Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Webseiten für Domänenuser bzw. -gruppen sperren

Frage Sicherheit Firewall

Mitglied: Asphalon

Asphalon (Level 1) - Jetzt verbinden

04.10.2011, aktualisiert 19:54 Uhr, 4498 Aufrufe, 7 Kommentare

Hallo liebe Community,

IST-Zustand: Firma mit 80 Workstations. Die User sind über AD verwaltet. Es werden Windows Server 2008 eingesetzt. Firewall ist eine Sonicwall.
SOLL-Zustand: Es soll für bestimmte User oder Gruppen der Zugriff auf einzelne Webseiten gesperrt werden. Über Sonicwall geht das NICHT, da es zusätzliche
Kosten aufwirft. Das ist bei diesem Anbieter leider so. Also muss eine andere Lösung her.

Wie schon im Vorwort beschrieben: Unsere Sonicwall hat keine Möglichkeit (da wir kein kostenpflichtiges Abo eingehen möchten) um Internetseiten für einzelne Benutzer zu sperren.
Nun soll ich herausfinden, wie man das in unserer Firma anstellen kann.

Wichtig ist, dass nicht alle User eine Seite verboten bekommen, sondern wirklich spezifisch auf die User angepasste Rechte.
Schön wäre, wenn das über AD-Gruppen laufen könnte.

Da ich mich mit Proxyservern und Firewalls nur begrenzt auskenne komme ich auf keine Lösung.
Vielleicht gibt es ja Programme die so etwas steuern?

Geld soll erstmal keine Rolle spielen
(Ja ich weiss, habe gerade vorher etwas anderes geschrieben,
aber ich kann dann zumindest dem Chef sagen, dass es keine kostenlosen Alternativen gibt)

Da wir die Möglichkeiten haben virtuelle Server über VM-Ware aufzusetzen wäre es auch kein Problem
dorthingehend weiterzuplanen...

Vielen Dank schonmal fürs durchlesen!


LG Asphalon
Mitglied: Asphalon
04.10.2011 um 15:46 Uhr
Zusatz:

Damit das ganze noch etwas schwieriger wird:

Ich kenne die Möglichkeit, in der Gruppenrichtlinien einen falschen Proxy in Verbindung mit bestimmten Websites einzurichten.
Das funktioniert jedoch nicht, da außer dem Internet Explorer noch Firefox, Chrome usw. eingesetzt wird.
Bei uns sind die User lokale Administratoren. (Softwareentwicklerfirma)
Bitte warten ..
Mitglied: Ravers
04.10.2011 um 15:52 Uhr
Tachien,

einfach und günstig; ein Proxyserver.
Z.B. Jana-Server (Freeware); dieser Dienst läuft auf einem Server (nicht DC o.ä.); nur dieser bekommt den Zugriff auf I-net (Firewalltechnisch).
Dann kannst du es über die IP bestimmen; oder jeden ein Benutzername mit Passwort zuteilen.
Diesen wiederum z.B. alles erlauben, alles verbieten außer ... usw.

Ist auch recht einfach einzustellen. Über AD den Proxy mitgeben. Sollte dann Safarie u.ä. gestartet werden; die nicht die Proxyeinstellungen haben; sollten diese an der Firewall gestoppt werden

Greetz
ravers
Bitte warten ..
Mitglied: Asphalon
04.10.2011 um 16:11 Uhr
Hallo ravers,

erstmal Dankeschön für die schnelle und gute Antwort.
Genau so etwas könnte in das Konzept passen.

Ich werde es in die Auswahl aufnehmen, da ich die Anweisung habe Alternativen zu dem SonicWall-Upgrade zu suchen.
Falls jemand noch etwas einfallen sollte bin ich daher sehr dankbar.
Bitte warten ..
Mitglied: Lochkartenstanzer
04.10.2011 um 16:16 Uhr
Einfach einen Proxy, der mit AD/LDAP Benutzer authentifizieren kann, nehmen, z.B. squid, und dort die Berechtigungen setzen.
Bitte warten ..
Mitglied: Asphalon
04.10.2011 um 16:28 Uhr
Okay, danke dir! Werde es untersuchen.
Bitte warten ..
Mitglied: Asphalon
05.10.2011 um 11:10 Uhr
Gibt es noch Möglichkeiten ausser den genannten?
Vielleicht Tools auf den Workstations?

Danke schonmal
Bitte warten ..
Mitglied: Lochkartenstanzer
05.10.2011 um 12:14 Uhr
Lokaler Proxy ?

Du könntest auch einfach eine hosts-Datei erstellen, in der die betreffenden sites auf 127.0.0.1 aufgelöst werden.
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

(1)

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Linux Netzwerk
gelöst Squid3 Webseiten IP sperren (9)

Frage von denndsd zum Thema Linux Netzwerk ...

Windows Netzwerk
gelöst Proxy Settings sperren (2)

Frage von joehuaba zum Thema Windows Netzwerk ...

Windows Installation
gelöst Portabel Apps erkennen oder sperren (5)

Frage von joehuaba zum Thema Windows Installation ...

CSS
gelöst Jimdo Webseiten Header per css verkleinern (6)

Frage von Flodsche zum Thema CSS ...

Heiß diskutierte Inhalte
DSL, VDSL
DSL-Signal bewerten (13)

Frage von SarekHL zum Thema DSL, VDSL ...

Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (13)

Frage von JayyyH zum Thema Switche und Hubs ...

Windows Server
Mailserver auf Windows Server 2012 (9)

Frage von StefanT81 zum Thema Windows Server ...

Backup
Clients als Server missbrauchen? (9)

Frage von 1410640014 zum Thema Backup ...