Bloquer accès sur un bureau à distance

coolie one -  
 coolie one -
Bonjour à tous,

j'ai un réseau de 5 postes connecté à un serveur 2008 en bureau à distance, je souhaiterais savoir comment bloquer l'accès à certains sites sur un bureau à distance sans que les autres postes ne soient perturbé par ce blocage. L'accès a déjà été bloqué en local.
merci d'avance de vos réponse.

A voir également:

17 réponses

!Roulov! Messages postés 237 Statut Membre 21
 
Tu parles de sites Internet?

Ils ont des profils local sur le serveur TS ou AD?
0
coolie one
 
bonjour et merci par avance de ton aide.

profils local pour local pour toi sa veux dire quoi?

ils n'y a aucune restriction particulière pour les utilisateurs, ils sont simple utilisateur en local et juste des utilisateurs du bureau à distance sur le terminal server

je sais pas si j'ai répondu à ta question.
0
!Roulov! Messages postés 237 Statut Membre 21
 
Qu'essaies-tu de bloqué au juste?

Des accès sur des répertoires sur un serveur de fichiers, des sites web?

Es-tu sur un domaine active directory ou en workgroup?

Ou tu veux appliquer des restrictions sur des applications ou des répertoires sur le TS?
0
coolie one
 
bonjour,

mes postes sont dans un même groupe de travail en local, je voudrais juste bloquer l'accès par exemple au site de facebook ou encore msn sur le TS, tous ce qui est en dehors du cadre de travail.

merci
0
tkr
 
pour bloquer l'utilisation d'un logiciel, il faut se documenter pour connaitre les ports utilisés à bloquer
pour bloquer la visite de sites interdits :
méthode hard, mais relaxe : bloquer les IP de facebook.
en france : 66.220.144.0 - 66.220.159.255

sinon avec un proxy, genre dansguardian..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
!Roulov! Messages postés 237 Statut Membre 21
 
Perso, je bloquerais tout accès internet au TS ( c'est pas fait pour ça).
0
coolie one
 
je ne peux pas bloquer tous accès à internet car ils utilisent internet ou du moins certaines pages pour travailler
0
!Roulov! Messages postés 237 Statut Membre 21
 
Ils peuvent minimiser leur session TS et aller sur Internet de leur poste. non?
0
Hugo
 
si profils locaux, connaissez vous le fichier "hosts" situé dans

"c:\windows\system32\drivers\etc"

ca pourrait grandement vous aider

je suis dans le coin, faites moi signe si intéressé
0
Hugo
 
je vais utiliser des mots simples, ca pourra p'tre servir a d'autres.....

en gros, quand vous allez par exemple sur www.google.fr, il y a une resolution du nom vers une adresse IP.

Pour faire cette resolution le systeme fait appelle a un serveur DNS (domain name server). mais avant de faire appelle au DNS, il lit le fichier "hosts"

Donc en ajoutant :

127.0.0.1 www.google.fr

Vous dites en fait au systeme que www.google.fr est hébergé sur le pc meme. car 127.0.0.1 est l'adresse loopback de votre carte reseau.

Ce fichier "hosts", vu que vous etes admin, vous le déposez par le reseau via :

\\nom du pc\c$ et vous allez remplacer ou modifier le fichier "hosts" existant, cela est transparent pour l'utilisateur

Voilou
0
coolie one
 
bonjour et merci de vos réponse,

pour répondre à hugo et roulov j'ai deja bloquer internet en local donc réduire le ts ou modifier le host pour le local ne m'aidera pas.
0
Hugo
 
oups

a part un proxy genre ISA Server je ne vois pas trop
et les gpo qui vont bien

ps: j'ai voulu démarrer une vm 2008r2 pour verifier si le TS Gateway pouvait vous aider mais non, il vous faut un proxy
0
coolie one
 
mais le isa server va me bloquer l'accès pour l'ensemble des TS enfet, si j'ai bien compris.
0
Hugo
 
non non du tout
Isa server est lié a votre AD en quelques sortes, donc a vos users TS

Donc pas de souci, vous pouvez filtrer certains users et pas d'autres via les GPO (stratégies) ou groupes
0
coolie one
 
d'accord.comment donc puis je paramétrer dans le isa server le blocage du site www.facebook.com sur le TSPOSTE 3 par exemple.
0
coolie one
 
et surtout y a t'il une version compatible avec 2008 server
0
Hugo
 
ce n'est pas un souci ca car c'est Internet Explorer qui s'adresse au proxy au final, voir 2 eme choix plus bas
0
Hugo
 
bah c'est simple

soit filtrer l'url en bloquant uniquement les users ou groupes de ton AD

soit filtrer l'url pour tout le monde, creer une OU ou un groupe dans ton AD et mettre en place une GPO pour cette OU ou groupe pour forcer le proxy dans la session TS du user TSPOSTE3
0
coolie one
 
finalement j'ai opté pour le fichier host. en bloquant pour tout le monde sur le serveur les sites concernés.

problème résolue.

merci à tous
0