MSG Dateien lokal verbieten
Hallo,
wir benutzen Outlook/Exchange und ich möchte den Benutzern verbieten, das sie aus Ihrem Outlook-Postfach die Mails einfach auf ihren Rechner verschieben. Auf dem Fileserver kann ich das mit dem Quotaserver von Windows2003 beschränken, aber ich möchte dies auf dem Notebook verbieten.
Ich habe es nicht heraus bekommen, wie man es mit XP Boardmitteln oder über eine GPO verbieten kann.
Kann mir jemand einen Tipp geben ?
Gruß,
Sven
wir benutzen Outlook/Exchange und ich möchte den Benutzern verbieten, das sie aus Ihrem Outlook-Postfach die Mails einfach auf ihren Rechner verschieben. Auf dem Fileserver kann ich das mit dem Quotaserver von Windows2003 beschränken, aber ich möchte dies auf dem Notebook verbieten.
Ich habe es nicht heraus bekommen, wie man es mit XP Boardmitteln oder über eine GPO verbieten kann.
Kann mir jemand einen Tipp geben ?
Gruß,
Sven
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 173904
Url: https://administrator.de/contentid/173904
Ausgedruckt am: 08.11.2024 um 03:11 Uhr
4 Kommentare
Neuester Kommentar
Moin Moin
Da fällt mir aus dem Stand nur folgende GPO ein:
Benutzerkonfiguration \ Administrative Vorlagen \ Windows-Komponenten \ Windows-Explorer \ Diese angegebenen Datenträger im Fenster Arbeitsplatz ausblenden
bzw.
Zugriff auf Laufwerke vom Arbeitsplatz nicht zulassen.
Wenn Du hier dir Lokalen Laufwerke einträgst, werden die jeweiligen User dort auch nichts mehr abspeichern können.
Einzige Ausnahme wäre das Benutzerprofil (Eigene Dateien).
Gruß L.
Da fällt mir aus dem Stand nur folgende GPO ein:
Benutzerkonfiguration \ Administrative Vorlagen \ Windows-Komponenten \ Windows-Explorer \ Diese angegebenen Datenträger im Fenster Arbeitsplatz ausblenden
bzw.
Zugriff auf Laufwerke vom Arbeitsplatz nicht zulassen.
Wenn Du hier dir Lokalen Laufwerke einträgst, werden die jeweiligen User dort auch nichts mehr abspeichern können.
Einzige Ausnahme wäre das Benutzerprofil (Eigene Dateien).
Gruß L.
Moin Moin
Hmm, also deine User sollen
- MSG dateien speichern dürfen und
- auf generell D speichern dürfen.
Warum ist die Kombination der beiden Berechtigungen jetzt ein Problem?
Was wäre wenn die User ihre Mails als z.B. html Datei speichern?
Das wird sich wohl nur mit einer "frickellösung" angehen lassen.
(z.B. Anmeldeskript das alle MSG dateien auf D löscht, oder ähnlicher Mist)
Gruß L.
Hmm, also deine User sollen
- MSG dateien speichern dürfen und
- auf generell D speichern dürfen.
Warum ist die Kombination der beiden Berechtigungen jetzt ein Problem?
Was wäre wenn die User ihre Mails als z.B. html Datei speichern?
Das wird sich wohl nur mit einer "frickellösung" angehen lassen.
(z.B. Anmeldeskript das alle MSG dateien auf D löscht, oder ähnlicher Mist)
Gruß L.
Moin.
Ich sehe auch keine ordentliche Lösung. Auch auf dem Server ist der Schutz nur "Möchtegern", denn die Quotas fragen den Dateityp über die Endung ab - änderst Du auf .msgsonstwas, dann verhindert er keine Speicherung mehr.
Wenn es Dir langen würde, dass msg-Dateien mit der Endung .msg speicherbar, aber nicht mehr aufrufbar sind, dann könntest Du per GPOs verbieten, dass .msg-Dateien gestartet werden können, indem Du .msg als ausführbar deklarierst und dann mit Softwareeinschränkungsrichtlinien arbeitest (Pfadregel, die auf d: ausführen von bestimmten Dateien verbietet).
Ich sehe auch keine ordentliche Lösung. Auch auf dem Server ist der Schutz nur "Möchtegern", denn die Quotas fragen den Dateityp über die Endung ab - änderst Du auf .msgsonstwas, dann verhindert er keine Speicherung mehr.
Wenn es Dir langen würde, dass msg-Dateien mit der Endung .msg speicherbar, aber nicht mehr aufrufbar sind, dann könntest Du per GPOs verbieten, dass .msg-Dateien gestartet werden können, indem Du .msg als ausführbar deklarierst und dann mit Softwareeinschränkungsrichtlinien arbeitest (Pfadregel, die auf d: ausführen von bestimmten Dateien verbietet).