Avatar billede kepsus Praktikant
04. februar 2004 - 16:22 Der er 15 kommentarer og
1 løsning

sikkerhed, hvordan man undlader bruger at komme på internetet

Hejsa jeg har en windows 2000 server, som køre som domain server, samt dhcp server.
Der er 2 netkort i den, hvor den ene er til internetet og den anden lokal. og der imellem router den bruger på internette.
Mit spørgsmål kommer så. kan man med noget brugersikkerhed, eller andet, undgå at vise bruger kan komme på internettet´. Men stadig kun logge på domainet.
Avatar billede maagen Nybegynder
04. februar 2004 - 16:32 #1
Du kan tildele fast lease fra din DHCP server til de pågældendes brugeres maskiner og så undlade at tildele en Gateway på disse laese.
Avatar billede serverservice Praktikant
04. februar 2004 - 16:37 #2
tilføjer.. at du via group policy kan forhindre bruger adgang til netværksforbindelse- så kan de ikke ændre det og den vej komme på.
Avatar billede kepsus Praktikant
04. februar 2004 - 20:52 #3
okay, men kan jeg styre dhcp, til klient  pr bruger, og ik maskine ??
Avatar billede serverservice Praktikant
04. februar 2004 - 20:56 #4
->kepsus ja det var da et godt spørgsmål
Avatar billede giza Nybegynder
05. februar 2004 - 09:29 #5
Hej
Der er ikke så meget at gøre på serven, hvis brugeren bare er lidt smart ville han komme på internettet.
Der du skal styre det er det på Din Firewall.....
Nu ved jeg ikke hvilken du har, men WatchGuard der kan styre det 100%. ( web blokker ) der kan du sætte op hvem der må hvad, og hvad tid de må det og meget mere....

Giza..
Avatar billede Slettet bruger
05. februar 2004 - 10:26 #6
Lav en GPO der kun gælder for den pågældende Bruger/Gruppe.

User Configuration >Windows Settings >Internet Explorer Maintenace >Connection
Proxy Settings.
Sæt en uduelig konfiguration.

User Configuration >Administrative Templates >Windows Components >Internet Explorer
Disable changing proxy settings.

:-)
Avatar billede kepsus Praktikant
05. februar 2004 - 14:55 #7
Jeg prøver lige det du har skrevet tpo
Avatar billede maagen Nybegynder
06. februar 2004 - 07:58 #8
Man kan ikke lave dhcp pr bruger - kun pr pc
Avatar billede kepsus Praktikant
06. februar 2004 - 10:27 #9
nej, men det ser ud til at virke det med proxy setnings, da jeg kan styre det pr bruger. Vender tilbage senere idag
Avatar billede kepsus Praktikant
10. februar 2004 - 20:53 #10
hov hvad nu hvis bruger undlader at logge på domænet kan de stadig gå på internettet dog ej domænet selvf.
hvad gør jeg der ??
Avatar billede kepsus Praktikant
11. februar 2004 - 19:45 #11
ingen der ved det :-(
Avatar billede serverservice Praktikant
11. februar 2004 - 20:11 #12
det burde kunne lade sig gøre at distribuere en security template til klienterne som f.x. fjerner log on locally retten for users.
jeg har ikke umiddelbart andre forslag.
Avatar billede Slettet bruger
12. februar 2004 - 07:57 #13
Dine brugere har vel ikke en lokal konto på deres maskiner. Hvis de har, så skal du slette den.
:-)
Avatar billede serverservice Praktikant
12. februar 2004 - 10:44 #14
->tpo hvordan går han det fra serveren? hvis han har mange brugere...
Avatar billede kepsus Praktikant
12. februar 2004 - 13:02 #15
det drejer sig om 60 bruger, så jeg kan godt gå rundt til hver enkelt med hvad med dem som eksl har win 98, de kan vel godt sno sig uden om ik ?
Avatar billede maagen Nybegynder
14. februar 2004 - 08:44 #16
Da der ikke er noget sikkerhed i 98 så får du meget svært ved at holde dem væk.

Feks kunne man også lave et nyt subnet til dem der ikke må gå på internet - så kan de ihvert fald ikke kontakte routeren - og hvis du så yderligere segmenterer netværket som du skriver i sprg med brugere på det ene netkort og internet på det andet så de fysisk ikke kan komme i kontakt med routeren så er du i hvert fald sikker... Så kan du altid tilføje RRAS på din server hvis der er nogen der skal ud.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester