Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Proxy via DHCP

Zdravím,

potřeboval bych prosím pomoc. Mám(e) Windows Server 2008 a potřeboval bych nastavit to, že když se někdo přihlásí do sítě, tak DHCP server mu přidělí adresu a uživatel bude "sledován" skrze Proxy. Aby se to dělalo automaticky. Možná to špatně vysvětluji, ale potřeboval bych to udělat jakoby na "školní princip". Na serveru je něco nastavené, že když se uživatel ten a ten přihlásí do té a té sítě, tak se této MAC adrese udělá proxy s omezením na některé weby (případně sledování).

Předem děkuji za kterékoliv rady.

Předmět Autor Datum
Na to nepotrebujes proxy. Staci ti pravidlo na fw, kde zakazes vsetko okrem par povolenych stranok,… nový
fleg 25.10.2012 10:58
fleg
Už částečně chápu, ale mám v tom guláš-mohl bys mi prosím napsat cestu (kde, jak, co?) Nerad bych ně… nový
tes 25.10.2012 11:14
tes
http://community.spiceworks.com/how_to/show/2424-d eploy-proxy-settings-via-dhcp prestuduj, neskusa… nový
nl12345 25.10.2012 11:02
nl12345
Díky, zkusim načíst :-) nový
tester0126 25.10.2012 11:14
tester0126
ano, WPAD je správný postup, funguje - za předpokladu že: 1. se používá nastavaní z IE (a to i pro… nový
touchwood 25.10.2012 12:07
touchwood
Super, tak já udělám ten Autodiscovery Protocol a ozvu se, zatim díky za reakce a rady. Hezký zbytek… nový
tester0126 25.10.2012 13:14
tester0126
To funguje v doméně, ne? Pochybuju, že když by si tam kdokoli přinesl počítač, tak by mu to nastavil… nový
JR_Ewing 25.10.2012 13:32
JR_Ewing
Jj a ono to bude v doméně :-) nový
tester0126 25.10.2012 14:04
tester0126
To jsi nezmínil. V doméně můžeš proxy nastavit v politice. (samozřejmě, tu proxy musíš mít). nový
JR_Ewing 25.10.2012 14:19
JR_Ewing
Tak to se omlouvám, každopádně díky chlapi. Zachránili jste mě :-) nový
tester0126 26.10.2012 09:58
tester0126
Ještě jednou - shrnu to. Nyní bych potřeboval udělat toto: Mám Windows srv 08, máme DHCP. Potřebova… nový
tester0126 26.10.2012 10:20
tester0126
jenže to jsi jaksi nezmínil, že to má být jen pro jednoho uživatele. pokud je to jeden user, tak mu… poslední
touchwood 26.10.2012 12:27
touchwood
ne, to funguje kdekoli, nejen v doméně (bavíme-li se o deploymentu přes DHCP). Nicméně doména ti umo… nový
touchwood 26.10.2012 12:23
touchwood

Na to nepotrebujes proxy. Staci ti pravidlo na fw, kde zakazes vsetko okrem par povolenych stranok, alebo naopak povolis vsetko okrem par zakazanych stranok. Samozrejme mozes spravit vynimku pre niektore IP (admin, riaditel, ucitel).

ano, WPAD je správný postup, funguje - za předpokladu že:

1. se používá nastavaní z IE (a to i pro alternativní prohlížeče)
2. je vyblokován defaultní přístup na http a https přes NAT (tj. uživatel MUSÍ použít proxy)
3. ideální je vyblokovat NAT kompletně, protože i tak hrozí použití internetových proxy.

Na proxy je pak třeba nastavit správně filtrování obsahu. pokud se jedná o školu, tak bych dokonce doporučil obrácený postup - taxativní vymezení povolených serverů.

To funguje v doméně, ne? Pochybuju, že když by si tam kdokoli přinesl počítač, tak by mu to nastavilo proxy. Třeba já svůj linuxový notebook :-D Prostě bych se nikam nedostal, ale proxy bych automaticky neměl.

To jsi nezmínil. V doméně můžeš proxy nastavit v politice. (samozřejmě, tu proxy musíš mít).

Ještě jednou - shrnu to. Nyní bych potřeboval udělat toto:

Mám Windows srv 08, máme DHCP. Potřeboval bych přidělit proxy pouze jednomu uživateli (žádnému jinému)
Jak tedy toto mám udělat? Ještě jsem to nikdy nedělal tak sorry, že otravuju.

Nalezl jsem do Group Policy -> user configuration -> windows settings -> internet explorer maintenance -> Connection --> Proxy Settings

Představoval bych si to tak, že bych tam zadal ten proxy srv a v pravo (exceptions) bych zadal všechny ipky, které začínají na tu a tu IP. Jenže nejde to udělat tak, že PROXY půjde pouze jednomu userovi?

Předem díky za rady.

jenže to jsi jaksi nezmínil, že to má být jen pro jednoho uživatele.

pokud je to jeden user, tak musíš jít přes group policies, vytvořit novou policy a aplikovat ji pouze na daného usera. To ale nemá nic společného s WPAD odesílaným přes DHCP.

Ovšem takový nesystematický postup (jen jeden user), to je poněkud podivné.

Zpět do poradny Odpovědět na původní otázku Nahoru