13149
Goto Top

Im Active Directory Usern Zugang zum Internet sperren

Hallo,
ist es über ein Active Directory in windows 2000 serverirgendwie möglich, einzelne user bzw. computer vom zugang zum internet zu sperren?
sollte das nicht gehen, gibt es da eventuell eine möglichkeit dass über den MS isa server zu regeln?
danke schonmal für die antworten.

Content-ID: 13042

Url: https://administrator.de/contentid/13042

Ausgedruckt am: 23.11.2024 um 09:11 Uhr

mike2005
mike2005 12.07.2005 um 12:15:18 Uhr
Goto Top
Hallo,
mit dem ISA Server von Microsoft ist diese Regelung möglich.
Schau doch mal auf www.msisafaq.de nach, dort findest du viele Informationen.
Dort gibt es auch einen Punkt Benutzerauthifizierung.

Gruß

Mike
Atti58
Atti58 12.07.2005 um 13:19:41 Uhr
Goto Top
Du kannst über eine Gruppenrichtlinie einer Organisationseinheit von gesperrten Usern einen "imaginären" Proxy-Server verpassen und ihnen das Recht, diese Einstellung zu ändern, nehmen,

Gruß

Atti.
coli
coli 12.07.2005 um 14:57:12 Uhr
Goto Top
es müsste doch auch mit einer SICHERHEITSGRUPPE gehen die, und nur die ins internet darf. jeder der nicht drinne ist, darf nicht ins internet ....
linkit
linkit 17.07.2005 um 11:40:48 Uhr
Goto Top
Ich bin immer vorsicht, wenn es um Gruppenrichtlinien geht, hier sollte man nur soviel wie unbedingt nötig verändern.

Vorallem im Zusammenspiel mit AD und ISA Server gibt es hier eine schöne Möglichkeit.

Du legst im AD zwei Gruppen an.

INETallow => darf ins Internet
INETdeny => darf nicht ins Internet

natürlich kann man das auch auf jedes einzelen Protokoll aufsplitten, so daß man HTTP erlaubt, aber FTP nicht etc....


die User teilst du jetzt in die Gruppe ein. Änderungen sind schnell möglich, du mußt diese nur in die andere Gruppe verschieben.

Im ISA Server änderst du nun die Regeln. Alle erlaubt Regeln weißt du die Gruppe INETallow zu. Dann erstellst du noch eine Regel, die alles verbietet und teilst hier INETdeny zu.

Das ist einfach... mehrfach erprobt und sicher.