Я работаю на библиотеку, которая использует подключенные к Интернету машины каталога, которые разработаны для разрешения только единственного веб-сайта - www.catalog.com. Все другие сайты заблокированы через Советник по содержимому GPO.
Однако мы перемещаем машины на Сервер 2 012 r2, который больше не поддерживает эту опцию.
Где я запускаю теперь? Я читал о перенаправлении DNS и решениях для брандмауэра, но они походят на решения всей LAN. Мне нужно что-то, к чему можно относиться 3/100 машины.
Любой ведет для основательных учебных руководств, или точка в правильном направлении очень ценилась бы.
Еще лучше для нашей цели было использовать Inteset Secure Lockdown, который блокирует абсолютно все, кроме веб-сайта, для какой-нибудь надежной работы в киоске для общественных компьютеров.
Существует множество настроек, которые могут дросселировать, как "заблокировать" машину, в том числе скрыть рабочий стол/задачную панель и т.д. Очевидно, что это переопределение политики/регистрации программным обеспечением, но это ОЧЕНЬ чисто, ОЧЕНЬ просто, и только $25 за лицензию - в том числе и на RDS-серверах
.Советник по содержимому должен быть включен в политику пользователя или компьютерной группы:
Административные шаблоны > Компоненты Windows > Internet Explorer > Панель управления Интернетом > Страница содержимого
Настройка: Отобразить Content Advisor в опциях Интернета
Политики соответствуют следующим значениям реестра:
HKCU\Software\Policies\Microsoft\Internet Explorer\Main!ShowContentAdvisor
HKLM\Software\Policies\Microsoft\Internet Explorer\Main!ShowContentAdvisor
Ссылка:
Ссылка на параметры групповой политики для Windows и Windows Server
Снимок экрана Windows Server 2012, отображающий блокирование веб-сайтов советником по содержимому, работает точно так же, как и в предыдущих версиях Windows: