bonjour,
sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès
internet pour certain postes....
quelle est la meilleure manière de supprimer l'accès internet sur certains
postes(sans utiliser de GPO) ?
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Benoit HAMET \(MVP-MCSE/MCT\)
Salut
le plus simple est d'utiliser un serveur de proxy (ISA Server en plus d'être Firewall permet cela; mais il y en a d'autre...)
Tu configure ensuite tes clients pour que IE utilise ce proxy
-- ======================================== Benoit HAMET Microsoft Most Valuable Professional Microsoft Certified Systems Administrator Microsoft Certified Systems Engineer Microsoft Certified Trainer
http://www.hametbenoit.info http://www.mysps.info http://mvp.support.microsoft.com "JPH" (enlever ce qui est entre ()).fr> a écrit dans le message de news:
bonjour, sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès internet pour certain postes.... quelle est la meilleure manière de supprimer l'accès internet sur certains postes(sans utiliser de GPO) ?
merci JPH
Salut
le plus simple est d'utiliser un serveur de proxy (ISA Server en plus d'être
Firewall permet cela; mais il y en a d'autre...)
Tu configure ensuite tes clients pour que IE utilise ce proxy
--
======================================== Benoit HAMET
Microsoft Most Valuable Professional
Microsoft Certified Systems Administrator
Microsoft Certified Systems Engineer
Microsoft Certified Trainer
http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"JPH" <technique@adesi(enlever ce qui est entre ()).fr> a écrit dans le
message de news:u9Ep5MYZEHA.2500@TK2MSFTNGP09.phx.gbl...
bonjour,
sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès
internet pour certain postes....
quelle est la meilleure manière de supprimer l'accès internet sur certains
postes(sans utiliser de GPO) ?
le plus simple est d'utiliser un serveur de proxy (ISA Server en plus d'être Firewall permet cela; mais il y en a d'autre...)
Tu configure ensuite tes clients pour que IE utilise ce proxy
-- ======================================== Benoit HAMET Microsoft Most Valuable Professional Microsoft Certified Systems Administrator Microsoft Certified Systems Engineer Microsoft Certified Trainer
http://www.hametbenoit.info http://www.mysps.info http://mvp.support.microsoft.com "JPH" (enlever ce qui est entre ()).fr> a écrit dans le message de news:
bonjour, sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès internet pour certain postes.... quelle est la meilleure manière de supprimer l'accès internet sur certains postes(sans utiliser de GPO) ?
merci JPH
GG [MVP]
quelle est la meilleure manière de supprimer l'accès internet sur certains postes(sans utiliser de GPO) ?
un petit proxy style ccproxy fait largement l'affaire. Il capture lui même les adresse IP sur le reseau et on peut ensuite configurer pratiquement ce que l'on veut et très gentiment. :-) -- Cordialement. GG. [MVP] http://gilisa.assysm.com
quelle est la meilleure manière de supprimer l'accès internet sur
certains postes(sans utiliser de GPO) ?
un petit proxy style ccproxy fait largement l'affaire.
Il capture lui même les adresse IP sur le reseau et
on peut ensuite configurer pratiquement ce que l'on
veut et très gentiment. :-)
--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
quelle est la meilleure manière de supprimer l'accès internet sur certains postes(sans utiliser de GPO) ?
un petit proxy style ccproxy fait largement l'affaire. Il capture lui même les adresse IP sur le reseau et on peut ensuite configurer pratiquement ce que l'on veut et très gentiment. :-) -- Cordialement. GG. [MVP] http://gilisa.assysm.com
Le seul moyen que j'avais trouvé avant d'installer un ISAS, c'etait de modifier le port de requete http (80 par defaut) du navigateur client. Par contre je ne saurrais plus vous dire ou cela se trouve dans le registre mais j avais trouvé l'emplacement de cette clé sur le net. (si quelqun la retrouve cela m'interesserais de la noter quelque part, ca peut servir).
C'etait efficace dans le sens ou aucun des utilisateurs ne va penser a ajouter le n° de port derriere une url. Sinon un mask de sous reseau adapté sur le routeur et des ip statiques cotyé client, cela marche aussi seulement en cas de DHCP il faut faire des réservations. Sinon , proxy.
-----Message d'origine----- bonjour, sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès
internet pour certain postes.... quelle est la meilleure manière de supprimer l'accès internet sur certains
postes(sans utiliser de GPO) ?
merci JPH
.
Le seul moyen que j'avais trouvé avant d'installer un
ISAS, c'etait de modifier le port de requete http (80 par
defaut) du navigateur client. Par contre je ne saurrais
plus vous dire ou cela se trouve dans le registre mais j
avais trouvé l'emplacement de cette clé sur le net. (si
quelqun la retrouve cela m'interesserais de la noter
quelque part, ca peut servir).
C'etait efficace dans le sens ou aucun des utilisateurs
ne va penser a ajouter le n° de port derriere une url.
Sinon un mask de sous reseau adapté sur le routeur et des
ip statiques cotyé client, cela marche aussi seulement en
cas de DHCP il faut faire des réservations. Sinon , proxy.
-----Message d'origine-----
bonjour,
sur réseau avec serveur 2003, routeur, DNS qui va bien,
DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut
restreindre l'accès
internet pour certain postes....
quelle est la meilleure manière de supprimer l'accès
internet sur certains
Le seul moyen que j'avais trouvé avant d'installer un ISAS, c'etait de modifier le port de requete http (80 par defaut) du navigateur client. Par contre je ne saurrais plus vous dire ou cela se trouve dans le registre mais j avais trouvé l'emplacement de cette clé sur le net. (si quelqun la retrouve cela m'interesserais de la noter quelque part, ca peut servir).
C'etait efficace dans le sens ou aucun des utilisateurs ne va penser a ajouter le n° de port derriere une url. Sinon un mask de sous reseau adapté sur le routeur et des ip statiques cotyé client, cela marche aussi seulement en cas de DHCP il faut faire des réservations. Sinon , proxy.
-----Message d'origine----- bonjour, sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès
internet pour certain postes.... quelle est la meilleure manière de supprimer l'accès internet sur certains
postes(sans utiliser de GPO) ?
merci JPH
.
JPH
ok merci donc si je fais une configuration ip pour les postes sans internet mais en mettant pas la passerelle (adresse du routeur) est ce que cela n'est pas une aberation?
merci deja pour vos réponses jph "JPH" (enlever ce qui est entre ()).fr> a écrit dans le message de news:
bonjour, sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès internet pour certain postes.... quelle est la meilleure manière de supprimer l'accès internet sur certains postes(sans utiliser de GPO) ?
merci JPH
ok merci
donc si je fais une configuration ip pour les postes sans internet mais en
mettant pas la passerelle (adresse du routeur) est ce que cela n'est pas une
aberation?
merci deja pour vos réponses
jph
"JPH" <technique@adesi(enlever ce qui est entre ()).fr> a écrit dans le
message de news:u9Ep5MYZEHA.2500@TK2MSFTNGP09.phx.gbl...
bonjour,
sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès
internet pour certain postes....
quelle est la meilleure manière de supprimer l'accès internet sur certains
postes(sans utiliser de GPO) ?
ok merci donc si je fais une configuration ip pour les postes sans internet mais en mettant pas la passerelle (adresse du routeur) est ce que cela n'est pas une aberation?
merci deja pour vos réponses jph "JPH" (enlever ce qui est entre ()).fr> a écrit dans le message de news:
bonjour, sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès internet pour certain postes.... quelle est la meilleure manière de supprimer l'accès internet sur certains postes(sans utiliser de GPO) ?
merci JPH
Marc
ne pas mettre la passerelle (ni les DNS du FAI) , c'est le + simple.
il faut simplement restreindre l'acces au parametrage reseau, sans quoi ca va tenir 10 secondes.
"JPH" (enlever ce qui est entre ()).fr> a écrit dans le message de news:
ok merci donc si je fais une configuration ip pour les postes sans internet mais en mettant pas la passerelle (adresse du routeur) est ce que cela n'est pas une
aberation?
merci deja pour vos réponses jph "JPH" (enlever ce qui est entre ()).fr> a écrit dans le message de news:
bonjour, sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès internet pour certain postes.... quelle est la meilleure manière de supprimer l'accès internet sur certains
postes(sans utiliser de GPO) ?
merci JPH
ne pas mettre la passerelle (ni les DNS du FAI) , c'est le + simple.
il faut simplement restreindre l'acces au parametrage reseau, sans quoi ca
va tenir 10 secondes.
"JPH" <technique@adesi(enlever ce qui est entre ()).fr> a écrit dans le
message de news:eBEsfhZZEHA.1264@TK2MSFTNGP11.phx.gbl...
ok merci
donc si je fais une configuration ip pour les postes sans internet mais en
mettant pas la passerelle (adresse du routeur) est ce que cela n'est pas
une
aberation?
merci deja pour vos réponses
jph
"JPH" <technique@adesi(enlever ce qui est entre ()).fr> a écrit dans le
message de news:u9Ep5MYZEHA.2500@TK2MSFTNGP09.phx.gbl...
bonjour,
sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès
internet pour certain postes....
quelle est la meilleure manière de supprimer l'accès internet sur
certains
ne pas mettre la passerelle (ni les DNS du FAI) , c'est le + simple.
il faut simplement restreindre l'acces au parametrage reseau, sans quoi ca va tenir 10 secondes.
"JPH" (enlever ce qui est entre ()).fr> a écrit dans le message de news:
ok merci donc si je fais une configuration ip pour les postes sans internet mais en mettant pas la passerelle (adresse du routeur) est ce que cela n'est pas une
aberation?
merci deja pour vos réponses jph "JPH" (enlever ce qui est entre ()).fr> a écrit dans le message de news:
bonjour, sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès internet pour certain postes.... quelle est la meilleure manière de supprimer l'accès internet sur certains
postes(sans utiliser de GPO) ?
merci JPH
claude
-----Message d'origine----- bonjour, sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès
internet pour certain postes.... quelle est la meilleure manière de supprimer l'accès internet sur certains
postes(sans utiliser de GPO) ?
merci JPH
Salut,
le + simple est effectivement d'enlever la passerelle mais si ils sont pas trop cons, ils sauront contourner en la remettant. par contre tu peux activer le gestionnaire d'acces internet la ils n'auront plus acces au net mais pourront utiliser le mail (s'ils en ont besoin) ....
outils/options internet : onglet contenu puis bouton activer
ce blocage peut se faire sauter, mais c'es moins evident que de remettre une passerelle !!!!
Salutations.
-----Message d'origine-----
bonjour,
sur réseau avec serveur 2003, routeur, DNS qui va bien,
DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut
restreindre l'accès
internet pour certain postes....
quelle est la meilleure manière de supprimer l'accès
internet sur certains
postes(sans utiliser de GPO) ?
merci
JPH
Salut,
le + simple est effectivement d'enlever la passerelle
mais si ils sont pas trop cons, ils sauront contourner
en la remettant.
par contre tu peux activer le gestionnaire d'acces internet
la ils n'auront plus acces au net mais pourront utiliser
le mail (s'ils en ont besoin) ....
outils/options internet : onglet contenu puis bouton
activer
ce blocage peut se faire sauter, mais c'es moins evident
que de remettre une passerelle !!!!
-----Message d'origine----- bonjour, sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès
internet pour certain postes.... quelle est la meilleure manière de supprimer l'accès internet sur certains
postes(sans utiliser de GPO) ?
merci JPH
Salut,
le + simple est effectivement d'enlever la passerelle mais si ils sont pas trop cons, ils sauront contourner en la remettant. par contre tu peux activer le gestionnaire d'acces internet la ils n'auront plus acces au net mais pourront utiliser le mail (s'ils en ont besoin) ....
outils/options internet : onglet contenu puis bouton activer
ce blocage peut se faire sauter, mais c'es moins evident que de remettre une passerelle !!!!
Salutations.
ROmuald GUYARD
Sur oui, tu peus aussi pointer les dns vers un serveur dns sans redirecteur, ou mettre une passerelle et des dns bidons, ou encore supprimer l'icone Internet ... mais tout ca ne dupe que les newbies et le fait d'entrer de faux parametres n'a jamais été une bonne solutions de sécurité. Restreinds plutot le mask de sous reseau de ton routeur pour les clients autorisés, ce n'est guere plus securisé si tes client non autorisé on acces au parametres reseau, mais dans tout les cas c'est plus propre.
Ben oui, un ISA, c'est top pour ce genre de chose, mais $$$$, je comprend donc ta recherche sur une solution altérnative ;-)
-----Message d'origine----- ne pas mettre la passerelle (ni les DNS du FAI) , c'est le + simple.
il faut simplement restreindre l'acces au parametrage reseau, sans quoi ca
va tenir 10 secondes.
"JPH" (enlever ce qui est entre ()).fr> a écrit dans le
message de news:
ok merci donc si je fais une configuration ip pour les postes sans internet mais en
mettant pas la passerelle (adresse du routeur) est ce que cela n'est pas
une
aberation?
merci deja pour vos réponses jph "JPH" (enlever ce qui est entre ()).fr> a écrit dans le
message de news:
bonjour, sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès
internet pour certain postes.... quelle est la meilleure manière de supprimer l'accès internet sur
certains
postes(sans utiliser de GPO) ?
merci JPH
.
Sur oui, tu peus aussi pointer les dns vers un serveur
dns sans redirecteur, ou mettre une passerelle et des dns
bidons, ou encore supprimer l'icone Internet ... mais
tout ca ne dupe que les newbies et le fait d'entrer de
faux parametres n'a jamais été une bonne solutions de
sécurité. Restreinds plutot le mask de sous reseau de ton
routeur pour les clients autorisés, ce n'est guere plus
securisé si tes client non autorisé on acces au
parametres reseau, mais dans tout les cas c'est plus
propre.
Ben oui, un ISA, c'est top pour ce genre de chose, mais
$$$$, je comprend donc ta recherche sur une solution
altérnative ;-)
-----Message d'origine-----
ne pas mettre la passerelle (ni les DNS du FAI) , c'est
le + simple.
il faut simplement restreindre l'acces au parametrage
reseau, sans quoi ca
va tenir 10 secondes.
"JPH" <technique@adesi(enlever ce qui est entre ()).fr>
a écrit dans le
message de news:eBEsfhZZEHA.1264@TK2MSFTNGP11.phx.gbl...
ok merci
donc si je fais une configuration ip pour les postes
sans internet mais en
mettant pas la passerelle (adresse du routeur) est ce
que cela n'est pas
une
aberation?
merci deja pour vos réponses
jph
"JPH" <technique@adesi(enlever ce qui est entre
()).fr> a écrit dans le
message de
news:u9Ep5MYZEHA.2500@TK2MSFTNGP09.phx.gbl...
bonjour,
sur réseau avec serveur 2003, routeur, DNS qui va
bien, DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut
restreindre l'accès
internet pour certain postes....
quelle est la meilleure manière de supprimer l'accès
internet sur
Sur oui, tu peus aussi pointer les dns vers un serveur dns sans redirecteur, ou mettre une passerelle et des dns bidons, ou encore supprimer l'icone Internet ... mais tout ca ne dupe que les newbies et le fait d'entrer de faux parametres n'a jamais été une bonne solutions de sécurité. Restreinds plutot le mask de sous reseau de ton routeur pour les clients autorisés, ce n'est guere plus securisé si tes client non autorisé on acces au parametres reseau, mais dans tout les cas c'est plus propre.
Ben oui, un ISA, c'est top pour ce genre de chose, mais $$$$, je comprend donc ta recherche sur une solution altérnative ;-)
-----Message d'origine----- ne pas mettre la passerelle (ni les DNS du FAI) , c'est le + simple.
il faut simplement restreindre l'acces au parametrage reseau, sans quoi ca
va tenir 10 secondes.
"JPH" (enlever ce qui est entre ()).fr> a écrit dans le
message de news:
ok merci donc si je fais une configuration ip pour les postes sans internet mais en
mettant pas la passerelle (adresse du routeur) est ce que cela n'est pas
une
aberation?
merci deja pour vos réponses jph "JPH" (enlever ce qui est entre ()).fr> a écrit dans le
message de news:
bonjour, sur réseau avec serveur 2003, routeur, DNS qui va bien, DHCP qui va bien
aussi, tout fonctionne au mieux, seulement il faut restreindre l'accès
internet pour certain postes.... quelle est la meilleure manière de supprimer l'accès internet sur