tordi
Goto Top

Windows 2003 SBS kein Internet für Clients erlauben

Hallo, ich erledige den Webzugriff jetzt über eine Proxy Software, über einen bestimmten Port.
Ich möchte jetzt den Clients nur noch über diesen Port den Zugriff erlauben, nicht mehr über den SBS Server.

Wie kann ich es verhindern das die User den Proxy wieder von Handy ändern ?

Tordi

Content-ID: 78104

Url: https://administrator.de/contentid/78104

Ausgedruckt am: 25.11.2024 um 20:11 Uhr

dutchman
dutchman 14.01.2008 um 15:55:12 Uhr
Goto Top
halllo trodi,
wir haben das bei uns über eine Gruppenrichtlinie gelöst, voraussetzung ist das du eine ADS Umgebung hast. (einmal einstellen für alle)
Dann gehtst du über die ADS Benutzerverwaltung, erstellst eine neue OU, dort verschiebst du die betroffenen Computer Konten hinein.
Rechte Maustaste auf die OU zB. computer mit Proxy, wähle das letzte Feld Gruppenrichtlinien aus, erstelle eine neue,
Bearbeite dieses, da du ja Computer ausgewählt hast mußt du auch ne vorlage für Computer auswählen, adminstrative vorlage für Internet explorer Verbindungen auswählen.

dort kannst du einstellen ob ein Benutzer an dem Computer die eigenschaften für internetverbindungen und proxy sehen kann oder nicht.

aber sollte der Benutzer die Möglichkeit haben einen anderen Browser zu installieren dann greift diese Richtline leider nicht mehr, is halt nur für den IE.

schau doch auch mal unter gruppenrichtlinien.de, da stehen auch noch ein paar gute infos.

hoffe das meine aus dem Kopfgeschriebene hilfe dir hilft, habe leider keinen server gerade zu hand.
mfg guido
aqui
aqui 14.01.2008 um 17:31:31 Uhr
Goto Top
Oder noch einfacher: Du installierst einfach auf dem Router eine Accessliste und lässt Port TCP 80 und Port TCP 443 Traffic nur von der IP Adresse des Proxys zu.

Nur mit Richtlinien kann ich immer noch mit einem fremden oder jedem anderen PC der nicht zur Domain gehört den Zugriff wieder umgehen face-wink
dutchman
dutchman 14.01.2008 um 17:49:10 Uhr
Goto Top
stimme dir zu aqui,
ist sicher dein Vorschlag und auch vom Aufwand ist geringer,
das Argument mit den andern (fremden PC) ist auch nicht außer acht zulassen.
tordi
tordi 15.01.2008 um 13:43:33 Uhr
Goto Top
Danke !

Das war mal eine klasse Anregung.

!!
aqui
aqui 16.01.2008 um 09:54:14 Uhr
Goto Top
Wenns das war bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !