Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

W-Lan Sicherheit (mal andersrum...)

Mitglied: duderde

duderde (Level 1) - Jetzt verbinden

12.11.2008, aktualisiert 13.11.2008, 3672 Aufrufe, 9 Kommentare

Problemstellung: W-LAN Zugang auf ein bestimmtes Netzwerk beschränken - mit Windows Bordmitteln oder mit zusätzlicher Software? Ist es überhaupt möglich?

Unsere Außenstelle hat keine "LAN-Infrastruktur" in den Büroräumen (Altbau) und wir müssen deswegen auf eine W-LAN-Lösung zurückgreifen. Das ist ja auch kein Problem, allerdings wollen wir jetzt einen Laptop als Arbeitsrechner einsetzen (für den Außendienstler).
Aus Sicherheitsgründen wollen wir nun den Zugang des eingebauten W-LAN-Moduls auf das Firmennetzwerk beschränken. Einen Internetzugang besteht über einen gesonderten Rechner, der nicht mit dem Netzwerk verbunden ist (Motto: "Kein Internet ist immer noch am sichersten!" (; )

Die Frage ist also, wie dies unter Windows XP zu realisieren ist:

Ein W-LAN-Netzwerk aber kein anderes...


Dank und Gruß

Bernd
Mitglied: Zitruslimmonade
12.11.2008 um 14:50 Uhr
darf ich das noch mal zusammen fassen ? Du willst also dem Mitarbeiter verbieten sich mit einem anderen Netzwerk verbinden zu können ? oder willst du im wlan nur den rechner erlauben ?

gruss
Bitte warten ..
Mitglied: michi1983
12.11.2008 um 14:51 Uhr
Hallo Bernd,

bin zar kein Vollprofi (Die Admins mögen mich verbessern) aber ich könnte mir das so vorstellen...

Man richtet ihm ganz normal das Wlan Netzwerk ein, Wlan adapter durch Windows konfigurieren.
Danach könnte man doch mit Gruppenrichtlinien dem User verbieten auf die Wlan Einstellungen zuzugreifen.
Somit wäre die Nutzung auf das eine Wlan-Netz beschränkt.

Klingt das logisch?

Mfg, Michael
Bitte warten ..
Mitglied: VW
12.11.2008 um 15:31 Uhr
Moin,

ist das Laptop in einer Domain eingebunden?
Wenn ja gucke mal in den GPO nach, ich glaube, da gibt es eine Möglichkeit, nicht nur WLANs vorzudefinieren, sondern auch alle anderen WLANs zu verbieten.

MfG,
VW
Bitte warten ..
Mitglied: duderde
12.11.2008 um 17:43 Uhr
Genau richtig! Nur das eine erlauben bzw. alle anderen verbieten, ist nicht nett, muss aber wg. der Sicherheit sein...
Bitte warten ..
Mitglied: duderde
12.11.2008 um 17:45 Uhr
Das scheint mir schon eine gute Idee zu sein. Muss allerdings lokal laufen (ohne AD), weil sich die Mitarbeiter lokal am Rechner anmelden und dann über einen VPN-Tunnel und Terminal-Server in unser eigentliches Netzwerk kommen... Ich denke dem User lokal nur Benutzerrechte zu geben und als lokaler Admin die W-Lan-Einstellungen sperren könnte funktionieren... Gute Idee, Danke!
Bitte warten ..
Mitglied: duderde
12.11.2008 um 17:47 Uhr
Domäne leider nein... Wie im Post oben geschrieben gehen die Rechner per VPN und Remotedesktop in das eigentliche Netzwerk. Trotzdem soll er nicht ins Internet kommen, weil mit Keylogger etc. ja der Login fürs eigentliche Netzwerk offenläge. Aber mit den GPOs könnte trotzdem gut gehen. Die kann man ja auch lokal festlegen (zumindest wenn man eine Admin-User-Umgebung lokal schafft).
Danke für den GPO-Tipp hab ich ja echt mal nicht dran gedacht... ;)
Bitte warten ..
Mitglied: falkens
12.11.2008 um 19:25 Uhr
Nimm doch einen Access Point und beschränke das WLAN auf eine Mac Adresse.
Sowas müßte es doch eigentlich geben, mein normaler Router kann das, der ist uralt.
Bitte warten ..
Mitglied: VW
12.11.2008 um 20:05 Uhr
Moin falkens,

es geht ja nicht darum, nur einen Client an einem WLAN zuzulassen, sondern den Client auf das Firmen-WLAN zu beschränken, damit man sich mit dem Laptop an keinem anderen WLAN anmelden kann.

VW
Bitte warten ..
Mitglied: bloedfish
13.11.2008 um 11:07 Uhr
Wie du selbst schon gesagt hast, ihm lokal auf dem Notebook die Rechte nehmen die LAN-Verbindungen zu bearbeiten usw., dass ist denke ich die einfachste Lösung.
Bitte warten ..
Ähnliche Inhalte
Router & Routing

Sicherheit der FritzBox im Hinblick auf VPN und Gast-(w)LAN

Frage von SarekHLRouter & Routing12 Kommentare

Hallo zusammen, das Thema FritzBox ist hier schon oft behandelt worden, und ich weiss, dass es seitens der Profis ...

LAN, WAN, Wireless

Umsetzung W-LAN in Firma im Bezug Sicherheit

gelöst Frage von CyberurmelLAN, WAN, Wireless12 Kommentare

Hi all, heutzutage will ja jeder mobil sein und Inet Zugang haben. Gleichzeitig aber sollen ja die Firmendaten bzw. ...

LAN, WAN, Wireless

Drucker ohne W-LAN via W-LAN einbinden

gelöst Frage von C3PO-ITLAN, WAN, Wireless10 Kommentare

Hallo zusammen, ich habe folgende Konstellation: Ein Tablet (Windows 8) greift via AdHoc-Verbindung auf einen "Server" (Windows 7) zu, ...

LAN, WAN, Wireless

W-LAN für unsere Firma

gelöst Frage von sk-it83LAN, WAN, Wireless22 Kommentare

Hallo zusammen, wir würden gerne in absehbarer Zukunft unser W-LAN erneuern. Zur Zeit besteht es aus 3 AP (Cisco) ...

Neue Wissensbeiträge
Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 2 StundenInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Erkennung und -Abwehr

Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus

Information von kgborn vor 14 StundenErkennung und -Abwehr

Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, ...

Windows 10

Windows 10 on ARM: von Microsoft entfernte Info - Klartext, was nicht geht

Information von kgborn vor 17 StundenWindows 10

Windows 10 on ARM ist ja eine neue Variante, die Microsoft im Verbund mit Geräteherstellern am Markt etablieren will. ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgborn vor 17 StundenMicrosoft10 Kommentare

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1026 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Server
Route-Befehl Unterstützung (unter CMD)
gelöst Frage von FKRR56Server17 Kommentare

Guten Tag , i.M. habe ich Probleme über den CMD-Route-Befehl ein Routing auf einen entfernten Server zuzulassen. Der Server ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall15 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)15 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...