Você não pode desativar diretamente o acesso à Internet para um servidor de domínio * sem afetar os usuários conectados a ele. O próprio servidor de domínio normalmente precisa de acesso à Internet para várias funções cruciais, incluindo:
*
Operações do controlador de domínio: O Active Directory depende de serviços de rede, geralmente incluindo a resolução do DNS e os serviços de certificação potencialmente on -line. Desativar o acesso à Internet irá atrapalhar isso.
*
Atualizações do Windows: As atualizações críticas de segurança e funcionalidade do sistema operacional do servidor e outros serviços dependem da conectividade da Internet.
*
Gerenciamento de políticas de grupo: Algumas políticas de grupo podem depender do acesso à Internet para recursos como atualizações de software ou recursos on -line.
*
Outras funções do servidor: Se o servidor tiver outras funções (como DHCP, compartilhamento de arquivos com acesso à Internet etc.), a conectividade da Internet será vital para sua operação.
Se você precisar restringir o acesso à Internet para * usuários específicos * no domínio, você deve empregar esses métodos em vez de desativar a conexão com a Internet do servidor:
*
Regras do firewall: Configure o firewall no servidor de domínio (Windows Firewall com segurança avançada) para bloquear o acesso à Internet para usuários ou grupos de usuários específicos com base em seus endereços IP, nomes de computador ou outros critérios. Este é o método mais preciso e recomendado.
*
servidor proxy com autenticação: Implementar um servidor proxy que requer autenticação. Autoriza apenas certos usuários ou grupos a acessar o servidor proxy, controlando efetivamente o acesso à Internet. Isso permite gerenciamento e registro centralizados.
*
Objetos de Política de Grupo (GPOs): Use GPOs para restringir o acesso à Internet para usuários específicos ou grupos de computador. Você pode usar os GPOs para definir configurações de segurança da Internet, incluindo configurações de proxy, regras de firewall e até controle de aplicativos para bloquear o acesso específico ao navegador. Isso é eficaz para gerenciar políticas em muitos computadores.
*
Software de gerenciamento de acesso à Internet de terceiros: Várias soluções de terceiros fornecem mais controle granular sobre o acesso à Internet, oferecendo recursos como restrições baseadas no tempo, gerenciamento de largura de banda e bloqueio de aplicativos.
Em resumo:não desative a Internet no seu controlador de domínio. Em vez disso, gerencie o acesso à Internet para * usuários * através de ferramentas de segurança de rede apropriadas, como firewalls e política de grupo. Isso é muito mais eficaz e menos perturbador para as funções essenciais do seu servidor.