السلام عليكم
اخواني
عندي 2000 سيرفر ومجموعة مستخدمين مسجلين داخل الدومين واود ان اوصل الأنتلانت بهذا الجهاز ولكن اود السماح لبعض المستخدمين فقط باستخدام الأنترنت
ولكم جزيل الشكر
السلام عليكم
اخواني
عندي 2000 سيرفر ومجموعة مستخدمين مسجلين داخل الدومين واود ان اوصل الأنتلانت بهذا الجهاز ولكن اود السماح لبعض المستخدمين فقط باستخدام الأنترنت
ولكم جزيل الشكر
السلام عليكم،
هنالك أكثر من طريقة، لكن ابسطها أنك تعمل OU جديدة وتضع فيها جميع مستخدمي الإنترنت وتسوي لهم GPO لضبط اعدادات البروكسي
بالنسبة للآخرين تمنعهم عن طريق عمل GPO ثانيه من تعديل خصائص الإكسبلورر.

السلام عليكم
شكرا على اهتمامك اخي ولكن عذرا لم افهم وما هي GPO وكيف اقوم بعملها مع التوضيح وشكر
مع العلم اني لن استخدم البروكسي ولكن سوف استخد NAT في ال2000 سيرفر
ولك جزيل الشكر
ال GPO المقصود بها هى group policy object
ويتم استخدامها لتعميم بعض الخصائص على مجموعة مستخدمين مرة واحدة دون الحاجة الى تعديل تلك الخصائص على حدة لكل مستخدم ..مثال على ذلك :
إذا كان عندك مجموعة من الموظفين وتريد أن تجعل لهم خلفية واحدة كشعار الشركة مثلا
فال group policy تمكنك من فعل ذلك وغير ذلك بكثير ويمكن تطبيقها على ال domain أو على جهاز شخصى واحد ولكى تستطيع الوصول الى group policy فى ال domain فعن طريق الاتى:
1- وضع المستخدمين أو الاجهزة التى تريد أن يتم تطبيق ال group policy عليهم فى organization unit واحدة
2- right click على تلك ال organization unit ثم properties ثم group policy وحدد الاختيارات التى تريدها أن تطبق على هؤلاء المستخدمين
ملحوظة1: فى حالة استخدام ال NAT فلا تستطيع منع مستخدمين من استخدام الانترنت الا عن طريق عدم اضافة ال default gateway للكارت الخاص بالشبكة على جهاز المستخدم ... اما إذا كنت ستستخدم ال PROXY فيمكنك عمل ما أقترحه الزميل ALFAISEL
ملحوظة2: ال GROUP POLICY لا يمكن تطبيقها الا على ORGANIZATION UNIT أو DOMAIN
http://spaces.msn.com/drnetwork/
"Genius is one percent inspiration and ninety nine percent perspiration"
Thomas Alva Edison
كلام الأخوين SLSL و DR Network منطقي
ما تريد تحقيقه يحدد اي الطرق تستخدم مع مراعاة حجم الشبكة ومكوناتها
The World Must Be Crazy
نحن نقوم بذلك عن طريق عدم تعريف default gateway للكارت الخاص بالشبكة على جهاز المستخدم و منع المستخدم من التعديل ععلح الخصائص عن طريق الGPO سؤالي لDr.Network...:
ما هي organization unit و من أين تنشأ و كيف تتم إضافة المستخدمين اليها؟!
و لكم جزيل الشكـــر
Be Blue
ORGANIZATION UNIT هى عبارة عن مجموعة يتم وضعها داخل ال ACTIVE DIRECTORY وهى تحتوى على GROUPS و USERS وغرضها الاساسى هو التنظيم وهى تعتبر أقل مجموعة يمكن أن تطبق عليها ال GROUP POLICY
و لكى تنشأها يجب أن تكون عضو فى ال DOMAIN ADMINS أو لك الصلاحيات الازمة لذلك
ولكى تضيف أى عضو اليها أو حتى مجموعة ... فقط عليك أن تضغط right click عليها ثم NEW ثم أختار الشخص أو المجموعة التى تريد أضافتها .
أما إذا كانت المجموعة أو الشخص موجود فعلا و تريد إضافته إلى ال ORGANIZATION UNIT التى قمت بإنشائها فعليك أن تذهب إلى تلك المجموعة أو هذا المستخدم ثم right click وتختار MOVE وتقوم بتحديد ال ORGANIZATION UNIT التى تود وضعهم فيها.
http://spaces.msn.com/drnetwork/
"Genius is one percent inspiration and ninety nine percent perspiration"
Thomas Alva Edison
اخواني الأعزاء
شكرا على تفاعلكم ولكن لم نصل ال جواب لسؤالي بعد سوف اشرح لكم ما افعله وما اريده
عندي جهاز رئيسي به 2 نتورك كارد احدهما موصل بالشبكة المحلية والتاني موصل بخط مباشر بالأنترنت ولتوزيع الأنترنت لكل المشتركين بالشبكة اقوم بعمل NAT عن طريق REMOTE ACCESS وبذلك تصل اللأنترنت للجميع طبعا استخدم DHCP وفيه DEFAULT GATEWAY هو عبارة عن IP للكرد الموصول بالشبكة المحلية للجهاز الرئيسي وكذلك DNS
وهذا ما اقوم به ولكن اود ان احدد او اسمح لبعض مشتركيين في الشبكة بلإستخدام الأنترنت دون غيرهم لم اتوصل لمعرفة كيف اقوم بها
مع العلم ان الشبكة بها عدد كبير من الأجهزة موزعة على الإدارات والمكاتب تصل الى 1000 جهاز ولا اريد ان يستعملو كلهم الإنترنت وقد قمت بعمل OU لكل ادارة كاناحية تنظيمية لا غير وهناك مستخدمين متفرقين داخل الإدارة اود ان اجعلهم يستعملوا الإنترنت
هذه مشكلتي ولكم جزيل الشكر
تستطيع ذلك باستخدام isa server
كبروكسي لتوزيع الانترنت ثم عمل الاعدادات التي تريد
يمكنك فعل ذلك ببساطة عن طريق إضافة ال DEFAULT GATEWAY إلى المستخدمين الذين تريدهم أن يستخدموا الانترنت...و باقى المستخدمين لا تضيف لهم ال DEFAULT GATEWAY
ثم قم بعمل GROUP POLICY لمنع المستخدمين الذين لا تريدهم من أن يستخدموا الانترنت من أن يقوموا بتعديل خصائص ال NETWORK CARD حتى لا يضيفوا ال DEFAULT GATEWAY....مع العلم بأنهم إذا كانوا من مجموعة ال USERS فليس لهم الحق أصلا..
لذا فلا يوجد داعى لإضافة ال GROUP POLICY
http://spaces.msn.com/drnetwork/
"Genius is one percent inspiration and ninety nine percent perspiration"
Thomas Alva Edison
الأخ DR NETWORK
كلامك جميل ولكن كيف امنع بعض المستخدمين من اعطائهم DEFEAULT GATWAY مع انني استخدم DHCP لإعطاء IP وكذلك GATWAY
ولك جزيل الشكر
السلام عليكم
مشكلتك كبيرة ليه كده يا عم SLSL
من الممكن أن تقوم بأحد الحلين:
1- أن تقوم بعمل SCOPE خاص بالمستخدمين الذين تريدهم أن يستخدموا الانترنت و تضع فيه ال DEFAULT GATEWAY الذى تريده...و باقى المستخدمين يكون لهم SCOPE أخر بدون ال DEFAULT GATEWAY
2-أن تقوم بعمل scope ولكنه يحتوى على نوعية معينة من أنظمة التشغيل مثل WINDOWS 2000 PROFESSIONAL مثلا ولكنه يشترط أن يكون معظم الاجهزة التى تريد إدخالها على الانترنت لها نفس نظام التشغيل.
شكرا
http://spaces.msn.com/drnetwork/
"Genius is one percent inspiration and ninety nine percent perspiration"
Thomas Alva Edison
اخي الكريم
اذا استطعت تخصيص OU وعملت عليها GPO كما نصحك الاخوان فيمكنك التحايل بوضع بروكسي ففي حالتك لا يوجد بروكسي حقيقى ولكن يمكنك ان تضع 192.168.0.1 :80 في خانة البروكسي وبما ان المستخدمين مجبرون على تصفح الإنترنت عبر هذا البروكسي فإنهم لن يستطيعوا التصفح
طبق هذا على مسؤوليتك وبالتوفيق ( يجب في حال الإعتماد على GPO دائما ان لا تسمح للمستخدم بالدخول الى المحطة وتجبره على الدخول الى الدومين)
The World Must Be Crazy
هذا الموضوع مغلق.