iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Internet Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Internetverbindung nur für einzelne User?
Alt
  (#1)
Benutzer
 
Benutzerbild von zerocool
 
Status: Offline
Beiträge: 45
Registriert seit: 27.06.2004
Ort: Langenthal
Standard Internetverbindung nur für einzelne User? - 04.01.2006, 21:42

Hallo zusammen.

Ich möcht für einige User die Internetverbindung nicht zulassen.
Der Getaway/Router wird über DHCP automatisch zugewiesen.
Server 2003 Standard Edition.

Wo am besten kann ich den einzelnen User die IE Verbindung zulassen, oder Verweigern?

Gruss
Stefan
   
Mit Zitat antworten
Internetverbindung nur für einzelne User?
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Erfahrener Benutzer
 
Benutzerbild von abenz
 
Status: Offline
Beiträge: 206
Registriert seit: 29.06.2005
Ort: Escholzmatt
Alter: 25
Standard 04.01.2006, 22:46

Schon mal daran gedacht auf Benutzerebene via GPO einen "Pseudo-Proxy" zu konfigurieren?
Sollte doch eigentlich funktionieren...
Angehängte Grafiken
Dateityp: jpg unbenannt-1.jpg‎ (61.3 KB, 64x aufgerufen)


Das Leben ist ein scheiss Spiel, aber die Grafik ist genial!

MCSA/M 2003 (70-270, 70-290, 70-291, 70-284)
   
Mit Zitat antworten
Alt
  (#3)
Benutzer
 
Benutzerbild von zerocool
 
Status: Offline
Beiträge: 45
Registriert seit: 27.06.2004
Ort: Langenthal
Standard 04.01.2006, 23:41

Hallo abenz.

Danke für Deine Antwort.

Werde das morgen mal Probieren!

Habe vielleicht gedacht, man könnte beim DHCP die Router weiterleitung konfigurueren?

Gruss
Stefan
   
Mit Zitat antworten
Alt
  (#4)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,445
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard 05.01.2006, 00:10

Ich würde das auch per Proxy lösen. Lass die User nicht über den Proxy und das Problem ist gelöst. Schau einfach wenn du die GPO setzt, dass der User nicht manuel den Proxy einträgt. Die Einstellung fällt zwar wieder raus, aber User können teilweise einen sehr langen Atem haben


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
Alt
  (#5)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 05.01.2006, 10:44

Anderer Ansatz:
1. Adressreservierung auf dem DHCP für die Maschinen der betroffenen User

2. Den betroffenen Usern nur erlauben sich vom eigenen Rechner aus anzumelden (optional für hartnäckige User).

3. Auf dem Firewall für die betroffenen IP's die gewünschten Ports (80,443) sperren.

Grs Jürg
   
Mit Zitat antworten
Alt
  (#6)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 05.01.2006, 10:51

Zitat:
Original geschrieben von abenz
Schon mal daran gedacht auf Benutzerebene via GPO einen "Pseudo-Proxy" zu konfigurieren?
Sollte doch eigentlich funktionieren...
Diese Lösung funktioniert nur wenn man MS-IE einsetzt. Ist ein anderer Browser installiert, zieht die Policy nur für den IE und mit Netscape ist der Zugriff weiter möglich.

Ich würde einen Proxyserver installieren, jeden User der Internetzugang braucht einen Account bzw. Zugriffsrechte geben. Auf dem Router nur Paket für Webservices vom Server zulassen (80, 443 etc) alle andere anfragen ablehnen.


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss

Geändert von Xheon (05.01.2006 um 11:04 Uhr).
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#7)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 05.01.2006, 10:52

Zitat:
Original geschrieben von sidi
Anderer Ansatz:
1. Adressreservierung auf dem DHCP für die Maschinen der betroffenen User

3. Auf dem Firewall für die betroffenen IP's die gewünschten Ports (80,443) sperren.

Grs Jürg
Geht nur wenn der User sich immer von der gleichen Station anmeldet, bei Roming-User sind diese Lösungen nicht optimal

Ausserdem wenn man für gewisse Clients den std gateway ändert (Lösung 1) kann es sein dass bei gerouten LAN (zwei oder mehr Subnets) der Ressourcen zugriff nicht mehr funktioniert.


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss

Geändert von Xheon (05.01.2006 um 10:54 Uhr).
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#8)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 05.01.2006, 10:56

Zitat:
Original geschrieben von Xheon
Geht nur wenn der User sich immer von der gleichen Station anmeldet, bei Roming-User sind diese Lösungen nicht optimal
Siehe Punkt 2 ;-D

Grs Jürg
   
Mit Zitat antworten
Alt
  (#9)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 05.01.2006, 11:00

Zitat:
Original geschrieben von sidi
Siehe Punkt 2 ;-D

Grs Jürg
Ist trotzdem keine sauber Lösung, es gibt User vielleicht die an mehreren arbeitsstationen arbeitet oder Clientsharing machen.

Ich kenn seine Struktur nicht, aber es könnte sein dass er Shared-Worksplace hat oder Roming-User dann ist die Lösung nicht optimal.


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#10)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 05.01.2006, 11:08

Zitat:
Original geschrieben von Xheon
Ist trotzdem keine sauber Lösung, es gibt User vielleicht die an mehreren arbeitsstationen arbeitet oder Clientsharing machen.
Falls das zutrifft ist das Problem offensichtlich und Du hast sicher recht. Andernfalls ist die Lösung "Quick and Dirty" und erfordert (inkl. Kaffee trinken) etwa 10 Min. Arbeitsaufwand.

Grs Jürg
   
Mit Zitat antworten
Alt
  (#11)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 05.01.2006, 11:14

Zitat:
Original geschrieben von sidi
Falls das zutrifft ist das Problem offensichtlich und Du hast sicher recht. Andernfalls ist die Lösung "Quick and Dirty" und erfordert (inkl. Kaffee trinken) etwa 10 Min. Arbeitsaufwand.

Grs Jürg
Proxyserver installieren/konfiguieren und GPO setzen (inkl. Kaffee trinken und gipfel essen) etwa 30min. Dafür ist es sauber und ich hab keine netzwerktechnisch Todeclients (ohne std gateway). Anyway


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#12)
Benutzer
 
Benutzerbild von zerocool
 
Status: Offline
Beiträge: 45
Registriert seit: 27.06.2004
Ort: Langenthal
Standard 07.01.2006, 18:21

Hallo zusammen.

Danke für Eure Antworten.

Hatte leider noch keine Zeit, dass ganze zu Testen!!!

Die User melden sich IMMER an der gleichen Wokstation an.

Die Variante mit den IP Adressierung und dem Sperren der Ports auf der Firewall finde ich gut.

Werde mich dem ganzen mal Widmen.
Ihr hört von mir!!!

Gruss
Stefan
   
Mit Zitat antworten