請問在2K的架構下可以禁止某特定人士使用NETWORK嗎



贊助商連結


頁 : 1 [2]

anson lin
2002-04-29, 10:51 AM
最初由 nyker 發表
在執行中輸入"gpedit.msc"不就可以編輯本機的Group Policy了嗎?
可是這樣也無法對User or Group作限制耶,因為我找不到哪裡有把設好的規則指派給特定User or Group的選項耶:confused: :confused:
這應該是對本機所有的User or Group都用同一種設定吧,也就是說,不管你用誰登入都會受到限制,還是我沒找到可以設定的地方呢,請賜教??
:rolleyes: :rolleyes: :rolleyes:

贊助商連結


adamlee
2002-04-29, 01:02 PM
最初由 art 發表
所以也就是說
本身2K並不能直接限制單一的使用者存取Internet

感謝您的回覆
謝謝

Win2000 RRAS無法針對Domain的User Account作限制,要對User Account作過濾,您必須使用微軟的ISA Server (含Proxy及Firewall功能).
不過若您的User都固定在他自己的電腦上登入的話(不會到同事的電腦登入),其實您可以將這個user的電腦設定為固定IP(用DHCP作保留),再到Win2000的Router或NAT(Outbound filter)去設定此IP能做的存取行為(不允許使用TCP Port 80,21,23....),其實也就間接達到限制此user的目的了.
不過他若是跑到別台去登入,就沒辦法了.^^

adamlee
2002-04-29, 01:05 PM
最初由 pkk 發表
如樓上的...把他的PROXY和DNS拿掉...
那他也上不了網了...
但仍有wins所以內部網路沒問題

....把DNS拿掉的話,user就不能登入Domain了...因為user是藉由DNS Server的SRV Record去找Win2000的Domain Controller..NT Domain才可以這樣做...