haiflosse 10 Geschrieben 13. Februar 2019 Melden Teilen Geschrieben 13. Februar 2019 Hallo! Ich habe hier einen Windows 2012 r2 Server mit einer Domäne mit mehreren Window 10 Clients. Ich möchte nun, dass ein Benutzer kein VPN Tool bzw. Programm starten bzw. ausführen kann. Daher wollte ich fragen, wie man dies verhindern kann. Vielen Dank für jede Antwort Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 13. Februar 2019 Melden Teilen Geschrieben 13. Februar 2019 Mit Application Whitelisting und der Nichtverwendung lokaler Adminrechte. :) Zitieren Link zu diesem Kommentar
Nobbyaushb 1.484 Geschrieben 13. Februar 2019 Melden Teilen Geschrieben 13. Februar 2019 Keine Admin-Rechte. Und - wenn Budget - eine Firewall, die sowas blockiert Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 13. Februar 2019 Melden Teilen Geschrieben 13. Februar 2019 Man könnte auch noch auf die Idee kommen, in der Windows-Firewall ausgehend die gängigen VPN-Verbindungsmöglichkeiten zu blocken. Aber da kommt immer jemand daher, der es dann doch schafft Zitieren Link zu diesem Kommentar
haiflosse 10 Geschrieben 13. Februar 2019 Autor Melden Teilen Geschrieben 13. Februar 2019 vor einer Stunde schrieb NorbertFe: Mit Application Whitelisting und der Nichtverwendung lokaler Adminrechte. :) Danke für die Antwort. Der Benutzer hat keine lokale Adminrechte. Vielleicht kannst du mir noch eine Anleitung schicken, wie ich die Whiteliste korrekt auf einem Rechner einrichten könnte und dann auf alle anderen Computer kopieren kann oder kann ich diese am Server für alle Computer konfigurieren? Danke Zitieren Link zu diesem Kommentar
testperson 1.728 Geschrieben 14. Februar 2019 Melden Teilen Geschrieben 14. Februar 2019 Hi, vor 7 Stunden schrieb daabm: Man könnte auch noch auf die Idee kommen, in der Windows-Firewall ausgehend die gängigen VPN-Verbindungsmöglichkeiten zu blocken. 443 tcp zu ist aber auch irgendwie eher d*of. :P Und wenn ich _unbedingt_ raus will / remote auf was zugreife, da bleibt eigentlich nur eine Firewall / Proxy und SSL inspection. Gruß Jan Zitieren Link zu diesem Kommentar
Nobbyaushb 1.484 Geschrieben 14. Februar 2019 Melden Teilen Geschrieben 14. Februar 2019 vor 33 Minuten schrieb testperson: Hi, 443 tcp zu ist aber auch irgendwie eher d*of. :P Und wenn ich _unbedingt_ raus will / remote auf was zugreife, da bleibt eigentlich nur eine Firewall / Proxy und SSL inspection. Gruß Jan Eben - Teamviewer geht auch fast immer, daher meine Empfehlung mit der FW Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.