In dit artikel wordt uitgelegd hoe u internettoegang voor gebruikers of computers kunt blokkeren in het Active Directory-groepsbeleidsobject. Deze functie is getest op Windows 7, Windows 10 en werkt prima!
Er zijn veel tutorials waarin wordt beschreven hoe u de toegang kunt blokkeren door een niet-bestaande proxy te implementeren. Deze methode zal voor sommige dingen werken, maar het probleem is dat niet alle software noodzakelijkerwijs deze instellingen gebruikt om verbinding te maken met internet, en niet noodzakelijkerwijs verhindert dat een specifieke gebruiker deze instellingen gebruikt.
In deze handleiding wordt het gebruik van Windows Firewall, beheerd via Active Directory, aanbevolen om alle extra internet-IP-adressen te blokkeren, waardoor niet-bestaande proxy's worden afgedwongen.
Als u beide niet doet, kunnen er proxy's op uw netwerk aanwezig zijn in privé (toegestane) IP-bereiken en dus internetactiviteit hebben. U kunt dit groepsbeleid toepassen op individuele gebruikers of op hele organisatie-eenheden, indien van toepassing, en het werkt goed op alle apparaten.
Houd er rekening mee dat bij Windows Firewall de volgorde van de regels er niet echt toe doet. Blokkeeracties krijgen voorrang op regels voor Toestaan. Daarom moeten alle niet-private IP-bereiken worden geblokkeerd, of met andere woorden, alle IP-adressen op het internet in het algemeen, zonder zelfs maar privé RFC 1918- en RFC 5735-bereiken te specificeren.
Samenvattende versie
Maak een Windows Firewall-beleid en geef deze IP-adresbereiken op in de BLOCK-regel:
- 0.0.0.1 - 9.255.255.255
- 11.0.0.0 - 126.255.255.255
- 128.0.0.0 - 169.253.255.255
- 169.255.0.0 - 172.15.255.255
- 172.32.0.0 - 192.167.255.255
- 192.169.0.0 - 198.17.255.255
- 198.20.0.0 - 255.255.255.254
Creëert ook een niet-bestaande proxy en voorkomt dat gebruikers deze instelling wijzigen.
Windows Firewall GPO
Bewerk Groepsbeleid zoals u dat normaal zou doen en selecteer een geschikt object waarop u het nieuwe beleid wilt toepassen.

Bewerk Groepsbeleid zoals u dat normaal zou doen
Geef het een redelijke naam en klik op OK.
En bewerk vervolgens in het rechterscherm het GPO dat u zojuist hebt gemaakt.
Navigeer vervolgens naar Beleid – Windows-instellingen – Beveiligingsinstellingen – Windows Firewall met geavanceerde beveiliging – Uitgaande regels .
![Internettoegang blokkeren met Groepsbeleid (GPO) Internettoegang blokkeren met Groepsbeleid (GPO)]()
Navigeer per pad
Klik met de rechtermuisknop in het rechterpaneel en selecteer 'Nieuwe regel...'.
Selecteer in het pop-upvenster 'Aangepaste regel' en klik vervolgens op Volgende.
Laat de standaardoptie 'Alle programma's' staan en klik op Volgende.
Laat de protocolstandaard op “Elke” staan en klik op Volgende.
In dit volgende scherm voegt u het merendeel van uw instellingen toe. Selecteer in het gedeelte “Externe IP-adressen” “Deze IP-adressen” en klik op “Toevoegen”.
In het volgende pop-upvenster moet u enkele IP-bereiken toevoegen, dus klik op “This IP Range” en voer het bereik 0.0.0.1 – 9.255.255.255 in , zoals dit:
![Internettoegang blokkeren met Groepsbeleid (GPO) Internettoegang blokkeren met Groepsbeleid (GPO)]()
Voeg enkele IP-bereiken toe
U moet de twee bovenstaande stappen herhalen om de volgende IP-bereiken toe te voegen:
- 0.0.0.1 - 9.255.255.255
- 11.0.0.0 - 126.255.255.255
- 128.0.0.0 - 169.253.255.255
- 169.255.0.0 - 172.15.255.255
- 172.32.0.0 - 192.167.255.255
- 192.169.0.0 - 198.17.255.255
- 198.20.0.0 - 255.255.255.254
Wanneer u die lijst heeft ingevuld, krijgt u een scherm dat er als volgt uitziet. Als u tevreden bent, klikt u op Volgende.
![Internettoegang blokkeren met Groepsbeleid (GPO) Internettoegang blokkeren met Groepsbeleid (GPO)]()
Lijst met IP-bereiken wanneer voltooid
Zorg ervoor dat de actie in het volgende scherm is gemarkeerd als 'Blokkeren' en klik op 'Volgende'.
In uw profiel wilt u misschien al deze locaties markeren en vervolgens op 'Volgende' klikken.
Geef de regel een redelijke naam en klik op “Voltooien”.
Installeer internet-GPO
Vervolgens moet u een nepproxy instellen. Mogelijk moet u eerst het IE-beheerpakket downloaden .
Navigeer naar Gebruikersconfiguratie – Voorkeuren – Instellingen Configuratiescherm – Internetinstellingen en klik met de rechtermuisknop op de optie Nieuwe instellingen maken in het rechterpaneel.
Klik vervolgens op Verbindingen en vervolgens op LAN- instellingen.
In het vak dat verschijnt, vinkt u “Gebruik een proxyserver voor uw LAN” aan en in het adresvak typt u “127.0.0.1” op poort “3128” in , zoals dit:
![Internettoegang blokkeren met Groepsbeleid (GPO) Internettoegang blokkeren met Groepsbeleid (GPO)]()
Vink “Gebruik een proxyserver voor uw LAN” aan
Klik vervolgens tweemaal op OK om terug te keren naar het hoofdscherm van het GPO.
![Internettoegang blokkeren met Groepsbeleid (GPO) Internettoegang blokkeren met Groepsbeleid (GPO)]()
Klik tweemaal op OK om terug te keren naar het hoofdscherm van het GPO
Ga vervolgens in het GPO naar Gebruikersconfiguratie – Beheersjablonen – Windows-componenten – Internet Explorer .
Aan de rechterkant moet je de optie vinden met de tekst 'Wijzigende verbindingsinstellingen uitschakelen' . Wanneer u het ziet, opent u het door erop te dubbelklikken.
Schakel deze instelling in en klik op OK.
Sluit alle GPO-vensters en je bent klaar!
Bekijk meer: