用SEP实现“只允许访问特定的网站,其他网站一律屏蔽”

1 、打开SEPM控制台

2、点击[策略],点击[防火墙] ,然后右键点击右边空白处,点击[新增防火墙策略]

clip_image004

 

3、输入新建的防火墙策略的名字。

clip_image007

 

4、点击[规则],然后点击[添加空白规则]。添加2条。

新增加的规则系统默认的名字为[规则0]、[规则1]。

clip_image011

 

5、把新增加的规则0 和1 移动到最上边。

clip_image014

 

6、更改新规则的名字,更改严重性

clip_image018

 

7、双机第一条规则中[主机]位置的[任意],探出如下窗口。

clip_image021

 

8、点击[远程]下面的[添加] ,在探出的窗口,类型选择[DNS域],在[DNS域]中输入允许访问网站的名字,(例如要允许访问163,输入*.163.com,允许新浪就输入*.sina.com)。点确定,如果有多个允许访问的网站,就在这里全部输入。

clip_image024

 

9、双击新增的第二条规则中的[应用程序]中的[任意]。这里选择访问网页的程序。

clip_image027

 

10、本例子中添加的是微软的IE浏览器程序。如果系统中有多种程序,在这里全部加入。然后点[确定]。

clip_image030

 

11、右键点击第二条策略中的[操作]中的[允许],选择[禁止],点[确定]后结束这个界面的配置。

clip_image033

 

12、由于是新增的防火墙策略,系统会提示你把该策略分配给相应的组。

clip_image034

 

13、点[是]后,选择要分配的组。

clip_image036

 

点击[分配]。

14、点击[客户端],选中刚才分配的组,右键选择[对组运行命令],[更新内容]。

如果客户机还是可以访问其他网站,就重新启动SEPM服务器。

clip_image039

 

配置到此结束。有问题联系我

 

本文出自 “飞舞的菜刀” 博客,请务必保留此出处http://caidao.blog.51cto.com/254338/476993

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章