xiaoyao20199 2024-04-20 11:08 采纳率: 16.7%
浏览 13

域控服务器,我想让某个组的用户不能访问外网,只能访问我给的特定IP,要怎么设置?

域控服务器,我想让某个组的用户不能访问外网,只能访问我给的特定IP(内网),其他组用户正常访问外网。
要怎么设置?

本地电脑,可以Internet选择-连接-设置局域网(lan)设置,设置代理实现。但是域控组策略没找到这个设置。

补充:电脑是教室上课用的,我想实现teacher的账号登陆,能正常使用外网,学生的账号登陆不能访问外网,只能访问学校的某个平台IP地址。

求不吝赐教!谢谢🙏

  • 写回答

7条回答 默认 最新

  • GISer Liu 2024-04-20 11:09
    关注

    该回答引用自GPT-3.5,由博主GISer Liu编写:

    针对你的问题,你可以通过域控制器的组策略来限制特定组的用户只能访问指定的内网IP,而其他组的用户可以正常访问外网。
    以下是解决方案的步骤:

    1. 创建特定的安全组 :首先,你需要在域控制器上创建一个特定的安全组,用来将需要限制访问的用户加入其中。
    2. 编辑组策略 :然后,你需要编辑组策略以实现你的要求。你可以通过以下步骤进行设置:
    • 打开组策略管理器(Group Policy Management Console)。
    • 创建一个新的组策略对象(GPO),或者编辑现有的GPO,取决于你的需求和组织的架构。
    • 在GPO中,导航至“计算机配置” > “Windows 设置” > “安全设置” > “Windows 防火墙与高级安全性” > “入站规则”。
    • 在入站规则中,创建一个新的规则,允许特定IP地址范围的通信,并拒绝其他的通信。你可以指定你允许的内网IP地址范围。
    • 将这个规则应用到目标组的计算机上。
    1. 应用组策略 :将这个GPO应用到你的域控制器所在的组织单位(OU)中,或者直接应用到域。
    2. 测试 :最后,测试这个设置是否生效。将一些测试用户添加到你创建的特定安全组中,然后尝试访问外网和内网IP地址,验证是否按照预期进行限制。
      通过这些步骤,你可以实现对特定组的用户只能访问指定内网IP的限制,而其他组的用户可以正常访问外网。

    如果该回答解决了您的问题,请采纳!如果没有,请私信联系或评论您的疑惑

    评论

报告相同问题?

问题事件

  • 修改了问题 4月20日
  • 创建了问题 4月20日

悬赏问题

  • ¥20 VScode找不到头文件
  • ¥15 MusePose 部署安装问题,安装后无法启动
  • ¥15 Psexec获得电脑system权限该怎么操作,有偿
  • ¥50 python+flask实现流式api接口的问题
  • ¥20 关于#vue.js#的问题:后端返回的代码如下,根据后端返回的数据在页面上重新展示
  • ¥15 visual studio 社区版离线激活失败了
  • ¥15 Flask应用部署到阿里云服务器失败,无法访问网页,问题出在哪里?
  • ¥15 有什么好的直流步进减速电机42的厂家推荐,保持力矩达到0.3N.M
  • ¥15 一道蓝桥杯的题,请问我错在哪里
  • ¥15 关于#android问题,xposed模块找不到so