Bei der Verwaltung von Windows Server 2012- oder Windows Server 2016- Servern müssen wir ständig sicherstellen, dass alle Sicherheits- und Datenschutzstufen ordnungsgemäß funktionieren.
In der überwiegenden Mehrheit der Unternehmen wird von der IT-Abteilung die Sperrung des Zugriffs auf bestimmte Websites oder an einigen Stellen die Sperrung des vollständigen Internetzugriffs verlangt, da es bestimmte Ursachen gibt, die die optimale Leistung beeinträchtigen, wie z.
- Ablenkung bei Tätigkeiten, die nicht funktionieren.
- Hoher Ressourcenverbrauch wie Bandbreite beim Ansehen von Videos, Streaming oder Online-Spielen.
- Geringe Leistung
- Möglichkeit, unter anderem beim Zugriff auf nicht autorisierte Seiten Malware oder Viren zu erhalten.
Wir sind immer der Meinung, dass nur Seiten mit pornografischem Inhalt blockiert werden sollten, aber es gibt viele andere, die die Leistung und Sicherheit von Diensten wie Spielen, Videos, Wetten, Krieg, Alkohol und vielen anderen Websites beeinträchtigen. andere
Heute lernen wir, wie man Webseiten von unserem DNS in Windows Server sicher und effektiv blockiert.
Wir verwenden den DNS-Server, um den Zugriff auf bestimmte Sites einzuschränken , weil die Clientcomputer das primäre DNS abfragen und validieren, damit die dort vorgenommenen Änderungen auf die Clientcomputer angewendet werden.
Für diese Studie werden wir den Zugang zu YouTube und Facebook blockieren. Wir können sehen, dass wir auf einige dieser Seiten zugreifen können, bevor wir die Änderung durchführen:
Mit dem folgenden Videotutorial erhalten Sie außerdem detaillierte Informationen zum Blockieren von Webseiten über den DNS-Server mit Windows Server 2016.
Um auf dem Laufenden zu bleiben, sollten Sie unseren YouTube-Kanal abonnieren. ABONNIEREN
1. So greifen Sie auf die Windows Server 2016-DNS-Konsole zu
Um den Website-Blockierungsprozess zu starten, gehen wir zu
- Server Administrator
- Werkzeuge
- DNS
Die folgende DNS-Konsole wird angezeigt:
2. So erstellen Sie eine Zone, um den Zugriff auf Windows Server 2016 einzuschränken
Um den Zugriff auf bestimmte Websites zu vermeiden, muss eine neue Zone erstellt werden, die auf die jeweiligen Websites verweist, damit die Website den Fehler zurückgibt, den der Server nicht gefunden hat, da wir keinen Host-Datensatz erstellen, der auf diese verweist. zum Zielserver.
Um diese Zone zu erstellen, klicken Sie mit der rechten Maustaste auf das Feld “Direktsuchzone” und wählen Sie die Option “Neue Zone”.
Der folgende Assistent wird angezeigt:
Klicken Sie auf Weiter und wählen Sie im erweiterten Fenster die Option “Hauptzone” und deaktivieren Sie das Feld “Zone in Active Directory speichern” unten.
Klicken Sie auf Weiter und vergeben Sie im Feld “Zonenname” einen passenden Namen für den Bereich, mit dem wir ihn identifizieren können:
Klicken Sie auf Weiter und im angezeigten Fenster nehmen wir keine Änderungen vor:
Klicken Sie erneut auf Weiter. Aktivieren Sie im folgenden Fenster das Kontrollkästchen “Automatische Updates nicht zulassen”.
Wenn Sie auf Weiter klicken, wird eine Zusammenfassung des zu erstellenden Bereichs angezeigt.
Klicken Sie auf Fertig stellen, um den Assistenten zu schließen und unsere neu erstellte Zone anzuzeigen:
Es ist wichtig zu überprüfen, dass die Zone auf den DNS-Server verweist. Dazu wählen wir die neue Zone auf der linken Seite aus:
3. So leeren Sie den Windows Server 2016-Cache
Um den Update-Vorgang wesentlich schneller und effektiver zu gestalten, löschen wir den Cache vom Server. Klicken Sie dazu mit der rechten Maustaste auf den Namen des Servers und wählen Sie die Option “Cache löschen”.
ipconfig / flushdns
4. So überprüfen Sie den Zugriff auf das Windows Server 2016-Web
Sobald dieser Vorgang ausgeführt wurde, versuchen wir, die Website, auf die wir Zugriff hatten, zu aktualisieren. Nun wird die folgende Meldung angezeigt. Diese Meldung ist darauf zurückzuführen, dass die Website in der von uns für diese bestimmte Site erstellten Zone nicht nach dem Server außerhalb des DNS suchen kann.
Diese Richtlinie wird nun für alle Client-Computer festgelegt, da diese die Suche über den DNS-Server durchführen.
Wenn wir weitere Websites hinzufügen möchten, damit diese in unserer Organisation blockiert werden, ist es ausreichend, auf einfache Weise neue Zonen zu erstellen und auf diese Weise den Zugriff auf diese Websites zu vermeiden.
Mit diesem einfachen Verfahren können wir das Sicherheits- und Leistungsniveau für alle Benutzer erhöhen, die im Bereich Support oder Verwaltung für uns zuständig sind. Weitere Informationen zu DNS finden Sie unter Installieren eines DNS-Servers in Windows Server 2016.