• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Quản trị hệ thống Mạng LAN - WAN

Cách chặn truy cập Internet bằng Group Policy (GPO)

@admiz by @admiz
04/05/2021
in Mạng LAN - WAN, Quản trị hệ thống
0
Cách Chặn Truy Cập Internet Bằng Group Policy (gpo) 60917458557e8.jpeg

Bài viết này sẽ chỉ cho bạn cách chặn truy cập Internet đối với người dùng hoặc máy tính trong Active Directory Group Policy Object. Tính năng này đã được thử nghiệm trên Windows 7, Windows 10 và nó hoạt động rất tốt!

Có rất nhiều hướng dẫn nêu chi tiết cách chặn quyền truy cập thông qua việc thực thi một proxy không tồn tại. Phương pháp này sẽ hoạt động đối với một số thứ, nhưng vấn đề là không phải tất cả phần mềm đều nhất thiết phải sử dụng những cài đặt này để kết nối với Internet, và không nhất thiết phải ngăn chặn một người dùng xác định.

Hướng dẫn này đề xuất sử dụng Windows Firewall được quản lý thông qua Active Directory để chặn tất cả các địa chỉ IP Internet bổ sung, thực thi proxy không tồn tại.

Nếu không làm cả hai thì proxy có thể tồn tại trên mạng của bạn trong các dải IP riêng (được phép) và do đó có hoạt động Internet. Bạn có thể áp dụng group policy này cho từng người dùng hoặc toàn bộ đơn vị tổ chức, nếu thấy phù hợp và nó sẽ hoạt động tốt trên tất cả các thiết bị.

Hãy lưu ý là với Windows Firewall, thứ tự các quy tắc không thực sự quan trọng, các hành động Block (chặn) sẽ được ưu tiên hơn những quy tắc Allow (được cho phép). Do đó, phải chặn tất cả các dải IP không riêng tư, hay nói cách khác là chặn toàn bộ địa chỉ IP trên internet rộng lớn, thậm chí không chỉ định các dải RFC 1918 và RFC 5735 riêng.

Phiên bản tóm tắt

Tạo policy Windows Firewall và chỉ định các dải địa chỉ IP này trong quy tắc BLOCK:

  • 0.0.0.1 – 9.255.255.255
  • 11.0.0.0 – 126.255.255.255
  • 128.0.0.0 – 169.253.255.255
  • 169.255.0.0 – 172.15.255.255
  • 172.32.0.0 – 192.167.255.255
  • 192.169.0.0 – 198.17.255.255
  • 198.20.0.0 – 255.255.255.254

Đồng thời tạo một proxy không tồn tại và ngăn người dùng thay đổi cài đặt này.

Windows Firewall GPO

Chỉnh sửa Group Policy như bạn thường làm và chọn một đối tượng thích hợp để áp dụng policy mới.

Chỉnh sửa Group Policy như bạn thường làm
Chỉnh sửa Group Policy như bạn thường làm

Đặt cho nó một cái tên hợp lý và nhấp OK.

Và sau đó trong màn hình bên phải, hãy chỉnh sửa GPO mà bạn vừa tạo.

Tiếp theo, điều hướng đến Policies – Windows Settings – Security Settings – Windows Firewall with Advanced Security – Outbound Rules.

Điều hướng theo đường dẫn
Điều hướng theo đường dẫn

Trên bảng điều khiển bên phải, nhấp chuột phải và chọn “New Rule…”.

Trong hộp pop-up, hãy chọn “Custom Rule” và sau đó nhấp vào Next.

Để nguyên tùy chọn mặc định là “All Programs” và nhấp vào Next.

Để mặc định giao thức là “Any” và nhấp vào Next.

Màn hình tiếp theo này là nơi bạn sẽ thêm phần lớn cài đặt của mình, trong phần “Remote IP addresses”, hãy chọn “These IP addresses” và nhấp vào “Add”.

Trong cửa sổ pop-up tiếp theo, bạn cần thêm một số dải IP, vì vậy hãy nhấp vào “This IP Range” và nhập dải 0.0.0.1 – 9.255.255.255, giống như sau:

Thêm một số dải IP
Thêm một số dải IP

Bạn sẽ phải lặp lại hai bước ở trên để thêm các dải IP sau:

  • 0.0.0.1 – 9.255.255.255
  • 11.0.0.0 – 126.255.255.255
  • 128.0.0.0 – 169.253.255.255
  • 169.255.0.0 – 172.15.255.255
  • 172.32.0.0 – 192.167.255.255
  • 192.169.0.0 – 198.17.255.255
  • 198.20.0.0 – 255.255.255.254

Khi hoàn thành danh sách đó, bạn sẽ có một màn hình giống như sau, nếu bạn hài lòng, hãy nhấp vào Next.

Danh sách dải IP khi hoàn thành
Danh sách dải IP khi hoàn thành

Trên màn hình tiếp theo, hãy đảm bảo hành động được đánh dấu là “Block” và nhấp vào “Next”.

Trong profile, bạn có thể muốn đánh dấu tất cả các vị trí này và sau đó nhấp vào “Next”.

Đặt tên hợp lý cho quy tắc và nhấp vào “Finish”.

Cài đặt Internet GPO

Tiếp theo, bạn sẽ cần thiết lập proxy giả. Bạn có thể cần tải xuống gói IE admin trước.

Điều hướng đến User Configuration – Preferences – Control Panel Settings – Internet Settings và nhấp chuột phải vào tùy chọn tạo cài đặt mới trong bảng điều khiển bên phải.

Sau đó nhấp vào Connections, rồi đến LAN Settings.

Trong hộp xuất hiện, hãy đánh dấu vào “Use a proxy server for your LAN” và trong hộp địa chỉ, nhập “127.0.0.1” trên cổng “3128”, giống như thế này:

Đánh dấu vào “Use a proxy server for your LAN”
Đánh dấu vào “Use a proxy server for your LAN”

Sau đó nhấn OK 2 lần để quay lại màn hình GPO chính.

Nhấn OK 2 lần để quay lại màn hình GPO chính
Nhấn OK 2 lần để quay lại màn hình GPO chính

Tiếp theo trong GPO, hãy chuyển đến User Configuration – Administrative Templates – Windows Components – Internet Explorer.

Ở phía bên phải, bạn cần tìm tùy chọn có nội dung “Disable changing connection settings”. Khi bạn thấy nó, hãy mở nó lên bằng cách nhấp đúp vào đó.

Bật cài đặt này và nhấp vào OK.

Đóng tất cả các cửa sổ GPO và bạn đã hoàn tất rồi đấy!

Xem thêm:

  • Cách chặn quyền truy cập Internet đối với một tài khoản người dùng cụ thể
  • Cách cho phép hoặc chặn truy cập vào Microsoft Store trong Windows 10
  • Cách hạn chế quyền truy cập Settings và Control Panel Windows 10
  • Chặn truy cập website từ máy Mac
Post Views: 381
Previous Post

Sự khác biệt giữa Segment và Backbone trong mạng

Next Post

Cách chặn quyền truy cập Internet đối với một tài khoản người dùng cụ thể

Related Posts

Quicktime Player Logo650 1
macOS

Cách ghép video trên macOS bằng QuickTime Player

26/12/2021
Kali Linux 2021 4 700 1
Linux

Kali Linux 2021.4: Thêm 9 công cụ mới và hỗ trợ tốt hơn cho Apple M1

26/12/2021
Openbsd La Gi 1
Linux

OpenBSD là gì? Đây là mọi thứ bạn cần biết về hệ điều hành này!

26/12/2021
Mac Os Xoa Ung Dung Cai Dat Logo640 1
macOS

Cách gỡ, xóa ứng dụng trên Mac OS

26/12/2021
Tim Thu Vien Anh Photos Library Tren May Mac700 1
macOS

Hướng dẫn tìm thư viện ảnh Photos Library trên máy Mac

26/12/2021
So Sanh Macbook Pro Macbook Air Va Ipad Pro 1
macOS

So sánh MacBook Pro 13 inch với MacBook Air và iPad Pro

26/12/2021
Next Post
Cách Chặn Quyền Truy Cập Internet đối Với Một Tài Khoản Người Dùng Cụ Thể 6091745dac033.jpeg

Cách chặn quyền truy cập Internet đối với một tài khoản người dùng cụ thể

Bài mới nhất

Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025
Top 10 Công Ty Thiết Kế Website Tại Nha Trang Chuyên Nghiệp 612d0a9ad018b.jpeg

Top 10 công ty thiết kế website tại Nha Trang chuyên nghiệp

05/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution