Windows 10 Edge Browser: Zugriff auf Erweiterungen sperren möglich?

cyberpirate

Fleet Admiral Pro
🎅 Nikolaus-Rätsel-Elite
Registriert
Jan. 2007
Beiträge
23.147
Moin,

ist es möglich den Zugriff auf die Erweiterungen im Edge Browser zu verhindern. Ich möchte jetzt zb das Addon Blocksite nutzen. Nur macht das ja keinen Sinn wenn Ich das Addons als User auch deaktivieren kann und meine Einstellungen somit nutzlos werden. Ich finde dazu nicht wirklich was. Ich benutze hier Windows 10 Pro 20H2.

MfG
 
Du kannst Extensions per Policy erzwingen. Die Extension kann dann vom User aus auch nicht ausgeschaltet werden.

Settings innerhalb der Extension sind davon nicht betroffen.
 
Also geht es darum, dich persönlich maßzuregeln?
Ich meine Umwege gibt es immer... anderer Browser und schon geht die Seite.

Für sowas würde ich überlegen, die hosts-Datei zu pflegen...
 
Einen anderen Browser muss man aber installieren. Das geht ohne Admin Rechte doch nicht, oder? Wie kann Ich denn die Host Datei pflegen? Kenne mich damit nicht aus. Gibt es dafür Listen oder ähnliches?
Ergänzung ()

Khaosprinz schrieb:
Du kannst Extensions per Policy erzwingen. Die Extension kann dann vom User aus auch nicht ausgeschaltet werden.

Wie kann man dies machen?
 
Installieren? Portable Version vom FIrefox, von Opera, ...

Also nehme ich an, es geht um das Sperren von Seiten für andere? Dafür ist meiner Meinung nach eine Browser-Extension nicht der richtige Weg (von der Sinnhaftigkeit des Ganzen mal ganz zu schweigen).

Zum Bearbeiten der Hosts-Datei, dafür braucht man Admin-Rechte.

Und hast du dasselbe Addon für den Internet Explorer, oder ist der bereits "deaktiviert"?
Ergänzung ()

Das beste wäre, wenn du erklärst, was dein konkretes Ziel ist. Du fragst ja nach, wie du eine Lösung umsetzen kannst für dein Problem, ohne dein Problem zu nennen (XY-Problem). (Und "Seiten sperren" ist keine Problembeschreibung, denn die Frage für wen ist da durchaus relevant, und welche technischen Voraussetzungen es gibt)
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: maloz
Ich möchte eine reihe von Internetseitensperren. Ob jetzt über ein Addon im Edge Broser oder in Win10 selber ist egal. Hauptsache die Benutzer können die gesperrten Seiten nicht öffnen und das auch nicht umgehen. Wie kann das mit dieser Host Datei funktionieren? Ich suche einfach eine einfache Möglichkeit zum sperren. Über den Router ist ausgeschlossen. Wenn Ich das über eine Datei erreichen kann umso besser. ich dachte mit Blocksite hätte Ich die Lösung gefunden. Nur kann der USER die Addons ja einfach deaktivieren. Ich hoffe es ist jetzt verständlich was ich erreichen möchte.

Vielen Dank schon mal.

ediT:

habe jetzt zb das gefunden. ;Macht das Sinn es so zu machen?

https://www.pc-magazin.de/ratgeber/webseiten-sperren-windows-anleitung-3197096.html
Ergänzung ()

Khaosprinz schrieb:

Okay sieht auch gut aus. Schaue da mal rein.

edit2:

also es gibt in den gruppenrichtlinien die Option Erweiterungen nicht zu deaktivieren. Dieses ist aber extrem umständlich für mich. Um nicht zu sagen Ich kamm damit nicht zurecht was Ich machen soll. Dort steht jezut das hier:
Sie können in Microsoft Edge eine Liste von Erweiterungen festlegen, die die Benutzer nicht deaktivieren können. Sie müssen Erweiterungen über einen verfügbaren Bereitstellungskanal für Unternehmen bereitstellen, wie etwa Microsoft Intune. Wenn Sie diese Richtlinie aktivieren, können Benutzer keine Erweiterungen über ihre Computer deinstallieren, sie können jedoch Optionen für in dieser Richtlinie definierte Optionen konfigurieren, wie etwa das Zulassen von InPrivate-Browsen. Zusätzliche Berechtigungen, die von zukünftigen Updates der Erweiterung angefordert werden, werden automatisch gewährt.

Wenn Sie diese Richtlinie aktivieren, müssen Sie eine durch Semikolons getrennte Liste von Paketfamiliennamen (PFNs) von Erweiterungen angeben. Wenn Sie z. B. Microsoft.OneNoteWebClipper_8wekyb3d8bbwe;Microsoft.OfficeOnline_8wekyb3d8bbwe hinzufügen, können Benutzer die Erweiterung für OneNote Web Clipper und Office Online nicht deaktivieren.

Wenn diese Option aktiviert ist, wird eine Erweiterung nicht automatisch vom Computer des Benutzers gelöscht, wenn sie entfernt wird. Verwenden Sie zum Deinstallieren der Erweiterung einen verfügbaren Bereitstellungkanal für Unternehmen.

Wenn Sie die Richtlinie "Entwicklungstools zulassen" aktivieren, verhindert diese Richtlinie nicht, dass Benutzer die Logik für eine Erweiterung debuggen und verändern.

Wenn diese Option deaktiviert oder nicht konfiguriert ist, werden Erweiterungen ignoriert, die als Teil dieser Richtlinie definiert sind.

Standardeinstellung: Deaktiviert oder nicht konfiguriert
Dazugehörige Richtlinien: Entwicklungstools zulassen
Dazugehörige Dokumente:


Bleibt also noch mit der Hostdatei es zu versuchen.

edit3:

leider kein Erfolg bisher mit der Hostdatei. Habe mal eine Seite eingetragen, aber der browser öffnet diese immer noch. Es muss doch möglich sein dies einfach zu realisieren.
 
Zuletzt bearbeitet:
Da du die zentrale Frage, wer die User sind, geheim hälst, steige ich an der Stelle aus. Weil im Zweifel wird halt von einem; Live-Linux gebootet und dann ist eh alles für die Katz.

Man kann bei solchen Themen einfach nicht beraten, wenn man die Gesamtsituation nicht kennt. Klar, man kann hier und da paar Globuli verteilen...
 
Sorry wenn wir Ich dich nicht richtig verstanden habe. Die USER sind die eingeschränkten benutzer. Ich bin der Admin. Alle anderen sind die normalen Benutzer. Egal wer dann die PC auch immer benutzt. Ich hoffe es jetzt zufriedenstellend beantwortet zu haben. Es sollte ja kein Geheimnis sein. Also Ich möchte für alle Benutzer die Nicht Admin wie Ich bin die Seiten sperren. Aber es scheint doch nicht so einfach zu sein.
 
Welche technischen Möglichkeiten haben "alle anderen" denn an dem PC? Wird z.B. verhindert, dass man einfach ein Live-Linux bootet?

Aus welchem Grund dürfen diese manche nicht besuchen?

Btw: Das "wer" hast du eben auch nicht beantwortet, nur das "was": Ich brauche keine technische Erklärung, was ein User ist, aber danke.
 
Also das booten kann Ich ja verhindern indem Ich die USB Ports deaktiviere im BIOS. Es sollen die Benutzer ob Schüler, Lehrer oder andere Mitarbeiter etc bestimmte Seiten nicht aufrufen können. Wobei Ich jetzt nicht ganz verstehe was daran wichtig ist wer der USER ist. Aber bitte jetzt weisst Du es ja. Ich versuche es gerade mit der HOST Datei. Aber die Seiten die Ich dort eintrage nach Anleitung, funktionieren immer noch. Wenn Ich jetzt zb in den Gruppenrichtlinien die Deaktivrung von Addons verhindern will versteh ich diese Sätze nicht:

Wenn diese Option aktiviert ist, wird eine Erweiterung nicht automatisch vom Computer des Benutzers gelöscht, wenn sie entfernt wird. Verwenden Sie zum Deinstallieren der Erweiterung einen verfügbaren Bereitstellungkanal für Unternehmen.

Wenn Sie die Richtlinie "Entwicklungstools zulassen" aktivieren, verhindert diese Richtlinie nicht, dass Benutzer die Logik für eine Erweiterung debuggen und verändern.

Wenn diese Option deaktiviert oder nicht konfiguriert ist, werden Erweiterungen ignoriert, die als Teil dieser Richtlinie definiert sind.


Und wenn mir gesagt wird das man sowieso einfach einen portablen Browser ausführen kann ist das ganze sowieso schon wieder obsolet. Denn dann bringt ein Addon im Edge ja wenig. Ich hatte jetzt die Hoffnung mit der HOST Datei. Aber alle Einträge die Ich versucht habe funktionieren im Firefox genauso wie im Edge Browser. Habe den Editor auch als Admin gestartet. Und dei Einträge sind dann auch in der Host vorhanden zb sieht es so aus:

1606123595032.png


warum kann man immer noch die Webseite ausführen?
 
Naja, es geht halt um die Frage der "kriminellen" Energie.
Und in der Hosts haben nur die Hostnamen etwas zu suchen, kein Protokoll und auch kein /de/ oder so...

Es geht ja darum die Namensauflösung der Hosts zu verhindern.
Code:
127.0.0.1 netflix.com
127.0.0.1 www.netflix.com
127.0.0.1 facebook.com
127.0.0.1 www.facebook.com

Ich persönlich würde aber durchaus drüber nachdenken, ob man nicht Maßnahmen ergreift, die nicht auf dem PC laufen... Aber eigentlich gibt es für solche Zwecke doch eigentlich Anbieter, die sich auf diese Szenarien "spezialisiert" haben, oder nicht?

Und warum es immer noch geht?
a) du hast die Einträge evtl fasch gemacht
b) die DNS-Einträge werden gecached... DNS-.Cache leeren ("ipconfig /flushdns" oder so)
 
  • Gefällt mir
Reaktionen: cyberpirate
Danke für Deine Mühe. Maßnahmen die nicht auf dem PC laufen sind nicht möglich das diese Geräte nicht hier in der Schule laufen werden. Welche Anbieter meinst Du genau? Und das will doch keiner bezahlen. Werde jetzt mal die Tipps mit der Host bearbeiten.

edit:

SUPER die erste Seite ist jetzt gesperrt nachdem Ich den Befehl zum leeren des DNS Cache ausgeführt habe!

1606125109660.png


Jetzt muss Ich mal schauen was und wie Ich alles weitee sperren soll. Und klar mit genügend Energie kann man wohl alles umgehen. Aber so habe Ich meine Aufgabe erfüllt bestimmte Seiten zu sperren erfüllt! Es gibt da anscheinend Listen die Ich noch einfügen kann. Ein tolles Tool habe Ich auch gefunden und zwar dies hier:

http://www.abelhadigital.com/hostsman/

damit erleichtert man sich etliche Eingaben. Auf jeden Fall habe Ich wieder was gelernt!

Vielen Dank nochmals!

MfG
 
Zuletzt bearbeitet:
Ja, das ist das traurige, dass dafür niemand Geld in die Hand nehmen will.

Also ich kenne mich mit solchen Anbietern nicht aus - aber Anbieter für Lösungen, für wirksame Sperren, in welcher Form auch immer.

Würde dir auch die Lektüre solcher Seiten empfehlen: https://www.wikihow.com/Access-Blocked-Websites
 
  • Gefällt mir
Reaktionen: cyberpirate
Danke. Schau Ich mir mal an. Aber ein gutes Stück weitergekommen bin Ich ja schon. ich werde jetzt noch allgemeine Listen einfügen und sperren. Damit ist genügend getan wie Ich finde. Dank Deiner Hilfe funktioniert es jetzt wie Ich mir das vorgestellt habe. Und da können die Benutzer jetzt auch eine anderen Browser nutzen. Dieser sollte dann auf den gesperrten Seiten auch nicht funktionieren.

Ich jedenfalls bin jetzt zufrieden da Ich wieder was gelernt habe und dazu noch etwas erreicht habe. Perfekt.

Einen schönen Tag noch.

MfG
 
Zurück
Oben