e2020 10 Geschrieben 9. November 2011 Melden Teilen Geschrieben 9. November 2011 (bearbeitet) hallo, ich habe hier einen winxp pro rechner mit 3 usern (die alle über wlan ins internet können) und möchte aber den internetzugriff nur für einen bestimmten user ermöglichen - und für alle anderen sperren: username (konto) 111 (eingeschränktes konto mit passwort) 222 (eingeschränktes konto mit passwort) 333 (administrator) nur konto 111 soll ins internet können - 222 und 333 nicht - aber wie setzt man das um? wenn ich wie hier beschrieben vorgehe (deaktivieren des lan interfaces per login-script) dann wird wlan für das ganze system deaktiviert - was auch alle downloads von user 111 abbricht :-) könnte man vielleicht den zugriff auf die wlan/lan verbindungen (bei user 222 und 333) deaktivieren? oder vielleicht user/benutzer per firewall deaktiveren/filtern? (ich nutze zonealarm) oder hat jemand eine andere idee? bin für jeden tipp denkbar dankbar :-) oliver bearbeitet 9. November 2011 von e2020 Zitieren Link zu diesem Kommentar
nawas 32 Geschrieben 10. November 2011 Melden Teilen Geschrieben 10. November 2011 Probiers mal so: Du könntest jedem ein Script basteln (auf das er nur lese Rechte hat (damit er die nicht ändern oder löschen kann)) und dies im Autostart des jeweiligen Users hinterlegen. -In dem CMD-Script (Batchdatei) gibst du via "Netsh" den "nicht Internet User" der IP, DNS und Gateway einer unmöglichen IP vor (z.B. 12.12.12.x). Sollte auf jedenfall nicht mit deinem Netzwerk identish sein. -Den "Internet User" gibst du auch eine Batchdatei bei denen die IPs aber stimmen/funktionieren. Zitieren Link zu diesem Kommentar
e2020 10 Geschrieben 25. November 2011 Autor Melden Teilen Geschrieben 25. November 2011 hallo und danke für deine antwort! ich hatte es mal so gemacht: gpedit.msc > benutzerkonfig > windows-einstellungen > skripts > anmelden: IF /I %Username% NEQ 111 GOTO :EOF netsh interface ip set address name="Drahtlose Netzwerkverbindung" source=dhcp IF /I %Username% NEQ 222 GOTO :EOF netsh interface ip set address "Drahtlose Netzwerkverbindung" static 7.7.7.7 255.255.255.0 7.7.7.7 7 IF /I %Username% NEQ 333 GOTO :EOF netsh interface ip set address "Drahtlose Netzwerkverbindung" static 7.7.7.7 255.255.255.0 7.7.7.7 7 IF /I %Username% NEQ Administrator GOTO :EOF netsh interface ip set address "Drahtlose Netzwerkverbindung" static 7.7.7.7 255.255.255.0 7.7.7.7 7 das funktioniert auch ganz gut (internetzugriff kann gezielt zugelassen/deaktiviert werden) ABER wenn ich mich als user 111 aNmelde und einen langen download starte (und den im hintergrund laufen lassen möchte) und mich dann aBmelde und als user 222 aNmelde hat der user 222 (der kein internetzugriff haben sollte) plötzlich doch vollen internetzugriff :shock: wie kann ich das verhindern OHNE dass der download von user 111 abbricht? oliver Zitieren Link zu diesem Kommentar
NorbertFe 2.041 Geschrieben 25. November 2011 Melden Teilen Geschrieben 25. November 2011 Mit einem Proxy mit Userathentifizierung. Alles andere ist Bastelkram. bye Norbert Zitieren Link zu diesem Kommentar
e2020 10 Geschrieben 25. November 2011 Autor Melden Teilen Geschrieben 25. November 2011 danke für deine antwort! welchen proxy schlägst du (heute) vor ? darf ruhig kostenlos sein :-) kannte früher mal wingate... oliver Zitieren Link zu diesem Kommentar
NorbertFe 2.041 Geschrieben 25. November 2011 Melden Teilen Geschrieben 25. November 2011 Kenne mich mit den Alternativen zum TMG nicht aus. Und das dürfte wahrscheinlich oversized sein. bye Norbert Zitieren Link zu diesem Kommentar
e2020 10 Geschrieben 25. November 2011 Autor Melden Teilen Geschrieben 25. November 2011 danke! ja ist zu oversized - eine letzte frage: gibt es unter/für xp scripte die (nicht nur beim an- & abmelden fassen, sondern auch) beim ummelden/benutzerwechsel greifen? also bei: start > abmelden > benutzerwechsel > start.bat / start.cmd danke, oliver Zitieren Link zu diesem Kommentar
NorbertFe 2.041 Geschrieben 25. November 2011 Melden Teilen Geschrieben 25. November 2011 Nein, und wenn es die geben würde, würde in deinem Beispiel jedesmal der Download abbrechen. ;) Vergiß die Bastellei und hol dir nen Proxy (squid, ipcop usw.) Gibt sicher genug Alternativen, die solch simple Anforderung erfüllen können. ;) Bye Norbert Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.