为选定的用户屏蔽 Facebook

Ben*_*lam 12 windows-server-2003 proxy blocking

我们这里有一些用户在工作时间使用 Facebook,他们的工作效率很高,作为临时措施,我远程编辑了他们的主机文件以指向 facebook.com 及其各种子域指向回送地址,然后手动在午餐时间发表评论,以便他们可以使用它。

每天对许多用户执行此操作显然有点令人厌烦。

我正在寻找可以按计划自动执行此阻塞的方法。

我在想某种代理服务器,我可以通过组策略将其添加到浏览器上的代理设置中。

有谁知道任何免费或廉价的 Windows 软件解决方案可以做到这一点?或者我可以在 PC/VM 上安装独立的东西?

我想我总是可以编写和安排一些批处理文件来切换一个被阻止的主机文件和一个未被阻止的主机文件。

网络是 Windows 2003 SBS 服务器、Windows XP sp3 工作站、服务器 Netgear DG834 路由器上的单一接口,虽然它确实有一些调度,但它不允许设置一个窗口,只有一个块窗口 - 例如 9-5pm,但我想要在中间打开它。

squ*_*man 26

作为曾经负责代理、防火墙和网络过滤器的人,我非常同意@DanBig 的评论,并敦促您礼貌地告诉管理层“我不在乎”并让他们处理。保姆是一个管理/人力资源问题,不应留给工作级别的 IT 人员。如果您的资源争用到了某人的 Facebook 活动导致您的网络出现性能问题的程度,并且您还没有安装过滤软件,请阻止他们的交换机端口或其他东西并让管理参与进来。然后与管理层/人力资源部门合作制定可接受的使用策略,其中还可以包括代理/网络过滤器以帮助执行所述策略。IT 可以帮助定义政策,但 HR 应该是政策的所有者。

如果/当他们开始走下坡路时,您不想卷入与心怀不满的[前]员工的法律斗争或其他冲突。从旺盛的 Facebook 使用到其他有问题的互联网使用,这并不是一个长期的下降。

  • +1,一路管理问题。让员工为所欲为;如果他们不生产摆脱他们;如果他们整天面对面并且*仍然完成工作*那么谁在乎。 (4认同)
  • 完全同意。管理问题一路走来。现在我自己对使用技术来*支持*管理没有任何问题,但是在没有管理支持/执行的情况下阻止站点将其变成了游戏并解释为兵棋推演,赢得该特定游戏的唯一方法就是不玩。 (4认同)

Mar*_*son 11

如果你现在正在做的事情是有效的,但它占用了你太多时间的问题,那么计划任务就是你的朋友:)

在网络某处弹出两个版本的hosts文件(启用/禁用FB),然后设置计划任务,由GPO推出。

在午餐时间(比如 11:30)它复制“FB Enabled”hosts文件,然后在午餐后(比如 13:30)它复制“FB Disabled”hosts文件。

价格:免费
难度:简单
有效性:良好的
管理 开销:中等

作为记录,squillman 的答案是我作为系统管理员更喜欢的答案,但我们都知道这不是它在现实生活中的工作方式


Chr*_*isF 7

另一种选择是阻止 Facebook 等人从 9 点到 5 点访问人们的工作机器,但在公共区域设置一个“网吧”,他们可以在午餐时间访问互联网进行个人浏览。

这些机器可以在一天中的大部分时间都被锁定,但只能从上午 11 点到下午 2 点开放(例如)。

由于这些机器实际上是“公共”的,人们在完成后必须学会注销。

这也将有助于清楚地描述互联网的私人用途和工作用途。