Internettoegang is iets dat praktisch 100% van de gebruikers in een organisatie heeft, maar in veel gevallen bezoeken ze sites die niet geautoriseerd zijn of die de productiviteit van de persoon aantasten.
Sociale netwerksites, goksites, alcoholsites, wapensites, enz. zijn sites die de gebruiker gewoonlijk verslaafd kunnen maken en hun werktijd kunnen beïnvloeden. Om dit te ondervangen, biedt Windows Server 2022 ons de mogelijkheid om dit soort pagina's te blokkeren via de DNS van de server.
We weten dat de DNS (Domain Name System - Domain Name System) verantwoordelijk is voor toegang tot de sites die we bezoeken en daar de IP-adressen omzet in de domeinnaam en vice versa, dus door dit te maken, blokkeert u de betreffende pagina. worden geopend op de server of op de domeincomputers.
Laten we eens kijken hoe webpagina's in Windows Server 2022 kunnen worden geblokkeerd, maar het proces is van toepassing op Windows Server 2021-2022.
Hoe webpagina's te blokkeren in Windows Server 2022
Stap 1
Het eerste ding is om te controleren of het mogelijk is om toegang te krijgen tot deze websites. In dit geval hebben we Facebook en Instagram geprobeerd.
VERGROTEN
Stap 2
Op de server of op de clientcomputers voeren we "ipconfig / all" uit in CMD of PowerShell om het IP (van de server) te zien dat als DNS fungeert:
VERGROTEN
Stap 3
In de Server Manager gaan we naar "Tools - DNS":
VERGROTEN
Stap 4
In de DNS-console klikken we met de rechtermuisknop op "Directe zoekzones" en daar selecteren we "Nieuwe zone":
Stap 5
De volgende wizard wordt weergegeven:
Stap 6
We klikken op Volgende en daar selecteren we "Hoofdzone" en deactiveren we het vak "Bewaar de zone in Active Directory":
Stap 7
We klikken op Volgende en voeren de naam van de zone in die de naam van de website zal zijn (voor een betere administratie):
Stap 8
Klik op Volgende en we zullen zien dat er een lokaal bestand wordt aangemaakt met de toegewezen naam:
Stap 9
In het volgende venster activeren we het vakje "Geen dynamische updates toegeven":
Stap 10
We klikken op Volgende om een samenvatting te zien van het aan te maken gebied. Klik op Voltooien om het proces te voltooien:
Stap 11
Nu valideren we dat de aangemaakte zone naar de DNS-server verwijst:
VERGROTEN
Stap 12
We klikken met de rechtermuisknop op de server
VERGROTEN
Stap 13
In de weergegeven opties selecteren we "Cache wissen":
Stap 14
U kunt de opdrachtprompt ook openen vanuit Start:
Stap 15
In de console voeren we "ipconfig / flushdns" uit:
VERGROTEN
Stap 16
Bij het openen van de pagina zullen we zien dat het niet mogelijk is om toegang te krijgen. Dit in het geval van Facebook.
VERGROTEN
Stap 17
Laten we nu Instagram proberen, ga naar de DNS-console, klik met de rechtermuisknop op "Directe zoekzones" en selecteer "Nieuwe zone":
Stap 18
We selecteren "Hoofdzone" en deactiveren het vakje "Bewaar de zone in Active Directory":
Stap 19
Klik op Volgende om de naam van de zone in te voeren:
Stap 20
Klik op Volgende en we zien de naam van het bestand dat u wilt maken:
Stap 21
In het volgende venster activeren we het vakje "Geen dynamische updates toegeven":
Stap 22
Klik op Volgende om het zoneoverzicht te zien. We klikken op Voltooien om het proces te voltooien.
Stap 23
We valideren dat de gemaakte zone verwijst naar de Windows Server 2022 DNS-server.
VERGROTEN
Stap 24
Nu gaan we de cache leegmaken zodat het proces wordt bijgewerkt, hiervoor klikken we met de rechtermuisknop op de server en selecteren we de optie "Cache wissen":
Stap 25
Bij het bijwerken van de pagina zullen we zien dat het niet mogelijk is om deze te openen:
VERGROTEN
Om dit op de domeinclientcomputers te repliceren, moeten we op elk van hen "gpupdate / force" uitvoeren.
Dit is het proces geweest om de toegang tot websites van Windows Server 2022 te blokkeren.