Heldigvis er Det Et alternativ I Internet Explorer Vedlikeholdsgruppepolicy-delen som lar deg konfigurere en tillat / aldri liste OVER URL-ER for brukerne dine. Hvis du konfigurerer dette alternativet, foreslår jeg også at du også sjekker ut en av mine andre artikler Slik konfigurerer Du AppLocker Group Policy I Windows 7 for å blokkere tredjeparts nettlesere for å hindre at brukere kjører ikke-IE-nettlesere for å komme seg rundt denne begrensningen, da dette er EN IE – policyinnstilling.
slik konfigurerer Du Internet Explorer Til Å Tillate OG Blokkere URL-adresser
Trinn 1. Rediger Et GRUPPEPOLICYOBJEKT (GPO) som gjelder for brukerne du vil konfigurere URL-blokkering.
Trinn 2. Naviger Til Brukerkonfigurasjon > Policyer > Windows-Innstillinger > Internet Explorer-Vedlikehold > Sikkerhet og klikk Deretter På «Sikkerhetssoner Og Innholdsvurderinger»
Trinn 3. Velg «Importer gjeldende Innholdsvurderingsinnstillinger» og klikk deretter på» Endre Innstillinger » – knappen
Trinn 4. Klikk på fanen» Godkjente Nettsteder»
Trinn 5a(Svart Liste). Skriv inn NAVNET PÅ NETTADRESSEN du vil blokkere i tekstfeltet «Tillat dette nettstedet», og klikk Deretter «Aldri» og DERETTER «OK»
Trinn 5b(Hvit Liste). Men hvis du prøver å opprettholde en hvit liste OVER URL-er, skriv inn navnet på nettstedet du vil tillate det tekstfeltet» Tillat dette nettstedet «og klikk Deretter «Alltid» og DERETTER «OK»
Merk: du vil sannsynligvis legge til det interne domenenavnet til firmaannonsen Din I Tillatelseslisten for å sikre at brukere kan få tilgang til intranett-webområdene. Vær også oppmerksom på at mens jokertegn støttes I URL-er, men å legge BARE URL » * » virker ikke. Selv om dette ville være veldig nyttig å konfigurere en hvit liste, vil jeg vise deg hvordan du kommer rundt denne begrensningen i ytterligere trinn nedenfor.
nå må vi opprette et veilederpassord som skal brukes til å gjøre eventuelle senere endringer I Tillat / Aldri URL-listen. Dette passordet kan også brukes av brukeren (hvis de vet det) for å omgå DISSE URL-begrensningene. Men da dette passordet brukes av politikken, vil det være det samme passordet for alle brukere, så tenk på å bytte passordet ofte.
Trinn 6. Skriv inn det samme passordet i både» Passord «og» Bekreft Passord «felt og skriv på hint i» hint » felt. Du kan også skrive noe sånt som «for å få dette passordet kan du kontakte help desk på 5555-5555».
som standard når du aktiverer innholdsrådgiveren, vil den automatisk blokkere et nettsted som ikke har en vurdering konfigurert. Derfor vil du slå av denne teppebegrensningen i trinn 8 hvis du alt du prøver å gjøre er å blokkere bestemte URL-ER i en svart listekonfigurasjon.
Trinn 8(Svart Liste). Tick «Brukeren kan se nettsteder som ikke har noen vurdering «klikk » OK»
Merk: for hvitlistekonfigurasjon, la «Brukeren se nettsteder som ikke har noen vurdering» være avkrysset slik at alle nettsteder blir blokkert.
Trinn 9. Klikk OK
Ferdig.
hvis du konfigurerte en svart liste, vil en bruker få lov til å gå til alle nettsteder unntatt NETTADRESSEN du spesifikt blokkerte. Når brukeren treffer et nettsted som er blokkert, vil de bli presentert med dialogboks som forklarer hvorfor de ikke kan besøke nettstedet og et alternativ for å besøke nettstedet bare hvis de kjenner veilederpassordet.
hvis de klikker Avbryt ingenting vil skje, og hvis de trykker OK de vil bli presentert med denne dialogboksen.
Nedenfor er et annet eksempel melding som presenteres når du besøker et nettsted uten en vurdering, og du har konfigurert policyen ikke laste nettsteder som ikke har en vurdering som du vil se om du har konfigurert dette som en hvit liste.
hvis du bruker en hvit liste konfigurert og en brukere vil fortsatt være i stand til å besøke som nettsted så lenge DET ER ICRA3 vurdert og det ikke rapporterer å ha innhold som faller inn i noen av rating kategorier. Derfor er denne metoden ikke 100% affektiv for en hvitlistestrategi, men du finner at brukerne besøker et nettsted som ikke er spesielt tillatt, så du kan bare legge det til som en blokkert URL.
Relaterte Ressurser:
Hvis du har spilt med denne innstillingen og er på utkikk etter en måte å fjerne denne innstillingen fra gruppepolicyen så se mitt innlegg hvordan fjerne importerte Internet Explorer Gruppepolicyinnstillinger
du vil også finne at datamaskinen du har gjort DISSE URL restriksjoner på vil nå ha veileder passord satt (jeg antar det er noe om hvordan IEM GPMC samhandler med den lokale datamaskinen) så For Å Fjerne IE Veileder Passord bare slette HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Gjeldende Versjon\Retningslinjer\ratings nøkkel og det vil tilbakestille innholdsrådgiverinnstillingene tilbake til mislighold.