Jump to content

Server 2008 R2 Std. IE sperren Firefox erlauben


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo

 

Aus Testzwecken wollte ich bei einem Virtuellen Netzwerk testen ob es möglich ist Internet Explorer zugriffe auf Web (HTTP,HTTPS,..) zu sperren aber mit Firefox ermöglichen (auf dem selben Rechner, mit dem selben Benutzername)

 

Die Einzige möglichkeit die ich gefunden habe war über die GPO > Benutzerkonfiguration > Windows-Einstellungen > Internet Explorer-Wartung > Verbindung und da einen 0.0.0.0 als Proxy zu hinterlegen.

 

Dies betrifft leider dann auch den Firefox obwohl es ja eig. "Internet Explorer-Wartung" heisst.

 

Hat hierfür jemand eine Lösung für mich?

 

IE muss nicht zwingend Installiert sein aber ich hab auch keine möglichkeit gefunden IE über GPO zu Deaktivieren/Deinstallieren.

 

Schöne Grüße

Link zu diesem Kommentar

Nehmen wir an das ein Unternehmen aufgrund von Sicherheitslücken oder Kompatibilität nur den Firefox einsetzen will. Grund sei mal dahingestellt wobei zu sagen ist das ist nur eine Testaufgabe und kommt sicher nicht in gebrauch. Hintergrund der ganzen sache ist das die Aufgabe anscheinend bei irgendeiner Lehrabschlussprüfung im Bereich IT-Technik als Konfiguraiton gekommen ist und ich dies gerne duchtesten möchte.

Link zu diesem Kommentar

Über Sinn oder Unsinn lässt sich bei diesem Szenario sicher streiten. Der IE ist im Unternehmen eigt immer die erste Wahl. Gerade in Punkten Sicherheit und Verwaltung!

 

Falls IE nicht erwünscht ist: Die Ausführung von iexplore.exe per AppLocker oder Software Restricition Policies verbieten. Welche Auswirkungen das auf den Rest des OS hat, mag ich mir nicht vorstellen.

 

Dass Modifizieren des Proxy würde nur ungefähr 1Mio andere Programme, die alle auf die IE Proxy Settings hören, unbrauchbar machen.

Link zu diesem Kommentar

Danke für den Hinweis mit AppLocker, leider komm ich mit diesem irgendwie nicht zurecht. Ich wende ihn auf die ensprechende GPO an per Hash allerdings kann ich den iexplorer immernoch ausführen ich hab sowohl die 64 Bit als auch dir 32 Bit variante drinnen.

 

Muss ich sonst noch irgendwo was konfigurieren das diese Regel greift?

 

Werden AppLocker regeln überhaupt auf Windows 7 Prof. Clients angewendet? Ich habe gelesen das es nur auf Ultimate und Enterprise Editions funktioniert, ist das so korrekt?

bearbeitet von masaeN
Link zu diesem Kommentar

Würde funktionieren und der User kann dann nicht mehr mit dem Browser Surfen aber dann funktioniert Firefox und andere Programme die auf den IE Proxy nutzen nicht mehr wie ein User obehalb geschrieben hat.

 

Ja Sinn ist nicht gerade da aber die Aufgabe wurde eben damals gestellt.

 

Und ich würde es bevorzugen wenn die User den IE nicht mal starten könnten.

Link zu diesem Kommentar

OT:

Windows 8 Server im Core oder minimum Gui installieren (da fällt der IE weg) ;P

 

PS: Man kann natürlich auch die Datei IEExplorer.exe anpassen - z.B. Berechtigungen sperren - soweit die kein lokaler Admin sind.

 

PPS: Kenne das nur anders rum: Kunden haben noch IE6 im Einsatz und kriegen keine Updateausrollung hin.

Achja ... einige MS Dienste von Microsoft funktionieren nur im IE (z.B. CRM) oder nur bedingt im Firefox & co(SharePoint usw).

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...