Computer >> 컴퓨터 >  >> 체계 >> Windows Server

사용자가 Windows에서 프록시 설정을 변경하지 못하도록 방지

이전 기사에서 GPO를 통해 Windows에서 프록시 설정을 구성하는 방법을 보여주었습니다. 그러나 관리자가 아닌 사용자도 컴퓨터에서 프록시 설정을 수동으로 변경할 수 있습니다. 이 기사에서는 사용자가 그룹 정책을 사용하여 Windows에서 프록시 서버 설정을 변경하지 못하도록 하는 방법을 살펴보겠습니다.

관리자가 GPO를 통해 사용자에게 프록시 서버 설정을 할당한 후 사용자는 언제든지 이를 변경할 수 있습니다. Windows 10 및 11에서는 설정에서 프록시 설정을 변경할 수 있습니다. -> 네트워크 및 인터넷 -> 프록시 (ms-settings:network-proxy ).

사용자가 Windows에서 프록시 설정을 변경하지 못하도록 방지

그룹 정책 새로 고침 주기 동안 프록시 설정을 90분마다 덮어쓰지만 때로는 도메인 사용자가 GPO를 사용하여 설정한 프록시 설정을 변경하지 못하도록 완전히 차단해야 합니다.

  1. 도메인 그룹 정책 관리 콘솔(gpmc.msc ) 프록시 설정으로 GPO를 편집합니다.
  2. 다음 GPO 섹션 사용자 구성 -> 관리 템플릿 -> Windows 구성 요소 -> Internet Explorer으로 이동합니다.;
  3. 프록시 설정 변경 방지 찾기 사용으로 설정합니다.; 컴퓨터 구성에도 유사한 정책이 있습니다. 부분. 이 섹션의 GPO 옵션을 사용하면 컴퓨터의 모든 사용자에 대한 프록시 설정 변경을 방지할 수 있습니다. 사용자가 Windows에서 프록시 설정을 변경하지 못하도록 방지
  4. 클라이언트에서 정책을 업데이트한 후 Windows 프록시 설정 페이지에 "Some of these settings are hidden or managed by your organization ". 이 경우 프록시 서버 옵션이 있는 텍스트 필드를 편집할 수 없게 됩니다(회색으로 표시됨). 사용자가 Windows에서 프록시 설정을 변경하지 못하도록 방지

이 정책은 Windows 프록시 설정을 사용하는 모든 브라우저(Google Chrome, Microsoft Edge, Internet Explorer 및 Mozilla Firefox에서 시스템 프록시 설정 사용 사용)에 적용됩니다. 모드) Windows 10 및 Windows 11 모두에서.

Windows 10/11에서는 설정 패널에서 프록시 설정 옵션을 숨길 수 있습니다. 이렇게 하려면 설정 페이지 가시성을 사용 설정하세요. 사용자의 정책 (또는 컴퓨터) 섹션 구성 –> 관리 템플릿 –> 제어판 .

프록시 설정 페이지를 숨기려면 정책 설정에서 다음 텍스트를 지정해야 합니다.

Hide:Network-Proxy

사용자가 Windows에서 프록시 설정을 변경하지 못하도록 방지

GPO 편집기에 이 옵션이 없으면 관리 그룹 정책 템플릿을 업데이트하십시오.

설정 앱의 프록시 설정이 있는 탭은 로컬 정책 설정을 업데이트한 후 숨겨집니다.

사용자가 Windows에서 프록시 설정을 변경하지 못하도록 방지

위에서 설명한 GPO 옵션을 사용하거나 레지스트리를 통해 프록시 설정 변경을 방지할 수 있습니다. 그룹 정책 기본 설정(사용자 구성 -> 기본 설정 -> Windows 설정 -> 레지스트리)을 통해 레지스트리를 변경할 수 있습니다. ). 다음 설정을 사용하여 지정된 GPO 아래에 새 레지스트리 값을 만듭니다.

  • 하이브:HKEY_CURRENT_USER
  • 키 경로:SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel
  • 값 이름:Proxy
  • 값 유형:REG_DWORD
  • 값 데이터:1

사용자가 Windows에서 프록시 설정을 변경하지 못하도록 방지

프록시 설정 잠금 정책이 로컬 컴퓨터 관리자에게 적용되지 않도록 하려면 항목 수준 타겟팅을 구성해야 합니다.

이렇게 하려면 공통 레지스트리 매개변수 옵션의 탭에서 이 항목이 더 이상 적용되지 않으면 제거를 활성화합니다. 옵션. 그런 다음 항목 수준 타겟팅을 활성화합니다. 옵션을 선택하고 타겟팅을 클릭합니다. 단추. 새 규칙 생성:새 항목 -> 보안 그룹 -> 항목 옵션 -> Is not 이 정책이 적용되지 않아야 하는 그룹의 이름을 지정합니다. 이 예에서는 mun_admins입니다. GPO를 통해 로컬 관리자 그룹에 컴퓨터에 추가된 그룹입니다.

사용자가 Windows에서 프록시 설정을 변경하지 못하도록 방지

GPO 보안 필터링을 사용하여 이 정책이 특정 그룹에 적용되지 않도록 할 수도 있습니다. 위임에 GPO가 적용되지 않아야 하는 그룹 추가 그룹 정책 관리 콘솔의 탭(예:mun_admin ) 거부를 설정합니다. 그룹 정책 적용에서 이러한 그룹에 대해 권한.

사용자가 Windows에서 프록시 설정을 변경하지 못하도록 방지

로컬 관리자 권한이 있는 사용자는 레지스트리 키 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings에서 직접 프록시 서버 설정을 편집할 수 있습니다. .

관리자가 아닌 사용자도 레지스트리 편집기를 실행하고 UAC 프롬프트를 무시하고 레지스트리 키의 설정을 변경할 수 있습니다.

프록시 서버 주소를 변경하려면 ProxyServer 레지스트리 항목. 이 레지스트리 키에서 지정한 프록시 설정은 Windows에 즉시 적용됩니다.

사용자가 Windows에서 프록시 설정을 변경하지 못하도록 방지