有没有办法阻止用户在外部网络上上传文件?这样做的原因是内部安全和公司机密文件的保护。他们应该能够访问我们的 VPN 服务,然后他们可以使用我们的防火墙规则访问互联网。有没有办法在没有任何第三方 MDS 软件的情况下做到这一点?我正在考虑 GPO 策略、带有任务计划程序的 PowerShell 和其他 Windows 工具和服务。
有没有办法阻止用户在外部网络上上传文件?这样做的原因是内部安全和公司机密文件的保护。他们应该能够访问我们的 VPN 服务,然后他们可以使用我们的防火墙规则访问互联网。有没有办法在没有任何第三方 MDS 软件的情况下做到这一点?我正在考虑 GPO 策略、带有任务计划程序的 PowerShell 和其他 Windows 工具和服务。
配置条件访问将是金子弹。我链接到 Azure 文档,但前提是您可以通过配置防火墙来达到相同的目的,允许除 VPN 服务之外的所有内部网络。
您可以在 VPN 服务器上配置Always On VPN。有了这个,您将能够强制用户使用您的防火墙规则通过您的网络连接到互联网。