rpcbrl
Goto Top

Whitelist über GPO verteilen

Guten Tag zusammen,
ich habe zu meinem Problem bereits einige Foren durchforstet, konnte aber nichts finden, was mir wirklich hilft.

Zum Problem:
Ich möchte einem Domänen User per Gruppenrichtlinie nur den Zugriff auf eine bestimmte Internetseite ermöglichen.
Über die Proxy Einstellungen der Internetoptionen lässt es sich leider nicht realisieren. Unser System benötigt einen Proxy (das ist ein ISA).
Auf dem ISA lässt sich jedoch leider keine Regel erstellen, dass ein User NUR diese eine Seite besuchen darf.

Fällt euch noch eine Möglichkeit ein?
Es handelt sich um Windows 10 Rechner.
Kioskmodus kommt nicht in Frage, da lokale Benutzer nicht autorisiert sind ins Internet zu gehen.

Wenn es nicht über GPO geht, wäre es nicht schlimm, da es sich um eine überschaubare Anzahl an dreht.

Vielen Dank im Voraus.

Content-ID: 611537

Url: https://administrator.de/contentid/611537

Ausgedruckt am: 25.11.2024 um 08:11 Uhr

spec1re
spec1re 09.10.2020 um 10:42:07 Uhr
Goto Top
https://support.google.com/chrome/a/answer/7532419?hl=de

Eine ähnliche GPO sollte es auch für den Edge geben.

Gruß Spec.
Inf1d3l
Inf1d3l 09.10.2020 aktualisiert um 10:46:31 Uhr
Goto Top
Auf User-Ebene wird es schwierig. Sofern der User ohne Proxy ins Internet dürfte, könnte man ihm per GPO Proxy-Einstellungen mit der IP 127.0.0.1 vorgeben und die Einstellungen sperren. In den Proxy-Ausnahmen würde man dann die gewünschte Webseite hinzufügen. Wobei Webseiten heutzutage nicht nur aus einer Domäne bestehen. Häufig wird im Hintergrund von anderen Domänen nachgeladen.

Siehe auch hier: https://thegeekpage.com/block-all-websites-except-one/
Inf1d3l
Inf1d3l 09.10.2020 aktualisiert um 10:48:04 Uhr
Goto Top
Zitat von @spec1re:

https://support.google.com/chrome/a/answer/7532419?hl=de

Eine ähnliche GPO sollte es auch für den Edge geben.

Gruß Spec.

Die Idee ist besser. Wenn der Edge Chromium noch nicht eingeführt worden ist, dann jetzt!
rpcbrl
rpcbrl 09.10.2020 um 10:53:20 Uhr
Goto Top
Zitat von @Inf1d3l:

Auf User-Ebene wird es schwierig. Sofern der User ohne Proxy ins Internet dürfte, könnte man ihm per GPO Proxy-Einstellungen mit der IP 127.0.0.1 vorgeben und die Einstellungen sperren. In den Proxy-Ausnahmen würde man dann die gewünschte Webseite hinzufügen. Wobei Webseiten heutzutage nicht nur aus einer Domäne bestehen. Häufig wird im Hintergrund von anderen Domänen nachgeladen.

Siehe auch hier: https://thegeekpage.com/block-all-websites-except-one/
Das habe ich auch schon probiert, ging aber eben wegen Proxy nicht.
Danke Trotzdem
BirdyB
BirdyB 09.10.2020 um 11:14:59 Uhr
Goto Top
Man könnte den obigen Vorschlag aber per Proxy-Script lösen...
rpcbrl
rpcbrl 09.10.2020 um 11:43:43 Uhr
Goto Top
Zitat von @BirdyB:

Man könnte den obigen Vorschlag aber per Proxy-Script lösen...
Und wie sähe das aus?
BirdyB
BirdyB 09.10.2020 um 12:46:05 Uhr
Goto Top
Moin,

du legst eine PAC-File an, die kann auch lokal liegen (s.hier: https://docs.microsoft.com/en-us/troubleshoot/browsers/cannot-read-pac-f ..)
Dort legst du dann fest, dass die bestimmte Domain über euren Proxy geht und der Rest bekommt die 127.0.0.1 als Proxy (zur Syntax: http://findproxyforurl.com/pac-file-introduction/)
z.B. so (ungetestet):
function FindProxyForURL(url, host) {
 if ( shExpMatch(host, "*.domain.com") ) { return "PROXY x.x.x.x:3128"; }  
  return "PROXY 127.0.0.1";   
  }
rpcbrl
rpcbrl 12.10.2020 um 06:44:15 Uhr
Goto Top
Danke für alle, wir haben uns jetzt doch dazu entschieden den Zugang nicht zu beschränken.