Ich möchte Updates durch meine Firewall blockieren

  • Hallo,

    ich lese zwar fleißig mit, aber jetzt habe ich ein Problem mit dem ich nicht weiterkomme.

    Bei einem meiner Kunden arbeiten 1000 Domänen-User auf 100 PC. Alle PC sind durch Wächterkarten (Schulungsräume) geschützt. Dadurch wird der PC, aber nicht die Profile, bei jedem Neustart in den Ausgangszustand versetzt.

    Bei jedem Update muss bei jedem einzelnen PC die Wächterkarte deaktiviert und das Update manuell eingespielt werden. Es gibt keine Möglichkeit das zu umgehen, da sonst die Sicherheit durch die Wächterkarten nicht mehr gegeben ist. Wenn ich die Updates nicht schnell einspiele, versauen sich die User Ihr Profil dadurch dass Sie die Updates automatisch geladen bekommen und ich habe hinterher richtig viel Arbeit.

    Die zahlreichen Updates sind zu einem enormen Arbeitsaufwand geworden, so dass ich Firefox eigentlich entfernen müsste da es zu viel Arbeit verursacht. Was ich bräuchte wäre der Pfad zu den Updates damit ich diesen in meiner Firewall blockieren kann.

    Wenn Ihr die Pfade nicht öffentlich schreiben wollt, schickt mir doch bitte eine PN.

    Und nein, ich kann nicht bei jedem User den Haken für Updates rausnehmen. Das wäre ja auch zu einfach.

    --
    Gruß
    smarties

    Gruß
    smarties

  • Zitat von smarties


    Und nein, ich kann nicht bei jedem User den Haken für Updates rausnehmen. Das wäre ja auch zu einfach.


    Was spricht denn dagegen?

    Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.0.1) Gecko/2008070206 Firefox/3.0.1 (Gentoo Linux)

  • smarties fragte:

    Zitat

    [...]Bei jedem Update muss bei jedem einzelnen PC die Wächterkarte deaktiviert und das Update manuell eingespielt werden. Es gibt keine Möglichkeit das zu umgehen, da sonst die Sicherheit durch die Wächterkarten nicht mehr gegeben ist. Wenn ich die Updates nicht schnell einspiele, versauen sich die User Ihr Profil dadurch dass Sie die Updates automatisch geladen bekommen und ich habe hinterher richtig viel Arbeit.[...]

    Du möchtest die aut. Updates unterbinden? Arbeitet Ihr innerhalb eines serverseitigen Netzwerks? Die Unterbindung von Updates liesse sich dann bereits auf Systemebene über die einzelnen Clients oder zentral gesteuert über den Gateway realisieren.

    Kommt bei Euch Windows XP / Linux oder MacOS zur Anwendung, so würden sich meiner Ansicht nach bereits schon auf Systemebene über die Gruppen-Richtlinien weitaus sinnvollere Verwaltungssansätze finden lassen, als die Möglichkeiten der integrierten Schutzausnahmereglungen so einer Hardware-Wächterkarte - und das fängt bereits schon mit den lokalen System-Schreibzugriffen an. Es gibt dagegen n.m.E. auch Wächterkarten unterschiedlicher "Dienstgüte" (Qualität), die gewisse administrative Zugriffe aus Sicherheitsgründen im Vorfeld gar nicht erst zulassen können, (was teilweise auch gewollt, jedoch nicht immer von Vorteil ist). Wächterkarten sind nach meinen bisherigen Erfahrungen jedoch nichts Schlechtes.

    Ganz nebenbei - frage Dich, ob Deine "Einschubkarten" folgende Funktionen erfüllen:

    - PC-Typ unabhängig?
    - Zentral verwaltbar?
    - Zentral installierbar?
    - Ausnahmeregelungen definierbar?
    - Dualboot möglich (Sekundärsystem aufrufbar)?
    - Auf geschütztes System zentral beschränkbar?
    - Win 9X-Unterstützung?
    - HDGuard.Master für 0-250 Clients (Min-Optional und Zeitgesteuert)?
    - Internet-Sperre, PC-Sperre, USB-Sperre?
    - Preise pro Client bezüglich der Lizenzen?(skalierbar abwärtsstrebend)?


    Oliver


    P.S. Die Deaktivierierung automatischer Google-Zugriffe durch den FF´, innerhalb deiner Firewall-Einstellungen, könnte sich als lohnenswert erweisen.;)

  • Zitat von A.B.


    Was spricht denn dagegen?


    Ich kann mich einfach nicht bei 1000 Usern einloggen und den Haken entfernen. Und selbst wenn ich das könnte kommen jedes Jahr 150-200 User dazu. Das wäre ein noch größerer Arbeitsaufwand.

    Gruß
    smarties

    Gruß
    smarties


  • - Ja
    - Ja
    - nicht nötig, da man einen PC nur ca. alle 3 Jahre installiert.
    - Nein, keine Ausnahmen.
    - Kein Dualboot
    - Ja
    - Ja, aber 9x wird nicht mehr Supportet, daher ist es bei uns auch nicht mehr im Einsatz.
    - Ja
    - Nein
    - pro Karte etwa einmalig 45€, Updates lebenslang

    ich denke die Karten sind gut genug.

    Gruß
    smarties

    Gruß
    smarties