Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 11.04.2007, 11:24   #1
Gast
 
Offline
Registriert seit: 03-2007
Beiträge: 31
Smile Verweigern des Zugriffs auf das Netzlaufwerk wenn ein VPN Zugriff erfolgt. Aber wie?

Hallo an alle.

Sollte sich der Benutzer normal an der Domäne anmelden, dann sollte er Zugriff auf das Netzlaufwerk haben, sollte aber die Anmeldung nicht direkt über die Domäne laufen sondern über VPN, also den ISA Server, dann möchte ich dass dieser keinen Zugriff zum FileServer hat und somit auch nicht auf die Freigaben des Netzlaufwerks.

Wie kann ich das realisieren? Muss ich das über Login Skripten machen? Und falls ja, wie mache ich das genau?

Vielen Dank.
    Mit Zitat antworten
Alt 11.04.2007, 18:25   #2
Gast
 
Offline
Registriert seit: 03-2007
Beiträge: 31
Keiner eine Idee wie ich das realisieren könnte?
    Mit Zitat antworten
Alt 11.04.2007, 20:03   #3
Moderator
 
Benutzerbild von XP-Fan
 
Offline
Registriert seit: 08-2002
Beiträge: 10.038
Auf was sollen die User denn zugreifen ?

Signatur
Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 11.04.2007, 22:15   #4
Gast
 
Offline
Registriert seit: 03-2007
Beiträge: 31
Ich habe ein Active Directory mit Benutzer und jeder dieser Benutzer hat ein eigenes Netzlaufwerk mit dem Buchstaben U. Wenn ich mich nun mit einem Client direkt in der Domäne anmelde, dann kann ich auf dieses Netzlaufwerk zugreifen. Das ist auch gut so.

Sollte sich aber ein User über VPN anmelden, dann sollte er nicht auf dieses Netzlaufwerk zugreifen können. Wir kann ich das unterbinden. Eventuell auch mit der IP Adresse? Weil die VPN Clients alle 10.10.90.xxx Adressen sind.

grüße lnino
    Mit Zitat antworten
Alt 11.04.2007, 22:20   #5
Super Moderator
 
Benutzerbild von GuentherH
 
Offline
Registriert seit: 02-2004
Ort: Graz (Styria)
Beiträge: 17.925
Hi.

Hast du nicht die Möglichkeit auch für den VPN Tunnel Port Regeln zu erstellen. Dann gibst du auch für VPN nur die Ports (z.B. RDP) frei, die du benötigst.

LG Günther

Signatur
MVP Windows Server [Small Business Server]

    Mit Zitat antworten
Alt 11.04.2007, 23:03   #6
Gast
 
Offline
Registriert seit: 03-2007
Beiträge: 31
Ich verstehe, da kann ich es ausgliedern. Die Idee ist super.

Welche Ports sind denn für eine Netzwerkfreigabe notwendig?

Sind das 135-139, also NetBIOS? Oder noch andere?
    Mit Zitat antworten
Alt 11.04.2007, 23:36   #7
Moderator
 
Benutzerbild von XP-Fan
 
Offline
Registriert seit: 08-2002
Beiträge: 10.038
Off-Topic:
Warum umständlich wenn auch einfacher geht ..
Was sollen die User den mit VPN machen dürfen ?

Signatur
Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 11.04.2007, 23:44   #8
Gast
 
Offline
Registriert seit: 03-2007
Beiträge: 31
Er soll eigentlich alles dürfen was ein normaler User darf der auch an der Domäne dran ist. Internet, etc. , aber halt kein Netzlaufwerk.
    Mit Zitat antworten
Alt 11.04.2007, 23:47   #9
Expert Member
 
Benutzerbild von WSUSPraxis
 
Offline
Registriert seit: 01-2004
Ort: Schwäbische Alb
Beiträge: 4.012
@Inino

Ich habe den Sinn des ganzen jetzt noch nicht ganz verstanden ?
Warum soll ein VPN Tunnel zu eurem Netzwerk aufgebaut werden, wenn er nicht drauf zugreifen soll ?

Signatur
Arnd Rößner

WSUSPraxis.de = http://www.wsuspraxis.de
Blog.WSUSPraxis.de = http://blog.wsuspraxis.de

    Mit Zitat antworten
Alt 11.04.2007, 23:50   #10
Gast
 
Offline
Registriert seit: 03-2007
Beiträge: 31
Es geht darum, dass der VPN Zugang lediglich für das Internet gedacht ist.

Es handelt sich hier um eine Implementierung an einer Schule.

Die Schüler sollen sich mit dem Laptop über den Access Point und VPN anmelden können um ins Internet zu gelangen. Das ist eigentlich der einzige Zweck.

grüße lnino
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Zugriff verweigert wenn Zugriff über die Netzwerkumgebung erfolgt Power-Kiddy Windows Forum — LAN & WAN 1 02.04.2010 14:19
Clients verweigern zugriff illuminaten itelio DocuSnap 4 25.05.2007 19:23
GPO: Zugriff via MMC verweigern summi Windows Forum — Allgemein 6 19.06.2005 12:37
Ordner zugriff verweigern Inhalts Zugriff gewähren Miesling Windows Forum — Allgemein 3 22.04.2005 11:08
XP - zugriff verweigern k.merz Windows Forum — LAN & WAN 6 27.05.2004 16:41


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:01 Uhr. Seite generiert in 0,038 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang