如何从AD DC Windows Server 2012中阻止网站

时间:2014-05-30 11:02:01

标签: windows-server-2008-r2 firewall windows-server-2012 group-policy windows-server-2012-r2

如何从Active Directory域控制器Windows Server 2012中阻止网站

从我们公司请求..从早上9点到晚上5点从域控制器(Windows Server 2012)阻止YouTube.com。

我怎样才能达到这个要求。我看到一些在线博客显示组策略设置,但他们只是用GPO阻止了网站。我想要的是阻止网站特定时间(如早上9点到晚上5点)不是所有的时间....

请帮帮我

2 个答案:

答案 0 :(得分:1)

这可以通过ISA服务器或Forefront TMG(http://www.microsoft.com/downloads/details.aspx?familyid=e05aecbc-d0eb-4e0f-a5db-8f236995bccd&displaylang=en)或任何其他代理解决方案(如SQUID(免费http://www.squid-cache.org

来实现

答案 1 :(得分:0)

“AD没有与用户浏览体验的互动,如果你有一个网络流量通过你的代理,然后是你的网关,那么在这些点你将需要过滤流量。” 我不同意。您可以通过DNS限制网站(但我不确定时间段的事情)。在DNS管理器中设置新的DNS区域,并将其调用,例如Facebook.com。然后,右键单击区域,然后单击新主机(AAAA),并将Facebook设置为虚拟IP地址,例如0.0.0.0,并且瞧。您的客户将无法连接到Facebook.com