Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Windows Terminalserver Internetzugriff für einzelne User steuern

Hi,

ich verwende eine Sophos XGS ohne Sophos Central und würde gerne den Internetzugriff für einige Benutzer an einem Windows Terminalserver sperren.

Bedeutet, ca. 50% der User dürfen ins Internet, 50% nicht. 

Wie kann ich dies lösen?

STAS funktioniert soweit ich es verstanden habe auf IP-Adressen Basis und einen klassichen Proxy gibt es ja nichtmehr.

Danke!



This thread was automatically locked due to age.
Parents
  • Danke. Ich habe dies so konfiguriert wie in der Anleitung beschrieben. Leider funktioniert es nicht. Mit ist aufgefallen, dass unter "Current activities" keine Benutzer anzeigt werden. Dies sollte so nicht sein oder? Vermutlich erkennt die Sophos die user nicht richtig... Was ist zutun? Muss ich STAS konfigurieren? 

  • Hallo TVV,

    lass doch im ersten Schritt die Benutzer weg und gucke, ob die Proxy-Regel dann funktioniert. Ich sperre hier immer eine "ungewollte" Seite global.

    Geht das? Dann weiter zu den Benutzern...

    Wenn es nur um Terminalserver geht, ist STAS nicht nötig/möglich.

    Hast du unter Authentication / Server die AD-Authentifizierung eingerichtet?

    Hast du Authentication  / WebAuthentication /Authentication settings for direct web proxy / "Use per-connection AD SSO authentication for multi-user hosts" aktiviert&konfiguriert?


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Hi. 

    Folgendes wurde konfiguriert:

    - Authentication\Servers -> Domain Controller wurde eingebunden

    - Authentication\Groups -> Alle Gruppen aus der Domäne wurden importiert. Dort gibt es eine "Internet_allow" Gruppe, in welcher einige Terminalserveruser sind. 

    - Authentication\Web Authentication\Authentication settings for direct web proxy -> Hier wurde der Terminalserver hinzugefügt

    - Es wurden in der Firewall 2 Regeln angelegt:

    Regel Terminalserver_allow:

    Regel Terminalserver_Drop:

    Aktuell kann kein User auf das Internetzugreifen. Somit funktioniert die Regel Terminalserver_allow nicht.

    Wo liegt der Fehler? Danke!!

  • Wenn du "match known users" aus der Allow-Regel nimmst (kurz zum Testen) ... dann greift die Regel?


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • Wenn du "match known users" aus der Allow-Regel nimmst (kurz zum Testen) ... dann greift die Regel?


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children