選択したユーザーのFacebookをブロックする


12

ここには、勤務時間中にFacebookを使用しているユーザーが数名います。一時的な対策として、facebook.comとそのさまざまなサブドメインがループバックアドレスを指すようにリモートで編集し、その後手動で昼食時にコメントアウトして、彼らがそれを使えるようにします。

これは明らかに、毎日多くのユーザーに対してこれを行うのは少し面倒です。

私は、このブロッキングをスケジュール通りに自動的に実行できるものを見つけようとしています。

グループポリシーを介してブラウザのプロキシ設定に追加できるプロキシサーバーを考えていました。

これを行うWindows用の無料または安価なソフトウェアソリューションを知っていますか?それとも、PC / VMにスタンドアロンでインストールできるものがありますか?

ブロックされたホストファイルをブロックされていないファイルに切り替えるために、常にいくつかのバッチファイルを作成してスケジュールできると思います。

ネットワークはWindows 2003 SBSサーバー、Windows XP sp3ワークステーション、サーバーNetgear DG834ルーター上の単一のインターフェースであり、スケジュールは設定されていますが、ウィンドウを1ブロックウィンドウのみに設定することはできません。中央で開きます。


18
これは、技術的な問題ではなく、管理上の問題のように聞こえます。たぶん、利用規定を作成する時ですか?
ダンビッグ

2
それは非常に真実ですが、ユーザーが捕まるかどうかにかかわらず、ユーザーがポリシーを実行するかどうかはまだです。私はそれを書くことはできましたが、管理者とユーザーはそれを無視します:/-管理者はそれを防ぐために何かをしたいのですが
ベンギラム

6
@Ben-経営者に、人々を解雇したくない場合、人々は望むことを何でもやり続けることを伝えます。彼らが管理者であれば、彼らはすでにそれを知っているはずです。
MDマーラ

3
彼らが行動することを信頼できず、責任ある大人のようにインターネットを使用することができない場合、おそらく、TCP接続ではなく、契約を終了する必要があります。
トム・オコナー

1
環境はActive Directoryを使用して管理されていますか?その場合、GPOを展開して、サイトをIEのブロックリストに追加し、変更をDNSに配布してみてください。
イシュマエル

回答:


11

あなたが今やっていることは機能しているが、時間がかかりすぎるという問題なら、スケジュールされたタスクはあなたの友人です:)

ネットワーク上の2つのバージョンのhostsファイルを(FBを有効/無効にして)ポップし、GPOによってプッシュされたスケジュールされたタスクを設定します。

昼食時に(たとえば、11:30)、 "FB Enabled" hostsファイルをコピーし、昼食後に(たとえば、13:30)、 "FB Disabled" hostsファイルをコピーします。

価格:$ free
難易度:簡単
有効性:優れた
管理オーバーヘッド:中

記録として、squillmanの答えはシステム管理者として私が好むものですが、私たちは皆、それが実際の動作ではないことを知っています


おかげで、今の答えとしてこれをマークしている、それは実装が迅速かつ特定のユーザーのみのために実行する必要になります
ベンGillam

+1しかし、私にとっては、それが実際の生活の中で働く方法です。人々は私をインターネット/ファイアウォールの男として知っており、個人的なレベルで私に戻ってきた貧弱なブラウジングの決定のために平手打ちされたとき。そのがらくたは、私が懲戒処分をかけるものではない作業レベルで私のために飛びません。私の答えの重要な用語の1つは、「作業レベルのIT」です。作業レベル以上のIT責任がある場合、はい、物事はより複雑になります。また、私の答えに対するジョンのコメントに対する私のコメント応答を参照してください。
squillman

26

プロキシ、ファイアウォール、Webフィルターを担当していた人として、@ DanBigのコメントに非常に同意し、経営陣に「気にしない」と丁寧に伝えて対処するように促します。ベビーシッターは管理/人事の問題であり、実務レベルのITに任せるべきではありません。誰かのFacebookアクティビティがネットワークのパフォーマンスの問題を引き起こしているポイントまでリソースの競合があり、フィルタリングソフトウェアがまだ設定されていない場合は、スイッチポートなどをブロックし、管理を関与させます。次に、使用許可ポリシーの管理/人事担当者と連携します。これには、ポリシーの実施を支援するプロキシ/ Webフィルターを含めることもできます。ITはポリシーの定義を支援できますが、HRはポリシーの所有者でなければなりません。

彼らがパイプを降り始めた場合/不法な[元]従業員との法的な戦いやその他の紛争の真ん中になりたくない。Facebookの熱狂的な使用から他の疑わしいインターネットの使用への長い衰えではありません。


4
+1、すべての方法で管理の問題。従業員がやりたいことを何でもできるようにします。生産していない場合は、それらを取り除きます。彼らが一日中スペースに直面し、それでも仕事を成し遂げるなら、誰が気にします。
クリスS

4
完全に同意する。ずっと管理の問題。今、私は管理をサポートする技術の使用に問題はありませんが、管理サポート/施行なしでサイトをブロックすると、これがゲームになり、戦争ゲームを言い換えます。その特定のゲームに勝つ唯一の方法はプレイすることです
ロブモアー

1
私は個人的に、職場でのFacebookの全面禁止に問題はありません。それは仕事に関連していない(あなたの会社にFacebookページがない限り)ので、誰もそれを使うべきではありません。私は、すべてのWebベースのメールサイトがブロックされている組織、ebay、carsales、不動産、facebookなどで働いてきました。
xXhRQ8sD2L7Z

1
これは主に管理上の問題であることに完全に同意しますが、中小企業で働いている私たちにとっては、境界線とルールはもう少し流動的です。OPはSBSを使用しているため、非常に小さな会社だと思います。そのような場合、IT担当者がIT担当者になることはめったになく、物事の人間側により大きな責任を負います。簡単に言えば、私たちの中には、それを経営陣に投げ返すことはできず、できる限り最善を尽くす必要があります。
ジョンガーデニアス

@John私はあなたがどこから来ているのかを完全に尊重します。スモールビジネスの側面、誤解しないでください。私は確かに中小企業のためにフルタイムで働いていません、彼らのためにコンサルティングを行っただけですが、これに関する私の経験を考えると、私はまだ所有者(または物事に大きな利害関係を持つ人)のパートナーシップなしで何かを実装することを嫌います取引。私はまた、そのショットをコールする人をプッシュします。個人的には、他の方法はありません。元従業員から受けた電話は、それだけの価値はありませんでした。
squillman

7

別の方法としては、Facebookなどを9〜5人の作業用マシンからブロックしますが、昼食時にパーソナルブラウジングのためにインターネットにアクセスできる共有エリアに「インターネットカフェ」を設置します。

これらのマシンは、ほとんどの時間ロックできますが、午前11時から午後2時までしか開けません(たとえば)。

これらのマシンは事実上「パブリック」なので、人々は終了したらログオフすることを学ぶ必要があります。

これは、インターネットのプライベートな使用と仕事上の使用を明確に区別するのにも役立ちます。


おかげで、これは確かに良いでしょう、悲しいことに、我々は、我々はここにシステムをアップグレードし、古いハードウェアを引退する場合は任意の予備のハードウェアを持っていますが、考慮に値するいけない
ベンGillam

3

うわー、それは間違いなく難しい方法です。

必要なことを行うWebフィルタリングソリューションが多数あります。Squidguardはおそらく人気のある/単純な選択肢ですが、無料/格安のオプション(とんでもないほど高価なオプション)が不足することはありません。DansGuardianのもつれを解いてください。Astaroがやるような、統合された脅威管理アプライアンスの無料バージョンがあります。


3

これは管理上の問題であり、理想的な世界では新しいポリシーで終わることに最も同意しますが、しかし、私たちが住んでいる世界では、政策に加えて執行機関が必要です。

他の人はあなたが購入できるいくつかのパッケージに言及しています。私はあなたがやったことは素晴らしいと思う-あなたが必要なのはそれを自動化する方法です。単純なpowershellとスケジュールされたタスクのペアがうまく機能すると思います。


1

OpenDNSを介して疑わしいサイトへのアクセスをブロックし、ネットワークの残りの部分から切り離されたパブリックエリアに、インターネットにアクセスできる3台のマシンがありました。生産フロアの残りの部分はインターネットにアクセスできませんでした。かなりうまく50人以上のユーザーをサイトに提供しましたが、私たちのビジネスはそれほどWebアクセスに負荷がかかりません。


1

私の職場でも同様の状況があります。問題のあるユーザーをすべて同じサブドメインに配置し、ファイアウォールを介したそのサブドメインのFacebookなどへのアクセスをブロックすることで解決しました。ファイアウォールがホスト名を受け入れない場合、DNSレコードの変更に関連するメンテナンスが行われますが、これは現在のソリューションと比較して許容できるソリューションのようです。

ファイアウォールソフトウェアに応じて、時間ベースの制限を有効にすることもできます。


選択的フィルタリング?IMO、それは良い考えのように聞こえません。
ダンビッグ

1

最も簡単な(*)は、2つのネットワークカードを搭載したPCにUbuntuをインストールし、iptables + Squid + Dansguardianを構成し、IPでユーザーをブロックすることです。プロキシは透過的で、ユーザーのブラウザを構成する必要はありません。Dansguardianでは、ユーザーグループを作成し、それぞれに異なるルールセットを割り当てることができます。Dansguardianはスケジューリングをサポートしています。

ブロックに加えて、レポートを実装することをお勧めします。レポートは非​​常に重要です。責任があることを知っているとき、人々はもっと責任があります。管理者を含むすべての人が統計を見ることができるように、ローカルWebサイトに毎日レポートを発行するSARGを使用しました。

私は経営陣への方針や報告よりも合意を好みます。そのため、昼食時と勤務時間後にソーシャルネットワーキングを利用できることに同意しました。これはスタッフの98%に十分です。

* 最も簡単な理由:

  • 必要なリソースはすべて古いPCとネットワークカード用の15ドルです。予算を要求する必要はありません。
  • 上記のパッケージはすべてUbuntuリポジトリから入手できます。何も再コンパイルする必要はありません。カスタマイズはマイナーで、多くのマニュアルや記事が利用可能です。
  • ソリューションは集中化されています。
  • PCがADに属していなくても、ネットワーク上のすべてのコンピューターに対してルールが機能します。
  • この暫定は永続的な解決策になるのに十分なので、労力は無駄になりません...

dansguardianの場合は+1。cronジョブを設定して、1日のさまざまな時間にブロックリストを交換します。

4
これはあなたが考えることができる最も簡単な方法ですか?ホストファイルを編集するためのWindowsスケジュールタスクはどうですか?(ラメ、はい)。または、ストアがプロキシソリューションを購入しましたか?
ジップリン

私は@Ziplinに同意します、一体これはどのように簡単ですか 私は今までこのコメントを見ませんでしたが、私は独立して来た答えとしてスケジュールされたタスクを投稿しました。
マークヘンダーソン

@Ziplin @マークヘンダーソン-それは聞こえるが複雑しかしある実装では、あなたのコントロール下にあるために何が必要とされているので簡単。ホストファイルの編集が長く続くとは思いません。ユーザーは1)アノニマイザーを見つけるか、2)自宅からノートブックを持ち込むか、3)PCでタイムゾーンを変更します。
-alexm

@Ziplin:準備ができているソリューションの購入は、利用可能な予算に応じて良いオプションです
...-alexm

1

私はalexmが書いたことに大体同意していますが、少し違ったやり方で取り組みます。システムをゼロから構築するのではなく、非常に使いやすいファイアウォールディストロの1つを使用することをお勧めします。私は個人的にSmoothwallを好みますが、他にもたくさんの選択肢があります。現在のフィルタリングよりもはるかに柔軟性の高いフィルタリングを可能にすることに加えて、適切なゲートウェイファイアウォールを使用する利点も得られます。

ほとんどのファイアウォールディストリビューションは非常に優れたコミュニティサポートを提供しているため、誰かが既にあなたに合ったアドオンを作成している可能性があります。そうしないと、後の設定が通常の管理コンソールで使用できない場合でも、squidおよびcronを使用して簡単に実装できます。非常に少ないスクリプトで、必要なだけの粒度と制御を実現できます。


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.