Toon posts:

Proxy in Vista probleem?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een probleem. Ik kan op het werk het internet niet op. Op het werk maken ze gebruik van een proxyserver. De poort en alles is bij mij bekend. Ik heb in Windows XP de proxyserver in IE7 ingevoerd, en daar werkt het prima. Maar als ik het in Vista (Home Premium) probeer lukt het niet. Ik heb al naar verschillende oplossingen gezocht (statisch ip adres invoeren, IPv6 uitschakelen) maar dat heeft geen enkel effect. Ik zat er gisteren ook al mee, en ben nu niets opgeschoten. Plz help!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 18:04

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Waarschijnlijk zit er een domain authenticatie op die proxy-server en aangezien Vista Home geen lid kan zijn van een domain zit daar waarschijnlijk je probleem...

Wat zegt de helpdesk/systeembeheer eigenlijk?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
Het probleem is al opgelost. De boosdoener was de firewall van Norton Internet Security. Na de herinstall van Norton lag binnen een paar minuten het internet er weer uit. Dus de firewall maar permanent uitgezet. Zorgt voor een foutmelding(kje) in Norton maar dat is geen probleem. Ik heb toch Windows Firewall aan staan.
Question Mark schreef op dinsdag 19 februari 2008 @ 13:47:
Waarschijnlijk zit er een domain authenticatie op die proxy-server en aangezien Vista Home geen lid kan zijn van een domain zit daar waarschijnlijk je probleem...

Wat zegt de helpdesk/systeembeheer eigenlijk?
Je kunt gebruik maken van een proxy server ongeacht of je nu lid bent van het domein of niet. Want het is voor bedrijven ook niet handig om elke pc/laptop in het domein te gaan hangen, vooral als ze maar voor een paar uur nodig zijn. Een proxyserver werkt hetzelfde als een DHCP server. Als je in het netwerk zit, krijg je van de DHCP server een IP adres toegewezen, ongeacht het feit of de pc/laptop nu lid is van het domein of niet. Als je met je pc/laptop verbinding maakt met een proxyserver, geeft die je toegang tot het internet, ook in dit geval ongeacht het feit of je lid bent van het domein of niet.

[ Voor 29% gewijzigd door Verwijderd op 19-02-2008 15:25 ]


  • jjbstolk
  • Registratie: September 2001
  • Laatst online: 15:13
Verwijderd schreef op dinsdag 19 februari 2008 @ 15:17:
Het probleem is al opgelost. De boosdoener was de firewall van Norton Internet Security. Na de herinstall van Norton lag binnen een paar minuten het internet er weer uit. Dus de firewall maar permanent uitgezet. Zorgt voor een foutmelding(kje) in Norton maar dat is geen probleem. Ik heb toch Windows Firewall aan staan.


[...]


Je kunt gebruik maken van een proxy server ongeacht of je nu lid bent van het domein of niet. Want het is voor bedrijven ook niet handig om elke pc/laptop in het domein te gaan hangen, vooral als ze maar voor een paar uur nodig zijn. Een proxyserver werkt hetzelfde als een DHCP server. Als je in het netwerk zit, krijg je van de DHCP server een IP adres toegewezen, ongeacht het feit of de pc/laptop nu lid is van het domein of niet. Als je met je pc/laptop verbinding maakt met een proxyserver, geeft die je toegang tot het internet, ook in dit geval ongeacht het feit of je lid bent van het domein of niet.
Je opmerking klopt niet (of is eingelijk niet compleet). Je stelt als feit dat een proxy niet op domein verifeert, maar een proxy server werkt net zoals je hem instelt.
Je kan hem mbv. ISA op een domein laten veriferen. Het kan juist een groot voordeel zijn als je alleen pc's/gebruikers die lid zijn van het domein laat internetten. Van de pc's/gebruikers weet je hoe het met de antivirus en firwall is!

[ Voor 3% gewijzigd door jjbstolk op 19-02-2008 15:38 ]


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 18:04

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Verwijderd schreef op dinsdag 19 februari 2008 @ 15:17:
Als je met je pc/laptop verbinding maakt met een proxyserver, geeft die je toegang tot het internet, ook in dit geval ongeacht het feit of je lid bent van het domein of niet.
Persoonlijk lijkt het me een mega-security risico om elke pc of persoon maar internet toegang te verstrekken. Maar goed, da's een keuze :)

Zie voor de rest de post van alteredwazzup.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
Question Mark schreef op dinsdag 19 februari 2008 @ 19:32:

Persoonlijk lijkt het me een mega-security risico om elke pc of persoon maar internet toegang te verstrekken. Maar goed, da's een keuze :)

Zie voor de rest de post van alteredwazzup.
Ik werk zelf in een bedrijf met veel flex plekken, dus dan is het niet handig om een proxyserver puur met domein verificatie te laten lopen. Uiteraard brengt het beveiligingsrisico´s met zich mee, maar als je de firewall goed configureert hoeft dit ook geen probleem te zijn. In het geval van een proxyserver, hoeft alleen maar poort 80 opengezet te worden in de firewall. Meer niet.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 18:04

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Een firewall schermt alleen je interne lan af van de 'boze buitenwereld'. Het voorkomt niet dat mensen via HTTP allemaal trojans, virussen, massmailers ed. gaan downloaden en installeren op hun computer.

Ook flexplekken/laptops zijn keurig domain member te maken. Door middel van cached credentials kan een user ook rustig werken, mocht hij geen verbinding hebben met het netwerk. In mijn ogen zijn ook flexplekken dus een non-issue om maar geen gebruik te maken van een domein.

Het nadeel van geen domain members betekend gewoon dat de automatiseringsafdeling veel minder controle heeft over de werkplekken en alle security-software die al dan niet verplicht aanwezig moet zijn. Dat is het veiligheidsrisico wat ik even aan wilde kaarten..

Overigens is het geen aanval op jullie werkwijze oid. 't is enkel mijn mening. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
Het is inderdaad zo, maar zoals het bij de flexplekken gaat, is het dat mensen even daar werken, vervolgens naar een klant moeten. Om dan vervolgens te zeggen, we hangen de laptops in en uit het domein elke keer is niet te doen, vooral omdat de flex werkers geen tot weinig verstand hebben van dat soort zaken. Uiteraard heb je gelijk wat de veiligheid betreft, maar in deze situatie is het gewoon ondoenlijk om de proxy via domain registration te laten verlopen.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 18:04

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Verwijderd schreef op donderdag 21 februari 2008 @ 08:56:
Om dan vervolgens te zeggen, we hangen de laptops in en uit het domein elke keer is niet te doen, vooral omdat de flex werkers geen tot weinig verstand hebben van dat soort zaken.
Waarom zou je ze elke keer als ze buiten de deur gaan uit het domein moeten halen als een medewerker "buiten de deur" gaat met zijn laptop :? Da's toch nergens voor nodig?

Juist door gebruik te maken van cached credentials, kan een gebruiker aan blijven loggen op zijn werkplek, ondanks dat het domein niet beschikbaar is. De werkplek kan dan ten alle tijden lid blijven van het domein.

Kijk bv eens naar: Cached credentials security in Windows Server 2003, in Windows XP, and in Windows 2000
Access to machine resources when a domain controller is unavailable

After a successful domain logon, a form of the logon information is cached. Later, a user can log on to the computer by using the domain account, even if the domain controller that authenticated the user is unavailable. Because the user has already been authenticated, Windows uses the cached credentials to log the user on locally.

For example, suppose a mobile user uses a domain account to log on to a laptop that is joined to a domain. Then, the user takes the laptop to a location where the domain is unavailable. In this scenario, Windows uses the cached credentials from the last logon to log the user on locally and to allocate access to local computer resources.
Dat laatste voorbeeld is toch precies de situatie die jullie hebben? Laptops zijn domainmember waarme de beheersbaarheid op oa. security sterk verbeterd, en de gebruikers kunnen nog steeds hun "ding" doen. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
Ja idd, je hebt gelijk. Maar toch bemoei ik me dan niet met de bedrijfsvoering. Het zal hier ongetwijfeld wel zijn. :) iig bedankt voor de info
Pagina: 1