Holzer 10 Geschrieben 17. Juli 2007 Melden Teilen Geschrieben 17. Juli 2007 Mahlzeit! Ich möchte einen/mehrere User/n die Internetrechte entziehen, allerdings die Proxy-Variante (falscher Proxy in den Gruppenrichtlinien eintragen) ist ja "ungünstig", da ich den Proxy dann wieder manuell (u.U. sogar über die Registry) rausnehmen muss. Konfiguration Windows 2003 Domäne Windows 2003 Terminalserver jeweils SP1 + IE7 kein Proxy/ISA vorhanden Zitieren Link zu diesem Kommentar
deubi 10 Geschrieben 17. Juli 2007 Melden Teilen Geschrieben 17. Juli 2007 sofern Du zu solchen Eingriffen autorisiert bist (Anordnung der GL?), könntest Du z.B. über GPO für diese bestimmte Gruppe eine statische Route ins Nirwana oder auf einen nicht-existenten Router setzen. Müsste aber noch getetstet werden. Über ISA wäre das sicher besser /sauberer zu regeln. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 17. Juli 2007 Melden Teilen Geschrieben 17. Juli 2007 Das Problem ist hierbei ja auch der Terminalserver, wo eine Routenlösung nicht so ideal wäre ... Der einzig sinnvolle Weg wäre ein Proxy. Alles andere ist Gebastel in meinen Augen ... Zitieren Link zu diesem Kommentar
Holzer 10 Geschrieben 17. Juli 2007 Autor Melden Teilen Geschrieben 17. Juli 2007 Mahlzeit! Das solche Aktionen nur von der GL angeordnet werden dürfen ist mir klar. Übrigens genau das was deubi beschreibt hatte ich ja vor, allerdings ist das eine ungünstige Variante, da die Rücknahme dieser Aktion immer mit größerem Aufwand verbunden ist. Gibt's vielleicht alternativ die Möglichkeit nur bestimmte URLs mit den Bordmitteln zuzulassen? Zitieren Link zu diesem Kommentar
deubi 10 Geschrieben 17. Juli 2007 Melden Teilen Geschrieben 17. Juli 2007 ...allerdings ist das eine ungünstige Variante, da die Rücknahme dieser Aktion immer mit größerem Aufwand verbunden ist. eigentlich nicht, der Wert in der GPO kann ja jederzeit geändert (korrigiert) werden. Aber wie ITHome schon korrekt angemerkt hat, diese Variante ist suboptimal. Zitieren Link zu diesem Kommentar
Holzer 10 Geschrieben 17. Juli 2007 Autor Melden Teilen Geschrieben 17. Juli 2007 Mahlzeit! Ich krieg' den Wert per GPO nicht mehr raus, ich müsste den Proxy-Haken in der Verbindungs-Registerkarte wieder rausnehmen oder den Registry-Wert auf 0 setzen. siehe Workaround hier http://www.mcseboard.de/windows-forum-ms-backoffice-31/proxyhaken-beim-herunterfahren-entfernen-106390.html Wenn das alles so funktionieren würde wie's soll, könnte ich damit leben. btw. ich hatte auch nie behauptet das die Lösung wirklich gut ist Zitieren Link zu diesem Kommentar
deubi 10 Geschrieben 17. Juli 2007 Melden Teilen Geschrieben 17. Juli 2007 Mahlzeit! Ich krieg' den Wert per GPO nicht mehr raus, ... Mein Denkansatz war davon gehe ich auch gar nicht aus, sondern davon, dass ich die in der Policy absichtlich falsch gesetzte Route durch eine Funktionierende ersetze. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.