我正在寻找实施组策略的建议,该策略将控制权交给域管理员,以便在用户连接到 wifi 网络时允许或禁止用户。有什么办法我可以做到这一点?
例如,我组织中的一个人想要连接到不安全/安全的 wifi。当他/她连接时,将向管理员发出提示或消息以允许或禁止访问。
我正在寻找实施组策略的建议,该策略将控制权交给域管理员,以便在用户连接到 wifi 网络时允许或禁止用户。有什么办法我可以做到这一点?
例如,我组织中的一个人想要连接到不安全/安全的 wifi。当他/她连接时,将向管理员发出提示或消息以允许或禁止访问。
操作系统中肯定不包含这样的功能。由于各种原因,您的想法也不是真正可行的。首先,您需要一个始终可用的安全数据通道,以便您可以与这些笔记本电脑(您没有)进行通信,并且您还需要 24/7 平易近人,而您可能不会是。
你可以白名单和所描述的组策略黑名单特定WLAN的这个文章。问题在于它依赖于给定无线网络的 SSID(名称),这绝不是唯一或可靠的。
您可能想尝试某种类型的强制门户解决方案。您可以让人们注册,然后根据对表单的审查被授予访问权限。
您可能希望将其设置在受限网络上的注册位置,这样如果强制门户网络受到损害,他们就不会进入“真正的”wi-fi 网络。然后,您可以为用户分配证书或使用其他方法授予他们对“真实”网络的访问权限。
就 Windows 而言,这可能不是“域”事物,但您将拥有某种类型的管理界面和工作流程。
您可能想对网络准入控制进行更多研究。
如果您想将 SSID 列入白名单/黑名单,则有相应的组策略:
但是,如果您希望人们每次连接到随机 wifi 网络时都远程打电话回家,这可能是不切实际的。相反,您可能想要考虑将某种类型的强制 VPN 解决方案重新连接到您的网络,这样即使它们在随机网络上,它们也只能在它们返回企业 VPN 后才能连接。当人们旅行时,您可能会遇到其中一些解决方案的问题,除非他们清除强制门户,否则他们无法进入 wi-fi 网络,但您可能会找到具有沙盒浏览器的解决方案,该浏览器允许强制门户注册之前强制 VPN 连接。