adam^sad 10 Geschrieben 7. Oktober 2004 Melden Teilen Geschrieben 7. Oktober 2004 Hallo, ich habe eine Frage, wie kann ich ohne Proxy einen bestimmten User für den INternetzugang sperren? Habe mit GPO noch keine Erfahrung.Aber vielleicht gibt es da ja einen Möglichkeit? Da ich noch nicht das Server OS weiss, ist W2k oder WinNT vorgesehen.Gehtd as evtl. bei beiden? Vielen Dank! Gruß Rolf Zitieren Link zu diesem Kommentar
fusselbirne 10 Geschrieben 10. Oktober 2004 Melden Teilen Geschrieben 10. Oktober 2004 Hi adam^sad , also bei Win 2000 server kannst Du jeden einzelnen Pc sperren, entweder über die IP Adresse oder auch über den Computernamen. Zitieren Link zu diesem Kommentar
Gadget 37 Geschrieben 10. Oktober 2004 Melden Teilen Geschrieben 10. Oktober 2004 Hi adam^sad, über die GPO kannst du die Einstellungen für den Internetexplorer übergeben - also du könntest z.B. einen falschen Proxyserver übergeben (127.0.0.1) und dann die veränderungen dieser Einstellung verbieten. Andere Möglichkeit wäre die Einstellungen am Gateway vorzunehmen - fast jeder Router bietet Filtermöglichkeiten um bestimmte IP-Adressen bzw. Bereiche zu sperren (=Traffic vom/ins Internet zu unterbinden) manche Router bieten auch die Möglichkeit bestimmte MAC-Adressen zu sperren - wird benötigt wenn ein DHCP im Einsatz ist. @fusselbirne: Original geschrieben von fusselbirne also bei Win 2000 server kannst Du jeden einzelnen Pc sperren, entweder über die IP Adresse oder auch über den Computernamen. Deine Aussage scheint ja gut gemeint zu sein - es kann aber keiner damit was anfangen. Wenn du eine Antwort gibts solltest du schon genauer erklären was du damit meinst. PC sperren? Redets du über den TCP/IP Filter der Netzwerkverbindung?? Nur weil der Internetzugang gesperrt werden soll - heißt das nicht das der Zugriff auf den Server verboten werden soll. Würde auch schlecht funktionieren. DNS Zugriffe von Workstation zu Server sind erforderlich um ein reibungslosen Ablauf zu gewährleisten wenn du eine W2k Active Directory Netzwerkumgebung betreibst. BTW: Windows NT wird von MS ab 31.12.04 nicht mehr unterstützt - ich empfehle daher, dir genau zu überlegen ob es wirklich NT sein sollte. Lifecycle Supported Service Packs Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 10. Oktober 2004 Melden Teilen Geschrieben 10. Oktober 2004 Original geschrieben von Gadget Deine Aussage scheint ja gut gemeint zu sein - es kann aber keiner damit was anfangen. Wenn du eine Antwort gibts solltest du schon genauer erklären was du damit meinst. Wahrscheinlich auf dem Proxy? :suspect: :wink2: Der ISA, aber auch andere gängigen Proxy-Systeme können den Zugang user-based oder IP-based sperren oder zulauben. Allerdings ist das einen Lösung mit Proxy! Andere möglichkeit wäre auch noch (bei NT 4.0!), auf das IE verzeichnis jegliches Recht zu verweigern. Der IE stellt dann den Dienst ein. Allerdings müsste dann Sichergestellt werde, dass kein anderer Browser intsalliert werden kann. Grüsse Velius P.S.: Theoretisch könnte man auch auf auf dem Deafult Gateway IP-Ranges sperren, kommt aber auf den Router an, und ob sämtlicher LAN-Verkehr innerhalb des Subnetzes abgewickelt wird. Zitieren Link zu diesem Kommentar
adam^sad 10 Geschrieben 10. Oktober 2004 Autor Melden Teilen Geschrieben 10. Oktober 2004 Vielen Dank soweit! Habt mir schonmal seht viel weiter gebracht! Merci! Gruß Rolf Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.