Colisspo
Ensign
- Registriert
- Okt. 2013
- Beiträge
- 163
Moin,
folgendes Szenario habe ich vor mir: Serverumgebung mit 28 Clients, 8 davon im Büro, 20 im Lager. Die Serverumgebung ist ein HyperV auf nem 2012R2, der AD und Exchange sind separat als VMs installiert. Jedenfalls ist es so, das die Jungs im Lager relativ häufig im Internet surfen anstatt zu arbeiten - eine Art "Kindersicherung" muss her. Man könnte jetzt sagen "Droht doch mit einer Abmahnung o.ä. Konsequenzen!" Stimmt, aber leider ist von der GeFü eine entsprechende IT-seitige Umsetzung gewünsct. Es gibt lediglich 2,3 Websites auf die zugegriffen werden müssen, der Rest kann unzugänglich bleiben.
Ich habe das Ganze mit der FritzBox (7490) Kindersicherung + Whitelist versucht, die funktioniert jedoch nur mit IP-Adressen. Da die Rechner aus firmeninternen Gründen keine festen IPs haben dürfen/sollen, möchte ich lieber über die MAC-Adresse der Clients eine Beschränkung vornehmen, was laut dem Internet mit der Fritzbox aber nur mit WLAN funktioniert, nicht mit LAN-Geräten.
Jetzt meine Frage: Wie kann ich am einfachsten einen LAN-MAC-Adress-Filter aufziehen, der bis auf wenige Ausnahmen sämtliche Internetadressen sperrt? Gäbe es eine Möglichkeit über eine Gruppenrichtlinie?
folgendes Szenario habe ich vor mir: Serverumgebung mit 28 Clients, 8 davon im Büro, 20 im Lager. Die Serverumgebung ist ein HyperV auf nem 2012R2, der AD und Exchange sind separat als VMs installiert. Jedenfalls ist es so, das die Jungs im Lager relativ häufig im Internet surfen anstatt zu arbeiten - eine Art "Kindersicherung" muss her. Man könnte jetzt sagen "Droht doch mit einer Abmahnung o.ä. Konsequenzen!" Stimmt, aber leider ist von der GeFü eine entsprechende IT-seitige Umsetzung gewünsct. Es gibt lediglich 2,3 Websites auf die zugegriffen werden müssen, der Rest kann unzugänglich bleiben.
Ich habe das Ganze mit der FritzBox (7490) Kindersicherung + Whitelist versucht, die funktioniert jedoch nur mit IP-Adressen. Da die Rechner aus firmeninternen Gründen keine festen IPs haben dürfen/sollen, möchte ich lieber über die MAC-Adresse der Clients eine Beschränkung vornehmen, was laut dem Internet mit der Fritzbox aber nur mit WLAN funktioniert, nicht mit LAN-Geräten.
Jetzt meine Frage: Wie kann ich am einfachsten einen LAN-MAC-Adress-Filter aufziehen, der bis auf wenige Ausnahmen sämtliche Internetadressen sperrt? Gäbe es eine Möglichkeit über eine Gruppenrichtlinie?