如何创建组策略来阻止 facebook 或 windows server 2008 r2 域中的任何网站

Ahm*_*mad 2 windows-server-2008-r2 ip-blocking

如何创建阻止我的用户访问特定网站的组策略?我在 2008r2 功能级别。

MDM*_*rra 6

您需要设置出站代理(威胁管理网关、Squid 等)并使用组策略强制 Internet Explorer 通过该代理传递所有流量(如果它不是内联的)。如果您将代理设置为内联,那么所有流量显然都将通过它,而不管 IE 设置如何,从而使 GPO 变得毫无意义。

如果不做一些笨拙的事情,例如在网络共享上创建一个主机文件,并阻止适当的站点并使用组策略首选项文件更新设置将其推送到计算机,则您无法通过 GPO 本地完成此操作。我真的不建议这样做。花时间设置代理并以正确的方式进行。