Bagaimana untuk menyekat akses Internet menggunakan Dasar Kumpulan (GPO)

Artikel ini akan menunjukkan kepada anda cara untuk menyekat akses Internet untuk pengguna atau komputer dalam Objek Dasar Kumpulan Direktori Aktif. Ciri ini telah diuji pada Windows 7, Windows 10 dan ia berfungsi hebat!

Terdapat banyak tutorial yang memperincikan cara menyekat akses melalui pelaksanaan proksi yang tidak wujud. Kaedah ini akan berfungsi untuk beberapa perkara, tetapi masalahnya ialah tidak semua perisian semestinya menggunakan tetapan ini untuk menyambung ke Internet, dan tidak semestinya menghalang pengguna tertentu daripada menggunakan tetapan ini. .

Panduan ini mengesyorkan menggunakan Windows Firewall yang diuruskan melalui Active Directory untuk menyekat semua alamat IP Internet tambahan, menguatkuasakan proksi yang tidak wujud.

Tanpa melakukan kedua-duanya, proksi boleh wujud pada rangkaian anda dalam julat IP peribadi (dibenarkan) dan dengan itu mempunyai aktiviti Internet. Anda boleh menggunakan dasar kumpulan ini kepada pengguna individu atau keseluruhan unit organisasi, mengikut kesesuaian, dan ia akan berfungsi dengan baik pada semua peranti.

Sila ambil perhatian bahawa dengan Windows Firewall, susunan peraturan tidak begitu penting, tindakan Sekat akan diutamakan daripada peraturan Benarkan. Oleh itu, semua julat IP bukan peribadi mesti disekat, atau dalam erti kata lain, semua alamat IP di internet secara amnya, tanpa menyatakan julat RFC 1918 dan RFC 5735 peribadi.

Versi ringkasan

Buat dasar Windows Firewall dan tentukan julat alamat IP ini dalam peraturan BLOCK:

  • 0.0.0.1 - 9.255.255.255
  • 11.0.0.0 - 126.255.255.255
  • 128.0.0.0 - 169.253.255.255
  • 169.255.0.0 - 172.15.255.255
  • 172.32.0.0 - 192.167.255.255
  • 192.169.0.0 - 198.17.255.255
  • 198.20.0.0 - 255.255.255.254

Juga mencipta proksi yang tidak wujud dan menghalang pengguna daripada menukar tetapan ini.

Windows Firewall GPO

Edit Dasar Kumpulan seperti biasa dan pilih objek yang sesuai untuk menggunakan dasar baharu itu.

Bagaimana untuk menyekat akses Internet menggunakan Dasar Kumpulan (GPO)

Edit Dasar Kumpulan seperti biasa

Beri nama yang munasabah dan klik OK.

Dan kemudian dalam skrin kanan, edit GPO yang baru anda buat.

Seterusnya, navigasi ke Dasar – Tetapan Windows – Tetapan Keselamatan – Tembok Api Windows dengan Keselamatan Lanjutan – Peraturan Keluar .

Bagaimana untuk menyekat akses Internet menggunakan Dasar Kumpulan (GPO)

Navigasi mengikut laluan

Pada panel kanan, klik kanan dan pilih "Peraturan Baharu...".

Dalam kotak pop timbul, pilih "Peraturan Tersuai" dan kemudian klik Seterusnya.

Biarkan pilihan lalai sebagai "Semua Program" dan klik Seterusnya.

Biarkan protokol lalai sebagai "Mana-mana" dan klik Seterusnya.

Skrin seterusnya adalah tempat anda akan menambah sebahagian besar tetapan anda, dalam bahagian "Alamat IP Jauh" , pilih "Alamat IP ini" dan klik "Tambah".

Dalam tetingkap timbul seterusnya, anda perlu menambah beberapa julat IP, jadi klik "Julat IP Ini" dan masukkan julat 0.0.0.1 – 9.255.255.255 , seperti ini:

Bagaimana untuk menyekat akses Internet menggunakan Dasar Kumpulan (GPO)

Tambahkan beberapa julat IP

Anda perlu mengulangi dua langkah di atas untuk menambah julat IP berikut:

  • 0.0.0.1 - 9.255.255.255
  • 11.0.0.0 - 126.255.255.255
  • 128.0.0.0 - 169.253.255.255
  • 169.255.0.0 - 172.15.255.255
  • 172.32.0.0 - 192.167.255.255
  • 192.169.0.0 - 198.17.255.255
  • 198.20.0.0 - 255.255.255.254

Apabila anda melengkapkan senarai itu, anda akan mempunyai skrin yang kelihatan seperti ini, jika anda berpuas hati klik Seterusnya.

Bagaimana untuk menyekat akses Internet menggunakan Dasar Kumpulan (GPO)

Senarai julat IP apabila selesai

Pada skrin seterusnya, pastikan tindakan ditandakan "Sekat" dan klik "Seterusnya".

Dalam profil anda, anda mungkin mahu menyerlahkan semua lokasi ini dan kemudian klik "Seterusnya."

Beri peraturan nama yang munasabah dan klik "Selesai".

Pasang Internet GPO

Seterusnya, anda perlu menyediakan proksi palsu. Anda mungkin perlu memuat turun pakej pentadbir IE terlebih dahulu.

Navigasi ke Konfigurasi Pengguna - Keutamaan - Tetapan Panel Kawalan - Tetapan Internet dan klik kanan pada pilihan buat tetapan baharu di panel kanan.

Kemudian klik Sambungan , kemudian Tetapan LAN .

Dalam kotak yang muncul, tandai "Gunakan pelayan proksi untuk LAN anda" dan dalam kotak alamat, masukkan "127.0.0.1" pada port "3128" , seperti ini:

Bagaimana untuk menyekat akses Internet menggunakan Dasar Kumpulan (GPO)

Semak "Gunakan pelayan proksi untuk LAN anda"

Kemudian klik OK dua kali untuk kembali ke skrin GPO utama.

Bagaimana untuk menyekat akses Internet menggunakan Dasar Kumpulan (GPO)

Klik OK dua kali untuk kembali ke skrin GPO utama

Seterusnya dalam GPO, pergi ke Konfigurasi Pengguna – Templat Pentadbiran – Komponen Windows – Internet Explorer .

Di sebelah kanan, anda perlu mencari pilihan yang mengatakan "Lumpuhkan menukar tetapan sambungan" . Apabila anda melihatnya, bukanya dengan mengklik dua kali padanya.

Dayakan tetapan ini dan klik OK.

Tutup semua tetingkap GPO dan anda sudah selesai!

Lihat lagi:

Tinggalkan Komen

Bagaimana untuk mengalih keluar notis permintaan hak cipta di sudut kanan skrin pada Windows 10

Bagaimana untuk mengalih keluar notis permintaan hak cipta di sudut kanan skrin pada Windows 10

Adakah anda melihat pemberitahuan pengaktifan Windows 10 di sudut kanan skrin? Artikel ini akan membimbing anda cara memadamkan notis permintaan hak cipta pada Windows 10.

Arahan daripada AZ tentang cara memasang Windows 10 build 14393.222

Arahan daripada AZ tentang cara memasang Windows 10 build 14393.222

Baru-baru ini Microsoft mengeluarkan kemas kini kumulatif terkini untuk pengguna PC Windows 10 yang dipanggil Build 14393.222. Kemas kini yang dikeluarkan untuk Windows 10 ini terutamanya membetulkan pepijat berdasarkan maklum balas pengguna dan meningkatkan pengalaman prestasi sistem pengendalian.

Lindungi rangkaian komputer anda dengan hos Bastion hanya dalam 3 langkah

Lindungi rangkaian komputer anda dengan hos Bastion hanya dalam 3 langkah

Adakah anda mempunyai komputer pada rangkaian tempatan anda yang memerlukan akses luaran? Menggunakan hos benteng sebagai penjaga pintu untuk rangkaian anda boleh menjadi penyelesaian yang baik.

3 cara untuk mengosongkan semua log peristiwa dalam Windows 10 dengan cepat

3 cara untuk mengosongkan semua log peristiwa dalam Windows 10 dengan cepat

Kadangkala anda mungkin perlu memadamkan log peristiwa lama sekaligus. Dalam panduan ini, Quantrimang.com akan menunjukkan kepada anda 3 cara untuk memadam semua log peristiwa dalam Windows 10 Event Viewer dengan cepat.

Cara membuat kunci Windows jika papan kekunci anda tidak tersedia

Cara membuat kunci Windows jika papan kekunci anda tidak tersedia

Jika anda lebih suka menggunakan papan kekunci klasik lama, seperti IBM Model M, yang tidak termasuk kekunci Windows fizikal, terdapat kaedah mudah untuk menambah lagi, dengan meminjam kunci yang anda jarang gunakan. .

Cara membuat mod latar belakang telus pada Windows 10

Cara membuat mod latar belakang telus pada Windows 10

WindowTop ialah alat yang mempunyai keupayaan untuk meredupkan semua tetingkap aplikasi dan program yang dijalankan pada komputer Windows 10. Atau anda boleh menggunakan antara muka latar belakang gelap pada tingkap.

Kaedah IP palsu membantu anda mengakses tanpa nama

Kaedah IP palsu membantu anda mengakses tanpa nama

Dalam banyak artikel sebelumnya, kami telah menyebut bahawa kekal tanpa nama dalam talian adalah sangat penting. Maklumat peribadi dibocorkan setiap tahun, menjadikan keselamatan dalam talian semakin diperlukan. Itulah juga sebab kita harus menggunakan alamat IP maya. Di bawah, kita akan belajar tentang kaedah untuk mencipta IP palsu!

Bagaimana untuk mematikan bar Bahasa pada Bar Tugas Windows 8

Bagaimana untuk mematikan bar Bahasa pada Bar Tugas Windows 8

Bar Bahasa pada Windows 8 ialah bar alat bahasa kecil yang direka untuk dipaparkan secara automatik pada skrin Desktop. Walau bagaimanapun, ramai orang ingin menyembunyikan bar bahasa ini pada Bar Tugas.

Petua untuk mengoptimumkan kelajuan sambungan Internet daripada Linksys

Petua untuk mengoptimumkan kelajuan sambungan Internet daripada Linksys

Memaksimumkan kelajuan Internet adalah penting untuk mengoptimumkan sambungan rangkaian anda. Anda boleh menikmati hiburan dan pengalaman kerja yang optimum menggunakan komputer, TV sedia Internet, konsol permainan, dsb.

Bagaimana untuk menyediakan WEP, WPA, WPA2 untuk penghala Linksys

Bagaimana untuk menyediakan WEP, WPA, WPA2 untuk penghala Linksys

Kesambungan wayarles adalah satu keperluan hari ini dan kerana itu, keselamatan wayarles adalah penting untuk memastikan keselamatan dalam rangkaian dalaman anda.