar o firewall externo, a menos que isso não seja possível com a configuração de GPOs.

    
por AnPat 22.09.2015 / 23:47

1 resposta

2

Algumas das coisas que você pode tentar com a Diretiva de Grupo são as seguintes:

-Configure um proxy falso e adicione as URLS dos servidores internos na lista " Ignorar servidor proxy para endereços locais ". Isso pode ser facilmente contornado se os usuários conseguirem instalar outro navegador que não seja afetado pelas políticas de grupo.

-Você pode adicionar uma rota falsa a 0.0.0.0 e, em seguida, rotas apropriadas para todas as suas sub-redes internas. Você pode conseguir isso usando as preferências de política de Grupo e adicionando ao registro a lista de rotas em HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip \Parameters\PersistentRoutes ou adicionando um script de logon com os comandos apropiate route add .

Você também pode impor um servidor DNS falso e distribuir um arquivo de hosts personalizados com os servidores necessários de um compartilhamento de rede, no entanto, isso pode se tornar difícil de gerenciar a longo prazo.

    
por 23.09.2015 / 03:44