Jump to content

Gruppenrichtlinien und Zugriff


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe mit den Gruppenrichtlinien überhaupt keine Erfahrung, soll nun aber an allen Clients den Zugriff auf bestimmte IP-Adressen beschränken. Es scheint mir, daß es wohl mit den Gruppenrichtlinien unter "IP-Sicherheitsrichtlinien" möglich ist.

 

Was ich will ist folgendes:

 

Client A : 192.168.0.15/255.255.255.0

Client B : 192.168.5.1/255.255.0.0

Clients C : 192.168.1.0/255.255.255.0

 

Der Rechner D ist Mitglied von 192.168.1.0/255.255.255.0, alle Clients von C sollen drauf zugreifen können. Client B soll D weder sehen noch einen ping hinschicken können. Client A soll als einziger Rechner des Netzwerks 192.168.0.0/255.255.255.0 Zugriff auf D erhalten. Der Zugriff von allen anderen IPs soll untersagt bleiben.

 

Kann man das eventuell in ein Batch-Skript oder eine Reg-Datei fassen, welche bei der Anmeldung installiert wird?

 

Besten Dank für die Hilfe im Voraus,

 

Martin

Link zu diesem Kommentar

Hallo,

 

wie wäre es, wenn du das so machst, wie es normalerweise gehandhabt wird? Statt eines normalen Routers nimmst du einen Router mit Paketfilter/Firewall. Linux und IP-Tables böte sich hier hervorragend an. Klein, schnell, günstig.

 

Es wäre mir im Übrigen neu (vielleicht irre ich mich da auch), dass über GPO Zugriffe auf bestimmte IP-Adressbereiche unterbunden werden könnten.

 

Grüße

Olaf

Link zu diesem Kommentar

Was du vor hast, lässt sich wunderbar mit Gruppenrichtlinien verwirklichen, und zwar, wie du richtig annimmst über die IPSec-Richtlinien. Allerdings ist das Thema IPSec

 

a) riskant, wenn man Fehler einbaut (keine Kommunikation mehr)

b) sehr lern- und testintensiv

 

Du solltest dich daher zuvor mit dem Thema IPSec bei W2k gründlich auseinandersetzen (suche mal nach IPSec-Artikeln bei Microsoft) und das Ganze in einer Testumgebung probieren. Mit etwas Durchblick und Übung lassen sich deine Anforderungen perfekt realisieren.

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...