Jump to content

Gibt's eine elegante Lösung zur Internetsperre ohne Proxy/ISA?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Mahlzeit!

 

Ich möchte einen/mehrere User/n die Internetrechte entziehen, allerdings die Proxy-Variante (falscher Proxy in den Gruppenrichtlinien eintragen) ist ja "ungünstig", da ich den Proxy dann wieder manuell (u.U. sogar über die Registry) rausnehmen muss.

 

Konfiguration

Windows 2003 Domäne

Windows 2003 Terminalserver

jeweils SP1 + IE7

 

kein Proxy/ISA vorhanden

Link to post

sofern Du zu solchen Eingriffen autorisiert bist (Anordnung der GL?), könntest Du z.B. über GPO für diese bestimmte Gruppe eine statische Route ins Nirwana oder auf einen nicht-existenten Router setzen. Müsste aber noch getetstet werden.

Über ISA wäre das sicher besser /sauberer zu regeln.

Link to post

Mahlzeit!

 

Das solche Aktionen nur von der GL angeordnet werden dürfen ist mir klar.

 

Übrigens genau das was deubi beschreibt hatte ich ja vor, allerdings ist das eine ungünstige Variante, da die Rücknahme dieser Aktion immer mit größerem Aufwand verbunden ist.

 

Gibt's vielleicht alternativ die Möglichkeit nur bestimmte URLs mit den Bordmitteln zuzulassen?

Link to post
...allerdings ist das eine ungünstige Variante, da die Rücknahme dieser Aktion immer mit größerem Aufwand verbunden ist.

eigentlich nicht, der Wert in der GPO kann ja jederzeit geändert (korrigiert) werden.

Aber wie ITHome schon korrekt angemerkt hat, diese Variante ist suboptimal.

Link to post

Mahlzeit!

 

Ich krieg' den Wert per GPO nicht mehr raus, ich müsste den Proxy-Haken in der Verbindungs-Registerkarte wieder rausnehmen oder den Registry-Wert auf 0 setzen.

 

siehe Workaround hier http://www.mcseboard.de/windows-forum-ms-backoffice-31/proxyhaken-beim-herunterfahren-entfernen-106390.html

 

Wenn das alles so funktionieren würde wie's soll, könnte ich damit leben.

 

btw. ich hatte auch nie behauptet das die Lösung wirklich gut ist

Link to post
Mahlzeit!

 

Ich krieg' den Wert per GPO nicht mehr raus, ...

 

Mein Denkansatz war

davon gehe ich auch gar nicht aus, sondern davon, dass ich die in der Policy absichtlich falsch gesetzte Route durch eine Funktionierende ersetze.
Link to post
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...