2008 - Ограничение доступа http выборочным юзерам Active Directory

Аватара пользователя
Ыть

Re: 2008 - Ограничение доступа http выборочным юзерам Active Directory

Сообщение Ыть »

Цитата UGN:



Всё ПО должно быть белое, без кряков. Может ошибаюсь, но вроде как только VirtualBox есть бесплатный.
2008 - Ограничение доступа http выборочным юзерам Active Directory




hyper-V бесплатный и входит в состав Windows 2008, правда, если у вас процессор не поддерживает виртуализацию - он не поможет.


Цитата UGN:



вы про SquidNT?
2008 - Ограничение доступа http выборочным юзерам Active Directory




да. я как то настраивал, но только без авторизации.




Цитата UGN:



как сквид, надо сначала на железке завернуть трафик на сервер
2008 - Ограничение доступа http выборочным юзерам Active Directory




групповой политикой можно настроить прокси сервер для IE и Chrome. Для FF - если у них в шаблонах есть, но я не помню.

если делать прозрачный прокси - то нужно заворачивать трафик с роутера. я такие варианты не очень люблю, другое дело - прописать адрес сквида как шлюз по умолчанию на клиентских компьютерах.




Цитата UGN:



Да и как-то многовато возни для такой задачки
2008 - Ограничение доступа http выборочным юзерам Active Directory




ну кому возня и костыли, а кому на 30 минут работы.




Цитата UGN:



а можно поконкретнее? с названиями и прочим ?
2008 - Ограничение доступа http выборочным юзерам Active Directory




Шейпинг


прокси сервер
Аватара пользователя
nokogerra

Re: 2008 - Ограничение доступа http выборочным юзерам Active Directory

Сообщение nokogerra »

Доброго времени суток.

Все зависит, наверное, от масштабов - количество сотрудников, которым необходимо резать доступ и будет ли это количество расти.

Если смотрите в сторону прокси Squid - учтите, что прозрачный режим (транспарент) не поддерживает аутентификацию, если нужна интеграция с AD - соответственно будете назначать прокси групповой политикой (шаблоны для google chrome и mozilla существуют, если используете IE - вообще проблем не будет). Аутентификация поддерживается NTLM и Kerberos, на блоге есть замечательная серия статей по настройке Squid, вот
вводная статья
, вот
рубрика
. Сам впервые делал именно по этой серии, но также добавил режик - бесплатный редиректор, который имеет свои бан листы по категориям (порно, видео и т.д.), пополняемые комьюнити этого самого режика (
http://rejik.ru/)
.

Если делать на перспективу - это, пожалуй, один из лучших бесплатных вариантов. Если ищите где завести машину - виртуализация вам в помощь, существует бесплатная версия гипервизора от VMware - ESXi, если гипервизор не управляется vCenter`ом и нет других продуктов VMware, то разберетесь быстро, все интуитивно понятно. Поддержка функции intel-vt или amd-v процессором хоста не обязательна, без нее просто не сможете крутить 64-х разрядных гостей, но сам процессор должен быть 64-bit x86, если собираетесь использовать что-то новее ESX 3.5 (хотя все более-менее современные процессоры удовлетворяют этому требованию).
Аватара пользователя
Angry Demon

Re: 2008 - Ограничение доступа http выборочным юзерам Active Directory

Сообщение Angry Demon »

Цитата UGN:



Но если открыть
https://vk.com/feed
то страничка доступна.



Метод тыка, конечно, хорош, но почитайте, наконец,
Руководство
. URL фильтр не работает по https. Это можно делать в правилах фильтра.




Цитата UGN:



Может ошибаюсь, но вроде как только VirtualBox есть бесплатный.



Ошибаетесь. Бесплатны, например, Microsoft Hyper-V Server, Citrix XenServer, VMware ESXi.
Ответить

Вернуться в «Windows Server 2008/2008 R2»