the-hill
Goto Top

WLAN per GPO begrennzt deaktivieren

Hallo Forum,

in unserer Firma soll die Sicherheit etwas angezogen werden. Deswegen soll bei den Usern mit Notebooks das WLAN deaktiviert werden.
Das ganz muss natürlich zentral zu verwalten sein, also dachte ich an das ADS von M$.

Jetzt wirds aber richtig knifflig: Das WLAN soll nicht einfach komplett deaktiviert werden, sondern der User soll selbst die möglichkeit haben, es bei Bedarf einzuschalten.
Und wenn das Notebook neugestartet wird, muss das WLAN wieder inaktiv sein.

Zudem muss man bedenken das der User keine Admin Rechte haben darf (Schnittstelle de/aktivieren).

Ich dachte dabei an ein Startskript mit NETSH, allerdings zweifle ich da noch etwas an der Rechte Thematik.
NETSH habe ich schonmal etwas durch geforstet, aber ich konnte noch nichts passendes finden.


Hat jemand ne Idee wie man sowas lösen kann?

Grüße vom Hill

Content-Key: 99538

Url: https://administrator.de/contentid/99538

Printed on: April 26, 2024 at 14:04 o'clock

Member: schiffmeister
schiffmeister Oct 17, 2008 at 12:09:03 (UTC)
Goto Top
Hi,

so aus dem Stehgreif würde ich mal vermuten, das NETSH-Skript sollte mit "runas" laufen. Es gibt da verschiedene Tools zu, die das Kennwort des Administrators verschlüsselt in eine Textdatei abspeichern.
In den Autostart das "Deaktivieren-Skript" und ein Button auf den Desktop mit "Aktivieren-Skript".
Member: the-hill
the-hill Nov 04, 2008 at 13:48:42 (UTC)
Goto Top
Auf die NETSH-Runas Idee bin ich auch schon gekommen, bin aber ganz schnell daran gescheitert.
Ich habe es noch nicht mal geschaft den Ding per Klartext ein Kennwort mit zugeben.

Zudem habe ich jetzt noch einen Fall, bei dem sich mehrere User an einem Programm immer mit dem selben User authentifizieren sollen.
Da wäre die verschlüsselte RUNAS Variante auch eine ganz nette Sache.

Kann mir jemand ein Beispiel für sowas zeigen bzw. erklären?

Danke und Gruß
HiLL