Назад | Перейти на главную страницу

Как я могу настроить веб-фильтры, временные ограничения и вход через вход в учетную запись пользователя

У нас небольшая сеть (от 30 до 50 компьютеров), и я недавно установил сервер Windows с помощью программного обеспечения Windows Server 2008. У нас есть уникальная установка, в которой мы «подключаемся» к бизнес-сети. У нашего отдела есть собственный сервер.

У нас есть фильтрация контента верхнего уровня через St.Bernard и Sonicwall до того, как соединение достигнет сервера.

Sonicwall обрабатывает DHCP-соединения и доступ в Интернет через фильтрацию MAC-адресов.

У нашего сервера есть доступ к Интернету, и мы хотим развернуть его в качестве DHCP-сервера для отдела.

Как руководство, мы хотим иметь возможность назначать доступ к Интернету отдельным учетным записям пользователей (не отдельным рабочим станциям) и иметь их в расписании относительно того, когда они могут получить доступ к Интернету. Я предполагаю, что мне может потребоваться установить стороннее программное обеспечение (было бы здорово, если бы были бесплатные решения), и это программное обеспечение также будет обрабатывать журнал веб-активности для каждого отдельного пользователя. Какие были бы некоторые предложения по программному обеспечению и процедуре установки чего-то подобного? Я впервые работаю с серверами и пока что настроил только отдельные учетные записи пользователей.

Спасибо.

Если вы впервые работаете с серверами, вы откусываете больше, чем можете прожевать.

Тем не менее, большинство веб-фильтров / прокси имеют эту опцию (как и Sonicwalls, в зависимости от версии), а также некоторые маршрутизаторы и коммутаторы. Если по какой-то причине вы не можете сделать это с помощью SonicWall, вы собираетесь купить другой продукт, что для меня звучит как выпрашивание большой головной боли. Ваш лучший вариант найти другой продукт - это, вероятно, выполнить поиск в Google, чтобы получить рекомендации по продукту для веб-фильтра, который поддерживает нужные вам параметры и функции, и предложить его купить. Тем не менее, сначала получите демо, чтобы убедиться, что администрирование не будет слишком ужасным, поскольку это звучит так, как будто оно упадет на вас. (А для регистрации и детального ограничения доступа к Интернету вам понадобится веб-фильтр или прокси.)

Если у вас нет доступа к звуковой стене ...

у некоторых из моих клиентов установлена ​​ISA 2007 (некоторые даже обновлены до Forefront). При правильной настройке он сделает то, что вам нужно. хотя не уверен, нужно ли стороннее приложение для создания хороших отчетов о веб-активности.

Или альтернативу с открытым исходным кодом, попробуйте Squid + SARG (генератор отчетов анализа Squid).

Оба решения потребуют маршрутизации всего трафика через сервер (в идеале на отдельных сетевых адаптерах), и оба могут быть пользователями Active Directory и списками контроля доступа IP / MAC.

Вам придется полностью отделить свою сеть от «Деловой сети».

Если вам нужна помощь или дополнительная информация, напишите мне.

надеюсь, что это поможет / направит вас в правильном направлении.