majestro
Goto Top

Webseite in der AD sperren

Voller Netzzugriff außer auf eine Domain

Hallo Leute,
also ich will in nem kleinen SBS Netzwerk den AD Usern den zugriff über die AD auf eine Webseite sperren.
Kan mir jemand ein kleines Howto dafür geben.

Danke & Gruß

Björn

Content-Key: 39510

Url: https://administrator.de/contentid/39510

Ausgedruckt am: 19.03.2024 um 03:03 Uhr

Mitglied: Dani
Dani 06.09.2006 um 12:33:30 Uhr
Goto Top
Hi,
sowas lässst direkt an dem webserver einstellen (muss IIS sein). wo die Seeite läuft oder durch einen Proxy. Dort geht das Ganze auch.


Gruß
Dani
Mitglied: Majestro
Majestro 06.09.2006 um 13:50:07 Uhr
Goto Top
Hallo Dani,

wieso am Webserver, jeder User hat vollen zugriff auf´s Internet nur eine einzige webseite sollen sie nicht besuchen dürfen alles andere ist mir egal!

Gruß
Björn
Mitglied: n.o.b.o.d.y
n.o.b.o.d.y 06.09.2006 um 22:26:20 Uhr
Goto Top
Hey,

wenn Du eine AD hast, dann kannste für diese Domain einfach eine DNS-Eintrag erstellen, der auf localhost oder sonstwohin zeigt....diese Methode ist aber nur praktikabel, wenn es sich um eine handvoll Seiten handelt...


Ralf
Mitglied: Majestro
Majestro 06.09.2006 um 22:40:47 Uhr
Goto Top
Hey Ralf,

das hört sich gut an kannst du mir erklären wie das geht ?

Gruß
Björn
Mitglied: n.o.b.o.d.y
n.o.b.o.d.y 07.09.2006 um 08:43:17 Uhr
Goto Top
Hallo,

an sich ganz einfach, euer lokaler DNS hat sicher für alles DNS-Anfragen die er nicht selber beantworten kann einen Forwarder eingetragen. Also wird er alle Anfragen an www.irgendwas.de bei seinem Forwarder-DNS anfragen.
Nun richtst Du auf eurem lokalen DNS einen Eintrag für die nichtzugägige Seite ein: www.gesperrt.de, als Zieladresse trägst Du dann eure Intranetseite oder die IP von google oder was auch immer ein.
Wenn nun eine die Seite ansurfen will wird euer DNS nicht mehr bei eurem Forwarder nachfrsgen, da er die Anfrage selber (falsch) beantworten kann. Somit landet der Surfer auf der umgebogenen Zielwebseite.

Ralf
Mitglied: Majestro
Majestro 07.09.2006 um 08:50:47 Uhr
Goto Top
Thx, die technik hab ich ja verstanden, nur helf bitte nem alten Linuxer mal in der MS Welt face-smile

Wo befindet sich die einstellung für das teil ?!?

Lieben Dank
Björn
Mitglied: n.o.b.o.d.y
n.o.b.o.d.y 07.09.2006 um 21:06:20 Uhr
Goto Top
Hai!

ahso, sach das doch gleich..face-smile also, Du drückst auf START...nein....Du öffnest die DNS-Konsole unter Systemsteuerung > Verwaltung. Dann in der Konsole auf den Server > Forward-Lookop > . > local (hoffe, das sit so richtig, das ist mal eben aus dem Gedächtnis geschrieben) dort rechte Maustaste und "Neuen Host" auswählen. In dat Fenster schreibste oben den DNS-Namen den bösen Webseite und unten die IP auf die sie umgeleitet werden soll. Fäddisch.

Ralf