<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>NoLabNoPartY.com &#187; internet</title> <atom:link href="http://nolabnoparty.com/tag/internet/feed/" rel="self" type="application/rss+xml" /><link>http://nolabnoparty.com</link> <description></description> <lastBuildDate>Mon, 06 Feb 2012 06:00:00 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Bloccare l&#8217;accesso a Internet a certi utenti tramite GPO</title><link>http://nolabnoparty.com/bloccare-laccesso-a-internet-a-certi-utenti-tramite-gpo/</link> <comments>http://nolabnoparty.com/bloccare-laccesso-a-internet-a-certi-utenti-tramite-gpo/#comments</comments> <pubDate>Mon, 15 Nov 2010 07:00:00 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[group policy]]></category> <category><![CDATA[iis]]></category> <category><![CDATA[security]]></category> <category><![CDATA[accesso]]></category> <category><![CDATA[bloccare]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[ou]]></category> <category><![CDATA[utenti]]></category><guid isPermaLink="false">http://nolabnoparty.com/bloccare-laccesso-a-internet-a-certi-utenti-tramite-gpo/</guid> <description><![CDATA[Spesso come policy aziendale, l’accesso a Internet è permesso solo a determinati utenti della rete. Il problema sorge nell’individuare la soluzione ideale per bloccare l’accesso a chi non è autorizzato....]]></description> <content:encoded><![CDATA[<p><img style="background-image: none; margin: 10px auto 5px; padding-left: 0px; padding-right: 0px; display: block; float: none; padding-top: 0px; border: 0px;" title="block1" src="http://nolabnoparty.com/wp-content/uploads/2010/11/block1.jpg" border="0" alt="block1" width="602" height="202" /></p><p>Spesso come <strong>policy aziendale</strong>, l’accesso a Internet è permesso solo a <strong>determinati utenti</strong> della rete. Il problema sorge nell’individuare la soluzione ideale per <strong>bloccare l’accesso</strong> a chi non è autorizzato.</p><p>Le soluzioni che si possono implementare sono diverse con diversi gradi di complessità (proxy, firewall, etc.).</p><p>Dove il <strong>budget</strong> disponibile non permette l’implementazione di soluzioni onerose per il portafoglio, è possibile utilizzare una semplice configurazione <strong>utilizzando le GPO</strong> di <em>Active Directory</em>.</p><p><span id="more-2722"></span></p><p><strong>1. REQUISITI<br /> </strong>Per utilizzare al meglio questa soluzione, sono necessari:</p><ol><li>La presenza nella rete di un <em>Server IIS</em></li><li>Gli utenti non devono avere i diritti di <em>Local Administrator</em></li></ol><p><strong>2. PROCEDURA<br /> </strong>Tramite un <strong>html editor</strong> (Word ad esempio) creare un file <strong>.html</strong> in cui viene visualizzato il messaggio di connessione non permessa e salvarlo con nome <strong><span style="color: #ff0000;">default.html</span></strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="block2" src="http://nolabnoparty.com/wp-content/uploads/2010/11/block2.jpg" border="0" alt="block2" width="240" height="124" /></p><p>Sul <strong>server IIS</strong> creare una directory “<span style="color: #ff0000;"><strong>nointernet</strong></span>” e copiare al suo interno il file <em>default.html</em> precedentemente creato assegnando correttamente i permessi di lettura al sistema.</p><p><a href="http://nolabnoparty.com/wp-content/uploads/2010/11/block3.jpg"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="block3" src="http://nolabnoparty.com/wp-content/uploads/2010/11/block3_thumb.jpg" border="0" alt="block3" width="423" height="185" /></a></p><p>Dal server, aprire <strong>Start –&gt; Administrative Tools –&gt; Internet Information Services (IIS) Manager</strong>. Click col tasto destro del mouse su <em>Sites</em> e selezionare l’opzione <strong>Add Web Site</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="block4" src="http://nolabnoparty.com/wp-content/uploads/2010/11/block4.jpg" border="0" alt="block4" width="448" height="192" /></p><p>Digitare nei campi i valori precedentemente configurati ed <strong>assegnare una porta</strong> (<em>8005</em> nell’esempio) per il <em>Binding</em>.</p><blockquote><p>Site name: <span style="color: #ff0000;"><strong>nointernet</strong></span><br /> Physical path: <span style="color: #ff0000;"><strong>C:\nointernet<br /> </strong></span>Port: <span style="color: #ff0000;"><strong>8005</strong></span> (verificare nel server IIS che la porta impostata non sia già in uso)</p></blockquote><p>Cliccare su <strong>OK</strong> per creare ed avviare il nuovo sito web.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="block5" src="http://nolabnoparty.com/wp-content/uploads/2010/11/block5.jpg" border="0" alt="block5" width="448" height="440" /></p><p>Il sito appena creato compare nella lista dei <strong>Sites</strong> del sistema.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="block6" src="http://nolabnoparty.com/wp-content/uploads/2010/11/block6.jpg" border="0" alt="block6" width="448" height="94" /></p><p>Verificare che il sito sia<strong> raggiungibile</strong> dai client della rete digitando dal browser di Internet l’indirizzo <span style="color: #ff0000;"><strong>http://IP_server_iss:8005</strong></span>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="block7" src="http://nolabnoparty.com/wp-content/uploads/2010/11/block7.jpg" border="0" alt="block7" width="600" height="346" /></p><p>Poichè per bloccare determinati utenti viene utilizzata una <strong>Group Policy</strong> di <em>Active Directory</em>, è necessario utilizzare un <strong>security group</strong> per contenere la lista di utenti a cui deve essere negato l’accesso a Internet.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="block8" src="http://nolabnoparty.com/wp-content/uploads/2010/11/block8.jpg" border="0" alt="block8" width="357" height="175" /></p><p>Creare un nuovo <strong>gruppo AD</strong> dando il nome, ad esempio, <span style="color: #ff0000;"><strong>L-Group-NoInternet</strong></span>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="block9" src="http://nolabnoparty.com/wp-content/uploads/2010/11/block9.jpg" border="0" alt="block9" width="403" height="230" /></p><p>Dal server utilizzato per gestire le GPO, aprire <strong>Start –&gt; Administrative Tools –&gt; Group Policy</strong> <strong>Management</strong>.</p><p>Sulla voce <em>Group Policy Objects</em> fare click col tasto destro del mouse e selezionare <strong>New</strong>. Dare un <strong>nome alla nuova GPO</strong> e cliccare su <strong>OK</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="block10" src="http://nolabnoparty.com/wp-content/uploads/2010/11/block10.jpg" border="0" alt="block10" width="455" height="213" /></p><p>Dal <em>Group Policy Management Editor</em>, <strong>selezionare la GPO</strong> appena creata, cliccare col tasto destro del mouse e selezionare l’opzione <strong>Edit</strong>. Selezionare <strong>User Configuration –&gt; Windows Settings –&gt; Internet Explorer –&gt; Connection –&gt; Proxy Settings</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="block11" src="http://nolabnoparty.com/wp-content/uploads/2010/11/block11.jpg" border="0" alt="block11" width="600" height="370" /></p><p>Impostare i <strong>Proxy Settings</strong> con i valori che riflettono la configurazione della rete e cliccare su <strong>OK</strong>.</p><blockquote><p>HTTP: <span style="color: #ff0000;"><strong><a href="http://Server_ISS_IP">http://Server_ISS_IP</a><br /> </strong></span>Port: <strong><span style="color: #ff0000;">8005</span></strong></p></blockquote><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="block12" src="http://nolabnoparty.com/wp-content/uploads/2010/11/block12.jpg" border="0" alt="block12" width="584" height="375" /></p><p>Selezionare la nuova GPO da <em>Group Policy Object</em> e cliccare su <strong>Add</strong> in modo da assegnare la policy al gruppo precedentemente creato.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="block13" src="http://nolabnoparty.com/wp-content/uploads/2010/11/block13.jpg" border="0" alt="block13" width="600" height="229" /></p><p>Specificare quindi il gruppo AD <em>L-Group-NoInternet</em> e cliccare su <strong>OK</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="block14" src="http://nolabnoparty.com/wp-content/uploads/2010/11/block14.jpg" border="0" alt="block14" width="465" height="248" /></p><p>Infine <strong>assegnare la GPO</strong> all’<strong>OU</strong> desiderata tramite la voce <strong>Link an Existing GPO</strong>.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="block15" src="http://nolabnoparty.com/wp-content/uploads/2010/11/block15.jpg" border="0" alt="block15" width="372" height="179" /></p><p>A questo punto non rimane che <strong>assegnare gli utenti</strong> a cui si vuole bloccare l’accesso a Internet al gruppo <em>L-Group-NoInternet</em>. I membri appartenenti a questo gruppo non saranno più in grado di accedere ad Internet.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/" title="Configurare Remote Assistance in Windows 2008 R2 tramite GPO">Configurare Remote Assistance in Windows 2008 R2 tramite GPO</a></li><li><a href="http://nolabnoparty.com/verificare-le-gpo-processate-tramite-la-console-rsop-msc/" title="Verificare le GPO processate tramite la console rsop.msc">Verificare le GPO processate tramite la console rsop.msc</a></li><li><a href="http://nolabnoparty.com/comprendere-le-group-policy-di-active-directory/" title="Comprendere le Group Policy di Active Directory">Comprendere le Group Policy di Active Directory</a></li><li><a href="http://nolabnoparty.com/customizzare-acrobat-reader-x-e-deploy-tramite-gpo/" title="Customizzare Acrobat Reader X e deploy tramite GPO">Customizzare Acrobat Reader X e deploy tramite GPO</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/bloccare-laccesso-a-internet-a-certi-utenti-tramite-gpo/feed/</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Prefazione</title><link>http://nolabnoparty.com/prefazione/</link> <comments>http://nolabnoparty.com/prefazione/#comments</comments> <pubDate>Wed, 21 May 2008 08:27:02 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[varie]]></category> <category><![CDATA[computer]]></category> <category><![CDATA[internet]]></category><guid isPermaLink="false">http://paolosblog.wordpress.com/?p=6</guid> <description><![CDATA[Ciao a tutti e benvenuti nel mio blog! Essendo un sistemista informatico avevo la necessità di annotare e condividere le soluzioni ed informazioni tecniche inerenti al mondo dell&#8217;IT che mi...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="prefazione" src="http://nolabnoparty.com/wp-content/uploads/2010/08/prefazione.jpg" border="0" alt="prefazione" width="602" height="202" /></p><p>Ciao a tutti e benvenuti nel mio blog!</p><p>Essendo un <strong>sistemista informatico</strong> avevo la necessità di annotare e condividere le soluzioni ed informazioni tecniche inerenti al mondo dell&#8217;IT che mi hanno procurato dei gran mal di testa potendo accedere alle informazioni online&#8230; mi è venuto in mente di aprire questo blog.</p><p><strong>L&#8217;obbiettivo</strong> che mi sono posto è duplice:</p><p>- Annotare in modo semplice delle guide base per implementare i <strong>servizi</strong> <strong>informatici utili</strong> in una rete aziendale contribuendo a fornire uno spazio da poter essere consultato.</p><p>- Trattare argomenti e configurazioni che possano essere presi come spunto per <strong>condividere le esperienze</strong> ed <strong>apprendere trucchi</strong> che spesso portano via un sacco di tempo e soldi lasciandoci solo con un&#8217;immensa frustrazione.</p><p>La ricerca di nuove soluzioni non conosce limiti e questo in genere preoccupa molto il portafoglio&#8230;</p><p><img style="display: inline; margin-left: 0px; margin-right: 0px; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/bloccare-laccesso-a-internet-a-certi-utenti-tramite-gpo/" title="Bloccare l&rsquo;accesso a Internet a certi utenti tramite GPO">Bloccare l&rsquo;accesso a Internet a certi utenti tramite GPO</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/prefazione/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 9/28 queries in 0.026 seconds using disk: basic
Object Caching 681/712 objects using disk: basic

Served from: nolabnoparty.com @ 2012-02-06 09:14:40 -->
