Internet für Benutzer unterbinden (Standleitung)
Hallo allerseits,
habe ein problem die ich nicht bewältigen konnte
habe XP Pro und eine Standleitung zum internet bin selber als Administrator angemeldet eingerichtet sind noch zwei Benutzer accounts nun will ich dir Benutzer für dass Internet sperren.
habe mir secpol.msc und gpedit.msc angeschaut aber dabei blieb es auch
wie kann ich es konfigurieren?
bitte um Hilfe
habe ein problem die ich nicht bewältigen konnte
habe XP Pro und eine Standleitung zum internet bin selber als Administrator angemeldet eingerichtet sind noch zwei Benutzer accounts nun will ich dir Benutzer für dass Internet sperren.
habe mir secpol.msc und gpedit.msc angeschaut aber dabei blieb es auch
wie kann ich es konfigurieren?
bitte um Hilfe
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 3487
Url: https://administrator.de/contentid/3487
Ausgedruckt am: 25.11.2024 um 11:11 Uhr
12 Kommentare
Neuester Kommentar
ich nehme mal an, es ist ein einziger Arbeitsplatz und Du hast keine Serverumgebung, da Du nicht geschrieben hast, wie Du ins Internet kommst und welche Dienste Du disablen willst, gehe ich mal davon aus, daß die User nirgendwo hindürfen.
Variante A:
wenn Du über einen Router online gehst:
Nimm den Usern per Login Script das Defaultgateway, dann geht kein einziges IP Paket mehr raus. (wenn man nur iexplorer.exe sperrt kann man alles mögliche noch machen und mit Softwarebeschränkung kommst Du nicht so weit)
Variante B:
wenn Du mit Einwahl reingehst:
Die Verknüpfung für Deine Einwahl nur für den Administrator zugänglich machen (da gibts beim Einrichten so einen Knopf: nur für mich bzw. für alle Benutzer anlegen)
Hope this helps.
A.
Variante A:
wenn Du über einen Router online gehst:
Nimm den Usern per Login Script das Defaultgateway, dann geht kein einziges IP Paket mehr raus. (wenn man nur iexplorer.exe sperrt kann man alles mögliche noch machen und mit Softwarebeschränkung kommst Du nicht so weit)
Variante B:
wenn Du mit Einwahl reingehst:
Die Verknüpfung für Deine Einwahl nur für den Administrator zugänglich machen (da gibts beim Einrichten so einen Knopf: nur für mich bzw. für alle Benutzer anlegen)
Hope this helps.
A.
Um welche Art von Internetanschluß handelt es sich? Mußt Du zuerst zB über VPN einwählen (das kann man auch automatisieren) oder hast Du eine direktverbindung (zB bei Kabelzugängen) zu einem Modem das Dir direkt die Internetadresse per DHCP oder statisch vergibt ?
am einfachsten Du checkst mal unter Systemsteuerung-Netzwerkverbindungen ob sich da nur ein LAN-Verbindungseintrag befindet,oder zB ein weiterer Eintrag für eine VPN Verbindung
und dann geh mal auf Start - Ausführen - CMD und gib ins das schwarze fenster den Befehl ipconfig /all ein. Interessant ist, was unter IP Adresse steht, schau mal ob da eine Zahl steht, die in einem privaten IP Bereich liegt (also zb 10.0.0.x oder 192.168.x.x) oder in einem öffentlichen Bereich irgendwas > 193.x.x.x, weiters stell bitte fest ob die IP Adresse per DHCP bezogen wird (steht auch in dem Text der bei IPConfig /all angezeigt wird)
Dann können wir uns überlegen, was für Deine Konfiguration das einfachste und effizienteste Mittel ist, die anderen Benutzer rauszusperren.
am einfachsten Du checkst mal unter Systemsteuerung-Netzwerkverbindungen ob sich da nur ein LAN-Verbindungseintrag befindet,oder zB ein weiterer Eintrag für eine VPN Verbindung
und dann geh mal auf Start - Ausführen - CMD und gib ins das schwarze fenster den Befehl ipconfig /all ein. Interessant ist, was unter IP Adresse steht, schau mal ob da eine Zahl steht, die in einem privaten IP Bereich liegt (also zb 10.0.0.x oder 192.168.x.x) oder in einem öffentlichen Bereich irgendwas > 193.x.x.x, weiters stell bitte fest ob die IP Adresse per DHCP bezogen wird (steht auch in dem Text der bei IPConfig /all angezeigt wird)
Dann können wir uns überlegen, was für Deine Konfiguration das einfachste und effizienteste Mittel ist, die anderen Benutzer rauszusperren.
Ich würde beim starten wenn der Administrator einloggt in einem Script den befehl
netsh interface ip set address "<connection name>" static <ip_address>
<netmask> <gateway> <metric> ausführen
also zB
netsh interface ip set address "LAN-Verbindung" static 10.0.0.140 255.255.255.0 10.0.0.138
und bevor du den computer beendest nimmst Du ihm das Default gateway weg
netsh interface ip set address "LAN-Verbindung" static 10.0.0.140 255.255.255.0 0.0.0.0
dann kann kein Paket mehr ins Internet wenn die anderen User reingehen. Und wenn die keine Poweruserrechte haben, können sie die Netzwerkkonfiguration auch nicht ändern.
Natürlich ist das quick and dirty, aber sicherlich die effizienteste Lösung für Dein environment...
A.
netsh interface ip set address "<connection name>" static <ip_address>
<netmask> <gateway> <metric> ausführen
also zB
netsh interface ip set address "LAN-Verbindung" static 10.0.0.140 255.255.255.0 10.0.0.138
und bevor du den computer beendest nimmst Du ihm das Default gateway weg
netsh interface ip set address "LAN-Verbindung" static 10.0.0.140 255.255.255.0 0.0.0.0
dann kann kein Paket mehr ins Internet wenn die anderen User reingehen. Und wenn die keine Poweruserrechte haben, können sie die Netzwerkkonfiguration auch nicht ändern.
Natürlich ist das quick and dirty, aber sicherlich die effizienteste Lösung für Dein environment...
A.
Hallo,
da es sich ja scheinbar nur um einen client ohne netzwerk handelt, schlage ich folgendes vor:
über ein Batch den DHCP-Dienst stoppen (net stop dhcp), dieses Batch in Autostart oder Anmeldescript ((%Systemroot%/System32/Repl/import/Scripts) muß evtl angelegt werden) dem Benutzer per login aufprügeln!
hoffe konnte helfen
da es sich ja scheinbar nur um einen client ohne netzwerk handelt, schlage ich folgendes vor:
über ein Batch den DHCP-Dienst stoppen (net stop dhcp), dieses Batch in Autostart oder Anmeldescript ((%Systemroot%/System32/Repl/import/Scripts) muß evtl angelegt werden) dem Benutzer per login aufprügeln!
hoffe konnte helfen