有没有人知道任何类型的系统锁定/家长控制软件适用于联网机器,用户可能已经或可能还没有在本地机器上设置帐户?
我在一个相对较大的公共部门工作,最重要的是我需要阻止对所有但只有少数网站的互联网访问。另外,我还想将机器限制在特定的应用程序中。
我尝试安装 Microsoft Family Safety,但是我认为您必须为已经在安装它的机器上登录的帐户手动设置它,问题是我们所有的机器都联网并且我们有很多用户通过 Active Directory .
目前我们使用“Fortres 101”/“Fortres Grand”,但它不实用并且导致太多问题,它也是一个演示/试用版。我们混合使用 Windows XP 和 Windows 7,但如果它仅适用于 Windows 7,那也很酷。
Microsoft 提供了使用 GPMC 的组策略常见方案列表。这有一些模板策略,您可以在活动目录域中使用它们作为锁定机器的起点。根据您的描述,听起来您想要
Multi-User
模板。我已经成功地将 pfsense 与 Dansguardian 结合用于 Internet 过滤。这是一个非常轻松的设置,这是一个免费选项。我没有设置白名单,但听起来这就是你想要的,这是 Dansguardian 提供的一个选项。
或者,您应该已经安装了某种防火墙,如果是这样,您可以使用特定于您的防火墙的过滤产品。
您有权访问这些机器的默认网关吗?如果是这样,你可以在 pfsense 中设置一个透明代理。如果没有,您可以使用组策略将 pfsense 盒子设置为代理服务器。
您应该安装防病毒软件。那将是设置应用程序限制的好地方。如果没有,您也可以使用组策略来设置它们。组策略不是尝试配置允许网站列表的最佳场所。您确实希望将代理和应用程序限制分开。