Come bloccare laccesso a Internet utilizzando Criteri di gruppo (GPO)

Come bloccare laccesso a Internet utilizzando Criteri di gruppo (GPO)

Questo articolo ti mostrerà come bloccare l'accesso a Internet per utenti o computer nell'oggetto Criteri di gruppo di Active Directory. Questa funzionalità è stata testata su Windows 7, Windows 10 e funziona benissimo!

Esistono molti tutorial che descrivono in dettaglio come bloccare l'accesso implementando un proxy inesistente. Questo metodo funzionerà per alcune cose, ma il problema è che non tutti i software utilizzano necessariamente queste impostazioni per connettersi a Internet e non impediscono necessariamente a un utente specifico di utilizzare queste impostazioni.

Questa guida consiglia di utilizzare Windows Firewall gestito tramite Active Directory per bloccare tutti gli indirizzi IP Internet aggiuntivi, imponendo proxy inesistenti.

Senza eseguire entrambe le operazioni, i proxy possono esistere sulla rete in intervalli IP privati ​​(consentiti) e quindi avere attività Internet. Puoi applicare questo criterio di gruppo a singoli utenti o a intere unità organizzative, a seconda dei casi, e funzionerà bene su tutti i dispositivi.

Tieni presente che con Windows Firewall l'ordine delle regole non ha molta importanza: le azioni Blocca avranno la precedenza sulle regole Consenti. Pertanto devono essere bloccati tutti gli intervalli IP non privati ​​o, in altre parole, tutti gli indirizzi IP su Internet in generale, senza nemmeno specificare gli intervalli RFC 1918 e RFC 5735 privati.

Versione riassuntiva

Crea un criterio Windows Firewall e specifica questi intervalli di indirizzi IP nella regola BLOCCO:

  • 0.0.0.1 - 9.255.255.255
  • 11.0.0.0 - 126.255.255.255
  • 128.0.0.0 - 169.253.255.255
  • 169.255.0.0 - 172.15.255.255
  • 172.32.0.0 - 192.167.255.255
  • 192.169.0.0 - 198.17.255.255
  • 198.20.0.0 - 255.255.255.254

Crea inoltre un proxy inesistente e impedisce agli utenti di modificare questa impostazione.

Oggetto Criteri di gruppo di Windows Firewall

Modifica i criteri di gruppo come faresti normalmente e seleziona un oggetto appropriato a cui applicare il nuovo criterio.

Come bloccare l'accesso a Internet utilizzando Criteri di gruppo (GPO)

Modifica i Criteri di gruppo come faresti normalmente

Dategli un nome ragionevole e fate clic su OK.

Quindi, nella schermata di destra, modifica l'oggetto Criteri di gruppo appena creato.

Successivamente, vai a Criteri – Impostazioni di Windows – Impostazioni di sicurezza – Windows Firewall con sicurezza avanzata – Regole in uscita .

Come bloccare l'accesso a Internet utilizzando Criteri di gruppo (GPO)

Naviga per percorso

Nel pannello di destra, fare clic con il tasto destro e selezionare "Nuova regola...".

Nella finestra pop-up, seleziona "Regola personalizzata" e quindi fai clic su Avanti.

Lasciare l'opzione predefinita come "Tutti i programmi" e fare clic su Avanti.

Lasciare il protocollo predefinito su "Qualsiasi" e fare clic su Avanti.

Nella schermata successiva aggiungerai la maggior parte delle tue impostazioni, nella sezione "Indirizzi IP remoti" , seleziona "Questi indirizzi IP" e fai clic su "Aggiungi".

Nella finestra pop-up successiva, devi aggiungere alcuni intervalli IP, quindi fai clic su "Questo intervallo IP" e inserisci l'intervallo 0.0.0.1 – 9.255.255.255 , in questo modo:

Come bloccare l'accesso a Internet utilizzando Criteri di gruppo (GPO)

Aggiungi alcuni intervalli IP

Dovrai ripetere i due passaggi precedenti per aggiungere i seguenti intervalli IP:

  • 0.0.0.1 - 9.255.255.255
  • 11.0.0.0 - 126.255.255.255
  • 128.0.0.0 - 169.253.255.255
  • 169.255.0.0 - 172.15.255.255
  • 172.32.0.0 - 192.167.255.255
  • 192.169.0.0 - 198.17.255.255
  • 198.20.0.0 - 255.255.255.254

Una volta completato l'elenco avrai una schermata simile a questa, se sei soddisfatto fai clic su Avanti.

Come bloccare l'accesso a Internet utilizzando Criteri di gruppo (GPO)

Elenco degli intervalli IP una volta completato

Nella schermata successiva, assicurati che l'azione sia contrassegnata come "Blocca" e fai clic su "Avanti".

Nel tuo profilo, potresti voler evidenziare tutte queste posizioni e quindi fare clic su "Avanti".

Assegna alla regola un nome ragionevole e fai clic su "Fine".

Installa oggetto Criteri di gruppo Internet

Successivamente, dovrai impostare un proxy falso. Potrebbe essere necessario scaricare prima il pacchetto di amministrazione di IE .

Passare a Configurazione utente – Preferenze – Impostazioni del pannello di controllo – Impostazioni Internet e fare clic con il tasto destro sull'opzione Crea nuove impostazioni nel pannello di destra.

Quindi fare clic su Connessioni , quindi su Impostazioni LAN .

Nella casella che appare, seleziona "Utilizza un server proxy per la tua LAN" e nella casella dell'indirizzo, inserisci "127.0.0.1" sulla porta "3128" , in questo modo:

Come bloccare l'accesso a Internet utilizzando Criteri di gruppo (GPO)

Seleziona "Utilizza un server proxy per la tua LAN"

Quindi fare clic due volte su OK per tornare alla schermata principale dell'oggetto Criteri di gruppo.

Come bloccare l'accesso a Internet utilizzando Criteri di gruppo (GPO)

Fare clic due volte su OK per tornare alla schermata principale dell'oggetto Criteri di gruppo

Successivamente nell'oggetto Criteri di gruppo, vai a Configurazione utente – Modelli amministrativi – Componenti di Windows – Internet Explorer .

Sul lato destro, devi trovare l'opzione che dice "Disabilita modifica delle impostazioni di connessione" . Quando lo vedi, aprilo facendo doppio clic su di esso.

Abilita questa impostazione e fai clic su OK.

Chiudi tutte le finestre dell'oggetto Criteri di gruppo e il gioco è fatto!

Vedi altro:


Come visualizzare e recuperare memoria su Windows con altWinDirStat

Come visualizzare e recuperare memoria su Windows con altWinDirStat

WinDirStat è utile quando vuoi vedere rapidamente cosa sta consumando il tuo spazio di archiviazione. Tuttavia, è anche lento e può essere un po' complicato. È qui che entra in gioco la sua modifica non ufficiale, altWinDirStat.

I migliori server TFTP per Windows

I migliori server TFTP per Windows

Il server TFTP è un software che ogni amministratore e ingegnere di rete utilizzerà prima o poi, quindi l'articolo di oggi fornirà un elenco dei migliori software server TFTP gratuiti insieme ai collegamenti diretti per il download.

Controlla se la larghezza di banda della rete viene ridotta o ridotta

Controlla se la larghezza di banda della rete viene ridotta o ridotta

Tagliare il servizio o tagliare la larghezza di banda è abbastanza comune. Puoi fare riferimento ai passaggi in questo articolo e controllare la velocità della tua rete per vedere se il servizio viene limitato o tagliato.

Puoi comunque eseguire laggiornamento a Windows 10 gratuitamente grazie ai seguenti 3 modi

Puoi comunque eseguire laggiornamento a Windows 10 gratuitamente grazie ai seguenti 3 modi

Microsoft ha smesso di offrire aggiornamenti gratuiti a Windows 10, ma sono ancora disponibili copie gratuite di Windows 10. Esistono diversi modi in cui gli utenti possono comunque ottenere Windows 10 gratuitamente senza utilizzare una licenza pirata, ad esempio installando Windows 10 con una chiave Windows 7 o 8 o installando Windows senza chiave.

8 modi per personalizzare Windows 10 e 11 con WinBubble

8 modi per personalizzare Windows 10 e 11 con WinBubble

WinBubble è uno strumento di personalizzazione gratuito che ti consente di modificare la piattaforma Windows in vari modi. Ecco 8 modi in cui puoi modificare Windows 11/10 con WinBubble.

Come trovare la cartella Esecuzione automatica di Windows 10

Come trovare la cartella Esecuzione automatica di Windows 10

Ogni volta che avvii il PC, Windows 10 carica una serie di programmi di avvio che si aprono contemporaneamente al sistema operativo, controllati tramite la cartella Esecuzione automatica del PC. Il seguente articolo ti mostrerà dove trovare e controllare cosa c'è in quella cartella.

Una connessione VPN consuma dati?

Una connessione VPN consuma dati?

Gli utenti spesso si chiedono se la connessione a una VPN consuma dati? Viene conteggiato nella quota di utilizzo dei dati?

Come configurare il router MikroTik

Come configurare il router MikroTik

Se hai familiarità con questi router, probabilmente sai che sono costruiti utilizzando la piattaforma hardware MikroTik RouterBOARD, alimentata dal sistema operativo MikroTik RouterOS, ma che dire di come configurare questi router? Ecco una panoramica per aiutarti a iniziare!

Che cosè laggiornamento qualitativo facoltativo su Windows 10?

Che cosè laggiornamento qualitativo facoltativo su Windows 10?

Su Windows 10, Windows Update a volte potrebbe offrirti "Aggiornamento qualitativo opzionale". A differenza di altri aggiornamenti, Windows non installerà automaticamente questi aggiornamenti. Quindi cosa sono esattamente? Dovresti installarli?

Come trasferire cartelle e giochi senza perdere dati

Come trasferire cartelle e giochi senza perdere dati

La partizione di installazione del software e del sistema verrà sovraccaricata dopo un periodo di utilizzo, quindi è necessario spostare cartelle e giochi in un'altra partizione. Ma come trasferire senza perdere i dati?