Holzer 10 Geschrieben 17. Juli 2007 Melden Geschrieben 17. Juli 2007 Mahlzeit! Ich möchte einen/mehrere User/n die Internetrechte entziehen, allerdings die Proxy-Variante (falscher Proxy in den Gruppenrichtlinien eintragen) ist ja "ungünstig", da ich den Proxy dann wieder manuell (u.U. sogar über die Registry) rausnehmen muss. Konfiguration Windows 2003 Domäne Windows 2003 Terminalserver jeweils SP1 + IE7 kein Proxy/ISA vorhanden
deubi 10 Geschrieben 17. Juli 2007 Melden Geschrieben 17. Juli 2007 sofern Du zu solchen Eingriffen autorisiert bist (Anordnung der GL?), könntest Du z.B. über GPO für diese bestimmte Gruppe eine statische Route ins Nirwana oder auf einen nicht-existenten Router setzen. Müsste aber noch getetstet werden. Über ISA wäre das sicher besser /sauberer zu regeln.
IThome 10 Geschrieben 17. Juli 2007 Melden Geschrieben 17. Juli 2007 Das Problem ist hierbei ja auch der Terminalserver, wo eine Routenlösung nicht so ideal wäre ... Der einzig sinnvolle Weg wäre ein Proxy. Alles andere ist Gebastel in meinen Augen ...
Holzer 10 Geschrieben 17. Juli 2007 Autor Melden Geschrieben 17. Juli 2007 Mahlzeit! Das solche Aktionen nur von der GL angeordnet werden dürfen ist mir klar. Übrigens genau das was deubi beschreibt hatte ich ja vor, allerdings ist das eine ungünstige Variante, da die Rücknahme dieser Aktion immer mit größerem Aufwand verbunden ist. Gibt's vielleicht alternativ die Möglichkeit nur bestimmte URLs mit den Bordmitteln zuzulassen?
deubi 10 Geschrieben 17. Juli 2007 Melden Geschrieben 17. Juli 2007 ...allerdings ist das eine ungünstige Variante, da die Rücknahme dieser Aktion immer mit größerem Aufwand verbunden ist. eigentlich nicht, der Wert in der GPO kann ja jederzeit geändert (korrigiert) werden. Aber wie ITHome schon korrekt angemerkt hat, diese Variante ist suboptimal.
Holzer 10 Geschrieben 17. Juli 2007 Autor Melden Geschrieben 17. Juli 2007 Mahlzeit! Ich krieg' den Wert per GPO nicht mehr raus, ich müsste den Proxy-Haken in der Verbindungs-Registerkarte wieder rausnehmen oder den Registry-Wert auf 0 setzen. siehe Workaround hier http://www.mcseboard.de/windows-forum-ms-backoffice-31/proxyhaken-beim-herunterfahren-entfernen-106390.html Wenn das alles so funktionieren würde wie's soll, könnte ich damit leben. btw. ich hatte auch nie behauptet das die Lösung wirklich gut ist
deubi 10 Geschrieben 17. Juli 2007 Melden Geschrieben 17. Juli 2007 Mahlzeit! Ich krieg' den Wert per GPO nicht mehr raus, ... Mein Denkansatz war davon gehe ich auch gar nicht aus, sondern davon, dass ich die in der Policy absichtlich falsch gesetzte Route durch eine Funktionierende ersetze.
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden