Stratégie de groupe Win 2003 Server - bloquer l'acces au net

salut a tous !!

voila c’est peut être pas ce qu’il y a de plus logique, mais je cherche une stratégie de groupe ou de sécurité locale, qui pourrait me permettre de bloquer l’accès au net à différents postes de mon domaine.

vous savez quelle stratégie activer? j’ai beau chercher et tester certaines, y en a quand meme pas mal…je ne veux pas désactiver IE ou autre, mais juste bloquer l’accès au net, sachant que mon serveur fait aussi server DNS et DHCP…

vous pouvez m’aider?

Merci par avance

ca serait pas plus simple de mettre des règles sur ton routeur/firewall pour bloquer l’accès sortant à certaines IP ?

non non, je ne veux pas toucher au routeur/firewall ni a un éventuel proxy qui pourrait être une solution.

Je veux passer par des stratégies de sécurité…

Bonjour,

Voici un liens mais en anglais,

http://www.windowsitpro.com/Article/Articl…7774/37774.html

A+

Zythan

merci

finalement; j’ai trouvé une solution:

-empecher les uti d’aller dans les options internet d’IE
-j’ai mi une fausse adresse de proxy dans les parametres…

ce qui fait qu’ils n’ont pas le net et ne peuvent pas modifier les config d’IE

Salut ici

j’aimerai bien que vous m aidiez aussi :slight_smile:

je voudrai gerer un LAN avec un serveur ( win 2003 server ) et aussi gerer les droits et les accés des utilisateurs ( limitation des ressources/logiciels )

par exemple interdire au poste 1 de se connecter à internet durant les heures de travail, interdire au poste 2 d’acceder au panneau de configuration… des trucs de ce genre :stuck_out_tongue:

alors si qlq1 peut m’aider, je lui serai tres reconnaissant

Merci :slight_smile:

Salut,

Recrée un post pour ta demande, tu auras certainement + de réponses. Tes questions sont des "bases" sous Windows 2003 … :wink:

Pour la question initiale, il est aussi possible de ne pas configurer la passerelle dans ton DHCP sur les postes souhaitée.

Ensuite, tu crées un script BAT pour le démarrage qui fait un ADD ROUTE et tu le mets aux postes pour lesquels tu souhaites un accès au Net. Pour les autres, pas de passerelle … donc pas de Net