Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Mit einzelnem Client beim ISA Server vorbeisurfen

Frage Microsoft Windows Server

Mitglied: Peanuts

Peanuts (Level 1) - Jetzt verbinden

19.02.2007, aktualisiert 02.03.2007, 2990 Aufrufe, 3 Kommentare

Hallo allen,

wir haben ISA 2004 implementiert und der Chef wollte nun einige Seiten für Webmail sperren.
Hat auch prima geklappt. Doch danach gab es eine negative Reaktion der Users.

Nun hat der selbe Chef entschieden das wir in der Cafeteria ein einzelnen PC hinstellen sollen und dort
alles öffnen sollen. Ich weiss vorne machen wir alles zu und hinten ist wieder alles offen.
Er erhofft sich damit das die User zufrieden sind und schlussendlich diesen Client praktisch nie brauchen ausser am Anfang.

Doch wie schaffen wir es diesen Client neben dem ISA durchschleusen bzw. das ihm die definierten Regeln nicht gelten?

Hab ein mega Blackout und sehe den Wald vor lauter Bäume wirklich nicht mehr.

Thanks allen die mir ein bisschen auf die Sprünge helfen können.

Gruss Peanuts
Mitglied: 2095
19.02.2007 um 17:31 Uhr
Hallo allen,

wir haben ISA 2004 implementiert und der
Chef wollte nun einige Seiten für
Webmail sperren.
Hat auch prima geklappt. Doch danach gab es
eine negative Reaktion der Users.

Was war denn schon zu erwarten? Ein Blumenstrauß?


Nun hat der selbe Chef entschieden das wir
in der Cafeteria ein einzelnen PC hinstellen
sollen und dort
alles öffnen sollen. Ich weiss vorne
machen wir alles zu und hinten ist wieder
alles offen.
Er erhofft sich damit das die User zufrieden
sind und schlussendlich diesen Client
praktisch nie brauchen ausser am Anfang.

Cool, dann fehlt ja nur noch der Kaffeeautomat...Bei der Schlange....
xD...

Doch wie schaffen wir es diesen Client neben
dem ISA durchschleusen bzw. das ihm die
definierten Regeln nicht gelten?

Erstelle eine übergeordete Regel über der Internetveröffentlichungregel (verbot), die den Zugang von dem Speziellen PC aus nach Extern erlaubt, mit den Protokollen Http, Https, FTP etc..

Quasi wie folgt:

1.) Zugriff auf "Extern von Spezieller PC"
2.) Verbot von Webmail(alle PCs)
3.) Zugriff auf Internet(alle PCs)

Wichtig ist, dass die Reihenfolge der Regel eingehalten wird, da an sonsten die ein oder andere nicht greift.

Hab ein mega Blackout und sehe den Wald vor
lauter Bäume wirklich nicht mehr.

kein Wunder...xD..
http://www.msisafaq.de

mfg Rooks


P.S. Es ist ja sicherlich so dass die MItarbeiter auch ne Pausenzeit haben, richtig? Warum unterbreitest du deinem Chef nicht den Vorschlag, dass die MItarbeiter während ihrer Pausenzeit ins Webmail dürfen, ist doch alles mit dem ISa machbar.???

bsp.: User dürfen nur zwischen 10 und halb 11 ihre Mails abrufen...davor und dannach ist Webmail gesperrt...(glaub mir, dass kommt besser an^^)

Hope this help
Bitte warten ..
Mitglied: Peanuts
02.03.2007 um 05:54 Uhr
Hallo Macyver,

hat leider nicht so funktioniert. War mir zwar auch klar das es irgenwie so gehen sollte, aber eben es wollte nicht.

Falls ich doch noch dahinter komme, werde ich es hier posten.

Thanks

Peanuts
Bitte warten ..
Mitglied: 2095
02.03.2007 um 15:16 Uhr
Hi Peanuts,

poste mal bitte deine ISA configuration , das Regelwerk nur im groben....

Es ist wichtig das die Regeln in der RIchtigen Reihenfolge liegen, da ansonsten die ein oder andere nicht greift..

mfg rooks
Bitte warten ..
Ähnliche Inhalte
Monitoring
Netzwerktraffic im Netzwerk den einzelnen Clienten zuordnen ?
Frage von schnuepelMonitoring2 Kommentare

Hallo, Ich würde gerne mein Netzwerk so analysieren, dass ich auf einen Blick folgende Sachen sehen kann, 1.IP-Adresse des ...

Windows Server
Verbindung zu einem Terminalserver für einzelne Clients verbieten
Frage von mcmorbWindows Server2 Kommentare

Einen wunderschönen Guten Tag liebe Gemeinde, ich habe eine Frage zum Thema Terminalserver, vielleicht kann mir hier einer helfen. ...

Windows Server
ISA Server 2006 Systemanforderungen
Frage von SillyBeanWindows Server4 Kommentare

Guten Tag ich habe mal eine Frage zu den Systemanforderungen von ISA Server 2006. Das Programm ist zwar etwas ...

Exchange Server
Exchange 2010 - Anonymes relay für einzelnen Client??
gelöst Frage von eastfrisianExchange Server14 Kommentare

hallo, folgende situation. unsere warenwirtschaft hat eine schnittstelle, welche den empfang (nur empfang!) von emails erlaubt, welche wir von ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 21 StundenWindows 102 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 23 StundenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 1 TagInternet3 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 1 TagDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Windows Server
GPO nur für bestimmte Computer
Frage von Leo-leWindows Server13 Kommentare

Hallo Forum, gern würde ich ein Robocopy script per Bat an eine GPO hängen. Wichtig wäre aber dort der ...

Windows Server
KMS Facts for Client configuration
Frage von winlinWindows Server13 Kommentare

Hey Leute, wir haben in unserem Netz nun einen neuen KMS Server. Haben Bestands-VMs die noch nicht aktiviert sind. ...

Windows Tools
Software-Tool zum Entfernen von bösartigem Windows
Frage von emeriksWindows Tools11 Kommentare

Hi, siehe Betreff hat das jemals irgendjemand schonmal sinnvoll eingesetzt? (MRT) E.

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...