Internettoegang blokkeren met Groepsbeleid (GPO)

In dit artikel wordt uitgelegd hoe u internettoegang voor gebruikers of computers kunt blokkeren in het Active Directory-groepsbeleidsobject. Deze functie is getest op Windows 7, Windows 10 en werkt prima!

Er zijn veel tutorials waarin wordt beschreven hoe u de toegang kunt blokkeren door een niet-bestaande proxy te implementeren. Deze methode zal voor sommige dingen werken, maar het probleem is dat niet alle software noodzakelijkerwijs deze instellingen gebruikt om verbinding te maken met internet, en niet noodzakelijkerwijs verhindert dat een specifieke gebruiker deze instellingen gebruikt.

In deze handleiding wordt het gebruik van Windows Firewall, beheerd via Active Directory, aanbevolen om alle extra internet-IP-adressen te blokkeren, waardoor niet-bestaande proxy's worden afgedwongen.

Als u beide niet doet, kunnen er proxy's op uw netwerk aanwezig zijn in privé (toegestane) IP-bereiken en dus internetactiviteit hebben. U kunt dit groepsbeleid toepassen op individuele gebruikers of op hele organisatie-eenheden, indien van toepassing, en het werkt goed op alle apparaten.

Houd er rekening mee dat bij Windows Firewall de volgorde van de regels er niet echt toe doet. Blokkeeracties krijgen voorrang op regels voor Toestaan. Daarom moeten alle niet-private IP-bereiken worden geblokkeerd, of met andere woorden, alle IP-adressen op het internet in het algemeen, zonder zelfs maar privé RFC 1918- en RFC 5735-bereiken te specificeren.

Samenvattende versie

Maak een Windows Firewall-beleid en geef deze IP-adresbereiken op in de BLOCK-regel:

  • 0.0.0.1 - 9.255.255.255
  • 11.0.0.0 - 126.255.255.255
  • 128.0.0.0 - 169.253.255.255
  • 169.255.0.0 - 172.15.255.255
  • 172.32.0.0 - 192.167.255.255
  • 192.169.0.0 - 198.17.255.255
  • 198.20.0.0 - 255.255.255.254

Creëert ook een niet-bestaande proxy en voorkomt dat gebruikers deze instelling wijzigen.

Windows Firewall GPO

Bewerk Groepsbeleid zoals u dat normaal zou doen en selecteer een geschikt object waarop u het nieuwe beleid wilt toepassen.

Internettoegang blokkeren met Groepsbeleid (GPO)

Bewerk Groepsbeleid zoals u dat normaal zou doen

Geef het een redelijke naam en klik op OK.

En bewerk vervolgens in het rechterscherm het GPO dat u zojuist hebt gemaakt.

Navigeer vervolgens naar Beleid – Windows-instellingen – Beveiligingsinstellingen – Windows Firewall met geavanceerde beveiliging – Uitgaande regels .

Internettoegang blokkeren met Groepsbeleid (GPO)

Navigeer per pad

Klik met de rechtermuisknop in het rechterpaneel en selecteer 'Nieuwe regel...'.

Selecteer in het pop-upvenster 'Aangepaste regel' en klik vervolgens op Volgende.

Laat de standaardoptie 'Alle programma's' staan ​​en klik op Volgende.

Laat de protocolstandaard op “Elke” staan ​​en klik op Volgende.

In dit volgende scherm voegt u het merendeel van uw instellingen toe. Selecteer in het gedeelte “Externe IP-adressen” “Deze IP-adressen” en klik op “Toevoegen”.

In het volgende pop-upvenster moet u enkele IP-bereiken toevoegen, dus klik op “This IP Range” en voer het bereik 0.0.0.1 – 9.255.255.255 in , zoals dit:

Internettoegang blokkeren met Groepsbeleid (GPO)

Voeg enkele IP-bereiken toe

U moet de twee bovenstaande stappen herhalen om de volgende IP-bereiken toe te voegen:

  • 0.0.0.1 - 9.255.255.255
  • 11.0.0.0 - 126.255.255.255
  • 128.0.0.0 - 169.253.255.255
  • 169.255.0.0 - 172.15.255.255
  • 172.32.0.0 - 192.167.255.255
  • 192.169.0.0 - 198.17.255.255
  • 198.20.0.0 - 255.255.255.254

Wanneer u die lijst heeft ingevuld, krijgt u een scherm dat er als volgt uitziet. Als u tevreden bent, klikt u op Volgende.

Internettoegang blokkeren met Groepsbeleid (GPO)

Lijst met IP-bereiken wanneer voltooid

Zorg ervoor dat de actie in het volgende scherm is gemarkeerd als 'Blokkeren' en klik op 'Volgende'.

In uw profiel wilt u misschien al deze locaties markeren en vervolgens op 'Volgende' klikken.

Geef de regel een redelijke naam en klik op “Voltooien”.

Installeer internet-GPO

Vervolgens moet u een nepproxy instellen. Mogelijk moet u eerst het IE-beheerpakket downloaden .

Navigeer naar Gebruikersconfiguratie – Voorkeuren – Instellingen Configuratiescherm – Internetinstellingen en klik met de rechtermuisknop op de optie Nieuwe instellingen maken in het rechterpaneel.

Klik vervolgens op Verbindingen en vervolgens op LAN- instellingen.

In het vak dat verschijnt, vinkt u “Gebruik een proxyserver voor uw LAN” aan en in het adresvak typt u “127.0.0.1” op poort “3128” in , zoals dit:

Internettoegang blokkeren met Groepsbeleid (GPO)

Vink “Gebruik een proxyserver voor uw LAN” aan

Klik vervolgens tweemaal op OK om terug te keren naar het hoofdscherm van het GPO.

Internettoegang blokkeren met Groepsbeleid (GPO)

Klik tweemaal op OK om terug te keren naar het hoofdscherm van het GPO

Ga vervolgens in het GPO naar Gebruikersconfiguratie – Beheersjablonen – Windows-componenten – Internet Explorer .

Aan de rechterkant moet je de optie vinden met de tekst 'Wijzigende verbindingsinstellingen uitschakelen' . Wanneer u het ziet, opent u het door erop te dubbelklikken.

Schakel deze instelling in en klik op OK.

Sluit alle GPO-vensters en je bent klaar!

Bekijk meer:

Laat een reactie achter

Hoe u de kennisgeving van een auteursrechtverzoek in de rechterhoek van het scherm op Windows 10 verwijdert

Hoe u de kennisgeving van een auteursrechtverzoek in de rechterhoek van het scherm op Windows 10 verwijdert

Ziet u een activeringsmelding voor Windows 10 in de rechterhoek van het scherm? In dit artikel wordt uitgelegd hoe u de kennisgeving van een auteursrechtverzoek op Windows 10 verwijdert.

Instructies van AZ voor het installeren van Windows 10 build 14393.222

Instructies van AZ voor het installeren van Windows 10 build 14393.222

Onlangs heeft Microsoft de nieuwste cumulatieve update voor Windows 10 pc-gebruikers uitgebracht, genaamd Build 14393.222. Deze update voor Windows 10 repareert voornamelijk bugs op basis van gebruikersfeedback en verbetert de prestatie-ervaring van het besturingssysteem.

Bescherm uw computernetwerk met Bastion host in slechts 3 stappen

Bescherm uw computernetwerk met Bastion host in slechts 3 stappen

Heeft u computers op uw lokale netwerk die externe toegang nodig hebben? Het gebruik van een bastionhost als poortwachter voor uw netwerk kan een goede oplossing zijn.

3 manieren om snel alle gebeurtenislogboeken in Windows 10 te wissen

3 manieren om snel alle gebeurtenislogboeken in Windows 10 te wissen

Soms moet u oude gebeurtenislogboeken in één keer verwijderen. In deze handleiding laat Quantrimang.com u 3 manieren zien om snel alle gebeurtenislogboeken in Windows 10 Event Viewer te verwijderen.

Hoe u een Windows-toets maakt als uw toetsenbord niet beschikbaar is

Hoe u een Windows-toets maakt als uw toetsenbord niet beschikbaar is

Als je liever een oud klassiek toetsenbord gebruikt, zoals het IBM Model M, dat geen fysieke Windows-sleutel bevat, kun je er eenvoudig meer toevoegen door een sleutel te lenen die je niet vaak gebruikt.

Hoe u een transparante achtergrondmodus creëert op Windows 10

Hoe u een transparante achtergrondmodus creëert op Windows 10

WindowTop is een tool waarmee u alle toepassingsvensters en programma's op computers met Windows 10 kunt dimmen. Of u kunt een donkere achtergrondinterface op Windows gebruiken.

Valse IP-methoden helpen u anoniem toegang te krijgen

Valse IP-methoden helpen u anoniem toegang te krijgen

In veel eerdere artikelen hebben we vermeld dat online anoniem blijven uiterst belangrijk is. Elk jaar lekt privé-informatie uit, waardoor online beveiliging steeds noodzakelijker wordt. Dat is ook de reden dat we virtuele IP-adressen moeten gebruiken. Hieronder zullen we leren over methoden om nep-IP's te maken!

Hoe u de taalbalk op de taakbalk van Windows 8 uitschakelt

Hoe u de taalbalk op de taakbalk van Windows 8 uitschakelt

De Taalbalk op Windows 8 is een miniatuurtaalwerkbalk die is ontworpen om automatisch op het bureaublad te worden weergegeven. Veel mensen willen deze taalbalk echter op de taakbalk verbergen.

Tips om de internetverbindingssnelheid van Linksys te optimaliseren

Tips om de internetverbindingssnelheid van Linksys te optimaliseren

Het maximaliseren van de internetsnelheid is essentieel voor het optimaliseren van uw netwerkverbinding. U kunt een optimale entertainment- en werkervaring hebben met behulp van computers, internet-tv's, gameconsoles, enz.

Hoe u WEP, WPA, WPA2 instelt voor de Linksys-router

Hoe u WEP, WPA, WPA2 instelt voor de Linksys-router

Draadloze connectiviteit is tegenwoordig een noodzaak en daarom is draadloze beveiliging essentieel om de veiligheid in uw interne netwerk te garanderen.