Edge Internetzugang blockieren für benutzer

Underworld

Lt. Junior Grade
Registriert
Aug. 2008
Beiträge
279
Hallo, ich habe folgendes Problem.
An einem windows 10 Rechner, welches 2 Benutzerkonten hat, einmal der Admin und einmal der User, soll dem User verboten werden, ins Internet zu kommen über Edge.
Wie kann man das einstellen. Eventuell über die Firewall?
Wichtig ist, dass Windows Updates etc weiter Zugriff aufs Internet haben. Daher soll nur Edge der Internetzugang nicht gewährt werden.

Ist es vielleicht auch möglich, wenn ich den Edge als Admin öffne im User dann trotzdem Zugriff aufs Internet bekomme?
 
firewall-settings, rechtsklick auf outbound rules -> new rule -> rule type: programm -> pfad zu edge -> action: block

1708375902423.png


danach rechtsklick auf die regel -> eigenschaften und den admin von der regel ausnehmen:
1708376030548.png


wenn dein user sich aber einen portable browser besorgt und den ausführt, ist das natürlich umsonst.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: xexex, BFF und coasterblog
jo.
aber der user hat rechte auf seinen desktop bzw sein user home
es hintert ih nix daran, einen anderen browser von da zu starten.
für en es eben keine block-regel gibt
tor z.b.
 
0x8100 schrieb:
firewall-settings, rechtsklick auf outbound rules -> new rule -> rule type: programm -> pfad zu edge -> action: block

Anhang anzeigen 1456264

danach rechtsklick auf die regel -> eigenschaften und den admin von der regel ausnehmen:
Anhang anzeigen 1456267

wenn dein user sich aber einen portable browser besorgt und den ausführt, ist das natürlich umsonst.
Genau sowas habe ich gesucht. Vielen Dank, werde das morgen gleich ausprobieren.
 
Geht es darum den Zugang für Kinder zu beschränken?
Dafpr bietet Microsoft extra die Kinder Konten an, die man dann komfortabel über das Microsoft Konto beschränken kann. Da kann man einstellen welche Programme benutzt werden dürfen, wie lange und zu welchen Uhrezeiten.
 
whats4 schrieb:
aber der user hat rechte auf seinen desktop bzw sein user home
es hintert ih nix daran, einen anderen browser von da zu starten.
für en es eben keine block-regel gibt

Deshalb kombiniert man das mit AppLocker. Das ist dafür da, sowas zu verhindern.
 
  • Gefällt mir
Reaktionen: klapproth und kartoffelpü
Ich habe es gerade mit der Firewall-Einstellung probiert. Edge wird nun beim Internetzugriff blockiert. Doch wenn bei den Benutzern den Admin eintrage, kommt der User trotzdem ins Netz. Nehme ich den Admin raus, geht es bei beiden Konten nicht mehr. Wo liegt der Fehler?

Der User hat keine Admin Rechte. Wenn der User irgendein Programm installieren will, wird nach dem Admin Kennwort gefragt
 
Zuletzt bearbeitet:
Nochmals die Frage: Wer soll keinen Internetzugang haben; Kind, Jugendlicher, Erwachsener oder Senior?

Für ersteres und letzteres kann dein Ansatz gut helfen. Die anderen beiden Katergorien kommen meist schnell dahinter, dass es z.B. Portable Browser gibt, die man auch ohne Installation starten kann.
 
Es geht darum, dass der User keinen Internetzugang hat.
Der Rechner soll an einem Arbeitsplatz stehen. Dieser Arbeitsplatz bzw. User benötigt zwar Netzwerk sowie auch für Programme, die fürs Arbeiten benötigt werden, Internet, es soll aber nicht der Edge gehen.

Mir ist klar, dass man durch die Portable Version oder einen anderen Browser trotzdem Surfen kann.

Dieses sehe ich allerdings ehr nicht, dass das dann gemacht wird, da die Personen, die an dem Rechner arbeiten, nicht so viel Ahnung davon haben.

Es wurde vor kurzem viel Zeit im Internet verbracht, was in Zukunft unterbunden werden soll.
 
(
So eine selektive Bremse wird eine gewisse menschliche Neugier anspornen sich anderweitig zu behelfen.
Gebote mögen wirken - warum Surfen und Phishing gefährlich sind -, Verbote demotivieren.
CN8
)
 
Underworld schrieb:
Dieses sehe ich allerdings ehr nicht, dass das dann gemacht wird, da die Personen, die an dem Rechner arbeiten, nicht so viel Ahnung davon haben.

Wenn die Personen, die den Rechner bedienen, so wenig Ahnung haben, dass sie nicht mal einen portablen Browser zum Laufen bekommen, dann frage ich mich, warum überhaupt Windows eingesetzt wird. Das Teil ist nach wenigen Wochen zugemüllt und eine Virenschleuder.

Ich würde hier ein Linux installieren und dann den Traffic entsprechend mit --uid-owner und j MARK --set-mark markieren und dann entsprechend filtern.
 
Underworld schrieb:
Der Rechner soll an einem Arbeitsplatz stehen. Dieser Arbeitsplatz bzw. User benötigt zwar Netzwerk sowie auch für Programme, die fürs Arbeiten benötigt werden, Internet, es soll aber nicht der Edge gehen.
Dann sperrt die Kiste komplett für das Internet und macht die Updates bei Bedarf.
 
Zurück
Oben