如何使谷歌铬只用于内部使用?

我想让谷歌浏览器只用于在我们公司内部使用,没有外部访问互联网,这是通过? 或者只能使Chrome浏览器访问一个合作网站,不能访问其他网站。

我们需要使用IE10访问互联网,铬访问Outlook Web应用程序(基于Web的电子邮件访问)

我知道有信息亭模式,但它是一个全屏幕,如果页面上有一个外部链接,铬仍然可以离开我们的networking,有没有办法阻止传出stream量?

如果您希望Chrome仅用于内部使用,而IE则适用于所有其他应用,请在公司防火墙处阻止Chrome应用程序。 根据您安装的防火墙或其他安全措施,您应该能够有select地阻止应用程序无法访问networking。

我知道在Windows 7中,我相信在大多数其他商业防火墙应用程序,您可以select阻止此应用程序的所有连接。 它也取决于您的networking拓扑结构。 只要一切都在网关内,这应该是一个简单的问题,不允许通过网关。

边缘防火墙将能够识别哪个浏览器正在发送stream量的唯一方法是用户代理string。 由于所有的主stream浏览器都提供了改变UAstring的function,所以你的问题的答案是“你不能”。

本地安装的防火墙产品可以基于可执行文件限制stream量。 Windows附带的具有高级安全function的防火墙function可以创build出站通信规则,通过IP地址限制目的地。 这样的规则可以使用组策略(假设活动指令森林)一次性应用到许多机器上。

不过,严重的是,你为什么要阻止Chrome? 怎么样的Firefox? 歌剧? 山猫? 铁? 其他网页浏览器? 你打算为所有这些创build规则吗?

没有。因为Chrome使用IE的设置,所以没有什么变化可以使Chrome成为内联网和IE浏览器。

如果使用Firefox,则可以设置代理,并通过Firefox中的代理路由stream量,而不是在IE中,因此互联网在IE中可用,而在Firefox中不可用。

您可以将Chrome设置为通过仅允许访问OWA站点的内部代理运行。 通常情况下,Chrome会使用与IE相同的代理设置 – 这意味着您必须在您的代理规则中执行用户代理嗅探,以允许IE浏览器通过但阻止浏览器屏蔽 – 但是您可以使用命令行开关覆盖Chrome的代理 。

请注意,这不是100%万无一失的(什么是?) – 最终用户仍然可以通过直接启动Chrome(如果使用选项#2)或欺骗用户代理(选项#1)绕过代理。