Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Intranet Sperre per GPO

Frage Internet

Mitglied: maragello

maragello (Level 1) - Jetzt verbinden

01.10.2008, aktualisiert 07.10.2008, 7816 Aufrufe, 9 Kommentare

Hallo,

wir möchten bei uns in der Firma folgendes realisieren.

Bestimmte User sollen nicht auf das Intranet zugreifen dürfen.
Es gibt nämlich gewisse Admin Consolen auf die man über den Browser zugreifen kann. Und wie es so ist, hat der Link in der Firma die Runde gemacht.

Ist es möglich, den Usern den Zugriff auf das Intranet zu verwehren? Am besten natürlich über Policys (GPO).

Benutzerkonfiguration --> Administrative Vorlagen --> Windowskomponenten --> Internet Explorer --> Internet Systemsteuerung --> Sicherheitsstufe --> Intranetsites:.......... diese 3 Punkte habe ich mir angeschaut. Jedoch ist das keine Sperre, sondern Zonenzuordnung

Habe mir auch alle Sicherheitseinstellungen für die Zone Intranet angeschaut ( IE --> Extras --> Internetoptionen --> Sicherheit --> Zone Intranet). Ich kann aber leider nichts finden das den Zugriff auf das Intranet / bzw. auf gewisse Links im Intranet unterbindet.

Gibt es die möglichkeit dies über Gruppenrichtlinien zu lösen?
Wenn NICHT!: Gibt es Tools, die das können?

Grüße
maragello
Mitglied: n.o.b.o.d.y
01.10.2008 um 17:35 Uhr
Hallo,

Gegenfrage: Warum ist der Adminlink nicht passwortgeschützt? Per htaccess oder wie auch immer.
Bitte warten ..
Mitglied: manuel-r
01.10.2008 um 18:44 Uhr
Und um die Frage noch etwas aufzubohren:
Warum hat nicht inzwischen jemand einen Schutz per .htaccess eingebaut? So kompliziert ist das ja nicht...

Manuel
Bitte warten ..
Mitglied: maragello
01.10.2008 um 20:09 Uhr
Hi. Danke für die Anteilnahme.

Den Vorschlag habe ich auch gemacht. Ist aber leider nicht erwünscht.
Viele User müssen schnell und unkompliziert dort rankommen. inzwischen müssen sich die meisten Mitarbeiter schon mehr als 5 Passwörter merken. Noch mehr möchte die Leitung den Mitarbeitern nicht zumuten.

Übrigens: Es sind mehr als 10 Links die gesperrt werden sollen. 10 weitere Passwörter? Ihr versteht mein Dilemma?

Habt ihr eine Idee, wie das über GPO´s zu verwirklichen wäre?

grippenrichtlinien.de habe ich bereits abgegrast. Leider ohne ein Ansatz.

Ich bin natürlich weiterhin am Googeln. Vielleicht werde ich ja noch fündig.
Bitte warten ..
Mitglied: manuel-r
01.10.2008 um 20:19 Uhr
Ich versteh's zwar immer noch nicht, aber egal...
Wäre es eine denkbare Möglichkeit, wenn ein bestimmter IP-Adressraum ausgeschlossen wird? Oder andersrum kommen die erlaubten User aus einem bekannten, unveränderlichen IP-Bereich?
Wenn ja, dann könnte mal ja die Start-/Ausgabeseiten der jeweiligen Webgeschichten so modifizieren, dass auf die IP-Adresse von wo der Aufruf kommt geprüft wird und je nachdem ob erlaubter oder verbotener Bereich entsprechende Ausgaben erfolgen.

Manuel
Bitte warten ..
Mitglied: maragello
01.10.2008 um 20:25 Uhr
Blöööööööd.

Sorry. Natürlich nicht du. Wieso ICH die ganze Zeit auf GPO verharre, und nicht selbst daran denke. Ja das ist möglich. Das werde ich gleich mal in Angriff nehmen.


Über GPO´s wäre es natürlich angenehmer gewesen, da die Zentrale Verwaltung viel unkomplizierter ist. Ich denke das wird der Grund sein, warum ich da stecken geblieben bin.

Ach Manuel....


Danke. Manchmal braucht man wohl ein Schups.
Bitte warten ..
Mitglied: maragello
01.10.2008 um 20:30 Uhr
Ach übrigens:

Diese Admin Links sind speziell für Kollegen angepasst. Da kann man nichts kaputt machen.
Mein anliegen ist eher eine Andere. Kollegen, die in dem Bereich nichts zu tun haben, sollen auch nicht die möglichkeit haben, sich dort aufzuhalten.

Also kein Grund für Sorge. Die Sperre dient nur der Effizienzsteigerung.

Viele Grüße
maragello
Bitte warten ..
Mitglied: n.o.b.o.d.y
01.10.2008 um 21:05 Uhr
Hallo,

beim IIS ist es auch ohne Probleme gegenüber dem AD zu authentifizieren. Somit bauchen die Leute kein weiters Passwort. Dem Apachen kann man das sicher auch beibiegen.
Bitte warten ..
Mitglied: Coreknabe
07.10.2008 um 14:05 Uhr
Hi,

falls Du noch ein Tool suchst, mit dem Du Seiten sperren kannst, schau Dir mal SteadyState von Microsoft an. Ist aber dann natürlich client-seitig.
Bitte warten ..
Mitglied: maragello
07.10.2008 um 14:08 Uhr
Danke! ich habe es zwar momentan über .htacces gelöst. SteadyState schaue ich mir aber trotzdem an.
Bitte warten ..
Neuester Wissensbeitrag
Exchange Server

WSUS bietet CU22 für Exchange 2007 SP3 nicht an. EOL Exchange 2007

Tipp von DerWoWusste zum Thema Exchange Server ...

Ähnliche Inhalte
Microsoft
Lokale Intranet Site im IE wird nicht über GPO hinzugefügt

Frage von Hanuta zum Thema Microsoft ...

Windows Server
Teamviewer downgrade mittels GPO? (12)

Frage von M.Marz zum Thema Windows Server ...

Windows Update
gelöst GPO Updates nach Zeitplan (2)

Frage von Chonta zum Thema Windows Update ...

Windows 7
gelöst Sichern und Wiederherstellen (Windows7) per GPO konfigurieren (4)

Frage von Hanuta zum Thema Windows 7 ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Batch xls nach aktuellem Datum auslesen und email senden (14)

Frage von michi-ffm zum Thema Batch & Shell ...

Windows Server
SBS 2011 Standard virtualisieren (13)

Frage von HeinrichM zum Thema Windows Server ...

Backup
Datensicherung ARCHIV (12)

Frage von fautec56 zum Thema Backup ...

LAN, WAN, Wireless
Per Script auf UniFi-controller zugreifen und WPA2-Key ändern (11)

Frage von Winfried-HH zum Thema LAN, WAN, Wireless ...