[ Mirko BGD @ 10.04.2013. 18:52 ] @
Pozdrav svima
u firmi imam postavljen domen i aktivni direktorijum na windows serveru 2012 i sve lepo radi
medjutim, ono sto meni treba je malo vise kontrole nad zaposlenima :D

1. ogranicavanje pristupa sajtovima

npr. Pera ima full pristup netu, Zika nema u opste net, a Laza moze da pristupi samo odredjenim sajtovima

u napred zahvalan
[ rajco @ 10.04.2013. 19:24 ] @
Te stvari obično na ruteru rešavaš. Koje role imaš instalirane na tom serveru? Da li su svi klijentski računari u domenu?
[ Mirko BGD @ 10.04.2013. 19:37 ] @
svi klijenti su u domenu
trenutno na njemu imam:
1. DHCP
2. DNS
3. Active directory DS

generalno sve mi ide preko njega, on mi daje IP adrese klijentima itd :) samo nikako ne mogu da pronadjem ovu opciju za sajtove, setovao sam i permisione za odredjene grupe korisnika, ono zabrana CDa, USBa itd.
[ citizenx @ 10.04.2013. 22:45 ] @
Jedan od nacina kojim to mozes da resis je proxy server, citaj squid. Jedan od nacina je da uzmes neku stariju masinu, instaliras linux debian na njega, instaliras squid, instaliras webmin kako bi lakse konfigurisao sta ti treba, ubacis 2 mrezne kartice, jedna koja je vezana na LAN, druga koja je vezana na ruter i podesis sve browsere na klijentima da koriste proxy server i odredjeni port. Postoji i opcija da se konfigurise transparentni proxy, i pod tim se podrazumeva da ne moras da konfigurises klijente, ali to vec iziskuje visok stepen znanja. Kad to sve uradis, podesis preko DHCP-a servera MAC adrese racunara koje zelis da ogranicis da se vezu za odredjene IP adrese, a onda podesis squid preko webmina sta te adrese mogu, a sta ne mogu da rade. Obavezno gledaj da su ljudi koji koriste racunare obicni korisnici (da nisu administratori), kako ne bi mogli rucno da menjaju adrese, niti da alteruju MAC.

Ako vec imas windows server i ne zelis da se zezas sa linuxom, zelim da ti kazem da na windows serveru 2008 standard ediciji squid radi savrseno, sto znaci da verovatno radi i na WS2012.
[ Aleksandar Đokić @ 11.04.2013. 17:02 ] @
A druga opcija je ruter. Cim imas Win Server 2012 verovatno imas i neki ruter na kome to moze da se odradi bez vecih problema.
[ Mirko BGD @ 11.04.2013. 18:45 ] @
ma jook, ruter nemam :( ima neki budjavi wi fi router od adsla :(

nego jurio sam ovaj squid za win server i nisam uspeo da ga nadjem... ima samo za linux...
[ bachi @ 12.04.2013. 08:01 ] @
Nadam se da veći uspeh u jurnjavi imaš za devojkama. :)

http://squid.acmeconsulting.it/
[ monkeyjob @ 30.04.2013. 13:30 ] @
Microsoft forefront threat management gateway
radi idealno. Možeš da filtriraš šta hoćeš. Košta oko 1500$