Bu makalede, Active Directory Grup İlkesi Nesnesindeki kullanıcılar veya bilgisayarlar için İnternet erişiminin nasıl engelleneceği gösterilecektir. Bu özellik Windows 7 ve Windows 10'da test edilmiştir ve harika çalışıyor!
Mevcut olmayan bir proxy'yi uygulayarak erişimin nasıl engelleneceğini ayrıntılarıyla anlatan birçok eğitim vardır. Bu yöntem bazı şeyler için işe yarayacaktır ancak sorun, tüm yazılımların İnternet'e bağlanmak için bu ayarları mutlaka kullanmaması ve belirli bir kullanıcının bu ayarları kullanmasını engellememesidir.
Bu kılavuz, tüm ek Internet IP adreslerini engellemek ve var olmayan proxy'leri zorunlu kılmak için Active Directory aracılığıyla yönetilen Windows Güvenlik Duvarı'nın kullanılmasını önerir.
Her ikisini de yapmadan, proxy'ler ağınızda özel (izin verilen) IP aralıklarında bulunabilir ve dolayısıyla İnternet etkinliğine sahip olabilir. Bu grup politikasını, uygun olduğu şekilde bireysel kullanıcılara veya kuruluş birimlerinin tamamına uygulayabilirsiniz; bu politika, tüm cihazlarda düzgün şekilde çalışacaktır.
Lütfen Windows Güvenlik Duvarı'nda kuralların sırasının önemli olmadığını, Engelleme eylemlerinin İzin Ver kurallarına göre öncelikli olacağını unutmayın. Bu nedenle, özel olmayan tüm IP aralıklarının veya başka bir deyişle internetteki tüm IP adreslerinin, özel RFC 1918 ve RFC 5735 aralıkları bile belirtilmeden engellenmesi gerekir.
Özet sürüm
Bir Windows Güvenlik Duvarı ilkesi oluşturun ve BLOCK kuralında şu IP adresi aralıklarını belirtin:
- 0.0.0.1 - 9.255.255.255
- 11.0.0.0 - 126.255.255.255
- 128.0.0.0 - 169.253.255.255
- 169.255.0.0 - 172.15.255.255
- 172.32.0.0 - 192.167.255.255
- 192.169.0.0 - 198.17.255.255
- 198.20.0.0 - 255.255.255.254
Ayrıca mevcut olmayan bir proxy oluşturur ve kullanıcıların bu ayarı değiştirmesini engeller.
Windows Güvenlik Duvarı GPO'su
Grup İlkesini normalde yaptığınız gibi düzenleyin ve yeni ilkenin uygulanacağı uygun bir nesneyi seçin.

Grup İlkesini normalde yaptığınız gibi düzenleyin
Makul bir ad verin ve Tamam'ı tıklayın.
Daha sonra sağ ekranda yeni oluşturduğunuz GPO'yu düzenleyin.
Ardından, İlkeler – Windows Ayarları – Güvenlik Ayarları – Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı – Giden Kuralları'na gidin .
![Grup İlkesi (GPO) kullanılarak İnternet erişimi nasıl engellenir? Grup İlkesi (GPO) kullanılarak İnternet erişimi nasıl engellenir?]()
Yola göre gezin
Sağ panelde sağ tıklayın ve “Yeni Kural…” seçeneğini seçin.
Açılan kutuda “Özel Kural” ı seçin ve ardından İleri'ye tıklayın.
Varsayılan seçeneği “Tüm Programlar” olarak bırakın ve İleri'ye tıklayın.
Protokolü varsayılan olarak “Herhangi biri” olarak bırakın ve İleri'ye tıklayın.
Bu sonraki ekran ayarlarınızın çoğunu ekleyeceğiniz yerdir; "Uzak IP adresleri" bölümünde "Bu IP adresleri"ni seçin ve "Ekle"ye tıklayın.
Bir sonraki açılır pencerede bazı IP aralıkları eklemeniz gerekir, bu nedenle “Bu IP Aralığı”na tıklayın ve 0.0.0.1 – 9.255.255.255 aralığını şu şekilde girin:
![Grup İlkesi (GPO) kullanılarak İnternet erişimi nasıl engellenir? Grup İlkesi (GPO) kullanılarak İnternet erişimi nasıl engellenir?]()
Bazı IP aralıkları ekleyin
Aşağıdaki IP aralıklarını eklemek için yukarıdaki iki adımı tekrarlamanız gerekecektir:
- 0.0.0.1 - 9.255.255.255
- 11.0.0.0 - 126.255.255.255
- 128.0.0.0 - 169.253.255.255
- 169.255.0.0 - 172.15.255.255
- 172.32.0.0 - 192.167.255.255
- 192.169.0.0 - 198.17.255.255
- 198.20.0.0 - 255.255.255.254
Bu listeyi tamamladığınızda aşağıdaki gibi bir ekranla karşılaşacaksınız, memnun kaldıysanız Next butonuna tıklayın.
![Grup İlkesi (GPO) kullanılarak İnternet erişimi nasıl engellenir? Grup İlkesi (GPO) kullanılarak İnternet erişimi nasıl engellenir?]()
Tamamlandığında IP aralıklarının listesi
Bir sonraki ekranda eylemin “Engelle” olarak işaretlendiğinden emin olun ve “İleri”ye tıklayın.
Profilinizde bu konumların tümünü vurgulayıp ardından "İleri"yi tıklamak isteyebilirsiniz.
Kurala makul bir ad verin ve “Son”a tıklayın.
İnternet GPO'sunu yükleyin
Daha sonra sahte bir proxy ayarlamanız gerekecek. Önce IE yönetici paketini indirmeniz gerekebilir .
Kullanıcı Yapılandırması - Tercihler - Denetim Masası Ayarları - İnternet Ayarları'na gidin ve sağ paneldeki yeni ayarlar oluştur seçeneğine sağ tıklayın.
Daha sonra Bağlantılar'a ve ardından LAN Ayarları'na tıklayın .
Görüntülenen kutuda, "LAN'ınız için bir proxy sunucusu kullanın" seçeneğini işaretleyin ve adres kutusuna "3128" bağlantı noktasına "127.0.0.1" yazın :
![Grup İlkesi (GPO) kullanılarak İnternet erişimi nasıl engellenir? Grup İlkesi (GPO) kullanılarak İnternet erişimi nasıl engellenir?]()
“LAN'ınız için bir proxy sunucusu kullanın” seçeneğini işaretleyin
Daha sonra ana GPO ekranına dönmek için iki kez Tamam'a tıklayın .
![Grup İlkesi (GPO) kullanılarak İnternet erişimi nasıl engellenir? Grup İlkesi (GPO) kullanılarak İnternet erişimi nasıl engellenir?]()
Ana GPO ekranına dönmek için iki kez Tamam'a tıklayın
GPO'nun ardından Kullanıcı Yapılandırması – Yönetim Şablonları – Windows Bileşenleri – Internet Explorer'a gidin .
Sağ tarafta “Bağlantı ayarlarını değiştirmeyi devre dışı bırak” yazan seçeneği bulmanız gerekiyor . Gördüğünüzde üzerine çift tıklayarak açın.
Bu ayarı etkinleştirin ve Tamam'a tıklayın.
Tüm GPO pencerelerini kapatın ve işiniz bitti!
Daha fazla gör: