Canni 11 Geschrieben 23. Dezember 2007 Melden Teilen Geschrieben 23. Dezember 2007 Hallo zusammen, ich habe da ein verzwicktes Problem: Der Internet Explorer soll auf unserem Terminalserver für die User nicht zum Surfen, sondern nur zum Betrachten des lokalen Intranets (Websiten) genutzt werden können. Die Idee: Gruppenrichtlinie, die einen Proxy "0.0.0." setzt, aber lokale Adressen ausnimmt. Hat bisher immer perfekt geklappt. Jetzt setzen wir aber leider ELSTER auf dem Terminalserver ein und Elster zieht sich immer die Einstellungen, die der IE drin hat - ergo, wir können mit Elster keine Verbindungen mehr zur Finanzbehörde herstellen. Spielchen wie "Adressleiste ausblenden" funktionieren eben auch nicht. Was würdet ihr mir raten? Gruß Canni Zitieren Link zu diesem Kommentar
Squire 273 Geschrieben 23. Dezember 2007 Melden Teilen Geschrieben 23. Dezember 2007 nimm halt die Zieladressen von Elster in die Ausnahmeliste mit auf Zitieren Link zu diesem Kommentar
Canni 11 Geschrieben 24. Dezember 2007 Autor Melden Teilen Geschrieben 24. Dezember 2007 Hi ;-) Genau die Idee hatte ich auch schon, funktionierte aber nicht. Habe alle IPs, die Elster vorgibt, mit Semikolon getrennt in die Ausnahmenliste eingetragen (ohne Port-Angabe). Hat nicht funktioniert. Sobald ich den Proxy deaktiviert hatte, ging es wieder. Oder müssen die IP-Adressen so angegeben werden: 80.168.23.2:80 ? (Falsche IP, nur mal als Muster, wg. Portangabe? Bisher habe ich nur 80.168.23.2;80.168.23.3 .... eingegeben (natürlich falsche IPs hier ... ) Danke ;-) Zitieren Link zu diesem Kommentar
Squire 273 Geschrieben 24. Dezember 2007 Melden Teilen Geschrieben 24. Dezember 2007 gib mal nicht die IPs sondern den entsprechenden DNS Namen an - ohne Port! Zitieren Link zu diesem Kommentar
Wolke2k4 11 Geschrieben 24. Dezember 2007 Melden Teilen Geschrieben 24. Dezember 2007 Normalerweise sollte Elster nicht die Porxy Einstellungen des IE nutzen, da es selber Einstellungen für die Ansteuerung eines Proxies hat. Wenn diese nicht gesetzt sind, geht das Programm per Default über das Gateway... Zitieren Link zu diesem Kommentar
Canni 11 Geschrieben 24. Dezember 2007 Autor Melden Teilen Geschrieben 24. Dezember 2007 Hallo ihr zwei, danke für die Beiträge. Nein, Elster verwendet die Einstellungen des IEs. Meiner Meinung werden aber die "Ausnahmen" ignoriert. Was verstehst Du unter DNS-Namen eintragen?! elster.de ? Hat auch nicht funktioniert :-( Oder muss ich jetzt allen Ernstes einen Janaserver auf dem DC nur für den TS einrichten :-) ? Danke Canni Zitieren Link zu diesem Kommentar
Squire 273 Geschrieben 24. Dezember 2007 Melden Teilen Geschrieben 24. Dezember 2007 ich würd mal sehen wo Elster genau hingeht - sprich die Hostnamen des Zielservers angeben - wenn Du die IP hast - mach mal ein nslookup darauf Zitieren Link zu diesem Kommentar
Userle 146 Geschrieben 24. Dezember 2007 Melden Teilen Geschrieben 24. Dezember 2007 Sorry, aber ich muß Wolke2k4 recht geben. Die Elster Software hat Proxieeinstellungen. Haben das in der Firma auch. Gleiches Konstrukt -> I-Net Proxie per Policy. Je nach Deiner Umgebung, kannst Du einfach den Proxy deaktivieren fürs Elster oder aber einen Proxy mit Zugang angeben. Wie dem auch sei, professionelle Gateways/Firewalls/Proxys arbeiten auch mit Profilen. Da brauchts gar keine Ausnahmen in der Richtlinie. Nur so als Tipp nebenbei. Greetings Ralf Zitieren Link zu diesem Kommentar
Canni 11 Geschrieben 24. Dezember 2007 Autor Melden Teilen Geschrieben 24. Dezember 2007 Hallo, sicher kannst Du in Elster einen Proxy definieren. Wenn Du das aber NICHT machst, nimmt der definitiv die Einstellungen des IE (nämlich den "falschen" Proxy). Ich habe jetzt folgendes gemacht: IE Proxy 0.0.0 und in Elster einen T-Online-Proxy eingegeben. Funktioniert tadellos. Und ja, wir haben eine leistungsstarte Appliance von GateProtect. Da wir uns aber gegen den intransparenten Proxy entschieden haben, kann die Firewall nicht zwischen den Usersitzungen am Terminalserver differenzieren. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.