meinerjunge 10 Geschrieben 3. Februar 2016 Melden Teilen Geschrieben 3. Februar 2016 Hallo, gibt es eine Möglichkeit Cortana den Webzugriff gänzlich auszutreiben? Hintergrund ist der, dass unsere User generell keinen Zugriff auf das Internet haben. In besonderen Fällen wird der Zugriff über einen Proxy mit Authentifizierung gewährt. Ich habe Cortana mit bekannten Bordmitteln ausgeschalten und somit sollte nur noch die lokale Suche aktiv sein. Aber wenn ich auf das Suchfeld/Start klicke bekomme ich in unregelmäßigen Abständen eine Proxy-Authentifizierungsaufforderung weil Cortana auf biegen und brechen ins Netz will. MfG Meiner Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 3. Februar 2016 Melden Teilen Geschrieben 3. Februar 2016 Wohin (Adresse) möchte denn Cortana? Notfals auf die 127.0.0.1 umleiten, dann ist Ruhe. Ob dann alles noch sauber läuft, weiß ich nicht. Bezüglich Suche bin ich schon seit langem mit AgentRansack unterwegs. https://www.mythicsoft.com/agentransack Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 3. Februar 2016 Melden Teilen Geschrieben 3. Februar 2016 Ich habe Cortana mit bekannten Bordmitteln ausgeschalten und somit sollte nur noch die lokale Was genau hast du denn wie ausgeschaltet? "mit Boardmitteln" ist etwas unspezifisch... ;-) Zitieren Link zu diesem Kommentar
Beste Lösung meinerjunge 10 Geschrieben 3. Februar 2016 Autor Beste Lösung Melden Teilen Geschrieben 3. Februar 2016 (bearbeitet) Hallo Sunny, ich hab mal den Datenverkehr gewiresharkt und die Adresse an welche telefoniert wird sind mehere MS URL und IPs. Ich habe diese in der Host an Localhost umgeleitet und in die Ausnahme des Proxy eingetragen. Trotzdem scheint Cortana diese Maßnahmen nicht zu interessieren. Hat noch wer nen Tip was aich machen kann. Was genau hast du denn wie ausgeschaltet? "mit Boardmitteln" ist etwas unspezifisch... ;-) D.h. Cortana deaktiviert, also unter Einstellungen\Datenschutz alle Schalter auf aus und in der WIndows-Suche Cortana deaktiviert, so dass in der Suchleiste nur "Windows durchsuchen" steht. (bei aktiviertem Cortana steht da ja sowas wie "Cortana fragen") Danke für Eure Hilfe, ich habe einen Würgaround gefunden. - www.bing.com in der hosts nach localhost umbiegen - www.bing.com in den Proxy-Einstellungen in die Ausnahmen hinzufügen und schon kann man das Startmenü ohne Ströungen von Cortana benutzen. Aber falls jemand eine elegantere Lösung hat (Regedit usw.) wäre ich dafür sehr dankbar. MfG Meiner bearbeitet 3. Februar 2016 von meinerjunge Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 3. Februar 2016 Melden Teilen Geschrieben 3. Februar 2016 Ich habe diese in der Host an Localhost umgeleitet und in die Ausnahme des Proxy eingetragen. Trotzdem scheint Cortana diese Maßnahmen nicht zu interessieren. Mit dem ProzessMonitor mitsniffen, welcher Prozess genau den Proxy antriggert. Kann ja auch der IE sein. Zitieren Link zu diesem Kommentar
meinerjunge 10 Geschrieben 3. Februar 2016 Autor Melden Teilen Geschrieben 3. Februar 2016 Mit dem ProzessMonitor mitsniffen, welcher Prozess genau den Proxy antriggert. Kann ja auch der IE sein. Der Prozess ist SVCHOST Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 3. Februar 2016 Melden Teilen Geschrieben 3. Februar 2016 Der Prozess ist SVCHOST Hast Du denn auch ProzessID dazu? Wenn ja, dann sieh im Prozess Manager nach, zu welche Beschreibung und welcher Dienst dafür zuständig ist. Ich vermute jetzt einfach mal Windows Update. Du hast sicherlich eine neue Einstellung im GPO nicht gesetzt. Zitieren Link zu diesem Kommentar
meinerjunge 10 Geschrieben 3. Februar 2016 Autor Melden Teilen Geschrieben 3. Februar 2016 Hast Du denn auch ProzessID dazu? Wenn ja, dann sieh im Prozess Manager nach, zu welche Beschreibung und welcher Dienst dafür zuständig ist. Ich vermute jetzt einfach mal Windows Update. Du hast sicherlich eine neue Einstellung im GPO nicht gesetzt. Der Process SVCHOST hat folgende registrierte Dienste: Kryptografiedienst DNS-Client Arbeitsstationsdienst NEtwork Location Awareness Remotedesktopdienst Und ja spezielle GPOs sind für Win10 noch nicht gesetzt, ist ja erstmal nur der Test-PC für die anstehende Umstellung. Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 3. Februar 2016 Melden Teilen Geschrieben 3. Februar 2016 Es gibt in den Einstellungen für Windows Update eine Einstellung, die solltest Du setzen. Keine Verbindungen mit Windows Update-Internetadressen herstellen ist die Einstellung, die Du konfigurieren mußt. Zitieren Link zu diesem Kommentar
Weingeist 159 Geschrieben 5. Februar 2016 Melden Teilen Geschrieben 5. Februar 2016 Ich mache das mit diesen Hilfsmittel - auditpol.exe /set /category:"Objektzugriff" /subcategory:"Filterplattform: verworfene Pakete" /success:enable /failure:enable (Unter Security erscheinen dann alle Logs) - tasklist - Process-Explorer von SysInternals - svchost.exe Dienste separieren usw. zum besseren herausfinden wer was tut Dienste separieren: "sc config <Dienstname> type=own" Anschliessend neustart. Notfalls mit Systemrechten oder Registry verbiegen. Klappt nicht bei allen mit Administratorrechten. Rückgängig machen kannst es mit "sc config <Dienstname> type=share". --> Ich mache solche Dinge immer in ner Test-VM wos egal ist. Dann kannst mit den Hilfsmittel oben bestimmen wer was und wie sendet und empfängt und gezielt blockieren. Nur weil man ne GPO setzt, heisst das noch lange nicht, dass es keine Kommunikation mehr gibt. Tue mir zumindest ziemlich schwer das zu glauben. Variante 2: Windows LTSB lizenzieren und installieren. Variante 3: Cortana kannst wie jedes Windows Modul auch komplett los werden wenn Du die Pakete im Component-Store entfernst. Das klappt mit jeder Windows-Version zuverlässiger. Bei 8.1 schon richtig gut. Besser ist aber eigentlich vor der Installation von Windows, da das Teil sicher tief im System verankert ist. Bei der tief verankerten Windows-Bing-Suche gibt es ein paar Side-Effects wenn sie abgeschossen wird, z.B. ein leeres Menü auf der rechten Seite. Variante 4: Industrial Image hernehmen und anpassen, da ist schon viel Schrott gar nicht erst drinn. Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 5. Februar 2016 Melden Teilen Geschrieben 5. Februar 2016 Und wenn Du via WU oder WSUS oder sonstwie wieder eine neue Build auf den Client bringst, geht das entfernen aus dem Store wieder von vorne los. Zitieren Link zu diesem Kommentar
Weingeist 159 Geschrieben 5. Februar 2016 Melden Teilen Geschrieben 5. Februar 2016 Muss nicht sein. Bis jetzt war jedenfalls alles für immer weg was ich da rausgenommen habe. Wenn ne neue Version kommt wie 8 auf 8.1 dann logischerweise schon. Kann man ja aber auch als Script vorbereiten. Dem kann man aber mit den LTSB Versionen wieder entgegen wirken. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.