Bloquer accès sur un bureau à distance

Fermé
coolie one - 12 juil. 2011 à 14:59
 coolie one - 15 juil. 2011 à 19:58
Bonjour à tous,

j'ai un réseau de 5 postes connecté à un serveur 2008 en bureau à distance, je souhaiterais savoir comment bloquer l'accès à certains sites sur un bureau à distance sans que les autres postes ne soient perturbé par ce blocage. L'accès a déjà été bloqué en local.
merci d'avance de vos réponse.


A voir également:

17 réponses

!Roulov! Messages postés 227 Date d'inscription lundi 31 mai 2010 Statut Membre Dernière intervention 16 septembre 2015 21
12 juil. 2011 à 19:55
Tu parles de sites Internet?

Ils ont des profils local sur le serveur TS ou AD?
0
bonjour et merci par avance de ton aide.

profils local pour local pour toi sa veux dire quoi?

ils n'y a aucune restriction particulière pour les utilisateurs, ils sont simple utilisateur en local et juste des utilisateurs du bureau à distance sur le terminal server


je sais pas si j'ai répondu à ta question.
0
!Roulov! Messages postés 227 Date d'inscription lundi 31 mai 2010 Statut Membre Dernière intervention 16 septembre 2015 21
13 juil. 2011 à 15:15
Qu'essaies-tu de bloqué au juste?

Des accès sur des répertoires sur un serveur de fichiers, des sites web?

Es-tu sur un domaine active directory ou en workgroup?

Ou tu veux appliquer des restrictions sur des applications ou des répertoires sur le TS?
0
bonjour,

mes postes sont dans un même groupe de travail en local, je voudrais juste bloquer l'accès par exemple au site de facebook ou encore msn sur le TS, tous ce qui est en dehors du cadre de travail.

merci
0
pour bloquer l'utilisation d'un logiciel, il faut se documenter pour connaitre les ports utilisés à bloquer
pour bloquer la visite de sites interdits :
méthode hard, mais relaxe : bloquer les IP de facebook.
en france : 66.220.144.0 - 66.220.159.255

sinon avec un proxy, genre dansguardian..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
!Roulov! Messages postés 227 Date d'inscription lundi 31 mai 2010 Statut Membre Dernière intervention 16 septembre 2015 21
13 juil. 2011 à 17:08
Perso, je bloquerais tout accès internet au TS ( c'est pas fait pour ça).
0
je ne peux pas bloquer tous accès à internet car ils utilisent internet ou du moins certaines pages pour travailler
0
!Roulov! Messages postés 227 Date d'inscription lundi 31 mai 2010 Statut Membre Dernière intervention 16 septembre 2015 21
13 juil. 2011 à 19:21
Ils peuvent minimiser leur session TS et aller sur Internet de leur poste. non?
0
si profils locaux, connaissez vous le fichier "hosts" situé dans

"c:\windows\system32\drivers\etc"

ca pourrait grandement vous aider

je suis dans le coin, faites moi signe si intéressé
0
je vais utiliser des mots simples, ca pourra p'tre servir a d'autres.....

en gros, quand vous allez par exemple sur www.google.fr, il y a une resolution du nom vers une adresse IP.

Pour faire cette resolution le systeme fait appelle a un serveur DNS (domain name server). mais avant de faire appelle au DNS, il lit le fichier "hosts"

Donc en ajoutant :

127.0.0.1 www.google.fr

Vous dites en fait au systeme que www.google.fr est hébergé sur le pc meme. car 127.0.0.1 est l'adresse loopback de votre carte reseau.

Ce fichier "hosts", vu que vous etes admin, vous le déposez par le reseau via :

\\nom du pc\c$ et vous allez remplacer ou modifier le fichier "hosts" existant, cela est transparent pour l'utilisateur

Voilou
0
bonjour et merci de vos réponse,

pour répondre à hugo et roulov j'ai deja bloquer internet en local donc réduire le ts ou modifier le host pour le local ne m'aidera pas.
0
oups

a part un proxy genre ISA Server je ne vois pas trop
et les gpo qui vont bien

ps: j'ai voulu démarrer une vm 2008r2 pour verifier si le TS Gateway pouvait vous aider mais non, il vous faut un proxy
0
mais le isa server va me bloquer l'accès pour l'ensemble des TS enfet, si j'ai bien compris.
0
non non du tout
Isa server est lié a votre AD en quelques sortes, donc a vos users TS

Donc pas de souci, vous pouvez filtrer certains users et pas d'autres via les GPO (stratégies) ou groupes
0
d'accord.comment donc puis je paramétrer dans le isa server le blocage du site www.facebook.com sur le TSPOSTE 3 par exemple.
0
et surtout y a t'il une version compatible avec 2008 server
0
ce n'est pas un souci ca car c'est Internet Explorer qui s'adresse au proxy au final, voir 2 eme choix plus bas
0
bah c'est simple

soit filtrer l'url en bloquant uniquement les users ou groupes de ton AD

soit filtrer l'url pour tout le monde, creer une OU ou un groupe dans ton AD et mettre en place une GPO pour cette OU ou groupe pour forcer le proxy dans la session TS du user TSPOSTE3
0
finalement j'ai opté pour le fichier host. en bloquant pour tout le monde sur le serveur les sites concernés.

problème résolue.

merci à tous
0