Frank_Steinmetz 10 Geschrieben 2. März 2004 Melden Teilen Geschrieben 2. März 2004 Hallo, wir haben folgendes Problem. In den letzten Wochen und Monaten hatten sich User bei uns im WWW immer wieder mal einen Dialer oder Virus eingefangen, die per Active-X in den Ordner Temporary Internet Files geladen wurden. Nun haben wir am Bordermanager den Download/Transport diverser Files gesperrt. In den Sicherheitseinstellungen des IE ist der Dateidownload per Policy gesperrt. Man kann ihn zwar manuell wieder freigeben, beim nächsten Anmelden jedoch greift die Policy wieder. Der Aufruf von Active-X ist ebenfalls per Policy gesperrt. Nun haben wir aber das Problem, dass Dokumente (z.B.: ppt, pdf), die User ausführen/anzeigen/aufrufen möchten, nicht mehr angezeigt werden können. Im Intranet hatten wir letzte Woche eine Präsentation bei der die erste Seite angezeigt wurde, sobald man jedoch auf die nächste Seite wechseln wollte, wurde ein Download nach \\..\Temporary Internet Files angestoßen. Da Downloads verboten sind, wurde das Dokument dann natürlich auch nicht angezeigt. PDF´s werden im IE auch nicht mehr dargestellt, und bei fast jedem Aufruf einer URL kommt die Abfrage, ob man Active-X zulassen möchte oder nicht. Da die User natürlich nicht auf Nein klicken, könnten wir die Policy genausogut wieder aufheben. Nun meine Frage(n), habt ihr eine Idee, wie man: a) Downloads und Active-X sperren kann, bzw. die Active-X Komponenten und Plugins trennen kann b) ohne dass bei jedem Seitenaufruf eine Hinweis kommt c) die Anwender sich den Download wieder freischalten d) Dokumente trotzdem korrekt angezeigt werden können ????????????????????????????????????????????ß Wir verwenden ein Novell-Netzwerk mit ZEN Networks, NT- und XP-Clients und ein paar W2k bzw. w2k3 Server. Bitte teilt mir alle Tips, Ideen oder Hinweise mit. Vielen, vielen Dank schonmal im voraus. Frank Zitieren Link zu diesem Kommentar
Frank_Steinmetz 10 Geschrieben 4. März 2004 Autor Melden Teilen Geschrieben 4. März 2004 Hallo, keiner eine Idee ????? :shock: Ich dachte mir ja schon, dass das ein Problem ist, aber dass gar keine Möglichkeit besteht - Bill, was hast du uns da angetan ?...... ;) Gruss, Frank Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 4. März 2004 Melden Teilen Geschrieben 4. März 2004 Ich denke der Aufwand ist zu groß. Eine vernünftige Firewall und Ein virenscanner der auf eurem Mailserver die Mails scannt 7und zusätzlich einer lokal auf den Rechnern für das Filesystem sollte ausreichenden Schutz bieten. Wir lösen das so und du hast im schlimmsten Fall Warnmeldungen von Virenscanner, dass Anhänge gelöscht wurden. Zitieren Link zu diesem Kommentar
edv-olaf 10 Geschrieben 4. März 2004 Melden Teilen Geschrieben 4. März 2004 Hallo, eine direkte Lösung habe ich auch nicht, aber ich empfehle, nicht den IE zu verwenden sondern z. B. Mozilla. Damit laufen ca. 99% aller Seiten, incl. PDF usw. ohne Active-X. Ansonsten den IE mit allen Security-Patches vollpumpen und hoffen, dass kein neuer Exploit bekannt wird. Grüße Olaf Zitieren Link zu diesem Kommentar
gr@mlin 10 Geschrieben 4. März 2004 Melden Teilen Geschrieben 4. März 2004 hi, bei heise gibts den ie-controller. der kann im ie activex abschalten und trotzdem können pdf und flash angezeigt werden. kannst du dir ja mal anschauen: http://www.heise.de/ct/ftp/projekte/iecontroller/ aber die lösung mit mozilla fände ich auch besser ... gruss, gr@mlin Zitieren Link zu diesem Kommentar
dongel 10 Geschrieben 4. März 2004 Melden Teilen Geschrieben 4. März 2004 Ne profissionelle Lösung könnte darin bestehen einen content -Filter auf dem Gateway zu installieren. > http://www.ealaddin.com und schau mal nach e-safe gateway. Da kannst du blocken und freischalten wie du lustig bist. Zitieren Link zu diesem Kommentar
Frank_Steinmetz 10 Geschrieben 5. März 2004 Autor Melden Teilen Geschrieben 5. März 2004 Hallo, also erstmal vielen Dank für die vielen Beiträge. Der IEController von Heise ist leider nur in Hinblick auf .pdf Hilfreich. Wir haben den Download für die User ja standardmäßig deaktiviert. Wenn diese Einstellung greift, werden jedoch auch keine Office-Anwendungen (ppt, xls, doc) im IE angezeigt. Gibt es eine Möglichkeit, trotz Download-Verbot die Dateien im IE zu öffnen ? Gruss, Frank Zitieren Link zu diesem Kommentar
coolthunder13 10 Geschrieben 24. März 2004 Melden Teilen Geschrieben 24. März 2004 moin, ich habe da ein ähnliches Problem und komme nicht weiter, und zwar bin ich soweit das meine User in meinem Intranet z.B. Word und Exel zur Verfügung steht aber erst nachdem Sie das "Dateidownload" Fenster bekamen! Wie kann ich das Abschalten? Wäre sehr dankbar für einen guten Tip! mfg coolthunder13 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.