ukulele-7
Goto Top

Office Internetnutzung nur für OneNote erlauben

Guten Morgen,

ich habe eine Richtlinie die die Office-Internetkommunikation unterbindet (unterbinden soll):

Benutzerkonfiguration (Aktiviert)Ausblenden
RichtlinienAusblenden
Administrative VorlagenAusblenden
Richtliniendefinitionen (ADMX-Dateien) wurden beim lokalen Computer abgerufen.Microsoft Office 2013/Extras | Optionen | Allgemein | Dienstoptionen.../OnlineinhalteAusblenden
Richtlinie Einstellung Kommentar
Onlineinhaltoptionen Aktiviert
Onlineinhaltoptionen Für Office keine Internetverbindungen zulassen

Nun sollen einge Nutzer mit OneNote 2013 aud Windows 2012 R2 RD-Session Host Daten aus der deutschen Microsoft Cloud einbinden können. Daher muss in OneNote OneDrive for Business nutzbar sein. Wenn ich besagte Richtlinie für diese Nutzer anpasse funktioniert das auch, allerdings auch in anderen Office Anwendungen. Auch weiß ich nicht, welche Office-Dienste jetzt noch nach Hause telefonieren können.

Ich suche also einen Weg nur OneNote die Kommunikation zu erlauben, hat das schonmal jemand gemacht?

Der Artikel hier bietet zumindest noch interessante Möglichkeiten das OneDrive einzuschränken:
https://support.office.com/de-de/article/verwenden-von-gruppenrichtlinie ...
Aber eine Einschränkungsmöglichkeit nach Anwendung habe ich nicht gefunden. Über eine Windows-Firewall-Regel mag das Möglich sein, eine GPO Lösung würde ich aber vorziehen.

Content-Key: 364862

Url: https://administrator.de/contentid/364862

Printed on: April 23, 2024 at 13:04 o'clock

Member: aqui
aqui Feb 15, 2018 at 15:10:06 (UTC)
Goto Top
Schon mal an entsprechende Regeln in der Firewall gedacht ?!
Member: ukulele-7
ukulele-7 Feb 16, 2018 at 11:18:36 (UTC)
Goto Top
Ja Firewall wäre die Notlösung aber ist in mehrerlei Hinsicht blöd. Zum einen werfen die Anwendungen Fehlermeldungen (im Falle des Zugriffversuches auf z.B. OneDrive) statt das Funktionen wirklich als deaktiviert erkennbar sind und zum Anderen denkt später keiner mehr dran in der Doku zu gucken ob irgendwer was in der Windows Firewall eingetragen hat. Die nutzen wir derzeit nicht zur Filterung von Content sondern nur mit "Standard"-Konfiguration und ein paar offenen Ports wo es Dienste erforderlich machen.

Ich hätte kein Problem in meiner Sophos den Traffic abzuwürgen, da kann ich aber leider nicht unterscheiden welche Anwendung jetzt den Traffic an Office.com oder wo auch immer sendet. Ich hatte daher eher auf eine GPO oder Registry Lösung gehofft.