Como faço para bloquear todos os sites (exceto para uma lista branca de 10 ou mais) para computadores específicos em um domínio do Windows?

1

Eu continuo vendo referências a algo chamado Squid, mas entendo que é apenas para Linux. Em vez de pagar desnecessariamente US $ 1.000,00 por uma assinatura de filtragem de conteúdo em nosso firewall, estou procurando um método alternativo (e, se for gratuito, melhor ainda!). Alguma idéia?

    
por Bigbio2002 12.08.2011 / 00:13

3 respostas

2

Estou com um pouco de vergonha de admitir que já fiz isso antes, mas da maneira "mais barata" que encontrei para fazer isso (supondo que o usuário não possa instalar ou usar outro software de navegador da Web de terceiros) é usar a Diretiva de Grupo para configurar o Internet Explorer para usar um falso servidor proxy HTTP / HTTPS (ou seja, um IP / porta que não responde - de preferência um que realmente rejeita a tentativa de conexão TCP). Eu coloquei sites "permitidos" na lista de proxy ignorados.

É uma maneira muito "barata" de fazer o que você está procurando e totalmente fácil de ignorar se o usuário puder instalar ou usar software de navegador de terceiros.

Uma maneira "simples" de fazer isso seria forçar o HTTP / HTTPS de saída por meio de um servidor proxy que permita ACLs por usuário. O Squid com autenticação NTLM pode fazer isso sem custo de licenciamento de software e pode fornecer uma experiência de autenticação transparente bastante agradável para máquinas Windows que acessam o domínio acessando sites da Web por meio dele. Você pode executar o Squid no Windows se não for capaz de executá-lo no Linux. O Squid no Windows com autenticação baseada no Active Directory é bastante fácil de configurar.

    
por 12.08.2011 / 00:50
2
O

OpenDNS Enterprise é uma solução que você pode considerar.

    
por 12.08.2011 / 00:17
0

Quantos computadores? Se for um número pequeno, use o Windows DHCP Server para reservar seus IPs de um intervalo que tenha regras de firewall, permitindo que a porta 80/443 acesse somente a lista de permissões.

    
por 12.08.2011 / 00:25