Internetzugriff für bestimmten Rechner sperren
Hallo...
Habe folgendes Problem bei dem ich nicht weiterkomme. Im Betrieb ist ein Windows 2000 Server (kein AD), der für momentan 4 Clients seine Dienste anbieten soll. In erster Linie soll er Netzwerkfreigaben zu Verfügung stellen, aber auch den Internetzugriff regeln. Habe am Server DHCP, DNS und RRas zu laufen, funktioniert auch alles. Nun geht es darum, einem PC den Internetzugriff zu verweigern. Habe mich belesen und versucht einen Proxy einzurichten (CCProxy). Das klappt allerdings nur, wenn ich bei den Clients im Internet Explorer auch angebe, dass ein Proxy genutzt werden soll (irgendwie ja auch logisch). Das löst mein Problem nicht unbedingt, da ja jeder findige User diese Einstellungen wieder zurücknehmen kann. Kann ich
a) den Proxy so konfigurieren, dass er an Port 80 läuft? oder
b) über lokale Richtlinien an dem einen Rechner das Verändern der Einstellungen im IE verhindern? oder
c) was ganz anderes????
Danke
Andreas
Habe folgendes Problem bei dem ich nicht weiterkomme. Im Betrieb ist ein Windows 2000 Server (kein AD), der für momentan 4 Clients seine Dienste anbieten soll. In erster Linie soll er Netzwerkfreigaben zu Verfügung stellen, aber auch den Internetzugriff regeln. Habe am Server DHCP, DNS und RRas zu laufen, funktioniert auch alles. Nun geht es darum, einem PC den Internetzugriff zu verweigern. Habe mich belesen und versucht einen Proxy einzurichten (CCProxy). Das klappt allerdings nur, wenn ich bei den Clients im Internet Explorer auch angebe, dass ein Proxy genutzt werden soll (irgendwie ja auch logisch). Das löst mein Problem nicht unbedingt, da ja jeder findige User diese Einstellungen wieder zurücknehmen kann. Kann ich
a) den Proxy so konfigurieren, dass er an Port 80 läuft? oder
b) über lokale Richtlinien an dem einen Rechner das Verändern der Einstellungen im IE verhindern? oder
c) was ganz anderes????
Danke
Andreas
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 40313
Url: https://administrator.de/contentid/40313
Ausgedruckt am: 26.11.2024 um 22:11 Uhr
8 Kommentare
Neuester Kommentar
Hi,
a) ja
b) ja
c) ja
zu a): Ich kenne die Proxy-Software nicht, aber was bringt Dir das, den Proxy auf Port 80 laufen zu lassen? Genauso gut ist ja auch jeder andere Port.
zu b): Ja, man kann in den GPO's den Proxy für den IE fest vorgeben.
zu c): Beschäftige dich mal mit dem Thema "transparenter Proxy", da brauchen dann die Leute gar nichts mehr eintragen im IE oder sonstwo.
Generell macht ein Proxy nur dann Sinn, wenn es auch keine andere Möglichkeit für die User mehr gibt, direkt ins Internet zu gelangen. Also Proxy in die DMZ, direkten Zugriff vom internen LAN ins Internet (alle protokolle) generell sperren. Dann können die gerne auch am IE rumdrehen, so lange sie wollen - dann gibts halt gar kein Internet mehr
cu,
Alex
a) ja
b) ja
c) ja
zu a): Ich kenne die Proxy-Software nicht, aber was bringt Dir das, den Proxy auf Port 80 laufen zu lassen? Genauso gut ist ja auch jeder andere Port.
zu b): Ja, man kann in den GPO's den Proxy für den IE fest vorgeben.
zu c): Beschäftige dich mal mit dem Thema "transparenter Proxy", da brauchen dann die Leute gar nichts mehr eintragen im IE oder sonstwo.
Generell macht ein Proxy nur dann Sinn, wenn es auch keine andere Möglichkeit für die User mehr gibt, direkt ins Internet zu gelangen. Also Proxy in die DMZ, direkten Zugriff vom internen LAN ins Internet (alle protokolle) generell sperren. Dann können die gerne auch am IE rumdrehen, so lange sie wollen - dann gibts halt gar kein Internet mehr
cu,
Alex
Moin,
hast du evtl eine Firewall am laufen. Mit so einer könntest du bestimmen, das nur der Proxy ins Internet darf und somit würde es lokal nicht mehr funktionieren.
Ein anderer Trick wäre vielleicht, über DHCP eine falsche/keine Gateway zu übermitteln. Somit wäre bei deaktivierten Proxy auch kein Internetzugang möglich.
Oder wie schon erwähnt, nimmst du einen transparanten Proxy. Mir fällt da nur Squid ein, den es, glaube ich, auch für Windows gibt. Dort könntest du auch eine Benutzerauthentifierung einbauen, dann ist der Proxy aber nicht mehr transparent.
Und da du ja ein AD hast, könntest du über Gruppenrichtlinien die Internet Explorer Einstellung fest vergeben und sperren (könntest du zwar auch lokal (gpedit.msc) an den PCs einstellen, aber mit einem Domänencontroller pflegeleichter).
Gruß,
B.Böcherer
hast du evtl eine Firewall am laufen. Mit so einer könntest du bestimmen, das nur der Proxy ins Internet darf und somit würde es lokal nicht mehr funktionieren.
Ein anderer Trick wäre vielleicht, über DHCP eine falsche/keine Gateway zu übermitteln. Somit wäre bei deaktivierten Proxy auch kein Internetzugang möglich.
Oder wie schon erwähnt, nimmst du einen transparanten Proxy. Mir fällt da nur Squid ein, den es, glaube ich, auch für Windows gibt. Dort könntest du auch eine Benutzerauthentifierung einbauen, dann ist der Proxy aber nicht mehr transparent.
Und da du ja ein AD hast, könntest du über Gruppenrichtlinien die Internet Explorer Einstellung fest vergeben und sperren (könntest du zwar auch lokal (gpedit.msc) an den PCs einstellen, aber mit einem Domänencontroller pflegeleichter).
Gruß,
B.Böcherer