Eliminar acceso a Internet

17/09/2007 - 17:08 por Josep Blanch | Informe spam
Hola.

Tengo un servidor que hace de controlador de dominio pero que no tiene
proxy, y los usuarios salen a Internet a través del router ADSL.

Necesito eliminar el acceso a Internet y al Messenger a tres PC's .

De momento les he desinstalado Internet Explorer y Messenger desde el Panel
de Control.

¿Hay alguna forma mas segura y elegante?

PD: Desde el router no puedo cerrarle puertos a una ip concreta, y como
tampoco tengo proxy... No se me ocurre como puedo usar las Directivas de
seguridad.

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
17/09/2007 - 17:25 | Informe spam
Usa las GPo para establecer una configuración errónea de proxy por ejemplo
al IE o evitar que su proceso sea lanzado:

Using Software Restriction Policies to Protect Against Unauthorized Software

http://www.microsoft.com/technet/tr...trplcy.asp



HOW TO: Restrict Users from Running Specific Windows Programs in Windows
2000

http://support.microsoft.com/defaul...-us;323525



Para el messenger, usa las GPO igualmente, auqnue creo recordar que por
defecto tira de la configuración del IE (pero es bueno restringirlo por GPO
para que no se ejecute):

https://www.microsoft.com/downloads...laylang=en


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Josep Blanch" escribió en el mensaje
news:eKYeH2T%
Hola.

Tengo un servidor que hace de controlador de dominio pero que no tiene
proxy, y los usuarios salen a Internet a través del router ADSL.

Necesito eliminar el acceso a Internet y al Messenger a tres PC's .

De momento les he desinstalado Internet Explorer y Messenger desde el
Panel de Control.

¿Hay alguna forma mas segura y elegante?

PD: Desde el router no puedo cerrarle puertos a una ip concreta, y como
tampoco tengo proxy... No se me ocurre como puedo usar las Directivas de
seguridad.

Respuesta Responder a este mensaje
#2 Josep Blanch
19/09/2007 - 17:47 | Informe spam
Ante todo, muchas gracias por la respuesta tan rápida.

El problema es que aunque evite la execución del IExplorer, escribiendo una
dirección web en el explorador de windows o clicando un enlace se puede
acceder igualmente a Internet.




"Javier Inglés [MS MVP]" escribió en el mensaje
news:O4kMF8T%
Usa las GPo para establecer una configuración errónea de proxy por ejemplo
al IE o evitar que su proceso sea lanzado:

Using Software Restriction Policies to Protect Against Unauthorized
Software

http://www.microsoft.com/technet/tr...trplcy.asp



HOW TO: Restrict Users from Running Specific Windows Programs in Windows
2000

http://support.microsoft.com/defaul...-us;323525



Para el messenger, usa las GPO igualmente, auqnue creo recordar que por
defecto tira de la configuración del IE (pero es bueno restringirlo por
GPO para que no se ejecute):

https://www.microsoft.com/downloads...laylang=en


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Josep Blanch" escribió en el mensaje
news:eKYeH2T%
Hola.

Tengo un servidor que hace de controlador de dominio pero que no tiene
proxy, y los usuarios salen a Internet a través del router ADSL.

Necesito eliminar el acceso a Internet y al Messenger a tres PC's .

De momento les he desinstalado Internet Explorer y Messenger desde el
Panel de Control.

¿Hay alguna forma mas segura y elegante?

PD: Desde el router no puedo cerrarle puertos a una ip concreta, y como
tampoco tengo proxy... No se me ocurre como puedo usar las Directivas de
seguridad.





Respuesta Responder a este mensaje
#3 Javier Inglés [MS MVP]
20/09/2007 - 08:44 | Informe spam
Si está impedido el uso del IE, es imposible que al pincahr una URL se
permita su ejecución, así de simple; si ocurre eso es que la GPO no se
aplica por algún otro problema.

Otra posibilidad si no, es simplemente configurar por GPO una mala
configuración de proxy para el IE; el problema a estoes que si alguien puede
usar otro navegador, y como no tienes un firewall/proxy que es lo que se
debe tener siempre...pues esto no le afecta, a menos que uses la restricción
de software, que es lo suyo

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Josep Blanch" escribió en el mensaje
news:%23BjrYVt%
Ante todo, muchas gracias por la respuesta tan rápida.

El problema es que aunque evite la execución del IExplorer, escribiendo
una dirección web en el explorador de windows o clicando un enlace se
puede acceder igualmente a Internet.




"Javier Inglés [MS MVP]" escribió en el mensaje
news:O4kMF8T%
Usa las GPo para establecer una configuración errónea de proxy por
ejemplo al IE o evitar que su proceso sea lanzado:

Using Software Restriction Policies to Protect Against Unauthorized
Software

http://www.microsoft.com/technet/tr...trplcy.asp



HOW TO: Restrict Users from Running Specific Windows Programs in Windows
2000

http://support.microsoft.com/defaul...-us;323525



Para el messenger, usa las GPO igualmente, auqnue creo recordar que por
defecto tira de la configuración del IE (pero es bueno restringirlo por
GPO para que no se ejecute):

https://www.microsoft.com/downloads...laylang=en


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Josep Blanch" escribió en el mensaje
news:eKYeH2T%
Hola.

Tengo un servidor que hace de controlador de dominio pero que no tiene
proxy, y los usuarios salen a Internet a través del router ADSL.

Necesito eliminar el acceso a Internet y al Messenger a tres PC's .

De momento les he desinstalado Internet Explorer y Messenger desde el
Panel de Control.

¿Hay alguna forma mas segura y elegante?

PD: Desde el router no puedo cerrarle puertos a una ip concreta, y como
tampoco tengo proxy... No se me ocurre como puedo usar las Directivas de
seguridad.









email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida