Ausschließlich Windows Update Zulassen
#1
geschrieben 08. Mai 2009 - 14:00
ich habe ein Windows XP x64 System im Netzwerk, welches ausschließlich als Dateiablage dient. Dieses möchte ich gänzlich vom Internet abschotten, ohne aber auf Windows Update verzichten zu müssen.
Letztendlich soll der Rechner bestmöglich gegen eingehende Datenpackete aus dem Internet abgereigelt werden.
Im Router ist es leider nicht möglich dies einzurichten, da er nur Globale Filterregeln für alle Systeme im Netzwerk erlaubt.
Wenn möglich soll das alles mit Windowsmitteln möglich gemacht werden, da ich auß verständlichen Gründen nicht auf PFWs setzen möchte.
Auch ist der Einsatz eines IPCop PAcketfilters keine Option, da so ein weiter PC ständig eingeschalltet sein müßte.
Hat jemand eine Idee wie man das möglich machen könnte?
Anzeige
#2
geschrieben 08. Mai 2009 - 14:13
http://www.the-netbr...orkstations.htm
Ich denke das kommt deinen Vorstellungen schon sehr nahe, und ich bin sehr zufrieden damit
Besser eine gesunde Verdorbenheit, als eine verdorbene Gesundheit!
Mein System: Gigabyte GA-G73PVM-S2H, Intel Core2Duo 2180 @ 2800 GHz, 2048 MB (DDR2-800 DDR2 SDRAM) Muskin 991533, Sapphire HD2400 XT 256MB, Samsung HD321KJ 320GB SATA, DVD-Laufwerk: LG H20NS 10 SATA black
#3
geschrieben 08. Mai 2009 - 14:25
ersteinmal danke für den Link. Allerdings ist das ja eher eine Art Einführung für alle die, die sich noch nicht mit der Thematik befasst haben.
Ich bin mir mitlerweile über all' die netten Switches, Tweaks und Einstellungen im klaren und möchte nun mehr als die standard Infos "Wie sichere ich meinen PC ... ab".
Mir geht es hauptsächlich darum, dem Rechner den kompletten Zugriff auf das Internet mit Außnahme der Windows Updates zu entziehen. Und das alles möglichst mit Windowsmitteln, da mein Router diese Möglichkeit nicht bietet.
Dieser Beitrag wurde von Tarnatos bearbeitet: 08. Mai 2009 - 14:28
#4
geschrieben 08. Mai 2009 - 14:37
http://www.the-netbr..._konfigtool.htm
Das ist ein Dienste-ConfigTool mit dem Ziel, den PC abzuschotten. Vielleicht kannst du damit was anfangen..
Besser eine gesunde Verdorbenheit, als eine verdorbene Gesundheit!
Mein System: Gigabyte GA-G73PVM-S2H, Intel Core2Duo 2180 @ 2800 GHz, 2048 MB (DDR2-800 DDR2 SDRAM) Muskin 991533, Sapphire HD2400 XT 256MB, Samsung HD321KJ 320GB SATA, DVD-Laufwerk: LG H20NS 10 SATA black
#5
geschrieben 08. Mai 2009 - 14:45
Darüber hinaus habe ich bereits alle Dienste die nicht benötigt werden abgeschaltet und offene Ports besitzt das System ebenfalls nicht.
#6
geschrieben 08. Mai 2009 - 15:20
Dieser Beitrag wurde von XiLeeN2004 bearbeitet: 08. Mai 2009 - 15:22
#7
geschrieben 08. Mai 2009 - 15:55
Zitat
Genau so hätte ich es auch vorgeschlagen.
Eine Sache muss ich aber anfügen: Damit ist nur der IE (und andere Programme, die HTTP verwenden und die IE-Proxykonfiguration berücksichtigen - aber halt nicht Firefox, Opera, Mailprogramme, ...) gesperrt. Möchtest du den Rest auch noch sperren, könntest du zur Holzhammermethode greifen, keinen DNS-Server anzugeben, und über die HOSTS-Datei manuell die aktuellen IPs einpflegen, die für Windows Update gebraucht werden. Aber auch das hat Nachteile: Der direkte Zugriff via IP-Adresse ins Internet tut da trotzdem weiterhin und wenn sich die IPs der WU-Seite mal ändern sollten, musste die auch abändern.
Von daher ist eine externe Sperrung (durch Router, Firewall o.ä.) die bessere Wahl.
#8
geschrieben 08. Mai 2009 - 16:00
Auf DNS muss man ja nicht unbedingt verzichten.
Zitat
Wie gesagt das ist NICHT möglich.
#9
geschrieben 09. Mai 2009 - 01:19
Zitat
Das ist mit nslookup herausfindbar. Start, Ausführen, "nslookup" und dann am Prompt update.microsoft.com eingeben. Der braucht glaub ich noch ein paar mehr ähnliche, die musst dann nach und nach herausfinden per Try+Error.
Zitat
Jo, haste gesagt, du musst dir halt aber im Klaren sein, dass du keine 100%ige Sperrung ohne bekommen kannst.
#10
geschrieben 09. Mai 2009 - 07:55
#11
geschrieben 10. Mai 2009 - 15:32
Verstehe ich nicht so ganz.

Hilfe
Neues Thema
Antworten


Nach oben




