利用组策略的IPSEC 禁止客户端上网 测试利用IPSEC 做到禁止客户机访问Internet 资源,特此分享给有需要的朋友,强调一下,我并没有在实际生产环境下使用过,一般很少用这种解决方案,环境允许情况下,建议使用ISA 或硬件防火墙. ==========硬件环境================= 域服务器 OS: Window s Server 2003 STD w ith SP1 IP: 192.168.0.1 Mask: 255.255.255.0 DNS: 192.168.0.1 Domain: home.com 客户机 OS: Window s XP With SP2 Hostname: PC Domain: home.com 隶属 OU: Clinet IP1: 192.168.0.2 Mask: 255.255.255.0 DNS: 192.168.0.1 IP2: DHCP 备注:由于环境问题,所以客户机虚拟 2 块网快,第 2 块网卡用于上网. ================================= 策略实施完成.