首页 > 解决方案 > 小型 AD 域,如何强制执行代理设置但仅适用于家庭局域网?(Windows 10 客户端)

问题描述


我拥有/管理一个小型局域网,其中大部分东西都是基于 Linux 的。

最终用户(青少年、妻子)通常通过他们的 Windows 10 笔记本电脑做事,所以前段时间我创建了一个基于 RHEL7.6 和 Samba 4.8.x 的小型 AD 域。

我使用 RSAT 设置了一些 GPO,因此我不必转到每台笔记本电脑上的每个帐户来更改设置:桌面图标的 GPO、从睡眠状态恢复、强制代理等。

现在我需要确保此配置正常工作在学校/大学/咖啡店工作时,笔记本电脑不会尝试使用我们的家庭代理(基于鱿鱼)。

简而言之,我正在寻找一种方法来配置那些 Windows 10 笔记本电脑,以便在家时通过代理,而不是在其他任何地方。

我对通常的 Windows Internet 设置感到有些困惑:
我应该:
-启用“自动检测设置”(我的 ISC DHCP/DNS 基础中有 WPAD 记录)
还是:
-“使用自动配置脚本”(我写了和测试了由 thttpd 在本地提供的 PAC 文件 - 当客户端不在时,此文件是否被缓存?)。

我应该同时配置两者吗?这样做是否足够可靠?我是否应该只配置“自动配置脚本 URL”以使其在外面时更快地失败?

我有点想如果我希望笔记本电脑在离开时使用“DIRECT”,实际上应该禁用“代理服务器”并保持未设置。

当他/她意识到来自学校/工作/图书馆的网络访问似乎不起作用时,我基本上是试图避免通过禁用配置的代理服务器的艰巨任务来驱动后代。

此外,如果失败可能是“快速的”并且不添加太多超时,我会非常高兴。

谢谢你的阅读,文森特

标签: windowsproxysambaroaming

解决方案


我打开了 Google Chrome 的一个问题: https ://bugs.chromium.org/p/chromium/issues/detail?id= 922248 Chrome 问题本身已在浏览器的 72.0 版本中修复。


推荐阅读