004 10 Geschrieben 5. Januar 2004 Melden Teilen Geschrieben 5. Januar 2004 Hallo zusammen, ich möchte den Internetzugang via Terminalservices nur für bestimmte Nutzer freigeben. Bisher kann jeder damit surfen, was die Systemleistung ziemlich nach unten ziehen kann. Ich bin sicher, das ist eine leichte Übung für Euch ;) Danke, Torsten Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 5. Januar 2004 Melden Teilen Geschrieben 5. Januar 2004 Wie wird der Internetzugang realisiert? Was für ein Betriebssystem auf dem Server? Was für eines auf den Clients? Fragen über Fragen :rolleyes: grizzly999 Zitieren Link zu diesem Kommentar
004 10 Geschrieben 5. Januar 2004 Autor Melden Teilen Geschrieben 5. Januar 2004 Ähm sorry, Clients: Win2k Server: Win2k DC: 2k SB Internetzugang über Gateway: Router->Firewall Ich will das auf dem Terminalserver konfigurieren, vielleicht per GPO? Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 5. Januar 2004 Melden Teilen Geschrieben 5. Januar 2004 Über GPO fällt mir nur ein, die Proxy-Einstellungen für Benutzer zu sperren, und der Gruppe der Nicht-Internetuser einen Proxy einzutragen, der zum Mond verweist. Ist aber eher eine gemurkste Lösung und eines professionellen Netzwerks nicht würdig, IMHO. Ansonsten empfehle ich den Einsatz eines richtigen Proxy-Servers. grizzly999 Zitieren Link zu diesem Kommentar
004 10 Geschrieben 5. Januar 2004 Autor Melden Teilen Geschrieben 5. Januar 2004 OK, danke Dir. Kann ich den Zugang aber generell sperren oder den IE mit Passwort versehen? Keine andere Lösung als zusätzlichen Proxy? Torsten Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 5. Januar 2004 Melden Teilen Geschrieben 5. Januar 2004 Nein, den Internetzugang kann man in Windows nicht generell sperren. Was benötige ich für den Zugang zum Intenet, wenn der Router mit Zugang zum Provider steht? Eine DNS-Namensauflösung und die Pakete müssen zum Router. Das entweder über ein Standardgateway oder einen Proxy-Server Eintrag + einen Proxy im Netz haben. Das erste lässt sich nicht "personifizieren", also DNS-Auflösung nach druaßen für User 1 und 2 aber nicht für User 3. Das zweite lässt sich im einfachen Betriebssystem auch nicht personifizieren, User 1 bekommt den DG-Eintrag, User 2 nicht. Dann geht es nur über einen Exhten Proxy, dem man Regeln einrichten kann, wer darf, wer darf nicht, oder mit dem gefakten Proxy_Eintrag. grizzly999 Zitieren Link zu diesem Kommentar
004 10 Geschrieben 5. Januar 2004 Autor Melden Teilen Geschrieben 5. Januar 2004 OK, danke Dir. Dann muss ich halt mal basteln... Zitieren Link zu diesem Kommentar
wiggum 10 Geschrieben 5. Januar 2004 Melden Teilen Geschrieben 5. Januar 2004 Ich habe dieses Problem mit zwei GPO´s gelöst. 1. a) IE-Menu Extras, Internetoptionen ausgeblendet b) richtige Proxyeinstellungen gesetzt c) Benutzergruppe der Internetbenutzer erstellt und der GPO zugewiesen 2. a) IE-Menu Extras, Internetoptionen ausgeblendet b) falsche oder keine Proxyeinstellungen gesetzt c) Benutzergruppe der NichtInternetbenutzer erstellt und der GPO zugewiesen Du mußt nur darauf achten, wer die GPO´s abarbeiten darf. Bei mir klappt´s ganz gut so. wiggum Zitieren Link zu diesem Kommentar
004 10 Geschrieben 8. Januar 2004 Autor Melden Teilen Geschrieben 8. Januar 2004 Der Bär meint zwar, dass dies eine "gemurkste Lösung" sei, aber ich danke auch Dir. Mal sehen was ich anwenden werde... Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 8. Januar 2004 Melden Teilen Geschrieben 8. Januar 2004 Jo, "gemurkste Lösung" :D Die elegante, komfortable Lösung ist der Einsatz eines Proxy-Servers. Aber die "gemurkste" funktioniert ;) Der Bär Zitieren Link zu diesem Kommentar
004 10 Geschrieben 8. Januar 2004 Autor Melden Teilen Geschrieben 8. Januar 2004 Ihh hoffe, ich muss mich dann nicht schlecht fühlen... Zitieren Link zu diesem Kommentar
guard.at 10 Geschrieben 8. Januar 2004 Melden Teilen Geschrieben 8. Januar 2004 ich hab da was gefunden, was dir helfen könnte: http://www.supportnetz.de/dt/wml-tools.html und zwar auf dieser seite der surfblocker. das tool könntest du dir mal anschauen, allerdings geht es anscheinend nicht per user, sondern per rechner bzw. pro ADS Container. Zitieren Link zu diesem Kommentar
laurasan 10 Geschrieben 10. Januar 2004 Melden Teilen Geschrieben 10. Januar 2004 Hallo, Du Kannst auch die Lösung von AVM Ken benutzen, dor kannst du jedem einzeln die Berechtigungen erteilen für outlok und IE MfG Zitieren Link zu diesem Kommentar
kratzbär 10 Geschrieben 10. Januar 2004 Melden Teilen Geschrieben 10. Januar 2004 und wenn man einfach %program files%\internet explorer per acl vor den "nicht-surfern" schützt? es sei denn, ihr habt auch ein intranet, in dem die surfen dürfen. ntfs-rechte auch murks? ;) Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 10. Januar 2004 Melden Teilen Geschrieben 10. Januar 2004 Solange der Benutzer hat, sich irgendwie, irgendwoher eine iexplorer.exe auf den Rechner zu kopieren, kann er den dann auch starten. Ich weiß adhoc nicht, welche Berechtigungen auf welche Files oder Ordner ihm man da noch entziehen müsste Das aber herauszufinden und dann daran auch noch zu bosseln, wäre IMHO wieder...... :wink2: grizzly99 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.