[Case] 在Win10 pro禁止特定使用者存取特定網址

看板MIS作者 (全新開始)時間4年前 (2019/12/16 20:17), 4年前編輯推噓5(727)
留言16則, 14人參與, 5年前最新討論串1/2 (看更多)
[硬體資訊] Asus z87pro 主機板 若需要其他資訊請再跟我說。 [軟or韌體版本資訊] Windows 10 pro build 1909 [問題描述] 我想從系統層級禁止特定使用者存取特定網址, 這樣就不用一一去各瀏覽器或連網軟體設定禁止存取的規則, 但我不要影響到同一台電腦其他使用者的權限, 也不想透過另外建立代理伺服器來處理這個問題, 同時不想藉由修改主機對應設定這種改網路本身設定的做法來辦到。 請問有沒有什麼正規方法,或者該以什麼關鍵字查詢做法呢? 不知道有群組規則可以讓我套用嗎? 謝謝~ [已嘗試過的方法] 不知道要以什麼關鍵字去找解決方式。 查了一下只得到以 IE 安全規則和 AppLocker 禁止使用者存取特定網址的方法, 但我不想要用前者的做法,而後者又有可能影響其他使用者。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.162.165.201 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1576498668.A.8FF.html

12/16 20:20, 4年前 , 1F
hosts,改這個啊,禁止存取不就好了
12/16 20:20, 1F
有其他選擇的話就不想用這種方法。前面已經提過這點囉。

12/16 22:42, 4年前 , 2F
禁用外部DNS 內部DNS把domain mapping 到127.0.0.1
12/16 22:42, 2F
這只是針對某台電腦某位使用者的權限調控說。 既不想為這建 proxy,也不想建 dns

12/17 01:00, 4年前 , 3F
為何我想到ip-guard之類的東西..?
12/17 01:00, 3F

12/17 05:04, 4年前 , 4F
買台L7的設備可以解決
12/17 05:04, 4F

12/17 05:47, 4年前 , 5F
那建一個專門給他的GPO分配hosts給他不就好了?
12/17 05:47, 5F

12/17 10:18, 4年前 , 6F
在FW爲他專門建立黑白名單?
12/17 10:18, 6F

12/17 10:28, 4年前 , 7F
買台 PA 啦 , 你要治好我的病, 但你不能碰到我
12/17 10:28, 7F

12/17 10:32, 4年前 , 8F
防火牆整合AD身分認證,配合url過濾控管使用者上網
12/17 10:32, 8F

12/17 11:26, 4年前 , 9F
不知道為什麼想噓
12/17 11:26, 9F

12/17 12:44, 4年前 , 10F
有AD就用用NPS,沒有的話去問微軟比較快
12/17 12:44, 10F

12/17 18:00, 4年前 , 11F
防毒可以做到這樣啊,限制連結該網站
12/17 18:00, 11F

12/18 01:53, 4年前 , 12F
自己把路堵死,再來要大家幫忙腦力激盪,真棒
12/18 01:53, 12F
其實這樣做不是為落實什麼公司的管制, 我只是為了遏止自己做事情卡關就想開社群網站的壞毛病。 要封鎖的帳號只是我個人電腦的工作帳號。 這也是為什麼不想再架 proxy、dns 之類的東西把整套工作環境變得太複雜。

12/18 01:54, 4年前 , 13F
系統層級正規方法就是改 hosts, 要不然就是自己寫OS
12/18 01:54, 13F

12/18 01:57, 4年前 , 14F
一堆__主管就是這樣來搞下屬,浪費公司資源
12/18 01:57, 14F

12/18 22:14, 4年前 , 15F
公司有政策規定的話,違規直接送人事處理就好了
12/18 22:14, 15F
※ 編輯: dream1124 (118.160.85.35 臺灣), 12/23/2019 05:26:49 ※ 編輯: dream1124 (118.160.85.35 臺灣), 12/23/2019 13:30:44

02/19 16:44, 5年前 , 16F
封鎖mac網卡 針對某個網址?
02/19 16:44, 16F
文章代碼(AID): #1TztNiZ_ (MIS)
文章代碼(AID): #1TztNiZ_ (MIS)