给定(原样)
- 启用了 DHCP 的路由器
- Active Directory 服务器
- 两个 Windows 7 客户端加入了域
规划(即将进行)
- 代理服务器
- 两个客户端设置为限制互联网连接,除非使用代理服务器
问题
- 如何实现限制?通过网络设置级别,还是通过组策略级别?
答案1
您在路由器上执行此操作,而不是在 PC 上。不允许相关 PC 进入网络之外;只允许代理进入网络之外。使用 ACL 或 NAT 或任何适用于您的路由器的方法。
当然,您确实需要配置 PC 以使用代理,而 GPO 或 WPAD 是执行此操作的好方法。