我支持一个与学童一起工作的当地组织.该组织有15个Vista和
Windows 7桌面,都加入了同一个工作组.所有计算机只需连接到无线路由器.
到目前为止,所有计算机都运行一个有限的帐户.我们使用Windows家庭安全来保护互联网上的用户,我们手动限制特定的社交网站和各种其他网站.
我们现在需要用户能够使用自己的帐户登录计算机.如果我们继续使用Windows家庭安全,我们需要将每个帐户加入到服务中,我们希望避免这种情况,因为这很难管理.
是否有任何我们可以集中操作的解决方案,可以自动阻止已知的不良网站,并允许我们将网站列入黑名单.理想情况下,我们设置的规则应该适用于每台计算机,无论帐户如何.
很想听听你的想法和想法吗?也许我认为这一切都错了,并且有一个更好的解决方案,以外部硬件的形式.请指教.
这可能不是您正在寻找的解决方案,但这是一个非常简单的解决方案,并在过去自己推荐.使用OpenDNS.
OpenDNS具有各种过滤器,OpenDNS的付费版本将允许更快的DNS查找和更好的安全性.
如果您只是将DNS服务器添加到网络上的主路由器,它只需将网络上的所有计算机分配给OpenDNS的DNS服务器,也就是说,只要您在每台计算机上自动执行DHCP …
在完成所有设置之后,您可以使用更好的DNS服务器和全面保护.只需确保锁定设置(我假设它们已经锁定),这样您就不会有任何聪明的设置来修改DHCP设置.
正如其他人所说,您可以使用硬件/软件解决方案,但OpenDNS更具成本效益,因为您不需要管理控制DNS的服务器以及其他所有方面.只需减少系统管理员的费用.
您可能想要考虑阻止(如果路由器支持它)直接访问IP,因为一些聪明的人可以在站点上运行DNS查找并直接转到IP.因此,如果您要使用DNS解决方案,阻止直接访问IP将是最佳选择.