smartman 10 Geschrieben 7. Juni 2006 Melden Teilen Geschrieben 7. Juni 2006 Hallo, ich habe zwei DCs (2003R2) und zwei Terminalserver (2003R2). Die TMSRV haben kein AD. Nun sollen einige der TMSRV User mit dem IE alles absurfen dürfen, andere aber z.B. nur ausgewählte Webseiten. Ich könnte an der Gateway Firewall einen Content Filter nachrüsten, das ist aber zu teuer (ca. 800€/Jahr/40 User). Über den Inhaltsfilter des IE habe ich es schon versucht, aber der scheint sich global auf alle mit diesem TMSRV arbeitetnden User auszuwirken. Kennt jemand eine Quick & Dirty Lösung einzelne Benutzer einzugrenzen? Schöne Grüße Stephan Wassmann (smartman) Zitieren Link zu diesem Kommentar
jensw_2000 10 Geschrieben 7. Juni 2006 Melden Teilen Geschrieben 7. Juni 2006 Quick & Dirty wäre z.B. (zum Testen) den Usern einen falschen Proxyserver einzutragen und diesen für "erlaubte" Seiten zu umgehen (IE > Extras > Internetoptionen > Verbindung > LAN Einstellungen > Proxyserver + Button "Erweitert") (wenn es den Vorstellungen entspricht) Den Usern per GPO das Ändern Ihrer IE Einstellungen verbieten. Mehrere GPO's mit unterschiedlichen "Beschränkungen" (Proxyeinstellungen) anlegen, die User in sinnvolle Gruppen werfen und den Gruppen das Übernehmen ihres entsprechenden GPO erlauben. Hoffe es hilft. Schöne Grüße, Jens Zitieren Link zu diesem Kommentar
Monarch 10 Geschrieben 8. Juni 2006 Melden Teilen Geschrieben 8. Juni 2006 Ohne AD wird das schwierig mit den verschiedenen GPOs.... Zitieren Link zu diesem Kommentar
smartman 10 Geschrieben 9. Juni 2006 Autor Melden Teilen Geschrieben 9. Juni 2006 Das wäre eine denkbare Lösung. OUs für die unterschiedlichen Gruppen sind eh schon angelegt und Richtlinien dafür sind auch schon erlassen. Ich bräuchte ergo nur noch einige neue GruRiLis erlassen und zuordnen. Ich werde das mal mit einigen Usern testen. Ach ja, die Anmeldung der User am TMSRV geschieht natürlich am DC. Daher bekommen sie dann auch die Richtlinien :suspect: Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.