Toon posts:

[proxy client] internet toegang verbieden

Pagina: 1
Acties:

Verwijderd

Topicstarter
We hebben hier W2K workstations op een NT4 netwerk.
Voor de proxy server draaien we proxy 2.0.

Nu is er een pc en die mag niet meer op internet. Dus de proxy client verwijderd op het station, maar nu kan dit station nog op internet. Ook als de proxy instellingen zijn verwijderd in internet explorer.

Dus hoe zorg ik er voor dat het station niet meer op internet komt onder welk user ID dan ook.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

als het alleen om webbrowsen gaat, vul dan een proxyserver in als 127.0.0.1 dit voorkomt webaccess.

Verder moet je iets meer vertellen over je netwerk (is het dhcp, hoe is de verbinding met internet, e.d.)

  • Hu9o
  • Registratie: Mei 2001
  • Laatst online: 18:18

Hu9o

Schokkend

kan je niet gewoon poort 80 dicht zetten?

>>>>>>>>>>>>>>>>>>>>>>>>>Vertel Microsoft over dit probleem <<<<<<<<<<<<<<<<<<<<<<<<<


Verwijderd

Topicstarter
Ja sorry, het is dhcp met IIS 3.0 en internet acces is via een sataliet schotel, wij zitten nog in een gat zonder ASL. De rechten verlopen via de proxy server.

Is wel een oplossing 127.0.0.0 maar als hij onder een andere user inlogt kan er toch weer ge internet worden omdat we hier zwevende profielen hebben.
Er gaat dus om iemand die te veel en nu niet meer mag internetten. Alleen gebruikt hij user id's van andere mensen. Hij heeft wel 1 pc dus die wil ik afsluiten van het internet.

Verwijderd

Heb je wellicht per ongeluk een gateway toegekend op deze machine, zodat ie langs de proxy toch op internet kan? (wellicht routering per ongeluk aanstaan).

Want als je de proxy-client niet meer draait en de IE-instellingen zijn aangepast, dan zou ie toch echt niet meer op het internet moeten mogen...

Verder, gezien het feit dat het W2K werkstations zijn, kun je op het lokale werkstation een 'groepsbeleid' configureren (dit kan volgens mij via configuratiescherm - systeembeheer of via 'mmc' en dan module 'groepsbeleid' toevoegen).

Met dit groepsbeleid kun je zowat alles beperken op het werkstation wat je maar wilt, zelfs proxyinstellingen afdwingen (en het moeilijk maken voor de gebruiker het te wijzigen).

Denk hierbij ook aan de mogelijkheid om 'per machine' in plaats van 'per user' de proxy-instellingen te configureren. Dat houdt in dat het niet meer uitmaakt onder welke gebruikersnaam ingelogd wordt; proxyinstellingen zijn dan voor iedereen het zelfde op dat werkstation. (wel lastig als anderen op dat station nu net WEL op internet moeten kunnen, maar daar is vast wel omheen te werken).

[ Voor 0% gewijzigd door Verwijderd op 24-09-2002 16:19 . Reden: extra info ]


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

zet een firewall op bijv "tiny personal firewall" daar kun je per poort, per ip adres instellen wat wel en niet mag

of winroute daar zit een proxy in waar je users op aan kan maken, dat houd in dat iemand in moetloggen via de proxy om op internet te komen (als je het goed insteld)
Hij heeft ook uitgebreide filter regeltjes waarmee je het ip adres kunt blocken

en met stip op nummer drie!

Pak een baksteen, sla even drie keer die gebruiker tegen z'n hoofd dat hij niet meer mag internetten. en als hij niet wil luisteren block je z'n account

Iperf


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op 24 september 2002 @ 13:33:
Ja sorry, het is dhcp met IIS 3.0 en internet acces is via een sataliet schotel, wij zitten nog in een gat zonder ASL. De rechten verlopen via de proxy server.

Is wel een oplossing 127.0.0.0 maar als hij onder een andere user inlogt kan er toch weer ge internet worden omdat we hier zwevende profielen hebben.
Er gaat dus om iemand die te veel en nu niet meer mag internetten. Alleen gebruikt hij user id's van andere mensen. Hij heeft wel 1 pc dus die wil ik afsluiten van het internet.
een goed gesprek misschien? Dat is nl. vaak de beste oplossing, aangezien ze toch sneller dan jij altijd een mogelijkheid vinden om toch weer te kunnen internetten. Waardoor ze dus nog minder productiever van worden ;)

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
gewoon acl's in proxy server instellen, alleen een bepaalde groep nt gebruikers mag dan op internet, hij moet dan NIET in die groep zitten... klaar probleem opgelost, tenminste zo implementeerde ik altijd proxy server 2.0 (en nu dus isa server....)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Lokaal groepsbeleid werkt prima, thanxs

  • tweakduke
  • Registratie: December 2001
  • Laatst online: 17:51

tweakduke

Moderator General Chat / Wonen & Mobiliteit
offtopic, waar heb je die satteliet internet vandaan, waar woon je?
ik zit ook met isdn in een gat zou ook graag wat beter willen..

Tweakers Discord


Verwijderd

Topicstarter
Tweakduke ! zie mail

Verwijderd

zwelgje schreef op 24 september 2002 @ 21:32:
gewoon acl's in proxy server instellen, alleen een bepaalde groep nt gebruikers mag dan op internet, hij moet dan NIET in die groep zitten... klaar probleem opgelost, tenminste zo implementeerde ik altijd proxy server 2.0 (en nu dus isa server....)
Probleem hiermee is natuurlijk dat de gebruiker ook onder andermans gebruikersnaam aanlogt (of aan kan loggen). En dan heeft het gebruik van groepen niet zo veel zin meer...

Best is natuurlijk dit gedrag af te wijzen. Maar goed, ik kan me voorstellen dat dit in de praktijk niet altijd wil lukken..

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Verwijderd schreef op 25 september 2002 @ 17:30:
[...]


Probleem hiermee is natuurlijk dat de gebruiker ook onder andermans gebruikersnaam aanlogt (of aan kan loggen). En dan heeft het gebruik van groepen niet zo veel zin meer...

Best is natuurlijk dit gedrag af te wijzen. Maar goed, ik kan me voorstellen dat dit in de praktijk niet altijd wil lukken..
dan pak je toch gewoon een vast ip adres? (zet gewoon de dhcp lease tijd op >iets hoogs, dan heb je een 'vast' ip adres) dan kun je ook alleen maar vanaf dat adres internetten..

A wise man's life is based around fuck you

Pagina: 1