Hvernig á að loka fyrir netaðgang með því að nota hópstefnu (GPO)

Hvernig á að loka fyrir netaðgang með því að nota hópstefnu (GPO)

Þessi grein mun sýna þér hvernig á að loka fyrir netaðgang fyrir notendur eða tölvur í Active Directory Group Policy Object. Þessi eiginleiki hefur verið prófaður á Windows 7, Windows 10 og það virkar frábærlega!

Það eru mörg námskeið sem lýsa því hvernig eigi að loka fyrir aðgang með því að útfæra proxy sem ekki er til. Þessi aðferð mun virka fyrir suma hluti, en vandamálið er að ekki allur hugbúnaður notar endilega þessar stillingar til að tengjast internetinu og kemur ekki endilega í veg fyrir að ákveðinn notandi noti þessar stillingar. .

Þessi handbók mælir með því að nota Windows eldvegg sem stýrt er í gegnum Active Directory til að loka fyrir allar viðbótar IP tölur á netinu og framfylgja umboðum sem ekki eru til.

Án þess að gera hvort tveggja geta umboðsaðilar verið til á netinu þínu á einkareknum (leyfðum) IP sviðum og þar með haft internetvirkni. Þú getur beitt þessari hópstefnu á einstaka notendur eða heilar skipulagseiningar, eftir því sem við á, og hún mun virka vel á öllum tækjum.

Vinsamlegast athugaðu að með Windows eldvegg skiptir röð reglna ekki máli, blokkaaðgerðir hafa forgang fram yfir Leyfa reglur. Þess vegna verður að loka fyrir öll IP svið sem ekki eru einkarekin, eða með öðrum orðum, allar IP tölur á internetinu í heild, án þess þó að tilgreina einka RFC 1918 og RFC 5735 svið.

Yfirlitsútgáfa

Búðu til Windows eldveggsstefnu og tilgreindu þessi IP vistfangasvið í BLOCK reglunni:

  • 0.0.0.1 - 9.255.255.255
  • 11.0.0.0 - 126.255.255.255
  • 128.0.0.0 - 169.253.255.255
  • 169.255.0.0 - 172.15.255.255
  • 172.32.0.0 - 192.167.255.255
  • 192.169.0.0 - 198.17.255.255
  • 198.20.0.0 - 255.255.255.254

Býr einnig til proxy sem ekki er til og kemur í veg fyrir að notendur breyti þessari stillingu.

Windows Firewall GPO

Breyttu hópstefnu eins og venjulega og veldu viðeigandi hlut til að beita nýju stefnunni á.

Hvernig á að loka fyrir netaðgang með því að nota hópstefnu (GPO)

Breyttu hópstefnu eins og venjulega

Gefðu því eðlilegt nafn og smelltu á OK.

Og síðan á hægri skjánum, breyttu GPO sem þú bjóst til.

Næst skaltu fara í Reglur – Windows Stillingar – Öryggisstillingar – Windows eldveggur með háþróuðu öryggi – Reglur á útleið .

Hvernig á að loka fyrir netaðgang með því að nota hópstefnu (GPO)

Sigla eftir slóð

Hægrismelltu á hægri spjaldið og veldu „Ný regla…“.

Í sprettiglugganum, veldu „Sérsniðin regla“ og smelltu síðan á Næsta.

Skildu eftir sjálfgefna valkostinn sem „Öll forrit“ og smelltu á Næsta.

Skildu samskiptareglur sjálfgefna sem „Hvað sem er“ og smelltu á Næsta.

Næsta skjár er þar sem þú munt bæta við meirihluta stillinganna þinna, í hlutanum „Fjarlægar IP tölur“ , veldu „Þessar IP tölur“ og smelltu á „Bæta við“.

Í næsta sprettiglugga þarftu að bæta við nokkrum IP sviðum, svo smelltu á „Þetta IP svið“ og sláðu inn bilið 0.0.0.1 – 9.255.255.255 , svona:

Hvernig á að loka fyrir netaðgang með því að nota hópstefnu (GPO)

Bættu við nokkrum IP sviðum

Þú verður að endurtaka skrefin tvö hér að ofan til að bæta við eftirfarandi IP sviðum:

  • 0.0.0.1 - 9.255.255.255
  • 11.0.0.0 - 126.255.255.255
  • 128.0.0.0 - 169.253.255.255
  • 169.255.0.0 - 172.15.255.255
  • 172.32.0.0 - 192.167.255.255
  • 192.169.0.0 - 198.17.255.255
  • 198.20.0.0 - 255.255.255.254

Þegar þú hefur lokið þessum lista muntu hafa skjá sem lítur svona út, ef þú ert ánægður smelltu á Next.

Hvernig á að loka fyrir netaðgang með því að nota hópstefnu (GPO)

Listi yfir IP svið þegar því er lokið

Á næsta skjá skaltu ganga úr skugga um að aðgerðin sé merkt „Blokka“ og smelltu á „Næsta“.

Á prófílnum þínum gætirðu viljað auðkenna allar þessar staðsetningar og smelltu síðan á „Næsta“.

Gefðu reglunni eðlilegt nafn og smelltu á „Ljúka“.

Settu upp Internet GPO

Næst þarftu að setja upp falsa proxy. Þú gætir þurft að hlaða niður IE admin pakkanum fyrst.

Farðu í Notendastillingar - Kjörstillingar - Stillingar stjórnborðs - Internetstillingar og hægrismelltu á valkostinn búa til nýjar stillingar á hægri spjaldinu.

Smelltu síðan á Connections , síðan LAN Settings.

Í reitnum sem birtist skaltu haka við „Notaðu proxy-þjón fyrir staðarnetið þitt“ og í heimilisfangareitnum skaltu slá inn „127.0.0.1“ á höfn „3128“ , svona:

Hvernig á að loka fyrir netaðgang með því að nota hópstefnu (GPO)

Hakaðu við „Notaðu proxy-þjón fyrir staðarnetið þitt“

Smelltu síðan á OK tvisvar til að fara aftur á aðal GPO skjáinn.

Hvernig á að loka fyrir netaðgang með því að nota hópstefnu (GPO)

Smelltu tvisvar á Í lagi til að fara aftur á aðal GPO skjáinn

Næst í GPO, farðu í User Configuration – Administrative Templates – Windows Components – Internet Explorer .

Hægra megin þarftu að finna valkostinn sem segir „Slökkva á breytingum á tengingarstillingum“ . Þegar þú sérð það skaltu opna það með því að tvísmella á það.

Virkjaðu þessa stillingu og smelltu á OK.

Lokaðu öllum GPO gluggum og þú ert búinn!

Sjá meira:


Settu upp kraftmikla skjái og teiknað veggfóður á Windows

Settu upp kraftmikla skjái og teiknað veggfóður á Windows

Í Windows Vista stýrikerfi Microsoft leyfði DreamScene að setja upp kraftmikinn bakgrunn fyrir tölvur, en átta árum síðar er það enn ekki fáanlegt á Windows 10. Hvers vegna hefur þessi siður táknað afturhvarf til fortíðar í gegnum árin og hvað getum við gert til að breyta þessu?

Hvernig á að tengja netið á milli 2 fartölva með netsnúru

Hvernig á að tengja netið á milli 2 fartölva með netsnúru

Ef við viljum tengja tvær fartölvur við netið getum við notað netsnúru og svo breytt IP tölum tölvanna tveggja og það er allt.

Hvernig á að laga Þú hefur ekki leyfi til að vista á þessum stað á Windows

Hvernig á að laga Þú hefur ekki leyfi til að vista á þessum stað á Windows

Þegar Windows sýnir villuna „Þú hefur ekki leyfi til að vista á þessum stað“ mun þetta koma í veg fyrir að þú vistir skrár í viðkomandi möppur.

Besti besti ókeypis og borgaði Syslog Server hugbúnaðurinn fyrir Windows

Besti besti ókeypis og borgaði Syslog Server hugbúnaðurinn fyrir Windows

Syslog Server er mikilvægur hluti af vopnabúr upplýsingatæknistjóra, sérstaklega þegar kemur að því að stjórna atburðaskrám á miðlægum stað.

Hvað er Villa 524 A Timeout kom upp og hvernig á að laga villuna

Hvað er Villa 524 A Timeout kom upp og hvernig á að laga villuna

Villa 524: Tími kom upp er Cloudflare-sérstakur HTTP stöðukóði sem gefur til kynna að tengingunni við netþjóninn hafi verið lokað vegna tímaleysis.

Hvað er villa 0x80070570? Hvernig á að laga þessa villu?

Hvað er villa 0x80070570? Hvernig á að laga þessa villu?

Villukóði 0x80070570 er algeng villuboð á tölvum, fartölvum og spjaldtölvum sem keyra Windows 10 stýrikerfið. Hins vegar birtist það einnig á tölvum sem keyra Windows 8.1, Windows 8, Windows 7 eða eldri.

Leiðbeiningar til að laga villuna á bláa skjánum SÍÐABILUN Á SVÆÐI sem er ekki á síðu eða STOP 0x00000050

Leiðbeiningar til að laga villuna á bláa skjánum SÍÐABILUN Á SVÆÐI sem er ekki á síðu eða STOP 0x00000050

Blue screen of death villa BSOD PAGE_FAULT_IN_NONPAGED_AREA eða STOP 0x00000050 er villa sem kemur oft upp eftir uppsetningu á vélbúnaðartæki, eða eftir uppsetningu eða uppfærslu á nýjum hugbúnaði og í sumum tilfellum er orsökin að villan er vegna skemmdrar NTFS skipting.

Hvað á að gera þegar þú færð innri villu í Video Scheduler?

Hvað á að gera þegar þú færð innri villu í Video Scheduler?

Innri villa í Video Scheduler er líka banvæn villa á bláum skjá, þessi villa kemur oft fram á Windows 10 og Windows 8.1. Þessi grein mun sýna þér nokkrar leiðir til að laga þessa villu.

Hvernig á að koma í veg fyrir að Epic Launcher ræsist með Windows

Hvernig á að koma í veg fyrir að Epic Launcher ræsist með Windows

Til að gera Windows 10 ræst hraðari og draga úr ræsingartíma eru hér að neðan skrefin sem þú þarft að fylgja til að fjarlægja Epic úr ræsingu Windows og koma í veg fyrir að Epic Launcher ræsist með Windows 10.

3 betri leiðir til að vista skrár á skjáborðinu

3 betri leiðir til að vista skrár á skjáborðinu

Þú ættir ekki að vista skrár á skjáborðinu. Það eru betri leiðir til að geyma tölvuskrár og halda skjáborðinu þínu snyrtilegu. Eftirfarandi grein mun sýna þér áhrifaríkari staði til að vista skrár á Windows 10.