Hallo an alle !
Situation: Win2K Domäne mit ca 40 XP-Clients, Server fungiert auch als Router, leitet DNS-Anfragen an eine Hardware-Firewall weiter, die dann die Anfragen entsprechend weitergibt (ins VPN oder ins Internet). DHCP, alle Clients können ins Internet. Klappt auch alles wunderbar.
Der Internet-Zugang soll jetzt aber eingeschränkt werden (jaja die bösen Azubis die surfen statt zu arbeiten ...). Dies soll aber Benutzerabhängig sein, nicht PC-abhängig. Es gibt roaming user und Halbtagskräfte: Die Azubis (und andere) setzen sich dann dahin wo gerade frei ist. Somit scheiden statische IPs mit falschen Gateways aus. Proxy mit Passworten ebenfalls (hab da meine Bedenken bei den Usern :)).
Jetzt habe ich folgende Idee: Ich mache 2 OUs (Internet ja oder nein), gebe den Benutzern "Phantasie-Proxys" und sperre die Einstellungen per Gruppenrichtlinie. (es wird nur der Internet Explorer eingesetzt).
Frage: ist die Idee richtig oder gibts andere Möglichkeiten?
Gruss aus Köln
Stephan