Internet

Status
Niet open voor verdere reacties.

Jaspertjeh

Gebruiker
Lid geworden
30 dec 2010
Berichten
765
Beste Helpmij-leden,

Zou iemand mij kunnen vertellen hoe ik in de Group Policy Editor Internet Explorer kan uitschakelen zodat gebruikers niet op internet kunnen komen? ;)

Alvast bedankt!
Mvgr,
Jasper :thumb:
 
Oké, bedankt, ik ga eens kijken! :)
Ik dacht dat het duidelijk was, welke Windows ik bedoel, aangezien ik het had gepost in het forum ''Windows 2003''

Bedankt alvast! ;)
Jasper
 
@crash: Lijkt me alleen het uitschakelen van tabbladen in Internet-opties van Internet Explorer, dus niet het uitschakelen van Internet Explorer in het algemeen.
@topic-starter: Het uitschakelen van Internet Explorer in het algemeen lijkt me geen goede zaak. Diverse software gebruikt Internet Explorer voor rendering en printing.
Bovendien kun je hiermee niet tegenhouden dat programma's zoals Firefox Portable worden gebruikt voor het browsen op Internet. Mogelijkheid zou zijn om in je router firewall-regels te zetten die aan de eindgebruiker WAN-verkeer naar poort 80 (=http) en poort 443 (=https) onmogelijk maken. Is er geen firewall, dan kun je ook kijken naar packet-filtering waar je ong. hetzelfde mee bereiken kunt.

Tijs.
 
@crash: Ik heb net even gekeken en ik geef ''dnties'' gelijk. Dit is alleen het uitschakelen van de Internet-opties.
@dnties: Oké. Is er dan misschien een mogelijkheid om de adres-balk te verwijderen? Even over Firefox Portable; de gebruikers kunnen niks uitvoeren of installeren op de server, dus daar zie ik het gevaar niet van in. ;)

Edit: poort 80 of 443 blokkeren is geen optie omdat er een webserver op draait. :)
 
Laatst bewerkt:
Het gaat er maar om welke setup je gebruikt: Is het Terminal Server of gewoon een stel werkstations met een gezamenlijke server?
Indien werkstations met gezamenlijke server, dan zal het nog steeds mogelijk zijn om (bijv.) Portable Firefox uit te voeren. Ook indien Terminal Server zal (als het meenemen van schijven vanaf het werkstation, al dan niet incl. het meenemen van USB-apparaten, is toegestaan) het mogelijk maken om Portable Firefox uit te voeren.

Nog over firewall: Wellicht kun je daarin enkele webservers open zetten en anderen dicht. Bijv. Windows update websites (en/of *.microsoft.com) en evt. een bedrijfswebsite open zetten, de rest dicht. Dat is wat verfijnder dan helemaal geen poort 80 en poort 443 verkeer mogelijk te maken. Evt. is dat ook weer met packet-filtering in te stellen als er geen firewall beschikbaar is.

PS: De webserver zou van buiten en binnen af beschikbaar moeten zijn. Dat heeft geen invloed op de regels, want die zijn van binnen (=Lokaal netwerk) naar buiten (=Internet), niet van buiten naar binnen en ook niet voor Internet-verkeer dat puur lokaal plaatsvindt.

Tijs.
 
Laatst bewerkt:
Bedankt voor jullie reacties! :)
We gebruiken terminal-servers. Ik heb jullie reacties doorgelezen en ik ga 't eens proberen.
Ik laat jullie meteen horen wanneer het gelukt is! :)

Mvgr,
Jasper
 
Suggestie van Crash is interessant: Een fake proxy-server instellen voor de eindgebruiker, met uitzonderingen (dus rechtstreeks verkeer) voor de webservers die je wél bereikbaar wilt houden voor de eindgebruiker.
Dat lijkt nog het meest op wat je wilt bereiken, puur op Internet Explorer gericht.

Tijs.
 
Volgens mij heb je een voordeel, als je restrictie op user basis doet, dat je nog websites aan "Trusted sites" kunt toevoegen. Bijvoorbeeld de website van het bedrijf zelf, waar users wel naar toe mogen.
 
Als je de laatste suggestie van crash over fake proxy gecombineert met zijn eerste tip, waarbij je (in ieder geval) het Verbindingen tabblad van de Internet-opties verbergt (zodat er geen aanpassingen in de proxy-instellingen gedaan kunnen worden), dan zou het al een werkende oplossing zijn.

Tijs.
 
Laatst bewerkt:
Ja,super! :)
De link die Crash me gaf, werkt! Heel erg bedankt Crash en Dnties!! ;)

Groeten,
Jasper
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan