Bloquer acces internet a une session TSE - Windows & Software
Marsh Posté le 09-04-2005 à 17:18:00
Ca c'est un job pour ISA Server 2004.
Maintenant, je te conseille de mettre une GPO avec un proxy bancale et de désactiver les paramètres de proxy dans IE.
Maintenant pour les autres applications... à part changer les routes au login (ce qui les change pour tout le monde). Je n'ai pas d'autre idée.
UP
Marsh Posté le 09-04-2005 à 17:37:38
Merci de ta réponse aussi rapidement!!
Mais c'est un peu du chinois pour moi tout ça!
Pourais-tu m'expliquer un peu plus en détail?
Encore
merci
Marsh Posté le 09-04-2005 à 19:56:15
Si tu configures un proxy bidon (qui n'existe pas) IE, ne pourra pas accéder à internet.
Tu peux le faire par une GPO Utilisateur
Mais ca ne bloquera que IE et les applications qui utilisent sa configuration pour le proxy (Windows Media Player etc...)
Cependant pour les autres applications, il faut changer les routes (tapes route print dans la console dos).
Mais changer la route se fait pour tous les users et non pas pour un seul.
ISA Server 2000/2004 est capable de filtrer par Utilisateur.
Marsh Posté le 09-04-2005 à 20:05:04
on peut pas bloquer l'utilisation d'IE a un utilisateur avec une GPO?
Marsh Posté le 09-04-2005 à 20:30:21
oué en fait j'ai entandu parler des GPO!! Quelqu'un peu m'expliquer car cela me parait pas mal.
En effet en fesant un proxy bidon cela ne bloque pas tout.
Encore merci pour vos aides
Marsh Posté le 09-04-2005 à 20:33:37
cedkey a écrit : oué en fait j'ai entandu parler des GPO!! Quelqu'un peu m'expliquer car cela me parait pas mal. |
bah si tu donnes acces a la configuration de IE non c est sur ca sera pas la solution.
Sinon sur ton routeur tu bloques toutes les connexions du port 80 en provenance de ton serveur TSE.
ca devrait suffir.
enfin ca bloquera le net pour tous les utilsateurs du serveur TSE
Marsh Posté le 09-04-2005 à 20:42:22
et oué, moi je voudrais juste bloquer un utilisateur! Alors qu'en tout il y en a 5. Si quelqu'un a une idée...merci
Marsh Posté le 10-04-2005 à 00:29:21
A part la solution bancale d'un faux proxy, tu ne peux pas faire grand chose. (en clair, tu mets ton utilisateur dans une OU particuliere et tu appliques une GPO utilisateur dessus, ou alors tu ajoutes une GPO à ton OU existante et tu ne donnes les droits Lecture et Appliquer qu'aux utilisateurs qui doivent avoir cette configuration.)
La meilleure solution reste le proxy.
Marsh Posté le 09-04-2005 à 17:14:24
Salut,
Je débute sur les reseaux et j'aurais une petite question:
Comment bloquer l'acces à internet a juste un utilisatuer (un compte) qui se connecte sur un TSE windows serveur 2003.
Merci
Cédric