درخواست های ارتباط
جستجو
لیست دوستان من
صندوق پیام
همه را دیدم
  • در حال دریافت لیست پیام ها
صندوق پیام
رویدادها
همه را دیدم
  • در حال دریافت لیست رویدادها
همه رویدادهای من
دوره های مرتبط
دوره آموزشی نصب ، راه اندازی و پیکربندی ایمیل سرور MDaemon
مدرس: aliaghamiri
این دوره را در 10 قسط خریداری کنید
دوره آموزشی راه اندازی کلیه VPN سرورهای مایکروسافت
مدرس: UNITY
این دوره را در 3 قسط خریداری کنید
دوره آموزشی بین المللی MCSA ویندوز سرور 2012 کد 70-410
مدرس: isaac
این دوره را در 37 قسط خریداری کنید
بهترین دوره آموزشی بین المللی +CompTIA Network در دنیا
مدرس: UNITY
این دوره را در 64 قسط خریداری کنید
دوره آموزشی مقدماتی نرم افزار Wireshark
مدرس: mabedini
این دوره را در 8 قسط خریداری کنید
دوره آموزشی جامع نصب و راه اندازی انواع FTP سرور
مدرس: taghandiki
این دوره را در 7 قسط خریداری کنید
دوره آموزشی سیسکو آسان است
مدرس: emasis
این دوره را در 35 قسط خریداری کنید
دوره آموزشی نصب ، راه اندازی و پیکربندی فایل سرور Serv-U
مدرس: taghandiki
این دوره را در 11 قسط خریداری کنید
دوره آموزشی مدیریت کلاس از راه دور و مانیتورینگ با NetOP
مدرس: emasis
این دوره را در 2 قسط خریداری کنید
نصب ویندوز به روش Backup های مستقل از سخت افزار با Acronis True Image
مدرس: milad.fashi
این دوره را در 4 قسط خریداری کنید

چگونه دسترسی کاربران به اینترنت را محدود کنیم؟

7 نظرات
731 بازدیدها
دلایل زیادی وجود دارد که لازم باشد که دسترسی به اینترنت را محدود یا انحصاری کنیم. این نیاز بیشتر در کسب و کارها، آموزشگاه ها و حتی در منازل محسوس است. دسترسی به اینترنت می توانداز طریق نرم افزار و یا با اعمال فیلتر بر روی وب سایت های خاص انجام گیرد. محدود کردن دسترسی به اینترنت در کسب و کارها می تواند با محدود کردن زمان استفاده از اینترنت و یا نظارت بر اینترنت کارمندان، صرف نظر از اینکه آن ها از کامپوترهای مستقا استفاده میکنند و یا در یک شبکه هستند. نرم افزارهایی مانند WebAllow میتوانند برای اعمال محدودیت بر روی دسترسی به اینترنت استفاده شوند. این دو نرم افزار ساعات دسترسی را محدود می کنند.

چگونه می توانم دسترسی کاربران به اینترنت را محدود کنم؟


lock


در این مقاله توضیح می دهیم که چگونه دسترسی به اینترنت را برای کاربران و نرم افزارهای ضروری محدود و یا کنترل کنیم. همچنین پیامدهای مخرب دسترسی نامحدود به اینترنت در کسب و کارها و اینکه چرا کارکرد کارمندان از اینترنت باید کنترل شود را بررسی می کنیم. سپس به کمک نرم افزار Elim به تنطیم کردن دسترسی به اینترنت می پردازیم. و در انتها چند نرم افزار مفید دیگر و استفاده از Group Policy را برای این منظور معرفی می کنیم.چرا باید دسترسی به اینترنت را در شرکت هایمان محدود کنیم؟ با منظم کردن(نه ممنوع کردن) دسترسی به اینترنت، می توان بازده شرکت را در چندین جنبه بالا برد:

  • افزایش سودآوری
  • استفاده از اینترنت به طور خاص برای اهداف حرفه ای
  • کاهش خطر حملات ویروسی
  • سرعت اینترنت بالاتر(پهنای باند)

چگونه کارمندان را کنترل و یا دسترسی آن ها را به اینترنت محدود کنم؟


بعضی از نرم افزارها به شما این اجازه را میدهند که فعالیت های خاصی را برای هر کاربر اینترنت تعیین کنید، اما این کار خیلی موثر نیست. تنظیم قانونی برای دسترسی به اینترنت بسیار مناسب تر است. اگر شما سیستمی متشکل از قوانین فردی را تولید کنید، مجبور هستید که برای کارمندانتان دستور العمل هایی را نیز تعیین نمایید (مانند تهیه گزارش از صفحاتی که هر کاربر مشاهده کرده است).

look inside


محدود سازی دسترسی به اینترنت: فرهنگ سازی


  • مذاکره و ارتباط با کارمندان یکی از موثرترین راه ها برای منظم سازی دسترسی به اینترنت است. هدف ما این است که هر کاربر را به طور خودجوش مسئول وبگردی خود کنیم.
  • مختصر سازی. همایش ها، کمیسیون های مشاوره، سمینارهای مشارکتی و کارگاه ی رفتاری به شما این امکان را می دهند که با نمایندگان کارمندانتان و یا شخص کارمندان مذاکره داشته باشید. سپس شما می توانید به توافق هایی راجع به چگونگی استفاده از اینترنت در تجارتتان برسید.
  • یک منشور اخلاقی تهیه کنید و این بند ها را به آن اضافه نمایید: حداکثر زمان استفاده، محتواهای ممنوعه، قوانین پست الکترونیکی و ...). سپسآن را در وب سایت شرکت قرار دهید و یا آن را به کارمندان ایمیل کنید.

روش های تنظیم دسترسی به اینترنت


  • تنظیم دسترسی به اینترنت می تواند به دو نوع طبقه بندی شود: 1) محدود کردن ساعات استفاده از اینترنت و 2) فیلتر کردن محتوای قابل دسترسی. برای تاثیر بیشتر شما می توانید این دو روش را با هم ترکیب کنید.
  • روش دوستانه: برای کارمندانتان زمانی را برای استفاده ی غیر کاری از اینترنت تعیین کنید(برای مثال 30 دقیقه).
  • راه حل های نرم افزاری: با نرم افزارهای ساده مانند Chronager و WebAllow و Pgsurfer می توانید استفاده از اینترنت را بر روی هر کامپیوتر و به صورت جداگانه محدود کنید.

chronager


weballow


فیلتر کردن محتوا


ره اندازی فیلترینگ کمی پیچیده تر است. سما می توانید فیلترینگ محتوا را در سه سطح انجام دهید:
  • URL: آدرس های اینترنتی خاص را مسدود نمایید. برای مثال سای های پخش ویدیوی آنلاین
  • کلمات کلیدی تایپ شده: لیستس از کلمات کلیدی ممنوعه تهیه فرمایید. کاربر نمی تواند به نتایج موتورهای جستجو دسترسی داشته باشد.
  • نوع فایل: دانلود فایل های خاص را فیلتر کنبد(مانند ویدیو و موسیقی). در نتیجه شما امکان حملات ویروسی و نرم افزارهای مخرب را در شبکه تان کاهش می دهید. همچنین ازاستفاده ی بی مورد از پهنای باند جلوگیری می کنید.

محدود سازی دسترسی به اینترنت: با استفاده از Group Policy

کلیه ی اعمال توضیح داده شده در بندهای قبل را می توان با استفاده از تنظیمات Group Policy نیز اعمال کرد.

انحصاری کردن دسترسی به اینترنت

برای راه اندازی Group Policy برای انحصاری کردن دسترسی به اینترنت مراحل زیر را انجام دهید.
1. Group Policy را با تایپ کردن gpedit در command line و یا از Administrative Tools در Control Panel اجرا کنید.
Group Policy Object

2. یک شی جدید از Group Policy طبق مراحل زیر بسازید:
  • درخت را باز کنید و به Group Policy Object بروید.
  • روی Group Policy Object کلیک راست کنید و New را انتخاب کنید.
  • یک نام برای Policy وارد کنید.
  • روی Policy کلیک راست کنید و گزینه Edit را انتخاب کنید.
Edit Group Policy Object

3. به آدرس زیر بروید.
User configuration>Windows Settings>Internet Explorer Maintenance>Connection
4. روی Proxy Settings کلیک راست کنید و سپس بر روی Properties کلیک کنید.
5. گزینه ی Enable Proxy Settings را فعال کنید و یک آدرس IP جعلی (مانند 192.168.5.100 بر روی HTTP) وارد کنید (در این شرایط شما Proxy Server ندارید و یا Proxy Server شما یک IP متفاوت دارد).
proxy settings Group Policy

6. زیر exception آدرس IP وب سرور را تایپ کنید، برای مثال 192.168.2.10.
7. آن را امتحان کنید.
8. پنجره ی Group Policy را ببندید.
9. روی Domain Name کلیک راست کنید و Link an Existing GPO را انتخاب کنید.
10. Group Policy Object ای را که در مراحل قبل نام آن را وارد کرده اید را انتخاب کنید و OK را بزنید.

جلوگیری از دسترسی به تنظیمات و ایجاد تغییر در تنظیمات پروکسی

  1. به آدرس زیر بروید:
  2. Computer Configuration>Administrative Templates>Windows Components>Internet Explorer>Internet Control Panel
    
    
  3. روی Disable the Connection Page کلیک کنید و سپس Enabled را انتخاب کنید. روی Apply کلیک کنید و سپس OK را انتخاب کنید.

نویسنده : پویا فضلعلی
منبع : انجمن حرفه ای های فناوری اطلاعات ایران ITPro.ir
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد.
برچسب ها
مطالب مرتبط

در حال دریافت اطلاعات

نظرات
  • بهترین راهکار برای محدود سازی کاربران فرهنگ سازی هست ، بدون فرهنگ سازی همیشه مشکل سوء استفاده از منابع سازمانی رو در همه جا می بینیم ، به نکات خوبی اشاره کردید.
  • ویندوز من xp هستش....هرچی میگردم پیدا نمیکنمGroup Policy Object رو....باید حتما از سیستم اصلی شبکه اینکارو انجام بدیم یا بقیه هم میتونن؟

  • Group Policy Object در ویندوز سرور استفاده می شه. چون می خواهیم این Policy بر روی چندین کامپیوتر داخل دامین اعمال شود.

    اما شما اگر مراحل 3 تا 5 رو روی همون ویندوز xp اجرا کنید، نتیجه یکسانی رو می گیرید، یعنی ابتدا به Group Policy Editor برید و مراحل را انجام دهید. همچنین بر روی ویندوز xp یا ویندوز 7 می تونید از طریق LAN Settings در Internet Options هم همین تنظیمات رو انجام دهید.
  • اگر روی سرور اصلی انجام ندیم و مجبور باشیم مراحل 3تا 5 رو روی کامپیوترها انجام بذیم هم میتونیم آخرش از دسترسی به تنظیمات برای کاربرهای دیگه جلوگیری کنیم؟
  • خوب میشه ولی باید برای هر کاربر این کار رو انجام بدید. برای جلوگیری از تغییر تنظیمات Internet Options مراحل زیر را انجام بدید.

    1. وارد Group Policy Editor شوید.
    2. به آدرس زیر بروید:
    User Configuration> Administrative Templates> Windows Components> Internet Explorer
    
    3. بر روی Internet Explorer کلیک کنید.
    4. سپس در سمت راست چندین گزینه برای کنترل تنظیمات Internet Explorer نمایش داده می شود. برای مثال با استفاده از دو گزینه زیر می توانید از تغییر LAN Settings جلوگیری کنید:
    • Disable Changing connection settings
    • Disable changing proxy settings
    5. هر یک از این دو گزینه را با دوبار کلیک باز کنید و سپس Enable کنید. با این کار کاربر دیگر نمیتواند تنظیمات Connection و Proxy را تغییر بده.
    جلوگیری از تغییر تنظیمات internet options در ویندوز xp


  • ی سوال دیگه... Domain Name که گفتید کجاست؟..... شما گفتید انحصاری میشه اینترنتشون اما انگار که کامل قطع میشه؟!!!
  • خب حالا ی سوال طرح مسئله رو برعکس کنید ب نظر شما بهتر نیست که ما پروکسی درست رو به شبکه بدیم همون ای پ ی فایروال و دسترسی یوزر و بزاریم روی User Authenticate و فقط یوزر هایی که به شبکه لاگین میشن دیتا داشته باشن نه هرکی که رمز وای فای یا دسترسی به کابل رو داره و بعد از این رول ایجاد شده یک رول Dney برای استفاده دیگران نوشته بشه .

برای ارسال نظر ابتدا به سایت وارد شوید

arrow