Users verbieden verbinding te maken met een VPN server

Pagina: 1
Acties:

  • GH45T
  • Registratie: November 2003
  • Laatst online: 01-05 10:02
Beste mede-tweakers,

Ik zat vandaag op school en was ingelogd via terminal services op mijn eigen Windows 2003 server. Nu had ik voor de gein even een nieuwe user aangemaakt voor een vriend van me welke ook via terminal services in wou loggen. User aangemaakt en we zaten met 2 man op mijn server te werken. Op een gegeven moment ging mijn vriend verbinding maken met zijn eigen vpn server thuis. Hij kon gewoon de verbinding opzetten en zelfs aanvinken dat de externe gateway gebruikt moest worden. Het resultaat zal duidelijk zijn: we werden beiden uit de server geknikkerd omdat mijn server niet meer bereikbaar was.

Nu vraag ik me af hoe ik er voor kan zorgen dat een user geen vpn verbinding op kan zetten of in ieder geval niet kan aangeven dat de externe gateway gebruikt dient te worden.

Ik heb zelf al gegoogled, hier op GoT rondgezocht en in de Local security settings gekeken maar ik kan nergens een oplossing vinden.

Het gaat zich om een Windows 2003 Enterprise server (msdn) waar ik terminal services op draai. Ik maak geen gebruik van een domein dus kan geen domain policy's aanpassen.

  • hanhoo
  • Registratie: September 2005
  • Laatst online: 22-04 09:41
Op school
Eigen Windows 2003 Enterprise server
Vriendjes ook inloggen

Hmm eens kijken. Dat is een W2k3 Enterprise licentie met tenminste 3 cals. Wie belt de BSA?

En wat was je aan het leren op school eigenlijk?

Wat betreft je vraag: Je kunt in Group Policy ff zoeken. Daar kun je aangeven dat users geen dial-up networking connections kunnen maken. Lang geleden, dus ik kan je niet de exacte locatie geven.

  • GH45T
  • Registratie: November 2003
  • Laatst online: 01-05 10:02
hanhoo schreef op donderdag 15 september 2005 @ 18:07:
Op school
Eigen Windows 2003 Enterprise server
Vriendjes ook inloggen

Hmm eens kijken. Dat is een W2k3 Enterprise licentie met tenminste 3 cals. Wie belt de BSA?

En wat was je aan het leren op school eigenlijk?
Nofi maar ik zet er nog extra onder dat het om een msdn licentie gaat en dan nog word het woord BSA genoemd?

En het gaat zich om 2 cals, ik (administrator) was met de -console schakeloptie aangemeld.

En wat ik aan het leren op school was hoe je een lesuur door komt zonder je te vervelen.

Maar goed, group policy zonder een domein?

  • hanhoo
  • Registratie: September 2005
  • Laatst online: 22-04 09:41
Ja. Group Policy zonder domein. Start MMC.exe maar eens en kijk bij de invoegbare Snap-Ins.

  • GH45T
  • Registratie: November 2003
  • Laatst online: 01-05 10:02
hanhoo schreef op donderdag 15 september 2005 @ 18:34:
Ja. Group Policy zonder domein. Start MMC.exe maar eens en kijk bij de invoegbare Snap-Ins.
Ik heb wel een local users and groups maar daar kan ik zoiets echt niet instellen...

Verwijderd

gpedit.msc
:O

  • GH45T
  • Registratie: November 2003
  • Laatst online: 01-05 10:02
Het venstertje heet group policy editor maar het is dus in feite de editor van je lokale computer, waar ik zoals hierboven al vermeld al in heb gekeken maar niets gevonden.

Verwijderd

GH45T schreef op donderdag 15 september 2005 @ 19:48:
[...]

Het venstertje heet group policy editor maar het is dus in feite de editor van je lokale computer, waar ik zoals hierboven al vermeld al in heb gekeken maar niets gevonden.
Hmm...

start - run - gpedit.msc
User config -> Admin templates -> Network -> Network connections
Prohibit connecting and disconnecting a remote access connection
(Bijvoorbeeld... staan nog een paar opties meer)

:Z
Pagina: 1