그룹 정책(GPO)을 사용하여 인터넷 액세스를 차단하는 방법

그룹 정책(GPO)을 사용하여 인터넷 액세스를 차단하는 방법

이 문서에서는 Active Directory 그룹 정책 개체에서 사용자 또는 컴퓨터의 인터넷 액세스를 차단하는 방법을 보여줍니다. 이 기능은 Windows 7, Windows 10에서 테스트되었으며 훌륭하게 작동합니다!

존재하지 않는 프록시를 구현하여 액세스를 차단하는 방법을 자세히 설명하는 많은 튜토리얼이 있습니다. 이 방법은 어떤 경우에는 효과가 있지만 문제는 모든 소프트웨어가 반드시 이러한 설정을 사용하여 인터넷에 연결하는 것은 아니며 특정 사용자가 이러한 설정을 사용하는 것을 반드시 방지하는 것은 아니라는 것입니다.

이 가이드에서는 Active Directory를 통해 관리되는 Windows 방화벽을 사용하여 모든 추가 인터넷 IP 주소를 차단하고 존재하지 않는 프록시를 적용할 것을 권장합니다.

두 가지를 모두 수행하지 않으면 프록시가 네트워크의 개인(허용) IP 범위에 존재할 수 있으므로 인터넷 활동이 가능합니다. 이 그룹 정책은 필요에 따라 개별 사용자 또는 전체 조직 단위에 적용할 수 있으며 모든 기기에서 잘 작동합니다.

Windows 방화벽에서는 규칙 순서가 실제로 중요하지 않습니다. 차단 작업이 허용 규칙보다 우선합니다. 따라서 모든 비개인 IP 범위, 즉 개인 RFC 1918 및 RFC 5735 범위를 지정하지 않고도 인터넷의 모든 IP 주소를 차단해야 합니다.

요약 버전

Windows 방화벽 정책을 만들고 BLOCK 규칙에 다음 IP 주소 범위를 지정합니다.

  • 0.0.0.1 - 9.255.255.255
  • 11.0.0.0 - 126.255.255.255
  • 128.0.0.0 - 169.253.255.255
  • 169.255.0.0 - 172.15.255.255
  • 172.32.0.0 - 192.167.255.255
  • 192.169.0.0 - 198.17.255.255
  • 198.20.0.0 - 255.255.255.254

또한 존재하지 않는 프록시를 생성하고 사용자가 이 설정을 변경하지 못하도록 합니다.

Windows 방화벽 GPO

평소와 같이 그룹 정책을 편집하고 새 정책을 적용할 적절한 개체를 선택합니다.

그룹 정책(GPO)을 사용하여 인터넷 액세스를 차단하는 방법

평소와 같이 그룹 정책을 편집합니다.

적절한 이름을 지정하고 확인을 클릭합니다.

그런 다음 오른쪽 화면에서 방금 만든 GPO를 편집합니다.

다음으로 정책 – Windows 설정 – 보안 설정 – 고급 보안이 포함된 Windows 방화벽 – 아웃바운드 규칙 으로 이동합니다 .

그룹 정책(GPO)을 사용하여 인터넷 액세스를 차단하는 방법

경로로 탐색

오른쪽 패널에서 마우스 오른쪽 버튼을 클릭하고 "새 규칙..."을 선택합니다.

팝업 상자에서 "사용자 정의 규칙"을 선택 하고 다음을 클릭합니다.

기본 옵션을 "모든 프로그램" 으로 두고 다음을 클릭합니다 .

프로토콜 기본값을 "Any" 로 두고 다음을 클릭합니다 .

다음 화면은 대부분의 설정을 추가하는 곳입니다. “원격 IP 주소” 섹션에서 “이 IP 주소”를 선택 하고 “추가”를 클릭하세요.

다음 팝업 창에서 일부 IP 범위를 추가해야 하므로 “This IP Range(이 IP 범위)”를 클릭하고 다음과 같이 0.0.0.1 – 9.255.255.255 범위를 입력합니다 .

그룹 정책(GPO)을 사용하여 인터넷 액세스를 차단하는 방법

일부 IP 범위 추가

다음 IP 범위를 추가하려면 위의 두 단계를 반복해야 합니다.

  • 0.0.0.1 - 9.255.255.255
  • 11.0.0.0 - 126.255.255.255
  • 128.0.0.0 - 169.253.255.255
  • 169.255.0.0 - 172.15.255.255
  • 172.32.0.0 - 192.167.255.255
  • 192.169.0.0 - 198.17.255.255
  • 198.20.0.0 - 255.255.255.254

해당 목록을 완료하면 다음과 같은 화면이 표시됩니다. 만족스러우면 다음을 클릭하세요.

그룹 정책(GPO)을 사용하여 인터넷 액세스를 차단하는 방법

완료 시 IP 범위 목록

다음 화면에서 해당 작업이 "차단" 으로 표시되어 있는지 확인 하고 "다음"을 클릭하세요 .

프로필에서 이러한 위치를 모두 강조 표시한 후 '다음'을 클릭할 수 있습니다.

규칙에 적절한 이름을 지정하고 "마침"을 클릭하십시오.

인터넷 GPO 설치

다음으로 가짜 프록시를 설정해야 합니다. 먼저 IE 관리 패키지를 다운로드 해야 할 수도 있습니다 .

사용자 구성 - 기본 설정 - 제어판 설정 - 인터넷 설정으로 이동한 후 오른쪽 패널에서 새 설정 만들기 옵션을 마우스 오른쪽 버튼으로 클릭합니다.

그런 다음 연결 , LAN 설정을 차례로 클릭합니다 .

나타나는 상자에서 "LAN에 프록시 서버 사용"을 선택 하고 주소 상자에 다음과 같이 포트 "3128"에 " 127.0.0.1"을 입력합니다.

그룹 정책(GPO)을 사용하여 인터넷 액세스를 차단하는 방법

"LAN에 프록시 서버 사용"을 확인하십시오.

그런 다음 확인을 두 번 클릭하여 기본 GPO 화면으로 돌아갑니다.

그룹 정책(GPO)을 사용하여 인터넷 액세스를 차단하는 방법

확인을 두 번 클릭하여 기본 GPO 화면으로 돌아갑니다.

다음으로 GPO에서 사용자 구성 – 관리 템플릿 – Windows 구성 요소 – Internet Explorer 로 이동합니다 .

오른쪽에서 "연결 설정 변경 비활성화" 옵션을 찾아야 합니다 . 보이면 더블클릭해서 열어주세요.

이 설정을 활성화하고 확인을 클릭합니다.

모든 GPO 창을 닫으면 작업이 완료됩니다!

더보기:


Windows 10에서 전체 디스크 암호화를 활성화하는 방법은 무엇입니까?

Windows 10에서 전체 디스크 암호화를 활성화하는 방법은 무엇입니까?

Windows 10 운영 체제에서는 기본적으로 암호화를 사용하는 경우도 있지만 사용하지 않는 경우도 있습니다. 아래 기사에서 LuckyTemplates는 Windows 10 컴퓨터의 메모리가 암호화되었는지 여부를 확인하는 방법을 안내합니다.

Windows 10의 날씨 앱에서 온도를 °C 또는 °F로 표시하는 방법

Windows 10의 날씨 앱에서 온도를 °C 또는 °F로 표시하는 방법

세계 어디에서든 원하는 도시나 위치를 표시하고 기온을 섭씨(°C) 단위로 표시하도록 일기예보를 쉽게 설정할 수 있습니다. 이 설정은 Windows 10의 날씨 앱과 작업 표시줄의 "뉴스 및 관심사" 위젯에서 조정할 수 있습니다.

해킹 기술을 배울 수 있는 최고의 웹사이트

해킹 기술을 배울 수 있는 최고의 웹사이트

해커에 관해 우리가 상상하는 첫 번째 고정관념은 아마도 대학생이거나 컴퓨터 과학 분야의 전문가일 것입니다.

Windows 10에서 Hyper-V 검사점을 만들고 사용하는 방법

Windows 10에서 Hyper-V 검사점을 만들고 사용하는 방법

체크포인트는 가상 머신의 변경 사항을 쉽게 취소할 수 있게 해주는 Hyper-V의 강력한 기능입니다.

Windows PC에서 DMG 파일 확장자를 무료로 읽을 수 있는 3가지 도구

Windows PC에서 DMG 파일 확장자를 무료로 읽을 수 있는 3가지 도구

DMG 이미지 파일 형식은 Mac OS X에서 소프트웨어를 배포하는 데 사용되는 가장 널리 사용되는 파일 저장 형식입니다. 이 파일 확장자는 Windows PC 컴퓨터에서 읽을 수 없습니다. 그러나 Windows PC에서 이 파일 확장자를 읽으려면 타사 응용 프로그램의 지원을 요청할 수 있습니다.

99개 이상의 구찌 배경화면, 아름다운 구찌 배경화면 다운로드

99개 이상의 구찌 배경화면, 아름다운 구찌 배경화면 다운로드

아래 구찌 배경화면 중 일부가 컴퓨터 배경화면이나 휴대폰 배경화면에 적합한지 살펴보겠습니다.

Windows 10의 파일 탐색기 탐색 창에서 빠른 액세스를 추가/제거하는 방법

Windows 10의 파일 탐색기 탐색 창에서 빠른 액세스를 추가/제거하는 방법

빠른 액세스는 작업 중인 파일과 자주 사용하는 폴더에 대한 최단 경로입니다. 자주 액세스하는 폴더와 최근 파일입니다.

Opera VPN 검토: 간단하고 빠르며 무료입니다.

Opera VPN 검토: 간단하고 빠르며 무료입니다.

아마도 Opera 웹 브라우저에 무료 VPN이 제공된다는 소식을 들었을 수도 있고, 이미 Opera를 좋아하고 VPN 서비스가 어떻게 작동하는지 알고 싶을 수도 있습니다.

2.4GHz Wi-Fi 네트워크를 비활성화하는 방법과 이유는 무엇입니까?

2.4GHz Wi-Fi 네트워크를 비활성화하는 방법과 이유는 무엇입니까?

홈 Wi-Fi 네트워크에서 기존 2.4GHz 대역을 끄고 더 빠르고 덜 "붐비는" 새로운 5GHz 대역을 사용하는 것을 고려해야 합니다. 다음 글을 통해 알아보도록 하겠습니다.

Windows Defender에서 샌드박스 기능을 활성화하는 방법

Windows Defender에서 샌드박스 기능을 활성화하는 방법

Microsoft Windows Defender의 통합 바이러스 백신 엔진은 샌드박스 환경에서 실행할 수 있는 최초의 바이러스 백신 소프트웨어가 되었습니다.