Toon posts:

[ISA2004] Docent moet klaslokaal kunnen blokkeren

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hi all,

Ik ben werkzaam op een school en hier willen we dat een docent die les geeft een command kan geven aan de ISA server waarmee heel het lokaal word afgesloten van Internet. Behalve hij dan. En na de les kan hij via een commando het klaslokaal weer toegang geven.

Wat hebben we:
We hebben al Windows Server 2003 met ISA 2004 draaien. Beide voorzien met de laatste SP en updates. De access-list is niet heel spectaculair. Verschillende protocollen geblokt en website's niet toegankelijk gemaakt.

We hebben in de access-list al rules neer gezet waarmee we het Internet van de lokale kunnen afsluiten. Ook heb ik al een script gevonden op www.isascripts.org waarmee we via een script bepaalde rules kunnen activeren of deactiveren. Alles werkt dus wanneer we het op DE ISA server zelf uitvoeren.

Wat moeten we dan nog hebben:
Ik krijg het niet voor elkaar om van afstand het script uit te voeren. De leraar logt in op zijn PC in het lokaal. Hij moet 2 icoontjes hebben op het bureaublad: 1. Internet afsluiten. 2. Internet open zetten. Dit script moet dan op de ISA server een bepaalde rule activeren of deactiveren.

Het script dat we gebruiken voor het activeren of deactiveren van de ISA heet: ISA_Enable-Disable_Rule.vbs en hebben we gevonden op www.isascripts.org.

Ik had ook een programma gevonden dat onder de categorie remote execute valt. Maar helaas werken deze tools niet omdat de RPC service niet beschikbaar is. En wat ik begreep mag deze service niet worden gebruikt door derden i.v.m. de veiligheid van de ISA server.

Misschien een idee via Telnet of SSH? (Helaas ken ik hier helemaal niks van, dit ben ik nu nog aan het uitzoeken) Of andere suggesties? Alvast bedankt! _/-\o_

Verwijderd

Kun je niet proberen het sctip via php of iets dergelijks te laten draaien lokaal op die server en dan in de htaccess??? de computer van de docent toegang geven + username en wachtwoord beveiliging.

SSH moet mogelijk zijn. Telnet raad ik ten zeerste af. Is gewoon verre van veilig.

Anders dat de docent door middel van mstsc het commando kan starten. Dus inloggen op de server waar dan 2 links staan?

Moet er wel een netwerk in het klaslokaal blijven? Zo nee, dan is een el cheapo switch ook een oplossing met een grote rode knop op de voeding. Dit is als reactie op reddog33hummer trouwens.

[ Voor 20% gewijzigd door Verwijderd op 01-06-2006 16:14 . Reden: Brandend lampje ]


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06

nero355

ph34r my [WCG] Cows :P

Je zou ook iets kunnen doen zonder ISA =>

De computer van de leraar als NAT routertje laten dienen met behulp van WinRoute :
Is heel makkelijk aan en uit te doen :)

* nero355 heeft het op een school gezien en tja ... it works !!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 09-04 22:46

reddog33hummer

Dat schept mogelijkheden

Je kan een docent voldoende rechten geven en dan via een mmc een script maken.

Ik denk alleen dat een "sweex" nat routertje het locaal op zetten zodat als je de uplink patch eruit trekt het lokaal geen internet meer heeft een stabielere oplossing is.

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


Verwijderd

nero355 schreef op donderdag 01 juni 2006 @ 16:05:
Je zou ook iets kunnen doen zonder ISA =>

De computer van de leraar als NAT routertje laten dienen met behulp van WinRoute :
Is heel makkelijk aan en uit te doen :)

* nero355 heeft het op een school gezien en tja ... it works !!
Ja en hoeveel klaslokalen moet dan wel niet voorzien worden van zo'n softwarematige nat router. Is denk ik geen optie. RPC service moet trouwens wel aanstaan op de server en de tcp poort moet op de firewall geopend zijn. Dan zou zo'n script moeten werken

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 22-02 18:06

nero355

ph34r my [WCG] Cows :P

Verwijderd schreef op donderdag 01 juni 2006 @ 16:11:
Ja en hoeveel klaslokalen moet dan wel niet voorzien worden van zo'n softwarematige nat router. Is denk ik geen optie. RPC service moet trouwens wel aanstaan op de server en de tcp poort moet op de firewall geopend zijn. Dan zou zo'n script moeten werken
Ik zei nergens dat het ideaal is alleen dat het werkt en redelijk simpel van opzet is ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 15:39

Duinkonijn

Huh?

je zou ook dmv geplande taken die vbs scripts uit kunnen voeren.

dan hoeven ze alleen de share aan te spreken

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Verwijderd

Topicstarter
Verwijderd schreef op donderdag 01 juni 2006 @ 16:04:
Kun je niet proberen het sctip via php of iets dergelijks te laten draaien lokaal op die server en dan in de htaccess??? de computer van de docent toegang geven + username en wachtwoord beveiliging.

SSH moet mogelijk zijn. Telnet raad ik ten zeerste af. Is gewoon verre van veilig.

Anders dat de docent door middel van mstsc het commando kan starten. Dus inloggen op de server waar dan 2 links staan?

Moet er wel een netwerk in het klaslokaal blijven? Zo nee, dan is een el cheapo switch ook een oplossing met een grote rode knop op de voeding. Dit is als reactie op reddog33hummer trouwens.
Hier had ik ook aan zitten denken, via PHP. Telnet had ik inderaad verwacht dat het niet echt veilig was dus daarom meer naar SSH. Maar hier ken ik echt nog niks van. Wel ben ik even kort met MSTSC bezig geweest. 1 icoon voor de leraar, klik het aan en dan word de sessie al geopend op de server. Dus wachtwoord sla je op. En daar op het bureaublad verschillende scriptjes. Maar liever heb ik niet dat ze zover op de server kunnen. Maar aan de andere kant, dit is een werkende en gratis oplossing. Leraren zijn denk ik wel te vertrouwen.
Duinkonijn schreef op donderdag 01 juni 2006 @ 19:20:
je zou ook dmv geplande taken die vbs scripts uit kunnen voeren.

dan hoeven ze alleen de share aan te spreken
Dit vind ik een hele goede! Hier had ik nog niet aan gedacht. Ik ga het morgen als eerste proberen!

Bedankt allemaal, jullie horen de voortgang. Ohw en het gaat over 4 klaslokalen B)

  • JorisPenders
  • Registratie: April 2004
  • Laatst online: 06-04 20:09

JorisPenders

Designer & Coder

Denk er ook even aan dat er ook leraren zijn die géén tweakers zijn, dus niet zo heel veel van computers afweten. Het moet gewoon gebruikersvriendelijk zijn...

(of je laat de systeembeheerders het doen, die gasten bij ons op school zitten de hele dag niets te doen)

SystemSpecs -- WebArea - Your Online Home -- Webdesign


Verwijderd

Topicstarter
Jaaah het is gelukt!!

Nu staan er 8 taken in taakplanner. Wanneer je één van de taken uitvoert word het bijbehorende script uitgevoerd en dan is het Internet van het gewenste lokaal plat of juist weer on-line.

Maar nu! Is het mogelijk om via een batch bestand een geplande taak te laten uitvoeren? Ik kan dan via het loginscript 2 icoontjes naar het bureaublad kopiëren om het zo nog makkelijker te maken voor de docent. Als hij in lokaal 1 zit krijgt hij de 2 scriptjes voor dat lokaal. Zit hij in lok. 2 dan voor dat lokaal, etc.

Ik ga daar nu ook even naar zoeken (Script om geplande taken te starten)

Thx all!

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Als je een beetje ASP kent kun je die VBS-scripts op een intranet-site zetten die met een wachtwoord beveiligd is.

Maar aangezien je al een oplossing hebt... ;)

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 15:39

Duinkonijn

Huh?

Verwijderd schreef op vrijdag 02 juni 2006 @ 09:46:
Jaaah het is gelukt!!

Nu staan er 8 taken in taakplanner. Wanneer je één van de taken uitvoert word het bijbehorende script uitgevoerd en dan is het Internet van het gewenste lokaal plat of juist weer on-line.

Maar nu! Is het mogelijk om via een batch bestand een geplande taak te laten uitvoeren? Ik kan dan via het loginscript 2 icoontjes naar het bureaublad kopiëren om het zo nog makkelijker te maken voor de docent. Als hij in lokaal 1 zit krijgt hij de 2 scriptjes voor dat lokaal. Zit hij in lok. 2 dan voor dat lokaal, etc.

Ik ga daar nu ook even naar zoeken (Script om geplande taken te starten)

Thx all!
het ligt er een beetje aan hoe je je startmenu opbouwd.

je zou b.v. via een check op de computernaam, de bijbehorende snelkoppelingen kunnen kopieeren

zou die internet dissabled taken om het uur of aan het einde van de dag runnen.. zodat ze niet ongewild open blijven staan

[ Voor 7% gewijzigd door Duinkonijn op 02-06-2006 10:10 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Verwijderd

Topicstarter
Het is allemaal gelukt!

In ons kix script heb ik nu gezecht kopieer de batch bestandjes.
In deze batch bestanden staat: schtasks /run /S 10.17.100.11 /TN "TAAK"

Bedankt allemaal! Het werkt super en de leerlingen zijn niet blij :P Haha, geintje.

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 15:39

Duinkonijn

Huh?

heej SCHTASKS kende ik nog niet _/-\o_
zat met het probleem dat je met AT niet veel kon doen
tnx man :D

remember BOFHjes 4 life :+

als je leerlingen niet afschermd, schermen ze jou wel af :P

[ Voor 16% gewijzigd door Duinkonijn op 02-06-2006 11:25 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?

Pagina: 1