kkkorbi
Goto Top

Nicht im AD - registrierter Rechner kann ans Internet

In unserem LAN sind Mitarbeiter, welche private Notebooks haben und verwenden dürfen. Sie haben deswegen ein Dual-Boot-System mit dem sie sich an der Domäne anmelden. Wie kann es unterbunden werden, das der Rechner mit der "privaten" Installation ans Netz gehen kann.

Nun wir haben einen W2K-Server (PDC,EXCHANGE, Router) der via 2. NIC an das DSL angeschlossen ist.

2 "freie" Mitarbeiter haben wie gesagt private Notebooks mit Dual-Boot-System, was ja auch recht gut funktioniert.

Problem, das einer der beiden immer mit der "privaten" Installation ins WEB geht und z.B. mit Skype arbeitet und im WEB ist.
Dies möchte ich unterbinden.

Nun ist es möglich, den DHCP-Server so zu konfigurieren, das nur der im AD registrierte Rechner-Name eine IP bekommt (Mit der MAC kann es leider nicht gehen)?
Evtl. den Rechner ausschließen via AD.
Hat jemand eine Idee? Was brauche ich ?

Content-Key: 16948

Url: https://administrator.de/contentid/16948

Printed on: April 20, 2024 at 05:04 o'clock

Member: Zarsten
Zarsten Sep 29, 2005 at 17:36:28 (UTC)
Goto Top
Du brauchst z.B. einen Microsoft ISA Server (Internet Security und Acceleration Server).

Hier kannst Du ganz explizit verschiedene Inhalte sperren oder freigeben oder Benutzer bzw. Computergruppen den Zugriff in bestimmte Netze (in Deinem Fall eben das Internet) sperren oder erlauben.