Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

verouiller ou limiter l'accès à Internet

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

verouiller ou limiter l'accès à Internet

Messagepar cyrcocq sur Jeu 07 Sep 2006, 20:25

Un client me demande des méthodes pour limiter l'accès Internet des machines de son domaine.

Que préconisez vous?

Moi j'ai utilisé une astuce qui est de forcer des paramétres de connections erronnés pour IE (un proxy qui n'existe pas), mais je ne trouve pas ça beau.

Et si on m'améne un firefox... j'ai l'air malin :)

Et si on veut seulement bloquer l'accès à certains sites?
Et si on veut empécher l'utilisation de MSN ou Yahoo messenger ou autre?

Bon, j'ai aussi un routeur sur lequel je pourrais bloquer des protocoles, mais c'est pour tous (c'est un routeur de base, je n'arrive pas encore à placer du ISA chez tous mes clients, c'est trop cher pour eux!!!)... Mais ya t'il d'autres moyens par des stratégies qui pourraient ne s'appliquer qu'a certains utilisateurs ou ordinateurs?

Merci
cyrcocq
Full Member
Full Member
 
Messages: 168
Inscrit le: Lun 06 Sep 2004, 18:08
Localisation: Limousin

Messagepar blackjack sur Jeu 07 Sep 2006, 21:17

Un serveur proxy.

Je déplace vers Sécurité (rien à voir avec AD).
Dominique ANNICETTE
Consultant infrastructure - Avanade France
MCTS Windows Server 2008 - MCTS BDD - MCSE 2003: Messaging
Articles - Bibliographie
Avatar de l’utilisateur
blackjack
Forum idole
Forum idole
 
Messages: 12218
Inscrit le: Ven 26 Juil 2002, 23:34
Localisation: Lyon

Messagepar Moez sur Ven 08 Sep 2006, 0:29

Bonjour,

A mon avis le meilleur couple que je connais a ce jour c'est ISA 2006 + un Add-On SurfControl ou Websense.

C'est un Firewall dit de 2eme Generation qui sera analyser en profondeur les paquets en allant vers la couche N°7 du model OSI cad la couche Applicatif.

voir www.microsoft.com/isa

Merci,
Moez Mezghani [MVP - Windows Server System-ISA Server]
http://IsaFirewalls.org
http://www.waykos.com
Moez
Master
Master
 
Messages: 684
Inscrit le: Sam 28 Sep 2002, 2:28
Localisation: Tunis Tunisie

Messagepar Nebil-b sur Ven 08 Sep 2006, 6:49

oui , avec ISA server 2000/2004/2006 , on peut limiter l acces internet par utilisateur sites machines......
Avatar de l’utilisateur
Nebil-b
Grand Master Flash
Grand Master Flash
 
Messages: 2389
Inscrit le: Mer 02 Jan 2002, 12:01
Localisation: Tunis

Messagepar cyrcocq sur Ven 08 Sep 2006, 7:26

J'avais mis mon message dans Active directory parce que j'imaginais la possibilité de vérouiller l'accès par une GPO.

Je sais bien que ISA peut répondre à ce besoin, mais comme je le disais j'ai des clients qui ne veulent pas investir la dedans (bien dommage d'ailleurs, moi j'aime bien ISA)

Allors, par GPO j'ai vu que je pouvais mettre des paramétres erronés dans IE (un proxy qui n'existe pas) et du coup interdire le surf, mais puis-je empécher l'utilisation de certaines applis? ou avez vous d'autres idées?
(Sans ISA)
cyrcocq
Full Member
Full Member
 
Messages: 168
Inscrit le: Lun 06 Sep 2004, 18:08
Localisation: Limousin

Messagepar kazer sur Ven 08 Sep 2006, 8:12

cyrcocq a écrit:J'avais mis mon message dans Active directory parce que j'imaginais la possibilité de vérouiller l'accès par une GPO.

Je sais bien que ISA peut répondre à ce besoin, mais comme je le disais j'ai des clients qui ne veulent pas investir la dedans (bien dommage d'ailleurs, moi j'aime bien ISA)

Allors, par GPO j'ai vu que je pouvais mettre des paramétres erronés dans IE (un proxy qui n'existe pas) et du coup interdire le surf, mais puis-je empécher l'utilisation de certaines applis? ou avez vous d'autres idées?
(Sans ISA)


La solution de la GPO sur le proxy IE n'est qu'une rustine de merde (et je pèse mes mots)
Prends un proxy ou bien configure un minimum ta passerelle, la solution n'est en aucun cas au niveau du poste de travail (comme tu semble t'en être rendu compte)
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33031
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Messagepar p_ping sur Ven 08 Sep 2006, 10:08

Salut,

tu peux utiliser privosquid pour ça mais attention, ce n'est pas encore une solution "pro". Au moins c'est gratuit, tu ne risques rien à essayer.
Tu peux aussi te contenter d'utiliser squidnt, qui permet pas mal de choses tant que l'on est en domaine (restrictions par utilisateurs, plages horaires, etc...)
Quelques infos à ce sujet sur mon forum, dans ce topic
http://www.privosquid.org/forums/viewtopic.php?t=55
anti-spyware anti-pub et contrôle parental gratuit: http://www.privosquid.org
Avatar de l’utilisateur
p_ping
Grand Master Flash
Grand Master Flash
 
Messages: 2010
Inscrit le: Dim 13 Juil 2003, 19:59
Localisation: par GPS

Messagepar p_ping sur Ven 08 Sep 2006, 18:27

Petit additif à ce que j'ai dit précédement:
Je sponsorise le développement de squidnt version proxy transparent, ce qui devrait faire plaisir à pas mal de monde, enfin j'espère.
A priori, d'ici 2 ou 3 mois ce devrait être dispo sur mon site.
anti-spyware anti-pub et contrôle parental gratuit: http://www.privosquid.org
Avatar de l’utilisateur
p_ping
Grand Master Flash
Grand Master Flash
 
Messages: 2010
Inscrit le: Dim 13 Juil 2003, 19:59
Localisation: par GPS


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée