| |  | Online-Kurs: Grundlagen des 3D-Druck-Designs für Industrieingenieure , ein Kurs
|
Autor
|
Thema: Windows Firewall (1470 mal gelesen)
|
Oberli Mike Ehrenmitglied V.I.P. h.c. Dipl. Maschinen Ing. / Supporter

 Beiträge: 3921 Registriert: 29.09.2004 Intel Xeon IV 2.8 GHz Windows XP SP2 Novell als Netzwerk
|
erstellt am: 15. Jun. 2007 16:34 <-- editieren / zitieren --> Unities abgeben:         
Hallo, Gibt es eine andere Möglichkeit, die Windwos Firewall zu starten als über die Systemsteuerung mit dem Icon Windwos-Firewall, z.B. über ein exe - File. Hintergrund ist, dass seit einer Umstellung im Netzwerk durch den IT diverse User nicht mehr ins Internet kommen (ich hab Glück, ich bin nicht in diesem Topf). Die Lösung, vom IT vorgeschlagen ist, die Windows Firewall deaktivieren, eine Seite im Internet aufrufen, Firewall aktivieren und alles ist i.O. Nur leider kann ein Ottonormaluser die Firewall nicht deaktivieren, und somit müsste ich mich auf den PC's als Admin anmelden (bin zu Faul für an und abmelden). Über ein Exefile kann man ausführen als anwählen, und somit kann ich mich für die entsprechende Funktion als Admin hinterlegen, auch wenn ein Ottonormaluser am PC angemeldet ist. Gruss Mike ------------------
The Power Of Dreams Schreib mal wieder Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP |
Axel.Strasser Ehrenmitglied V.I.P. h.c. Selbstständig im Bereich PLM/CAx

 Beiträge: 4107 Registriert: 12.03.2001 Früher war vieles gut, und das wäre es heute immer noch, wenn man die Finger davon gelassen hätte!
|
erstellt am: 15. Jun. 2007 22:36 <-- editieren / zitieren --> Unities abgeben:          Nur für Oberli Mike
|
Oberli Mike Ehrenmitglied V.I.P. h.c. Dipl. Maschinen Ing. / Supporter

 Beiträge: 3921 Registriert: 29.09.2004 Intel Xeon IV 2.8 GHz Windows XP SP2 Novell als Netzwerk
|
erstellt am: 16. Jun. 2007 00:48 <-- editieren / zitieren --> Unities abgeben:         
Zitat: Original erstellt von Axel.Strasser: [B]Kannst Du mir mal sagen für was die Firewall auf dem PC gut sein soll ?
Hallo Axel Nein, kann ich dir nicht sagen. Ich kann dir auch nicht sagen, wieso wir Novell haben, was immer wieder ärger bereitet. z.B. können wir nicht auf WinXP64bit für unseren FEM- Rechner umstellen, da der Novell - Client noch nicht WinXP64bit tauglich sei. Wenn es um IT - Sicherheit geht, ist bei uns ein Hosengurt nicht genug, da müssen noch Hosenträger dran, und und und..... Gruss Mike
------------------
The Power Of Dreams Schreib mal wieder Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP |
adamsh Mitglied Forschung und Entwicklung
  
 Beiträge: 842 Registriert: 27.05.2006 Halbwegs Systemadministration und -entwurf....
|
erstellt am: 16. Jun. 2007 19:21 <-- editieren / zitieren --> Unities abgeben:          Nur für Oberli Mike
Zitat: Original erstellt von Oberli Mike: Hallo AxelNein, kann ich dir nicht sagen. Ich kann dir auch nicht sagen, wieso wir Novell haben, was immer wieder ärger bereitet. z.B. können wir nicht auf WinXP64bit für unseren FEM- Rechner umstellen, da der Novell - Client noch nicht WinXP64bit tauglich sei.
Novell und Aerger --- kann ich nur bestaetigen. Die Lockings von XP funktionieren nur SEHR bedingt, weshalb auch immer.... Novell wurde haeufig verwendet, weil das Dateisystem um einiges robuster war als das NTFS. Novell wurde sehr vielen Mittelstaendlern angedreht, weil der EDV-Betreuer nichts anderes einrichten und bedienen konnte... Ihr koennt aber ueber jede Netware die Daten als NFS (bis zu Version 4.x!) exportieren, und unter Windowx XP als NFS-Dateisystem importieren. Haetten Eure Leute Verstand und GELD, dann haetten man auf dem Server AIX laufen mit AFS, und jeder Benutzer haette seine AFS-Partition. Die haette er ueber den AFS-Klienten von IBM montieren koennen, soweit itch weiss auch unter XP-64. HAetten Eure Leute wenigstens ein bisschen Erfahrung, dann hatten Sie ein Solaris mit Zeta-FS benutzen koennen, und die Daten als NFS exportiert.....
Zitat:
Wenn es um IT - Sicherheit geht, ist bei uns ein Hosengurt nicht genug, da müssen noch Hosenträger dran, und und und..... Gruss Mike
Nein, das scheint eher aus Unkenntnis und Angst geboren zu sein, als aus Sachkunde. Solche Ansaetze sind untauglich um Sicherheitskonzepte (welche eigentlich) zu implmentieren.... mfg HA Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP |
brainseks Ehrenmitglied V.I.P. h.c. Konstrukteur / Entwicklung

 Beiträge: 3181 Registriert: 26.07.2002 Intel Core i5-3570K, Asus P8Z77-V Pro, Intel 320 SSD 128GB System, WD-5000AAKS Daten, Geforce GTX460 1GB, Windoof 7 home Premium 64bit (privat)<P>Samsung R540 i3-380M JA05 /Intel Core i3-380M 2x 2,53GHz / Intel X25-M G2 80GB System, 4096MB DDR3 Ram / Intel® HD Graphics / Webcam u. int. Mikro, DVD Brenner / Windows 7 Home Premium 64 Bit (Notebook privat)
|
erstellt am: 18. Jun. 2007 12:07 <-- editieren / zitieren --> Unities abgeben:          Nur für Oberli Mike
|
JPietsch Ehrenmitglied V.I.P. h.c. Administrator PDMLink
     
 Beiträge: 5611 Registriert: 12.09.2002
|
erstellt am: 18. Jun. 2007 13:18 <-- editieren / zitieren --> Unities abgeben:          Nur für Oberli Mike
Zitat: Original erstellt von Oberli Mike:
Die Lösung, vom IT vorgeschlagen ist, die Windows Firewall deaktivieren, eine Seite im Internet aufrufen, Firewall aktivieren und alles ist i.O.
Sorry, aber Eure "IT" ist offenkundig restlos inkompetent. Bitte besorgt Euch fachkundige Hilfe, um Euer Firmennetzwerk sachgerecht und sicher zu konfigurieren. Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP |
Oberli Mike Ehrenmitglied V.I.P. h.c. Dipl. Maschinen Ing. / Supporter

 Beiträge: 3921 Registriert: 29.09.2004 Intel Xeon IV 2.8 GHz Windows XP SP2 Novell als Netzwerk
|
erstellt am: 18. Jun. 2007 13:27 <-- editieren / zitieren --> Unities abgeben:         
Zitat: Original erstellt von JPietsch: Sorry, aber Eure "IT" ist offenkundig restlos inkompetent. Bitte besorgt Euch fachkundige Hilfe, um Euer Firmennetzwerk sachgerecht und sicher zu konfigurieren.
Das kann ich schlecht in der Firma aus Aussage hinstellen. Schön ist noch, dass es keine Dauerhafte Lösung ist, es funktioniert dann nur ein paar Stunden, oder bis zum nächsten Reboot. Eine Dauerhafte Lösung währe, sich als lokaler Admin anmelden, ins Internet einsteigen, und sich dann wieder als User anmelden @brainseks: Genau sowas habe ich gesucht. Auf 2 PC's bei uns in der Technik ist die Firewall abgeschaltet und Deaktiviert. Hoffe nur, dass bei einer Neuanmeldung diese Einstellung vom IT nicht überschrieben wird. Gruss Mike ------------------
The Power Of Dreams Schreib mal wieder Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP |
brainseks Ehrenmitglied V.I.P. h.c. Konstrukteur / Entwicklung

 Beiträge: 3181 Registriert: 26.07.2002 Intel Core i5-3570K, Asus P8Z77-V Pro, Intel 320 SSD 128GB System, WD-5000AAKS Daten, Geforce GTX460 1GB, Windoof 7 home Premium 64bit (privat)<P>Samsung R540 i3-380M JA05 /Intel Core i3-380M 2x 2,53GHz / Intel X25-M G2 80GB System, 4096MB DDR3 Ram / Intel® HD Graphics / Webcam u. int. Mikro, DVD Brenner / Windows 7 Home Premium 64 Bit (Notebook privat)
|
erstellt am: 18. Jun. 2007 13:34 <-- editieren / zitieren --> Unities abgeben:          Nur für Oberli Mike
Eine dauerhafte Lösung wäre, wie mein Vorredner schon meinte, jemanden mit Ahnung mit der Problemstellung beauftragen. Wir haben auch XP Clients und die meisten User haben keine Adminrechte. Bei uns läuft ein Proxy bei dem definiert ist was geht und was nicht. In der XP Firewall sind Freigaben gesetzt und das ganze Gedönse läuft. Es wurden auch Filter gesetzt, wo dann die Leute einige Seiten im Netz nicht ansurfen dürfen, das volle Programm halt. Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP |
JPietsch Ehrenmitglied V.I.P. h.c. Administrator PDMLink
     
 Beiträge: 5611 Registriert: 12.09.2002
|
erstellt am: 18. Jun. 2007 14:32 <-- editieren / zitieren --> Unities abgeben:          Nur für Oberli Mike
|
Ex-Mitglied

|
erstellt am: 18. Jun. 2007 19:09 <-- editieren / zitieren -->
|
Axel.Strasser Ehrenmitglied V.I.P. h.c. Selbstständig im Bereich PLM/CAx

 Beiträge: 4107 Registriert: 12.03.2001 Früher war vieles gut, und das wäre es heute immer noch, wenn man die Finger davon gelassen hätte!
|
erstellt am: 18. Jun. 2007 20:58 <-- editieren / zitieren --> Unities abgeben:          Nur für Oberli Mike
Roland schau mal meine Frage oben an  , Du bist genau gleich weit  . Es scheint so als ob die IT leute von Mile (sorry Mike), Ihr KnowHow aus Compuzterblöd und ähnliches ziehen und Mike als Anwender jetzt eine Lösung suchen will. @Mike: Wenn Du noch ein Beispiel brauchst wie man einen Service mit vbs stoppen kann, dann sag mir Bescheid, ich schicke es Dir (auch wenn ich nicht überzeugt bin, dass es insgesamt eine gute Lösung ist. Axel Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP |
Oberli Mike Ehrenmitglied V.I.P. h.c. Dipl. Maschinen Ing. / Supporter

 Beiträge: 3921 Registriert: 29.09.2004 Intel Xeon IV 2.8 GHz Windows XP SP2 Novell als Netzwerk
|
erstellt am: 18. Jun. 2007 22:26 <-- editieren / zitieren --> Unities abgeben:         
Hallo Axel, Danke für das Angebot. Der Wink, wieso die lokale Firewall lokal auf unseren Clients aktiv ist, habe ich dem internen IT mal gegeben. Dazu kann man sich natürlich auch fragen, wieso die automatische Updates aktiv sind.... Es gibt noch viele Fragen im Universum welche nicht beantwortet werden können. Ich glaube ich gönne mir noch ein zweites Bier. Ev. wird es auch ein Whisky werden Gruss Mike ------------------
The Power Of Dreams Schreib mal wieder Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP |
Axel.Strasser Ehrenmitglied V.I.P. h.c. Selbstständig im Bereich PLM/CAx

 Beiträge: 4107 Registriert: 12.03.2001 Früher war vieles gut, und das wäre es heute immer noch, wenn man die Finger davon gelassen hätte!
|
erstellt am: 18. Jun. 2007 22:51 <-- editieren / zitieren --> Unities abgeben:          Nur für Oberli Mike
Die Updates machen IMHO Sinn, da Du dann z.B auch beim Surfen besser geschützt sein solltest  . Eine Firewall verhindert eine ungewollte Komunikation. Die Personal Firewall fragen ja meist an (Hallo ich bin der IE oder Outlook oder .. und will ins Internet, darf ich das und welcher Anwender sagt dann nein. Ob es dann wirklich das entsprechende Programm ist kann stimmen muss aber nicht.Lies mal die Angaben bei Wikipedia, kannst ja den Linkl mal weitergeben. Axel Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP |
Ex-Mitglied

|
erstellt am: 19. Jun. 2007 05:51 <-- editieren / zitieren -->
Zitat: Original erstellt von Axel.Strasser: Roland schau mal meine Frage oben an , Du bist genau gleich weit .Es scheint so als ob die IT leute von Mile (sorry Mike), Ihr KnowHow aus Compuzterblöd und ähnliches ziehen und Mike als Anwender jetzt eine Lösung suchen will. @Mike: Wenn Du noch ein Beispiel brauchst wie man einen Service mit vbs stoppen kann, dann sag mir Bescheid, ich schicke es Dir (auch wenn ich nicht überzeugt bin, dass es insgesamt eine gute Lösung ist. Axel
Axel, nicht ganz. Sobald mein hiesiger Auftrag vorbei ist, wird die Windowsfirewall auf meinem Laptop wieder eingeschaltet. Der Rechner hängt üblicherweise ohne Router im Internet - via GPRS oder UMTS. Mit Firewall läuft das NFS leider nicht... Uodates und regelmäßige Virenscans laufen sowieso, installieren kann ich mit meinem Arbeitsaccount auch nichts, Dateien mit Endungen wie "pdf.exe" werden nicht geöffnet. Das reicht erst mal. Viele Grüße aus Modena, CEROG PS: Wenn ich als Externer in der Firma von Oberli Mike mit einem eigenen Rechner arbeiten würde, bliebe die Firewall sicher eingeschaltet... ------------------ Inoffizielle CATIA-HIlfeseite CATIA-FAQ Inoffizielle Linux-Hilfeseite http://www.cad-gaenssler.de |
Oberli Mike Ehrenmitglied V.I.P. h.c. Dipl. Maschinen Ing. / Supporter

 Beiträge: 3921 Registriert: 29.09.2004 Intel Xeon IV 2.8 GHz Windows XP SP2 Novell als Netzwerk
|
erstellt am: 19. Jun. 2007 07:36 <-- editieren / zitieren --> Unities abgeben:         
Zitat: Original erstellt von CEROG: PS: Wenn ich als Externer in der Firma von Oberli Mike mit einem eigenen Rechner arbeiten würde, bliebe die Firewall sicher eingeschaltet...
Da du dann auf einem unserer Rechner arbeiten würdest, hättest du keine Möglichkeit das selber zu bestimmen Das Problem ist nicht sicher Sicherheit. Stell dir vor, du hast 2 Bodyguards. Somit kannst du dich sicher fühlen, und kannst dich doch noch frei bewegen. Wenn du aber 200 Bodyguards um dich herum hast, bist du zwar super sicher, kannst dich aber nicht mehr bewegen....... ------------------
The Power Of Dreams Schreib mal wieder Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP |
brainseks Ehrenmitglied V.I.P. h.c. Konstrukteur / Entwicklung

 Beiträge: 3181 Registriert: 26.07.2002 Intel Core i5-3570K, Asus P8Z77-V Pro, Intel 320 SSD 128GB System, WD-5000AAKS Daten, Geforce GTX460 1GB, Windoof 7 home Premium 64bit (privat)<P>Samsung R540 i3-380M JA05 /Intel Core i3-380M 2x 2,53GHz / Intel X25-M G2 80GB System, 4096MB DDR3 Ram / Intel® HD Graphics / Webcam u. int. Mikro, DVD Brenner / Windows 7 Home Premium 64 Bit (Notebook privat)
|
erstellt am: 19. Jun. 2007 11:39 <-- editieren / zitieren --> Unities abgeben:          Nur für Oberli Mike
Zitat: Original erstellt von Oberli Mike: Das Problem ist nicht sicher Sicherheit. Stell dir vor, du hast 2 Bodyguards. Somit kannst du dich sicher fühlen, und kannst dich doch noch frei bewegen. Wenn du aber 200 Bodyguards um dich herum hast, bist du zwar super sicher, kannst dich aber nicht mehr bewegen.......
Stimmt nur wenn man eine Annahme trifft, nämlich die Sicherheit steigt mit der Anzahl der Bodyguards. Wenn man den Anführungen des Chaos Computer Clubs Glauben schenkt, sinkt die Sicherheit, da jeder Bodyguard aus Software besteht und üblicherweise einen Dienst startet, der über höchstmögliche Adminrechte verfügt und jede Software Fehler enthält und somit neue Angriffsfläche bietet. Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP |
| Anzeige.:
Anzeige: (Infos zum Werbeplatz >>)
 |