• 締切済み

win2000serverで、特定のクライアント(グループ)のみインターネットへの接続を制限したい!

はじめて書き込みます。  学校でネットワーク管理をしている者で、現在Windows2000ServerのActiveDirectoryで生徒達のクライアントを管理しています。他の先生方から、「最近授業中にインターネットで遊んでばかりいる生徒が多いので、管理者の方で特定のクラス(または学年)の生徒のみ、一時的に(一ヶ月ぐらいだと思いますが)インターネットを利用できなくして下さい。」との申し出がありました。  生徒のプロファイルはクラスごとに管理していますが、その特定のクラスだけインターネットへの制限(internet explorerを使えなくする)をまとめてかけることができるのでしょうか? お知恵をお借りしたいです。

みんなの回答

回答No.2

生徒が遊べるサイトに行けるネットワーク設定になっているのが問題だと思います。 生徒たちが使用するクライアントでは、プロキシサーバーを通してインターネットに接続するようにすれば、プロキシサーバー上でアクセスを許可したサイト以外アクセスできなくすることができますので、お試しください。 ちなみに、Windows 2000 Serverは、プロキシサーバーを含まないので、別途、Microsoft Proxy Sver 2.0を購入するか、その他フリーのHTTPプロキシサーバーを入手する必要があります。 あいにく、世間にはフリーで、しかもサーバー上でNTサービスとして動作してくれるものが少ないです。昔よく使ったのは、BlackJumboDogというやつです。これもNTサービスとしては動作してくれないので、常にログオンされたサーバー上で、普通のソフトウェアのように動作させるしかありません。 有名なWebサーバーのソフトウェアであるApacheをプロキシサーバーとして動作させる方法もあるようです。こちらなら、わざわざサーバーにログオンしないでも、バックグラウンドでNTサービスとして動作させることができます。 詳しい設定方法は存じ上げませんが、ご検討ください。

参考URL:
http://homepage2.nifty.com/spw/software/bjd/
  • necomimi
  • ベストアンサー率41% (633/1540)
回答No.1

そのクラスが何経由でインターネットしてるのかは判りませんが、 もし、ルータ越しであればパケットフィルタリングで制限できると思います。 ※IPはある程度まとまって管理されてる必要はあると思いますが。 プロクシ経由であれば…それなりの制御法はあると思います(^^;

関連するQ&A

  • Win2003R2+ADでインターネット接続制限

    Windows2003serverR2で、ActiveDirectoryでユーザを管理しております。 ある特定のユーザ、若しくは端末のみインターネットへの接続を とめようとしております。 ルータでやれば出来ると思うのですが、ADで出来ればやりたいと 考えております。 IEを起動しない等ソフトの起動制限ではなく、その他の方法を検討しています。 http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=13661&forum=6 にWin2000での方法は書かれていたのですが、同じことが2003では出来ないのでしょうか? ここのページでは3段階にしたいと書かれておりますが、 インターネット・メールが止められればよいです。 どなたかご存知の方いらっしゃいましたらご教授願います。

  • サーバーとクライアントのセキュリティー

    私は職場のネットワークの管理者なんですが、サーバーがWindows server 2003、クライアントがWindows XP Professionalが1台XP Home Edition が1台のグループに、新たにクライアント3台XP Home Editionを追加しました。 ネットワークプリンタへの接続は出来たのですが、サーバー内のフォルダをネットワークドライブとして割り当てて、これにアクセスしようとするときパスワードが要求されます。パスワードを入力すればこのドライブへの接続は可能なのですが、先のクライアント2台についてはパスワードを要求されることは無いので、これと同じようにしたいです。 ちなみに、このグループはインターネットへの接続はしません。 どのようにすればいいのでしょうか?

  • 特定のネットワークにのみ接続できるように制限する方法が分からずに困っています。

    表題の件なのですが、現在使用しているPCを、特定のネットワーク(例:オフィス)にのみ接続できるようにし、 新たにワイヤレスネットワークなどを追加したり出来ないように制限をかけたいのですが、その方法がわからず困っております。 ※使用しているのは「Windows Vista Business」になります。 他のWEBサイトなどを見ると、 ワイヤレス クライアント が接続できるワイヤレス ネットワークを名前 (SSID) で指定できる、といったコメントを見ることができるのですが、 その具体的な方法が分からず、設定できずにおります。 基本的に、オフィスや作業場所のネットワーク以外には接続できない、接続先を追加できないようにしたいのです。 どなたか、ご存知の方がいらっしゃいましたら、お教えいただけないでしょうか。 何卒、よろしくお願い申し上げます。

  • VPNクライアントのアクセス制限

    ネットワークにあまり詳しくないため、教えてください。 自宅内LANに外部からVPNでアクセスできるようにしたいと考えています。 物理的には回線→ルータ→HUB→VPNサーバ/および、自宅内LANという形になると思います。 この際にルータでパケットフィルタを設定すれば、VPN経由からの特定の端末へのアクセスも制限できるのでしょうか? 例えば、外部からのVPNクライアントには192.168.0.100~110のIPを与えるとして、このIPから192.168.0.10にアクセスさせないというように設定したいのですが。

  • インターネットエクスプローラーで「このコンピュータの制限により~」

    こんにちは。 Internet Explorerを使っていたところ、ある日突然「ツール」の「インターネット オプション」を使おうとしても「このコンピュータの制限により、処理は 取り消されました。システムの管理者に連絡してください」というメッセージが 出て、オプションの画面に入れません。 何かファイルが消されたためかと思い、バージョン5.01?→5.5に上げてみましたが やはり同様のエラーが出ます。 どうすればこれは直るのでしょうか?情報お待ちしております。

  • SSL-VPN接続中のクライアントで同時にインターネットアクセスもしたい

    会社内のLAN環境に接続されたクライアント(WinXP)PCで、SSL-VPN(相手先プライベート空間)接続セッション中に、ブラウザの別窓を開いてインターネット(グローバルIP空間)へのアクセスができません。 これでは業務上不便なので、1台のクライアントでSSL-VPNとインターネット空間への接続の両立をしたいのですが、どのようにすれば可能でしょうか。 (ex.NICを増設、特定ソフトのインストール、ネットワーク関連設定変更など)

  • 突然インターネットが接続できなくなる

    はじめまして教えてください。 インターネットを行っていると突然、以下のメッセージがでて接続が切れてしまいます。   サーバーが見つからないか、DNS エラーです。   Internet Explorer そこで「ネットワーク接続」の「ローカルエリア接続」の「修復」を行うと以下のメッセージがでて修復できませんでした。   修復操作の次の手順は失敗しました    IPアドレスの更新中です。   ネットワーク管理者またはインターネットサービスプロバイダに問い合わせてください。 さらに「ネットワーク接続」の「ローカルエリア接続」を一旦「無効」にし、「有効」にするとインターネットに接続できるのですがしばらくするとまた切れてしまいます。 設定の確認やネットワークアダプタの再インストール等を行っているのですがそれでも直りません。 環境はXP SP1 IE6 YahooのADSLを使用しています。 すみませんが助けてください。 よろしくお願いします。

    • ベストアンサー
    • ADSL
  • 特定のサイトにアクセスするとインターネットに接続できなくなります。

    先日ブログを作成しようと思い、 JUGEMにて新規登録しようとしたところ、 新規登録のボタンをクリックすると 「InternetExplorerではこのページを表示できません」と表示されてしまいます。 さらに、そのまま他のサイトに移動しようとしても、 同じような表示がでてしまいインターネットが使えなくなってしまいます。 接続先のところが 「アクセス:ローカルとインターネット」から 「アクセス:制限された接続」に変わってしまうんです。 再起動すると元にもどりますが、またJUGEMに登録しようとすると また同じことがおきてしまいます。 JUGEMだけでなくFC2でも試してみたのですが、同じことになりました。 しかしExciteブログなどでは普通に登録できるようです。 これはブログサービスを提供している特定の会社に、 アクセス制限されているのでしょうか? しかし今までにJUGEMやFC2を利用したことはありませんし、 悪質なことをネット上でした覚えもありません。 こちらのパソコンの問題なのかと思いましたが、 思い当たる限りは特に異常は見られないようです。 (特定のサイト以外は普通に閲覧などできますので。) 何か分かる方がいらっしゃいましたら、回答いただけるとありがたいです。 ちなみにWindowsVistaで無線LAN使用中です。

  • ネットワーク接続のユーザー制限

    最近ネットワーク管理担当になったのですが、ネットワーク接続にユーザー制限を設けたくて悩んでいます。 一台のPCを複数名で使用し、アドミニからのインターネット接続のみを許可し、制限ユーザーからは接続できないようにしたいのですがどうすればよろしいですか?一度アドミニでログインすれば制限ユーザーも使用できるように設定できるのが一番望ましいです。 環境はWin XP Proでルーターを使用して使っています。 よろしくお願いします。

  • 自社内サーバーへのアクセス速度制限

    自社内のサーバーでWebサイトを配信しており、自社内のネットワークからそのサイトを閲覧したりダウンロードする場合は遅く、他のサイトへのアクセスは速い。外部からのそのサイトへアクセスする場合も速い。 つまり、自社内ネットワーク内のクライアントからアクセスする場合のみ遅くする、このような設定(制限)はネットワーク管理者により可能でしょうか。(自社内ネットワーク自体は遅くないという前提です)