有没有一种方法可以禁用一个XP专业版机器的单个帐户的互联网访问? 内置安全策略之类的东西最好。
谢谢!
从你的问题不清楚,但我猜这是一个独立的PC?
如果是这种情况,您可能需要查看Windows Steady State 。 我已经使用它来更好地控制各种独立PC上的小型企业和家庭访问。
您希望更改的政策是:
用户configuration – > Windows设置 – > Internet Explorer维护 – >连接
我相信,当您在“用户configuration”中更改策略时,它们将应用于当前login的用户,因此您必须login到您想要限制的用户。
请注意,我不完全确定这一点,所以拿一撮盐。
就我个人而言,我更喜欢的select是:
a)在您select的浏览器中设置一个伪造的代理服务器。 代理服务器通常存储在每个用户的基础上(至less在IE中),因此您可以使用伪代理来阻止您的用户。 这很容易规避。
b)安装代理软件,如freeproxy,要求用户在可以访问互联网之前进行身份validation。 好处是您可以安全地使用更多的全局组策略来强制使用代理,或者您可以使用某种forms的自动configuration。
我们在这里讨论什么样的环境? 这是一个工作电脑吗? 如果它是一台工作电脑,而且它被用于非工作的事情,那么你应该通知用户不可接受的 – 更重要的是,你的工作场所应该有一个可以接受的使用策略来备份它。
您也可以考虑上游解决scheme,具体取决于您使用的防火墙。
你在评论中提到这是给一个年轻的孩子。 最简单的解决scheme就是将图标移除到Internet Explorer。
从桌面删除,SP3之前:控制面板 – >显示 – >桌面 – >自定义桌面,取消选中Internet Explorer。
从开始菜单中删除:右键单击图标,select从菜单中删除。
从开始菜单中删除程序组:右键单击开始,浏览,进入程序,删除图标。
您可以简单地为有问题的用户帐户编写login脚本并释放IP。
一些基本的步骤,如果你想踢:
您可能必须创build一个networking共享,并根据您的计算机configuration将脚本放置在那里。
除非你的孩子知道如何更新IP地址,否则他们将会有效地处理一个被禁用的networking适配器(假设你只有一个网卡)。
这取决于您是否拥有XP Home或XP Professional。 后者允许你设置一个策略,允许你redirect任何networking连接到一个虚假的地址/端口,即本地地址。
如果我们正在谈论一个年轻的孩子(上游代理和什么都不是真的为你的scheme过度杀毒),不是一个系统pipe理员的答案,但Windows Live家庭安全是明确devise的这种情况。 它是免费的,可以让你locking给定用户的访问权限,允许他们访问某些网站(他们有一个孩子友好的网站列表,如迪士尼频道或尼克Jr.网站),孩子们可以请求访问的网站将被发送到您的电子邮件审查/批准)。