Re: Administratoren dürfen FULL Access aufs Web - Wie mach ich das?



Moin Jens,

Die Full Access Regel muss vor der Regel mit den "Benutzen" stehen und in
der Regel "Full Access" muss als Benutzer "Alle Benutzer" angegeben sein
oder Du musst den ISA Firewall Client auf der Workstation installieren,
dann geht die Benutzerauth. auch fuer alle TCP/UDP Protokolle.

Du meinst wohl anstelle von "Alle Benutzer" die Admins, oder? Ansonsten
würden alle Benutzer alles nach Extern dürfen, womit die zweite Regel mit
den Benutzern überflüssig wäre.

Duck und wech :-)

Gruß

Christian
--
Christian Gröbner
MVP ISA Server
Hilfe & Infos rund um den ISA Server: http://www.msisafaq.de

Das ISA 2004 Handbuch - http://www.msisafaq.de/buch/

"Jens Baier" <jensbaier@xxxxxxxxxxxx> schrieb im Newsbeitrag
news:%23bFLM8RwGHA.4688@xxxxxxxxxxxxxxxxxxxxxxx
Hi,

Nun möchte ich, dass wenn ich mich auf einer Workstation als ADMIN
einlogge der dann ebenfalls Full Access hat, ich habe daher eine regel
gemacht welche besagt, dass die Admins Full Access haben auf den
Workstations (definiert als Computersatz)
Nur geht das nicht, es ändert sich gar nichts?

Die Full Access Regel muss vor der Regel mit den "Benutzen" stehen und in
der Regel "Full Access" muss als Benutzer "Alle Benutzer" angegeben sein
oder Du musst den ISA Firewall Client auf der Workstation installieren,
dann geht die Benutzerauth. auch fuer alle TCP/UDP Protokolle.

Gruss jens
www.nt-faq.de


.



Relevant Pages

  • Re: ISA + TM Webprotect
    ... Nach dieser Regel folgt dann die Regel ... Auf beiden ISA ist dies bei uns der Fall. ... sind das denn alle Dateien von Eicar die du wieder aus dem Cache rausholen kannst, ... Da das Plugin vorher noch reinguckt und scannt. ...
    (microsoft.public.de.german.isaserver)
  • Re: Frage zum ISA und Regeln
    ... "Verweigert eine Regel bei HTTPS-Anfragen (Secure Hyper Text ... ISA Server den Zugriff auf alle Inhalte auf example.microsoft.com." ... > Two Site and Content Rules: ...
    (microsoft.public.de.german.isaserver)
  • Re: URL und Domainfilter wirkt nicht
    ... Protokoll erlaubst und später das Protokoll einschränkst, dann hat Regel 1 ... Es ist nicht wie beim ISA 2000, ... Christian Gröbner ... Die Domänen bzw. URL sind bei den Clients ...
    (microsoft.public.de.german.isaserver)
  • Re: WOW Ports mit Zeitplan
    ... > wundert mich jetzt einwenig...denn bei meiner http Regel mit Zeitplan ... man die Zeit am ISA veraendert (ich weiss, ... Prev by Date: ... Next by Date: ...
    (microsoft.public.de.german.isaserver)
  • =?iso-8859-1?Q?Neue_Regel_f=FCr_McAfee_Home_Update_hinter_ISA_2004_=3F?=
    ... Neue Regel für McAfee Home Update hinter ISA 2004? ... 6)Local Ports "All Ports" ...
    (microsoft.public.de.german.isaserver)