請問在2K的架構下可以禁止某特定人士使用NETWORK嗎 - 第2頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ -- 電 腦 軟 體 討 論 區 > -- Windows 討 論 版


PCZONE 討論區



通知

-- Windows 討 論 版 包括 Windows 95/98/ME、Windows NT/2000/XP/Server 2003 等的疑難雜症解答與經驗分享。

會員

引用:
最初由 nyker 發表
在執行中輸入"gpedit.msc"不就可以編輯本機的Group Policy了嗎?
可是這樣也無法對User or Group作限制耶,因為我找不到哪裡有把設好的規則指派給特定User or Group的選項耶
這應該是對本機所有的User or Group都用同一種設定吧,也就是說,不管你用誰登入都會受到限制,還是我沒找到可以設定的地方呢,請賜教??


回覆
會員

引用:
最初由 art 發表
所以也就是說
本身2K並不能直接限制單一的使用者存取Internet

感謝您的回覆
謝謝
Win2000 RRAS無法針對Domain的User Account作限制,要對User Account作過濾,您必須使用微軟的ISA Server (含Proxy及Firewall功能).
不過若您的User都固定在他自己的電腦上登入的話(不會到同事的電腦登入),其實您可以將這個user的電腦設定為固定IP(用DHCP作保留),再到Win2000的Router或NAT(Outbound filter)去設定此IP能做的存取行為(不允許使用TCP Port 80,21,23....),其實也就間接達到限制此user的目的了.
不過他若是跑到別台去登入,就沒辦法了.^^
回覆
會員

引用:
最初由 pkk 發表
如樓上的...把他的PROXY和DNS拿掉...
那他也上不了網了...
但仍有wins所以內部網路沒問題
....把DNS拿掉的話,user就不能登入Domain了...因為user是藉由DNS Server的SRV Record去找Win2000的Domain Controller..NT Domain才可以這樣做...

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。