ich habe zehn Rechner, die alle mit Windows XP Professionell ausgestattet sind. Sie sind nicht vernetzt und sollen es auch nicht werden.
Ich möchte nun zwei verschiedenen Nutzergruppen einrichten. Die einen, die nur auf bestimmte Seiten im Internet Zugriff haben (etwa 30 Sites) und die andere Gruppe darf alle Seiten nutzen.
Ist es möglich, sowas direkt in XP und nicht auf der Firewall einzurichten.
Es gibt eine Lösung über den admin. und den Content Advisor. Dort kann man aber nur authorisierte Sites eingeben und einen Teil davon sperren oder freigeben. Aber ich will ja, dass eine Gruppe alles sieht. Ich kann ja nicht hunderte von Sites als erlaubt eintragen (1. Gruppe) und dann nur 30 davon für die zweite Gruppe erlauben.
klingt interessant. Wobei sich mir die Frage stellt, wozu man sich die Arbeit machen soll die Änderungen manuell einzupflegen, wenn eine Firewalls hier erhebliche Erleichterung bringt?
Frage:
Wie sind die einzelnen Rechner mit dem Internet verbunden?
Gruß
Markus
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
ich habe zehn Rechner, die alle mit Windows XP Professionell
ausgestattet sind. Sie sind nicht vernetzt und sollen es auch
nicht werden.
Ich möchte nun zwei verschiedenen Nutzergruppen einrichten.
Die einen, die nur auf bestimmte Seiten im Internet Zugriff
haben (etwa 30 Sites) und die andere Gruppe darf alle Seiten
nutzen.
Eine sinnvolle Lösung verlangt zwingend eine Vernetzung. Aber die Szenarien sind, ob vernetzt oder nicht, zunächst mal gleich. Wenn eine Gruppe Vollzugriff ins Internethaben soll, schickst du sie beim Surfen direkt ins Internet. Die Gruppe mit beschränktem Zugriff, schickst du über einen Proxy, der die gewünschte Filterung vornimmt.
Wenn du das nicht in einem Client/Server Szenario, sondern Einzelplatzbasierend machen willst, musst du auf jedem PC den Proxy installieren und konfigurieren. Dieser benötigt eine Dial-on-demand Funktionalität, da dann zwar der Proxy, nicht aber der User eine Internetverbindung aufbauen darf. Die Userrechte für die eingeschränkte Gruppe müssen auf einem sehr niedrigem Niveau liegen, da du die Leute daran hindern musst, die Proxyeinstellungen zu ändern oder eine DFÜ-Verbindung selbst zu konfigurieren. Der Proxy muss als Dienst gestartet sein, damit er im Systemkontext und nicht im Userkontext arbeitet.
Den Anwendern mit Vollzugriff im Internet gibst du grössere Rechte, musst aber sicherstellen, dass auch diese am Rechner in keiner Weise manipulieren können. Zumindest gibst du ihnen aber das Recht, selbst eine DFÜ-Verbindung aufbauen zu können. Desweiteren musst du dafür sorgen, dass für diese Benutzer in der Browserkonfiguration kein Proxy eingestellt ist.
Du kannst auf diese Weise dein Ziel erreichen. Aber du wirst dir die Finger dabei brechen. Allein der Erstinstallationsaufwand wird die Kosten einer Vernetzung schon weit übersteigen. Und die Personalkosten für die ständige Wartung werden irgendwann deiner Geschäftsführung übel aufstossen.