rpcbrl
Goto Top

Whitelist über GPO verteilen

Guten Tag zusammen,
ich habe zu meinem Problem bereits einige Foren durchforstet, konnte aber nichts finden, was mir wirklich hilft.

Zum Problem:
Ich möchte einem Domänen User per Gruppenrichtlinie nur den Zugriff auf eine bestimmte Internetseite ermöglichen.
Über die Proxy Einstellungen der Internetoptionen lässt es sich leider nicht realisieren. Unser System benötigt einen Proxy (das ist ein ISA).
Auf dem ISA lässt sich jedoch leider keine Regel erstellen, dass ein User NUR diese eine Seite besuchen darf.

Fällt euch noch eine Möglichkeit ein?
Es handelt sich um Windows 10 Rechner.
Kioskmodus kommt nicht in Frage, da lokale Benutzer nicht autorisiert sind ins Internet zu gehen.

Wenn es nicht über GPO geht, wäre es nicht schlimm, da es sich um eine überschaubare Anzahl an dreht.

Vielen Dank im Voraus.

Content-Key: 611537

Url: https://administrator.de/contentid/611537

Printed on: April 24, 2024 at 11:04 o'clock

Member: spec1re
spec1re Oct 09, 2020 at 08:42:07 (UTC)
Goto Top
https://support.google.com/chrome/a/answer/7532419?hl=de

Eine ähnliche GPO sollte es auch für den Edge geben.

Gruß Spec.
Member: Inf1d3l
Inf1d3l Oct 09, 2020 updated at 08:46:31 (UTC)
Goto Top
Auf User-Ebene wird es schwierig. Sofern der User ohne Proxy ins Internet dürfte, könnte man ihm per GPO Proxy-Einstellungen mit der IP 127.0.0.1 vorgeben und die Einstellungen sperren. In den Proxy-Ausnahmen würde man dann die gewünschte Webseite hinzufügen. Wobei Webseiten heutzutage nicht nur aus einer Domäne bestehen. Häufig wird im Hintergrund von anderen Domänen nachgeladen.

Siehe auch hier: https://thegeekpage.com/block-all-websites-except-one/
Member: Inf1d3l
Inf1d3l Oct 09, 2020 updated at 08:48:04 (UTC)
Goto Top
Zitat von @spec1re:

https://support.google.com/chrome/a/answer/7532419?hl=de

Eine ähnliche GPO sollte es auch für den Edge geben.

Gruß Spec.

Die Idee ist besser. Wenn der Edge Chromium noch nicht eingeführt worden ist, dann jetzt!
Member: rpcbrl
rpcbrl Oct 09, 2020 at 08:53:20 (UTC)
Goto Top
Zitat von @Inf1d3l:

Auf User-Ebene wird es schwierig. Sofern der User ohne Proxy ins Internet dürfte, könnte man ihm per GPO Proxy-Einstellungen mit der IP 127.0.0.1 vorgeben und die Einstellungen sperren. In den Proxy-Ausnahmen würde man dann die gewünschte Webseite hinzufügen. Wobei Webseiten heutzutage nicht nur aus einer Domäne bestehen. Häufig wird im Hintergrund von anderen Domänen nachgeladen.

Siehe auch hier: https://thegeekpage.com/block-all-websites-except-one/
Das habe ich auch schon probiert, ging aber eben wegen Proxy nicht.
Danke Trotzdem
Member: BirdyB
BirdyB Oct 09, 2020 at 09:14:59 (UTC)
Goto Top
Man könnte den obigen Vorschlag aber per Proxy-Script lösen...
Member: rpcbrl
rpcbrl Oct 09, 2020 at 09:43:43 (UTC)
Goto Top
Zitat von @BirdyB:

Man könnte den obigen Vorschlag aber per Proxy-Script lösen...
Und wie sähe das aus?
Member: BirdyB
BirdyB Oct 09, 2020 at 10:46:05 (UTC)
Goto Top
Moin,

du legst eine PAC-File an, die kann auch lokal liegen (s.hier: https://docs.microsoft.com/en-us/troubleshoot/browsers/cannot-read-pac-f ..)
Dort legst du dann fest, dass die bestimmte Domain über euren Proxy geht und der Rest bekommt die 127.0.0.1 als Proxy (zur Syntax: http://findproxyforurl.com/pac-file-introduction/)
z.B. so (ungetestet):
function FindProxyForURL(url, host) {
 if ( shExpMatch(host, "*.domain.com") ) { return "PROXY x.x.x.x:3128"; }  
  return "PROXY 127.0.0.1";   
  }
Member: rpcbrl
rpcbrl Oct 12, 2020 at 04:44:15 (UTC)
Goto Top
Danke für alle, wir haben uns jetzt doch dazu entschieden den Zugang nicht zu beschränken.