deerman
Goto Top

Small Business Server 2008 - Webseiten für Benutzer sperren?

Hallo zusammen,

ich habe mehrfach festgestellt, dass sich unsere Azubis auf Seiten wie facebook oder studivz rumtreiben.

Gibt es die Möglichkeit dies Serverseits für die jeweiligen Benutzer zu blockieren?
Wenn ich das am Rechner selbst einstelle könnte man das ja wieder entfernen.

Hat jemand eine Idee?

Dank & Gruß
Deer

Content-ID: 131951

Url: https://administrator.de/contentid/131951

Ausgedruckt am: 26.11.2024 um 13:11 Uhr

daMopsi
daMopsi 18.12.2009 um 11:49:01 Uhr
Goto Top
Hallo,

du könntest dir von Microsoft den ISA-Server auf deinen SBS2008 installieren.

Der sperrt dir IP-Adressen-Abhängig Internetseiten oder wenn du willst
für einzelne User etc.

In meiner Berufsschule wird das so gemacht.
Der Vorteil ist auch, dass das alles vom Server aus gesteuert
wird und nicht in den Internetverbindungen des einzelnen Browsers
hinterlegt ist, dass man das einfach wieder ausstellen kann.
Unter dem ISA-Server kannst du auch eine protokollierung einstellen,
damit du siehst wer, wann dann doch noch wohin surfen würde.
Deerman
Deerman 18.12.2009 um 12:07:47 Uhr
Goto Top
Danke für die schnell Antwort.
ISA hab ich hier, läuft aber nicht auf 64Bit face-sad
Deerman
Deerman 18.12.2009 um 12:20:46 Uhr
Goto Top
Hat noch jemand ne Idee?
Ist wirklich wichtig....
daMopsi
daMopsi 18.12.2009 um 12:21:46 Uhr
Goto Top
Soweit ich weiß (bin mir aber nicht zu 100%) sicher
müsste es auch gehen, dass du den ISA-Server unter einem XP-Rechner
laufen lässt.

Ansonsten fällt mir nur ein, dass du unter den lokalen Hosts ( C:\windows\system32\drivers\etc\hosts )
die Web-Adresse einträgst mit IP dass es auf die locale IP 127.0.0.1 hinweist.
Deerman
Deerman 18.12.2009 um 12:24:35 Uhr
Goto Top
Wir haben hier alle Rechner mit Vista bestückt und nen 64Bit SBS2008...
XP gibts hier nicht mehr.

Wie funktioniert das mit den lokalen Hosts.
daMopsi
daMopsi 18.12.2009 um 12:34:13 Uhr
Goto Top
Hab grad nachgelesen.
ISA läuft im allgemeinen unter Windows Server 2008 nicht
Wäre also egal gewesen ob 32bit oder 64bit System


also:
du öffnest mit dem editor die datei hosts unter c:\windows\system32\etc

hier ein auszug aus meiner host datei

_________________________________________________________________________

  1. Copyright (c) 1993-1999 Microsoft Corp.
#
  1. This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
  1. This file contains the mappings of IP addresses to host names. Each
  2. entry should be kept on an individual line. The IP address should
  3. be placed in the first column followed by the corresponding host name.
  4. The IP address and the host name should be separated by at least one
  5. space.
#
  1. Additionally, comments (such as these) may be inserted on individual
  2. lines or following the machine name denoted by a '#' symbol.
#
  1. For example:
#
  1. 102.54.94.97 rhino.acme.com # source server
  2. 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost


_________________________________________________________________________________________

du trägst unter der 127.0.0.1 wiederrum die 127.0.0.1 ein und unter localhost
trägst du die webadresse ein die gesperrt werden soll z.b. facebook.de

das ganze sollte dann wie folgt aussehen

_________________________________________________________________________________________

  1. Copyright (c) 1993-1999 Microsoft Corp.
#
  1. This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
  1. This file contains the mappings of IP addresses to host names. Each
  2. entry should be kept on an individual line. The IP address should
  3. be placed in the first column followed by the corresponding host name.
  4. The IP address and the host name should be separated by at least one
  5. space.
#
  1. Additionally, comments (such as these) may be inserted on individual
  2. lines or following the machine name denoted by a '#' symbol.
#
  1. For example:
#
  1. 102.54.94.97 rhino.acme.com # source server
  2. 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost
127.0.0.1 facebook.de

____________________________________________________________________________________________

du kannst darunter beliebig viele adresse eintragen.
du verlinkst sie alle letztendlich wieder zurück auf die lokale IP-Adresse
und es wird erst gar keine verbindung nach extern aufgebaut


Hoffe konnte dir weiterhelfen
Deerman
Deerman 18.12.2009 um 12:40:27 Uhr
Goto Top
Mache ich das an dem Rechner, an dem die Seite gesperrt werden soll?
Am Server lässt er mich die Host nicht speichern?

Danke für Deine Hilfe.

Edit:
Auch bei meinem Rechner hier sagt er mir, dass er nicht speichern kann und ich
prüfen soll ob Pfad und Dateiname richtig sind? face-sad
Deerman
Deerman 18.12.2009 um 12:48:31 Uhr
Goto Top
Habs eingetragen (mit Adminrechten etc....)
Kann die Seite aber bei mir immer noch besuchen? face-sad
Deerman
Deerman 18.12.2009 um 12:50:42 Uhr
Goto Top
Sieht so aus:

127.0.0.1 localhost
127.0.0.1 facebook.com
127.0.0.1 facebook.de

Oder muss ich das in der Host vom Server ändern?
Dann ist die Seite doch aber für alle gesperrt, oder?
Pjordorf
Pjordorf 19.12.2009 um 05:54:39 Uhr
Goto Top
Hallo deer,

ich weiß ja nicht wie Leistungsfähig dein SBS 2008 ist, aber falls der noch resourcen frei hat, Virtualisiere doch den ISA Server. Da auf einem SBS 2008 die Hyper-V rolle nicht unterstützt wird, nimm einfach z.b. VirtualBox, VMWare oder so. Dort machst du dann einen Server 2003 mit ISA.

Und ja, ich weiß das die Hyper-V Rolle im SBS 2008 läuft, auch wenn es seitens MS nicht supportet wird.

Peter