Jump to content

Gibt's eine elegante Lösung zur Internetsperre ohne Proxy/ISA?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Mahlzeit!

 

Ich möchte einen/mehrere User/n die Internetrechte entziehen, allerdings die Proxy-Variante (falscher Proxy in den Gruppenrichtlinien eintragen) ist ja "ungünstig", da ich den Proxy dann wieder manuell (u.U. sogar über die Registry) rausnehmen muss.

 

Konfiguration

Windows 2003 Domäne

Windows 2003 Terminalserver

jeweils SP1 + IE7

 

kein Proxy/ISA vorhanden

Geschrieben

sofern Du zu solchen Eingriffen autorisiert bist (Anordnung der GL?), könntest Du z.B. über GPO für diese bestimmte Gruppe eine statische Route ins Nirwana oder auf einen nicht-existenten Router setzen. Müsste aber noch getetstet werden.

Über ISA wäre das sicher besser /sauberer zu regeln.

Geschrieben

Mahlzeit!

 

Das solche Aktionen nur von der GL angeordnet werden dürfen ist mir klar.

 

Übrigens genau das was deubi beschreibt hatte ich ja vor, allerdings ist das eine ungünstige Variante, da die Rücknahme dieser Aktion immer mit größerem Aufwand verbunden ist.

 

Gibt's vielleicht alternativ die Möglichkeit nur bestimmte URLs mit den Bordmitteln zuzulassen?

Geschrieben
...allerdings ist das eine ungünstige Variante, da die Rücknahme dieser Aktion immer mit größerem Aufwand verbunden ist.

eigentlich nicht, der Wert in der GPO kann ja jederzeit geändert (korrigiert) werden.

Aber wie ITHome schon korrekt angemerkt hat, diese Variante ist suboptimal.

Geschrieben

Mahlzeit!

 

Ich krieg' den Wert per GPO nicht mehr raus, ich müsste den Proxy-Haken in der Verbindungs-Registerkarte wieder rausnehmen oder den Registry-Wert auf 0 setzen.

 

siehe Workaround hier http://www.mcseboard.de/windows-forum-ms-backoffice-31/proxyhaken-beim-herunterfahren-entfernen-106390.html

 

Wenn das alles so funktionieren würde wie's soll, könnte ich damit leben.

 

btw. ich hatte auch nie behauptet das die Lösung wirklich gut ist

Geschrieben
Mahlzeit!

 

Ich krieg' den Wert per GPO nicht mehr raus, ...

 

Mein Denkansatz war

davon gehe ich auch gar nicht aus, sondern davon, dass ich die in der Policy absichtlich falsch gesetzte Route durch eine Funktionierende ersetze.
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...