• blaatgaap
  • Registratie: Maart 2004
  • Laatst online: 12-01 23:24
Wij proberen momenteel selectief PC's van geen internet te voorzien.

Hiervoor hadden wij een firewall policy rule aangemaakt.

Alle traffic rules zijn (naar mijn idee) correct ingesteld met als exception dat alle HTTP requests gestuurd worden naar een intranet adres.

Deze policy is vervolgens ingesteld op een user group met de daarin lidgemaakte PC's om de policy op te apply-en.

Echter zodra de policy rule wordt allowed gooit de policy het netwerk op het hele domein dicht i.p.v. de pc's die lid zijn van de usergroup die tenslotte ingesteld is. Wat wel raar is dat de policy wel op userniveau werkt maar blijkbaar niet op computer niveau.

Ik heb het idee dat ik iets over het hoofd zie. Wat mij ook opvalt is dat bij het tabje User in de policy properties gerefereerd wordt naar user sets. zouden dit eventueel computer sets moeten zijn?

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

blaatgaap schreef op dinsdag 07 oktober 2008 @ 10:13:
Wij proberen momenteel selectief PC's van geen internet te voorzien.

Hiervoor hadden wij een firewall policy rule aangemaakt.

Alle traffic rules zijn (naar mijn idee) correct ingesteld met als exception dat alle HTTP requests gestuurd worden naar een intranet adres.

Deze policy is vervolgens ingesteld op een user group met de daarin lidgemaakte PC's om de policy op te apply-en.

Echter zodra de policy rule wordt allowed gooit de policy het netwerk op het hele domein dicht i.p.v. de pc's die lid zijn van de usergroup die tenslotte ingesteld is. Wat wel raar is dat de policy wel op userniveau werkt maar blijkbaar niet op computer niveau.

Ik heb het idee dat ik iets over het hoofd zie. Wat mij ook opvalt is dat bij het tabje User in de policy properties gerefereerd wordt naar user sets. zouden dit eventueel computer sets moeten zijn?
Als je computers wilt blokkeren van het internet moet je een computer set, een IP-range of een subnet aanmaken, daar je pc's of ip-ranges indoen en daarmee een Deny regel maken. In een User group stop je users (DOMEIN\Afdeling-Finances bijvoorbeeld)

Vicariously I live while the whole world dies


  • blaatgaap
  • Registratie: Maart 2004
  • Laatst online: 12-01 23:24
Duidelijk

Maar dan zou ik in ISA vervolgens nog eens apart computers moeten aanmaken ipv dat ik gewoon via AD een computeraccount opzoek.

Kan dit niet makkelijker of ISA daar simpelweg niet slim genoeg voor want dit beschouw ik als dubbel werk.

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Als je een Computer set maakt, kun je op Browse drukken en binnen de AD naar computers zoeken.

Vicariously I live while the whole world dies


  • Equator
  • Registratie: April 2001
  • Laatst online: 07:08

Equator

Crew Council

#whisky #barista