10 Windows Rechner im selben Netz.
Hallo Leute!
Mein Betreff ist heute nicht sehr treffend...
Ich habe 10 Windows Rechner im selben Netz. 192.168.168.0 / 255.255.255.0
Die 10 Rechner sollen über einen Gatway ins Internet kommen (tun Sie auch)
allerdings sollte eine Kommunikation unter den Rechnern direkt nicht möglich sein.
Ja Sie sollten Sich ja nichteinmal in der Netzwerkumgebung sehen.
Es ist das Netz einer Schule.
Der Lehrer der das ganze leitet möchte nicht dass die Kinder untereinander Daten austauschen können oder sich per RDP Verbinden können oder sich per NET send eine Nachricht schicken können usw....
Per "Knopfdruck" sollte es allerdings möglich sein diese Option zu deaktiviern.
Denn von Zeit zu Zeit clont er die Rechner per Netzwerk zum Server, bzw Sichert über LAN die Daten.
Wie mach ich das am besten?
Einfache (kostenlose) Firewall? Aber wie dann auf die schnelle deaktivieren?
Danke
KingGunta
Mein Betreff ist heute nicht sehr treffend...
Ich habe 10 Windows Rechner im selben Netz. 192.168.168.0 / 255.255.255.0
Die 10 Rechner sollen über einen Gatway ins Internet kommen (tun Sie auch)
allerdings sollte eine Kommunikation unter den Rechnern direkt nicht möglich sein.
Ja Sie sollten Sich ja nichteinmal in der Netzwerkumgebung sehen.
Es ist das Netz einer Schule.
Der Lehrer der das ganze leitet möchte nicht dass die Kinder untereinander Daten austauschen können oder sich per RDP Verbinden können oder sich per NET send eine Nachricht schicken können usw....
Per "Knopfdruck" sollte es allerdings möglich sein diese Option zu deaktiviern.
Denn von Zeit zu Zeit clont er die Rechner per Netzwerk zum Server, bzw Sichert über LAN die Daten.
Wie mach ich das am besten?
Einfache (kostenlose) Firewall? Aber wie dann auf die schnelle deaktivieren?
Danke
KingGunta
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 50948
Url: https://administrator.de/contentid/50948
Ausgedruckt am: 24.11.2024 um 12:11 Uhr
7 Kommentare
Neuester Kommentar
mhh wie wärs denn mit dem editieren der hosts datei ? da alle ips und alle hostnamen auf einen anderen im netzwerk nicht verfügbareb rechner leiten..
wenn du bei diesem rechner das netz haben möchtest wird die hosts datein einfach mal fix umbenannt und passt ... allerdings bedeutet das bei jedem rechner ca 5 klicks oder einer beim anpassen einer batch claube auch das mit etwas geschick eine batch alle rechner mit einmal abändern könnte naja, eigendlich sollte man nach abändern auch das system neu satrten.. also klick plus neustart..
allerdings sollte man fairerweise dazu sagen das bei den GPOs das sicher auch nicht unmittelbar zu vermeiden ist
gruss
chris
wenn du bei diesem rechner das netz haben möchtest wird die hosts datein einfach mal fix umbenannt und passt ... allerdings bedeutet das bei jedem rechner ca 5 klicks oder einer beim anpassen einer batch claube auch das mit etwas geschick eine batch alle rechner mit einmal abändern könnte naja, eigendlich sollte man nach abändern auch das system neu satrten.. also klick plus neustart..
allerdings sollte man fairerweise dazu sagen das bei den GPOs das sicher auch nicht unmittelbar zu vermeiden ist
gruss
chris
Ich kann mir vorstellen mit ein paar einfachen routing-einträgen hinzukriegen.
Vorausgesetzt alle haben standard gateway win2k3 könnten
alle Packete von 192.168.168.0/24 nach 192.168.168.0/24 blockiert werden... oder so ähnlich.
(ausgenommen natürlich gateway ip)
Oder alle ports sperren ausser 53/80.
Aber win2k3 ohne AD ist schon bissl kastriert :P
Vorausgesetzt alle haben standard gateway win2k3 könnten
alle Packete von 192.168.168.0/24 nach 192.168.168.0/24 blockiert werden... oder so ähnlich.
(ausgenommen natürlich gateway ip)
Oder alle ports sperren ausser 53/80.
Aber win2k3 ohne AD ist schon bissl kastriert :P
Hhhm, ja der Vorschlag von Chris sollte auch funktionieren.
Nur denke ich, AD ist die bessere Möglichkeit...
Die Schüler dürfen nichts, die Lehrer "alles"... (hätte nie gedacht dass ich dass mal schreibe... )
Du kannst den Schülern ganz einfach alles möglich nehmen. Netztwerkumgebung, CD-ROM LW und Disketten-LW nehmen, und und und und.....
Nur denke ich, AD ist die bessere Möglichkeit...
Die Schüler dürfen nichts, die Lehrer "alles"... (hätte nie gedacht dass ich dass mal schreibe... )
Also kann ich im AD direkt eine Regel erstellen die Aussagt dass die Rechner nicht
kommunizieren dürfen...?
kommunizieren dürfen...?
Du kannst den Schülern ganz einfach alles möglich nehmen. Netztwerkumgebung, CD-ROM LW und Disketten-LW nehmen, und und und und.....