我正在为使用互联网连接目录机器的图书馆工作,这些机器目的只允许一个网站 – www.catalog.com。 所有其他网站都通过Content Advisor GPO被阻止。
但是,我们正在将机器迁移到不再支持此选项的Server 2012 R2。
我现在从哪里开始? 我已经阅读了关于DNSredirect和防火墙解决scheme,但这些似乎是局域网范围的解决scheme。 我需要一些可以应用于3/100机器的东西。
任何导致坚实的教程或正确的方向点将不胜感激。
为了我们的目的,更好的办法是使用Inteset安全locking,它除了一个网站之外绝对封锁所有公共计算机的固定亭式操作。
有很多的设置来节制你想要机器的“locking”,包括隐藏桌面/任务栏等。这显然是一个政策/registry覆盖的软件,但它非常干净,非常容易,只有25美元获得许可 – 包括在RDS服务器上。
内容顾问需要在用户或计算机组策略中启用:
pipe理模板> Windows组件> Internet Explorer> Internet控制面板>内容页面
设置:在Internet选项上显示内容顾问
这些策略对应于以下registry值:
HKCU\Software\Policies\Microsoft\Internet Explorer\Main!ShowContentAdvisor HKLM\Software\Policies\Microsoft\Internet Explorer\Main!ShowContentAdvisor
参考:
Windows和Windows Server的组策略设置参考
显示Content Advisor阻止网站的Windows Server 2012的屏幕截图与以前版本的Windows完全相同: