Internetzugang für bestimmte User unter Windows2000 sperren
Hallo,
also das Thema wurde sicher schonmal besprochen, hab aber nichts wirklich hilfreiches gefunden.
Folgendes Problem:
1 PC mit verschiedenen Usern.
7-8 User mit Internet-Zugriff
2 ohne
Wir haben DSL, das über nen Router läuft und auf dem Rechner läuft Windows 2000.
Wie kann ich den 2 Usern den Internet-Zugriff sperren?
Wir haben dafür bis jetzt Norton Internet Security benutzt, aber die machen den Rechner enorm langsam.
Unter Gruppenrichtlinien hab ich nichts gefunden...
also das Thema wurde sicher schonmal besprochen, hab aber nichts wirklich hilfreiches gefunden.
Folgendes Problem:
1 PC mit verschiedenen Usern.
7-8 User mit Internet-Zugriff
2 ohne
Wir haben DSL, das über nen Router läuft und auf dem Rechner läuft Windows 2000.
Wie kann ich den 2 Usern den Internet-Zugriff sperren?
Wir haben dafür bis jetzt Norton Internet Security benutzt, aber die machen den Rechner enorm langsam.
Unter Gruppenrichtlinien hab ich nichts gefunden...
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 6663
Url: https://administrator.de/contentid/6663
Ausgedruckt am: 14.11.2024 um 23:11 Uhr
10 Kommentare
Neuester Kommentar
Das hängt natürlich immer davon ab, wie gut oder schlecht Deine User über Netzwerprotokolle Bescheid wissen und welche Rechte sie lokal haben... Simpel aber effizient:
Ich würde ein Script schreiben, das dem jeweiligen User mit Internetverbot ins HKEY_USERS\SID\Software\Microsoft\Windows\CurrentVersion\Run gestellt wird, er auf diesen Bereich des Regedit Schlüssels keine Schreibrechte bekommt und das Script selbst von den NTFS berechtigungen auf nur Lesen,Ausführen für diesen Benutzer gesetzt wird.
Das Script sollte so aussehen, daß Du einfach das Gateway aus der Netzwerkverbindung rausnimmst oder so änderst, daß es falsch ist.
Beispiel:
Dein PC hat eine vom Router zugewiesene dynamische IP Adresse von 192.168.0.100, der Router ist das Gatway und hat die IP Adresse 192.168.0.254
Script für Dummy:
netsh interface ip set address "LAN-Verbindung" static 192.168.0.100 255.255.255.0 192.168.0.250
Script für Internetberechtigte
netsh interface ip set address "LAN-Verbindung" dhcp
bzw. wenn die IP Adresse des Computers statisch ist, die Syntax wie oben benutzen.
Damit solltest Du die Sperre lösen können, ohne den Rechner zu verlangsamen.
Hope this helps
A.
Ich würde ein Script schreiben, das dem jeweiligen User mit Internetverbot ins HKEY_USERS\SID\Software\Microsoft\Windows\CurrentVersion\Run gestellt wird, er auf diesen Bereich des Regedit Schlüssels keine Schreibrechte bekommt und das Script selbst von den NTFS berechtigungen auf nur Lesen,Ausführen für diesen Benutzer gesetzt wird.
Das Script sollte so aussehen, daß Du einfach das Gateway aus der Netzwerkverbindung rausnimmst oder so änderst, daß es falsch ist.
Beispiel:
Dein PC hat eine vom Router zugewiesene dynamische IP Adresse von 192.168.0.100, der Router ist das Gatway und hat die IP Adresse 192.168.0.254
Script für Dummy:
netsh interface ip set address "LAN-Verbindung" static 192.168.0.100 255.255.255.0 192.168.0.250
Script für Internetberechtigte
netsh interface ip set address "LAN-Verbindung" dhcp
bzw. wenn die IP Adresse des Computers statisch ist, die Syntax wie oben benutzen.
Damit solltest Du die Sperre lösen können, ohne den Rechner zu verlangsamen.
Hope this helps
A.
Du kannst über eine Group Policy nicht das Internet deaktivieren!
a) Steigt jeder Benutzer mit einer eigenen Kennung ein?
b) gibt es im Netzwerk auch einen Server + Domäne oder nur diesen einen PC?
c) welche IP Adresse/Gateway hat dein PC (Start-Ausführen-CMD IPConfig /all)
d) sind die Benutzer auch lokale Administratoren? (Systemsteuerung-Benutzerkonten-Gruppen-Administratoren, wer steht da drin?)
a) Steigt jeder Benutzer mit einer eigenen Kennung ein?
b) gibt es im Netzwerk auch einen Server + Domäne oder nur diesen einen PC?
c) welche IP Adresse/Gateway hat dein PC (Start-Ausführen-CMD IPConfig /all)
d) sind die Benutzer auch lokale Administratoren? (Systemsteuerung-Benutzerkonten-Gruppen-Administratoren, wer steht da drin?)
Hallo Doc!
Leider ist das nicht unbedingt immer zielführend, weil viele Explorerfunktionen im System verankert sind, daß das alleinige Sperren von iexplore.exe nicht ausreicht. Um Internet generell abzudrehen ist vermutlich das entfernen des Gateways die effizienteste "Waffe", weil damit JEGLICHER Internetverkehr per defintionem unterbunden wird.
Schönen Tag noch
Administratesse
Leider ist das nicht unbedingt immer zielführend, weil viele Explorerfunktionen im System verankert sind, daß das alleinige Sperren von iexplore.exe nicht ausreicht. Um Internet generell abzudrehen ist vermutlich das entfernen des Gateways die effizienteste "Waffe", weil damit JEGLICHER Internetverkehr per defintionem unterbunden wird.
Schönen Tag noch
Administratesse
Warum trägst du nicht einfach für die beiden User beim Proxy in den Verbindungseinstellungen 127.0.0.1 ein und sperrst (z.B. per Registry oder GPO) den Zugriff auf die Einstellungen des IE?
Solange du noch nicht in den Gruppenrichtlinien "Proxy pro Rechner anstatt Proxy pro User" eingestellt hast, dürfte das dein Problem lösen.
Einfach, aber wirkungsvoll.....
Solange du noch nicht in den Gruppenrichtlinien "Proxy pro Rechner anstatt Proxy pro User" eingestellt hast, dürfte das dein Problem lösen.
Einfach, aber wirkungsvoll.....
Hallo!
Habe mit Begeisterung den Beitrag gelesen. Die Rahmenbedingungen sind in meinem Fall ähnlich, jedoch habe ich das Problem, das sich bei mir im Netz unkontrolliert User mit Notebooks tummeln....
Sie stöpseln sich an eine Dose, sehen eine funktionierende Konfiguration eines Internetrechners ein, und umgehen so die Sperre. Ein MAC-Filter in den Switches ist nicht möglich, da ja Zugriff auf File-Server/Drucker bestehen soll......
Hättet Ihr eine Idee für mich?
Grüß
jan
Habe mit Begeisterung den Beitrag gelesen. Die Rahmenbedingungen sind in meinem Fall ähnlich, jedoch habe ich das Problem, das sich bei mir im Netz unkontrolliert User mit Notebooks tummeln....
Sie stöpseln sich an eine Dose, sehen eine funktionierende Konfiguration eines Internetrechners ein, und umgehen so die Sperre. Ein MAC-Filter in den Switches ist nicht möglich, da ja Zugriff auf File-Server/Drucker bestehen soll......
Hättet Ihr eine Idee für mich?
Grüß
jan