Як заблокувати доступ до Інтернету за допомогою групової політики (GPO)

Як заблокувати доступ до Інтернету за допомогою групової політики (GPO)

Ця стаття покаже вам, як заблокувати доступ до Інтернету для користувачів або комп’ютерів в об’єкті групової політики Active Directory. Ця функція була перевірена на Windows 7, Windows 10, і вона чудово працює!

Є багато навчальних посібників, які детально описують, як заблокувати доступ через впровадження неіснуючого проксі. Цей метод буде працювати для деяких речей, але проблема полягає в тому, що не все програмне забезпечення обов’язково використовує ці налаштування для підключення до Інтернету та не обов’язково заважає певному користувачеві використовувати ці налаштування.

Цей посібник рекомендує використовувати брандмауер Windows , керований через Active Directory , щоб блокувати всі додаткові IP-адреси Інтернету, примусово використовуючи неіснуючі проксі-сервери.

Не роблячи обох, проксі-сервери можуть існувати у вашій мережі в приватних (дозволених) діапазонах IP і, таким чином, мати Інтернет-активність. Ви можете застосувати цю групову політику до окремих користувачів або цілих організаційних підрозділів, і вона працюватиме на всіх пристроях.

Зауважте, що для брандмауера Windows порядок правил не має особливого значення, дії блокування матимуть пріоритет над правилами дозволу. Таким чином, усі неприватні діапазони IP-адрес мають бути заблоковані, або, іншими словами, усі IP-адреси в Інтернеті в цілому, навіть не вказуючи приватні діапазони RFC 1918 і RFC 5735.

Короткий варіант

Створіть політику брандмауера Windows і вкажіть ці діапазони IP-адрес у правилі БЛОКУВАННЯ:

  • 0.0.0.1 - 9.255.255.255
  • 11.0.0.0 - 126.255.255.255
  • 128.0.0.0 - 169.253.255.255
  • 169.255.0.0 - 172.15.255.255
  • 172.32.0.0 - 192.167.255.255
  • 192.169.0.0 - 198.17.255.255
  • 198.20.0.0 - 255.255.255.254

Також створює неіснуючий проксі та не дозволяє користувачам змінювати цей параметр.

Брандмауер Windows GPO

Відредагуйте групову політику, як зазвичай, і виберіть відповідний об’єкт, до якого слід застосувати нову політику.

Як заблокувати доступ до Інтернету за допомогою групової політики (GPO)

Відредагуйте групову політику, як зазвичай

Дайте йому розумну назву та натисніть OK.

А потім на правому екрані відредагуйте GPO, який ви щойно створили.

Далі перейдіть до розділу Політики – Параметри Windows – Параметри безпеки – Брандмауер Windows із розширеною безпекою – Правила вихідної пошти .

Як заблокувати доступ до Інтернету за допомогою групової політики (GPO)

Навігація шляхом

На правій панелі клацніть правою кнопкою миші та виберіть «Нове правило…».

У спливаючому вікні виберіть «Власне правило» , а потім натисніть «Далі».

Залиште параметр за замовчуванням як «Усі програми» та натисніть «Далі».

Залиште стандартним протоколом «Будь-який» і натисніть «Далі».

На наступному екрані ви додасте більшість своїх налаштувань, у розділі «Віддалені IP-адреси» виберіть «Ці IP-адреси» та натисніть «Додати».

У наступному спливаючому вікні вам потрібно додати кілька діапазонів IP-адрес, тому натисніть «Цей діапазон IP-адрес» і введіть діапазон 0.0.0.1 – 9.255.255.255 , наприклад:

Як заблокувати доступ до Інтернету за допомогою групової політики (GPO)

Додайте кілька діапазонів IP-адрес

Вам потрібно буде повторити два кроки вище, щоб додати такі діапазони IP-адрес:

  • 0.0.0.1 - 9.255.255.255
  • 11.0.0.0 - 126.255.255.255
  • 128.0.0.0 - 169.253.255.255
  • 169.255.0.0 - 172.15.255.255
  • 172.32.0.0 - 192.167.255.255
  • 192.169.0.0 - 198.17.255.255
  • 198.20.0.0 - 255.255.255.254

Коли ви заповните цей список, ви матимете екран, який виглядає так, якщо ви задоволені, натисніть « Далі».

Як заблокувати доступ до Інтернету за допомогою групової політики (GPO)

Список діапазонів IP-адрес після завершення

На наступному екрані переконайтеся, що дію позначено як «Блокувати» , і натисніть «Далі».

У своєму профілі ви можете виділити всі ці місця, а потім натиснути «Далі».

Дайте правилу розумну назву та натисніть «Готово».

Встановіть Internet GPO

Далі вам потрібно буде налаштувати підроблений проксі. Можливо, спочатку потрібно завантажити пакет адміністратора IE .

Перейдіть до Конфігурація користувача – Параметри – Параметри панелі керування – Параметри Інтернету та клацніть правою кнопкою миші опцію створення нових налаштувань на правій панелі.

Потім клацніть «Підключення» , а потім «Параметри локальної мережі» .

У полі, що з’явиться, поставте прапорець «Використовувати проксі-сервер для вашої локальної мережі» та в полі адреси введіть «127.0.0.1» на порт «3128» , наприклад:

Як заблокувати доступ до Інтернету за допомогою групової політики (GPO)

Позначте «Використовувати проксі-сервер для вашої локальної мережі»

Потім двічі натисніть OK , щоб повернутися до головного екрана GPO.

Як заблокувати доступ до Інтернету за допомогою групової політики (GPO)

Двічі натисніть OK, щоб повернутися до головного екрана GPO

Далі в GPO перейдіть до Конфігурація користувача – Адміністративні шаблони – Компоненти Windows – Internet Explorer .

Праворуч вам потрібно знайти опцію «Вимкнути зміну налаштувань підключення» . Коли ви побачите його, відкрийте його, двічі клацнувши на ньому.

Увімкніть цей параметр і натисніть OK.

Закрийте всі вікна групової політики, і готово!

Побачити більше:


Встановіть динамічні екрани та анімовані шпалери на Windows

Встановіть динамічні екрани та анімовані шпалери на Windows

В операційній системі Windows Vista від Microsoft DreamScene дозволяв налаштовувати динамічний фон для комп’ютерів, але через вісім років він все ще не доступний у Windows 10. Чому протягом багатьох років цей звичай став поверненням до минулого, і що ми можемо зробити, щоб це змінити?

Як підключити мережу між 2 ноутбуками за допомогою мережевого кабелю

Як підключити мережу між 2 ноутбуками за допомогою мережевого кабелю

Якщо ми хочемо підключити два ноутбуки до мережі, ми можемо використати мережевий кабель, а потім змінити IP-адреси двох комп’ютерів, і все.

Як виправити У вас немає дозволу на збереження в цьому місці в Windows

Як виправити У вас немає дозволу на збереження в цьому місці в Windows

Коли Windows відображає помилку «У вас немає дозволу на збереження в цьому місці», це не дозволить вам зберегти файли в потрібні папки.

Топ найкращих безкоштовних і платних програм Syslog Server для Windows

Топ найкращих безкоштовних і платних програм Syslog Server для Windows

Сервер Syslog є важливою частиною арсеналу ІТ-адміністратора, особливо коли мова йде про централізоване керування журналами подій.

Що таке помилка 524 Стався тайм-аут і як виправити помилку

Що таке помилка 524 Стався тайм-аут і як виправити помилку

Помилка 524: Виник тайм-аут – це специфічний для Cloudflare код статусу HTTP, який вказує на те, що з’єднання із сервером закрито через тайм-аут.

Що таке помилка 0x80070570? Як виправити цю помилку?

Що таке помилка 0x80070570? Як виправити цю помилку?

Код помилки 0x80070570 є поширеним повідомленням про помилку на комп’ютерах, ноутбуках і планшетах під керуванням операційної системи Windows 10. Однак він також з’являється на комп’ютерах під керуванням Windows 8.1, Windows 8, Windows 7 або раніших версій.

Інструкції щодо виправлення помилки синього екрана PAGE FAULT IN NONPAGED AREA або STOP 0x00000050

Інструкції щодо виправлення помилки синього екрана PAGE FAULT IN NONPAGED AREA або STOP 0x00000050

Помилка «синій екран смерті» BSOD PAGE_FAULT_IN_NONPAGED_AREA або STOP 0x00000050 — це помилка, яка часто виникає після встановлення драйвера апаратного пристрою або після встановлення чи оновлення нового програмного забезпечення. У деяких випадках причиною помилки є пошкоджений розділ NTFS.

Що робити, коли ви отримуєте внутрішню помилку планувальника відео?

Що робити, коли ви отримуєте внутрішню помилку планувальника відео?

Внутрішня помилка відеопланувальника також є смертельною помилкою синього екрана, ця помилка часто виникає в Windows 10 і Windows 8.1. Ця стаття покаже вам кілька способів виправлення цієї помилки.

Як запобігти запуску Epic Launcher у Windows

Як запобігти запуску Epic Launcher у Windows

Щоб пришвидшити завантаження Windows 10 і скоротити час завантаження, нижче наведено кроки, які потрібно виконати, щоб видалити Epic із автозавантаження Windows і запобігти запуску Epic Launcher з Windows 10.

3 кращих способи збереження файлів на робочому столі

3 кращих способи збереження файлів на робочому столі

Не слід зберігати файли на робочому столі. Існують кращі способи зберігання комп’ютерних файлів і підтримки порядку на робочому столі. Наступна стаття покаже вам ефективніші місця для збереження файлів у Windows 10.