OVH Cloud OVH Cloud

GPO pour autoriser des sites ?

5 réponses
Avatar
RS
Bonjour,

dans un domaine W2003 SP1 standard edition / Clients 2000 Pro et XP Pro,

y'a-t-il moyen de bloquer tous les sites web sauf ceux que je sélectionne ?
(liste verte)

via GPO ?

Merci d'avance.
Cordialement.

5 réponses

Avatar
Guillaume
Bonsoir,

Pour interdire des sites, cela de marchera pas avec des GPO
C'est le role d'un FIREWALL

"RS" a écrit dans le message de news:


Bonjour,

dans un domaine W2003 SP1 standard edition / Clients 2000 Pro et XP Pro,

y'a-t-il moyen de bloquer tous les sites web sauf ceux que je sélectionne
?
(liste verte)

via GPO ?

Merci d'avance.
Cordialement.


Avatar
Dom''s
Tu pourrais le faire mais uniquement pour Internet Explorer via les sites de
confiance et cela ne sera pas appliqué aux autres browser Web. Donc pas
terrible, Il vaut mieux un Firewall car lui pourra bloqué les destinations
quelque soit le browser Web



Bonjour,

dans un domaine W2003 SP1 standard edition / Clients 2000 Pro et XP Pro,

y'a-t-il moyen de bloquer tous les sites web sauf ceux que je sélectionne ?
(liste verte)

via GPO ?

Merci d'avance.
Cordialement.


Avatar
moi
Notre ami RS tapota :

Bonjour,

dans un domaine W2003 SP1 standard edition / Clients 2000 Pro et XP
Pro,

y'a-t-il moyen de bloquer tous les sites web sauf ceux que je
sélectionne ? (liste verte)



Si tu peux disposer d'une machine dédiée en plus, essaye un SLIS ...
( pas besoin d'un OS de départ, le CD met une base Linux )

http://www.ac-grenoble.fr/carmi-internet/slis/

J'ai vu le fonctionnement ... ça roule bien ...
J'ai vu l'interface pour les réglages : C'est clair ...
et puis gratuit .... c'est pas cher

HB

Avatar
Mathieu CHATEAU
bonjour,

la solution prévue pour ce problème est un proxy web filtrant.

Afin que cette solution fonctionne:
-Les stations ne peuvent pas sortir directement en HTTP/HTTPS
-Les utilisateurs ont le proxy configuré par gpo ou à la main
-Le proxy peut lui sortir en http/https

Certains proxy se branchent sur l'active directory et peuvent donc
restreindre en fonction d'un groupe Windows.
(Genre la direction générale peut aller sur tous les sites).

Chez Microsoft, le produit adéquat est ISA 2006.
Sinon, en open source, sur Linux, on trouve Squid pour le proxy et
squidguard pour le filtrage d'url.

Dans les produits tiers (qui sont payant), vous pouvez télécharger des
listes pré remplies par l'éditeur (jeux,chat,pornographie,webmail...).



--
Regards,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"RS" wrote in message
news:

Bonjour,

dans un domaine W2003 SP1 standard edition / Clients 2000 Pro et XP Pro,

y'a-t-il moyen de bloquer tous les sites web sauf ceux que je sélectionne
?
(liste verte)

via GPO ?

Merci d'avance.
Cordialement.


Avatar
Mathieu CHATEAU
Bonjour,

Ce n'est pas le rôle d'un firewall de bloquer la navigation Internet.
Un firewall travail au niveau 3, avec les adresses IP.
-Une adresse IP (et donc un serveur Web) peut contenir plusieurs sites web.
On ne pourra pas autoriser seulement un des sites du serveur
-Les serveurs Web peuvent changer d'adresse IP
-Certains sites comme google renvoi des adresses IP assez différente via
akamai, donc ca pourrait faire une grande liste.

Si google est accessible, la plupart des utilisateurs passent par "Mise en
cache" de google. De cette façon, c'est google qui renvoi la page est en
plus l'url dans le navigateur n'est pas l'url du site mais une url google,
difficile à bloquer.

--
Regards,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Guillaume" wrote in message
news:
Bonsoir,

Pour interdire des sites, cela de marchera pas avec des GPO
C'est le role d'un FIREWALL

"RS" a écrit dans le message de news:


Bonjour,

dans un domaine W2003 SP1 standard edition / Clients 2000 Pro et XP Pro,

y'a-t-il moyen de bloquer tous les sites web sauf ceux que je sélectionne
?
(liste verte)

via GPO ?

Merci d'avance.
Cordialement.