slayer18

Forefront TMG Richtlinien funktionieren nicht Ordnungsgemäß

Zurzeit bin ich Azubi als FISI und mache zurzeit mein Abschlussprojekt.

Hallo

also ich habe 2 Forefront TMG Server aufgesetzt und im Array mit Lastverteilung gemacht.

Es sollen verschiedene Gruppen geben, die ich bereits im AD erzeugt habe.
Z.b. soll das 1.Lehrjahr in den ersten paar Monaten die Sie hier sind nur auf bestimmte Seiten.
Und dann habe ich eine Allgemeine Blacklist erzeugt, wo niemand außer Admins drauf darf.

Dann sollen noch zusätzliche gesperrte Seiten zu den einzelnen Lehrjahren dazukommen.
Immer wenn man auf eine gesperrte Seite will, soll man auf die Stoppseite umgeleitet werden.

Aber momentan dürfen irgendwie alle Leute noch alles.

Könnt Ihr mir helfen?


Viele Grüße
Björn
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 190320

Url: https://administrator.de/forum/forefront-tmg-richtlinien-funktionieren-nicht-ordnungsgemaess-190320.html

Ausgedruckt am: 08.06.2025 um 14:06 Uhr

slayer18
slayer18 28.08.2012 um 21:50:11 Uhr
Goto Top
Morgen früh werde ich mal ein paar Screenshots hochladen!
slayer18
slayer18 29.08.2012 um 08:12:43 Uhr
Goto Top
So hier der Link zu den Screenshots, was momentan eingestellt ist:
http://imageshack.us/photo/my-images/26/94996305.png/
andjan
andjan 31.08.2012 um 08:08:51 Uhr
Goto Top
Hallo,

ich weiß nicht, ob du das Problem schon lösen konntest, aber mir scheint die Firewallregel 9 das Problem zu sein.
Du erlaubst dort Admins und "Alle Benutzer" den gesamten ausgehenden Datenverkehr.

Dadurch, dass hier die Gruppe "Alle Benutzer" hinzugefügt ist, werden die anderen Richtlinien außer Kraft gesetzt.

Viele Grüße
andjan
slayer18
slayer18 31.08.2012 aktualisiert um 11:00:51 Uhr
Goto Top
Hi,
also ich habe mal die URL Einträge bisschen verändert und nun werden sie gesperrt.

Kann es sein, das man nur das * einmal verwenden kann? und nicht sowas wie " *facebook.* " schreiben kann.

Also die Regel 9 soll ja nur alles Erlauben, was vorher nicht verboten wurde.
andjan
andjan 31.08.2012 um 11:05:31 Uhr
Goto Top
Hi,

mit dem Freigeben und Sperren von Websites habe ich noch nicht gearbeitet. Da kann ich dir leider nicht helfen!
slayer18
slayer18 31.08.2012 um 11:20:32 Uhr
Goto Top
Hi,

weißt du denn wie man z.B. den zugriff von Outlook auf irgendwelche Mailserver Blockieren kann?
andjan
andjan 31.08.2012 um 11:25:42 Uhr
Goto Top
Hi,

ne ich kenne die Konfiguration des TMG nur als reinen Proxy-Server! Ansonsten kannst du ja beim TMG-Support nachfragen!
slayer18
slayer18 31.08.2012 um 11:28:29 Uhr
Goto Top
ahh ok, wird ja auch als Proxy benutzt, nur ich Sperre halt auch noch Paar URLS und habe halt 2 in einem Array um es auf 2 DSl Leitungen zu verteilen