twiki 10 Geschrieben 21. Juli 2010 Melden Geschrieben 21. Juli 2010 Hallo zusammen, besteht bei der Windows Firewall die Möglichkeit alle Programme bis auf eins zu blockieren? Einzelne Programme zu blockieren ist nicht das Problem, mir fehlt die Einstellung "Alles außer...." Vielen Dank im Voraus! Gruß twiki Zitieren
NilsK 2.978 Geschrieben 21. Juli 2010 Melden Geschrieben 21. Juli 2010 Moin, diese Art Whitelisting wäre ein sehr komplexes Unterfangen. Du kannst dein System damit im Netzwerk funktionsunfähig machen. Was ist das Ziel? Gruß, Nils Zitieren
twiki 10 Geschrieben 21. Juli 2010 Autor Melden Geschrieben 21. Juli 2010 Hi, wir haben da Laptops (ca. 200), die soweit eingeschränkt sind, das nur bestimmte Programm laufen. Internet und sonstiges Zeug außer den vorgegebenen Programmen dürfen nicht verwendet werden (der Laptop ist Standalone!). Der lokale Admin darf auch nicht die Möglichkeit haben, mit diesem Laptop ins IE zu kommen, er darf nur die Programme Updaten bzw. weitere genehmigte Software installieren. Gleichzeitig sollen wir aber die Möglichkeit haben, im Notfall auf den Rechner über Teamviewer zuzugreifen. Der Laptop wird dann in einer NL eingestöpselt und wir verbinden uns. Was im Test funktioniert ist, dass ich alle Ports außer den Port für Teamviewer sperre (für Teamviewer brauche ich Port 80 oder alternativ Port 5938 -> Port 80 ist gesperrt). Jetzt haben wir aber festgelstellt das bei dem Kunden Europaweit dieser Port (5938) gesperrt ist :(. Auf Router, Firewalls etc. habe ich keinen Zugriff, da dies eine andere externe Stelle betreut. Gruß twiki Zitieren
Necron 71 Geschrieben 21. Juli 2010 Melden Geschrieben 21. Juli 2010 besteht bei der Windows Firewall die Möglichkeit alle Programme bis auf eins zu blockieren? Die MMC Windows-Firewall mit erweiterter Sicherheit hast du dir schon angesehen? Wie Nils schon sagte: Vorsicht ist geboten. ;) Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.