Active Directoryドメインサービスを使用してWebサイトをブロックする

ファイアウォールまたはルーターの設定を使用してWebサイトをブロックまたはリダイレクトすることができます。 しかし、Active Directoryドメインサービス(DNS)を使用してWebサイトをブロックまたはリダイレクトできることをご存知ですか? これらの手順を使用してください。

このチュートリアルでは、自分がActive Directory環境で管理者権限を持ち、Microsoft管理コンソールにアクセスできることを前提としています。

前方参照ゾーンの作成

  1. [ スタート]を選択し、「 mmc.exe 」と入力して 、[ Enter]を押します
  2. Microsoft管理コンソールが表示されます。 [ ファイル ]> [ スナップインの追加と削除… ]を選択します。
  3. DNS 」スナップインを追加してから、「 OK 」を選択します。
  4. 左側のペインで[ DNS]を選択します 。 「 DNSサーバーに接続する」というプロンプトが表示されます 。 DNSサーバーにログインしている場合は「 このコンピューター 」を選択するか、「 次のコンピューター 」を選択して接続先のDNSサーバーのドメイン名またはIPアドレスを入力します。 完了したら、[ OK]を選択します。
  5. それではDNSの下のサーバー名を展開し、「 前方参照ゾーン 」を右クリックして「 新しい ゾーン 」を選択します。
  6. 新しいゾーンウィザードが表示されます。 「次へ」を選択してください
  7. Primary Zone 」を選択してから、「 Next 」を選択します。
  8. このドメイン内のドメインコントローラで実行されているすべてのDNSサーバーに対して選択し、次に「 次へ 」を選択します。
  9. ゾーン名 」には、ブロックしたいWebサイトのURL (すなわちfacebook.com、reddit.comなど)を入力し、[ 次へ]を選択します。
  10. 動的更新を許可しない 」を選択してから、「 次へ 」>「 完了 」を選択します。 これで、ネットワーク上のそのドメインへの要求を「引き継ぐ」前方参照ゾーンを設定しました。

注:この設定がクライアントに反映されるまでに時間がかかる場合があります。 再起動したり、 ipconfig / flushdnsコマンドを使用してDNSクエリがキャッシュされないようにすることができます。


URLをリダイレクトする

そのURLを別のURLにリダイレクトしたい場合は、次の手順を使用できます。

  1. MMCコンソールで[DNS]と[ 前方参照ゾーン ]を展開します。
  2. 作成したゾーンを右クリックして、[ Other New Records… ]> [ Domain Alias(DNAME) ]> [ Create Record… ]の順に選択します。
  3. エイリアス名 」は空白のままにします。 [ ターゲットドメインの完全修飾ドメイン名(FQDN)]に、リダイレクトするサイトのURLを入力し、[ OK]をクリックします。

誰かがあなたが前方参照ゾーンを設定したウェブアドレスに行こうとする時はいつでも、彼らは新しいターゲットドメインにリダイレクトするでしょう。