Blockieren Sie die Webseite mit dem Windows Server 2016-DNS-Server

Bei der Verwaltung von Windows Server 2012- oder Windows Server 2016- Servern müssen wir ständig sicherstellen, dass alle Sicherheits- und Datenschutzstufen ordnungsgemäß funktionieren.

In der überwiegenden Mehrheit der Unternehmen wird von der IT-Abteilung die Sperrung des Zugriffs auf bestimmte Websites oder an einigen Stellen die Sperrung des vollständigen Internetzugriffs verlangt, da es bestimmte Ursachen gibt, die die optimale Leistung beeinträchtigen, wie z.

  • Ablenkung bei Tätigkeiten, die nicht funktionieren.
  • Hoher Ressourcenverbrauch wie Bandbreite beim Ansehen von Videos, Streaming oder Online-Spielen.
  • Geringe Leistung
  • Möglichkeit, unter anderem beim Zugriff auf nicht autorisierte Seiten Malware oder Viren zu erhalten.

Wir sind immer der Meinung, dass nur Seiten mit pornografischem Inhalt blockiert werden sollten, aber es gibt viele andere, die die Leistung und Sicherheit von Diensten wie Spielen, Videos, Wetten, Krieg, Alkohol und vielen anderen Websites beeinträchtigen. andere

Heute lernen wir, wie man Webseiten von unserem DNS in Windows Server sicher und effektiv blockiert.

Wir verwenden den DNS-Server, um den Zugriff auf bestimmte Sites einzuschränken , weil die Clientcomputer das primäre DNS abfragen und validieren, damit die dort vorgenommenen Änderungen auf die Clientcomputer angewendet werden.

Für diese Studie werden wir den Zugang zu YouTube und Facebook blockieren. Wir können sehen, dass wir auf einige dieser Seiten zugreifen können, bevor wir die Änderung durchführen:

2-see-permit-web.jpg

Mit dem folgenden Videotutorial erhalten Sie außerdem detaillierte Informationen zum Blockieren von Webseiten über den DNS-Server mit Windows Server 2016.

Um auf dem Laufenden zu bleiben, sollten Sie unseren YouTube-Kanal abonnieren. ABONNIEREN

1. So greifen Sie auf die Windows Server 2016-DNS-Konsole zu

Schritt 1

Um den Website-Blockierungsprozess zu starten, gehen wir zu

  • Server Administrator
  • Werkzeuge
  • DNS
Schritt 2

Die folgende DNS-Konsole wird angezeigt: 3-administrator-dns.png

2. So erstellen Sie eine Zone, um den Zugriff auf Windows Server 2016 einzuschränken

Um den Zugriff auf bestimmte Websites zu vermeiden, muss eine neue Zone erstellt werden, die auf die jeweiligen Websites verweist, damit die Website den Fehler zurückgibt, den der Server nicht gefunden hat, da wir keinen Host-Datensatz erstellen, der auf diese verweist. zum Zielserver.

Schritt 1

Um diese Zone zu erstellen, klicken Sie mit der rechten Maustaste auf das Feld “Direktsuchzone” und wählen Sie die Option “Neue Zone”. 4-zone-new-dns-windows-10.png

Schritt 2

Der folgende Assistent wird angezeigt:

See also  Hinzufügen benutzerdefinierter Attribute Windows Server 2016 Active Directory

5-assistant-new-zone.png

Schritt 3

Klicken Sie auf Weiter und wählen Sie im erweiterten Fenster die Option “Hauptzone” und deaktivieren Sie das Feld “Zone in Active Directory speichern” unten.

6-zone-principal-dns.png

Schritt 4

Klicken Sie auf Weiter und vergeben Sie im Feld “Zonenname” einen passenden Namen für den Bereich, mit dem wir ihn identifizieren können:

7-name-zone-dns-windows-10.png

Schritt 5

Klicken Sie auf Weiter und im angezeigten Fenster nehmen wir keine Änderungen vor:

8-file-of-zone.png

Schritt 6

Klicken Sie erneut auf Weiter. Aktivieren Sie im folgenden Fenster das Kontrollkästchen “Automatische Updates nicht zulassen”.

9-no-admit-updates-automatic-dns.png

Schritt 7

Wenn Sie auf Weiter klicken, wird eine Zusammenfassung des zu erstellenden Bereichs angezeigt.

10-create-new-zone-dns.png

Schritt 8

Klicken Sie auf Fertig stellen, um den Assistenten zu schließen und unsere neu erstellte Zone anzuzeigen: 11-zona-de-busqueda-directa.png

Schritt 9

Es ist wichtig zu überprüfen, dass die Zone auf den DNS-Server verweist. Dazu wählen wir die neue Zone auf der linken Seite aus: 12-see-where-points-new-zone.png

3. So leeren Sie den Windows Server 2016-Cache

Um den Update-Vorgang wesentlich schneller und effektiver zu gestalten, löschen wir den Cache vom Server. Klicken Sie dazu mit der rechten Maustaste auf den Namen des Servers und wählen Sie die Option “Cache löschen”. 13-delete-cache.png

Hinweis
Wir können den Cache des Geräts auch mit dem Befehl ” ipconfig / flushdns” an der Eingabeaufforderung entfernen .

 ipconfig / flushdns 

4. So überprüfen Sie den Zugriff auf das Windows Server 2016-Web

Sobald dieser Vorgang ausgeführt wurde, versuchen wir, die Website, auf die wir Zugriff hatten, zu aktualisieren. Nun wird die folgende Meldung angezeigt. Diese Meldung ist darauf zurückzuführen, dass die Website in der von uns für diese bestimmte Site erstellten Zone nicht nach dem Server außerhalb des DNS suchen kann.

See also  Die Skype-Kamera funktioniert nicht mit Windows 10 SOLUTION

Diese Richtlinie wird nun für alle Client-Computer festgelegt, da diese die Suche über den DNS-Server durchführen.

14-block-page.png

Wenn wir weitere Websites hinzufügen möchten, damit diese in unserer Organisation blockiert werden, ist es ausreichend, auf einfache Weise neue Zonen zu erstellen und auf diese Weise den Zugriff auf diese Websites zu vermeiden.

Mit diesem einfachen Verfahren können wir das Sicherheits- und Leistungsniveau für alle Benutzer erhöhen, die im Bereich Support oder Verwaltung für uns zuständig sind. Weitere Informationen zu DNS finden Sie unter Installieren eines DNS-Servers in Windows Server 2016.

administrator

Leave a Reply

Your email address will not be published. Required fields are marked *