tuefaeli
Goto Top

MSN via Netzwerk blocken

hoffe, jemand hat ne Lösung für dieses Problem

hallo Zusammen

ich habe herausgefunden, dass viele Mitatbeiter verbotenerweise messengen, obwohl es per Policy gesperrt wurde, haben die ein Schlupfloch gefunden.
nun möchte ich gerne in Erfahrung bringen, wie man rausfindet, wer gerade am chatten ist, und allenfalls den gleich (sperren).
kennt jemand ein Tool oder ähnliches?

vielen lieben Dank!

Content-ID: 99581

Url: https://administrator.de/contentid/99581

Ausgedruckt am: 25.11.2024 um 17:11 Uhr

36831
36831 17.10.2008 um 15:12:29 Uhr
Goto Top
Moin,

ein paar mehr Infos zu eurer Ausstattung wären interessant:
  • Server-OS?
  • Client-OS?
  • Domain oder Arbeitsgruppe?
  • Firewall?
  • Proxy-Server?
----
  • Hast du in den GPO unter den verbotenen Anwendungen (ich glaube sowas gibt es irgendwo; gerade keine Domäne zur Verfügung) die diversen bekannten Messenger eingetragen?
  • Gucke dir mal an (selber ausprobieren, eigenen LAN-Verkehr sniffen), welche Ports diese Messenger nutzen. Kannst du diese in der Firewall sperren oder werden diese auch sonst benötigt?
  • Kannst du in einem evtl. vorgeschalteten Proxy Messenger sperren?

Ansonsten wirkt es manchmal auch wunder, wenn man ein von der Geschäftsleitung unterzeichnetes Schreiben an alle (z.B. per Mail) verteilt, in der nochmal vor der privaten Nutzung gewarnt wird, wenn diese grundsätzlich untersagt ist und man Konsequenzen (wie z.B. Kündigung) androht.

VW
tuefaeli
tuefaeli 17.10.2008 um 15:31:10 Uhr
Goto Top
Windows Server 2003, Clients haben XP, eine Domäne, ca80User, Firewall wird extern betrieben, davon habe ich leider noch keine Ahnung,Proxy wird derzeit noch nicht verwendet, sidn noch auf der Suche nach einem geeignetem (muss zeitlich begrenzen können, schnittstelle besitzen, nicht allzu teuer sein, ....)

ich versuch noch den Rest abzuklären..

danke schonmal
36831
36831 17.10.2008 um 15:57:22 Uhr
Goto Top
@proxy:
Gucke dir mal IPCop an. Ist eigentlich eine Firewall-Distribution, basierend auf Linux, hat aber mit Advanced Proxy alle Funktionen sehr gut erreichbar. Und ich finde es immer besser, wenn man die Firewall selber hostet, denn dann hat man vollen Admin-/Root-Zugriff auf das Gerät.

Zusätzlich zum AdvProxy solltest du dir dann vielleicht noch das URL-Filter AddOn und die UpdateAccelerator Erweiterung angucken.

BlockOutTraffic, MidnightCommander und WPAD setze ich außerdem auf einem IPCop ein. Finden solltest du das alles via Google.
IPCop und die genannten AddOns sind OpenSource und komplett Freeware.
Wenn du allerdings keine Firewall haben möchtest, ist das wohl eher nichts für dich.

VW
tuefaeli
tuefaeli 17.10.2008 um 16:16:55 Uhr
Goto Top
cool, merci für den Tipp, klingt schon mal supi. ich mach mich mal schlau darüber, und bespreche es dann an der nächsten Sitzung.... toller Einsatz von Dir!!!


--ich habe mittlerweiler schon mal die GL-Lösung gewählt.-aber ich glaube nicht, dass das was grosses bringt. ^^

thx
36831
36831 17.10.2008 um 17:08:21 Uhr
Goto Top
@proxy:
Habt ihr irgendwo geregelt, ob ihr Logfiles über Internet-Verkehr führen dürft?
@ipcop:
Wenn du dazu dann weitere Fragen haben solltest, stelle die bitte in einem neuen Beitrag. Sonst sind wir hier so völlig OffTopic. Dann kannst du mir ja mal eben einen Tipp per PN geben, wenn ich dann Zeit habe gucke ich da mal rein.

VW