sfr 10 Geschrieben 7. Juli 2011 Melden Teilen Geschrieben 7. Juli 2011 Hallo an Alle! Ich habe in einer Windows Server 2008 R2 in meiner AD folgendes Problem: Ich verbiete den Usern per GPO das Verstellen der Sicherheitseinstellungen. Das funktioniert auch alles super! Nun ist durch ein Update ein Fehler aufgetreten, dass in manchen IEs die Sicherheitsstufen auf "Hoch" gesetzt sind. Ich würde gerne per GPO einstellen, dass die Sicherheitsstufen für diese Zonen (Internet) auf Mittelhoch gesetzt sind, kann aber leider in den zahlreichen Einstellungsmöglichkeiten keinen passenden Eintrag dazu finden. Wäre über ein paar Tipps sehr dankbar. Zitieren Link zu diesem Kommentar
Dukel 451 Geschrieben 7. Juli 2011 Melden Teilen Geschrieben 7. Juli 2011 GPP. Siehe GPP - Group Policy Preferences - Gruppenrichtlinien Einstellungen Zitieren Link zu diesem Kommentar
sfr 10 Geschrieben 7. Juli 2011 Autor Melden Teilen Geschrieben 7. Juli 2011 GPP.Siehe GPP - Group Policy Preferences - Gruppenrichtlinien Einstellungen Hi Dukel Danke für den hilfreichen Tipp. Habe nun ein neue GPO auf die OU meine Computer verlinkt. Unter dem Pfad: Benutzerkonfiguration\Einstellungen\Systemsteuerungseinstellungen\Interneteinstellungen Anschließend habe ich eine neue Definition für den IE8 erstellt. Unter Sicherheit einfach für die Zone Internet die Stufe auf Mittel - Hoch gewählt. Neue GPO erzwungen. Das wirds jetzt gewesen sein? Greift die Regel dann auch für den IE9? Ich gehe davon aus, dass ich diese Einstellung dann erneut erzeugen muss. Funktioniert das dann auch für den 2008 R2? Wird automatisch ermittelt welcher IE auf den Clients läuft oder funktioniert das dann über die Updates für den 2008 R2? Bislang kann ich noch kein IE9 auswählen!? Zitieren Link zu diesem Kommentar
Dukel 451 Geschrieben 8. Juli 2011 Melden Teilen Geschrieben 8. Juli 2011 Ob's das gewesen ist musst du testen / verifizieren. Wieso erzwingst du die GPO? Zitieren Link zu diesem Kommentar
sfr 10 Geschrieben 12. Juli 2011 Autor Melden Teilen Geschrieben 12. Juli 2011 Ob's das gewesen ist musst du testen / verifizieren. Wieso erzwingst du die GPO? Na leider hat es nicht funktioniert. Ich habe der Einfachheit halber die GPO, die den Usern verbietet die Sicherheit im IE zu verstellen rausgenommen, den User die Sicherheitsstufe anpassen lassen und die GPO anschließend wieder reingenommen, da wir es sehr schnell brauchten. Danke für deine Hilfe! Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 12. Juli 2011 Melden Teilen Geschrieben 12. Juli 2011 Na leider hat es nicht funktioniert. Hast Du denn auch genauere Angaben zum nicht funktionieren? Fehlermeldungen im Eventlog oder ähnliches? Zitieren Link zu diesem Kommentar
sfr 10 Geschrieben 12. Juli 2011 Autor Melden Teilen Geschrieben 12. Juli 2011 Hast Du denn auch genauere Angaben zum nicht funktionieren? Fehlermeldungen im Eventlog oder ähnliches? Nein, leider nicht. Im Eventlog wurde nichts protokolliert was das angeht. Habe jetzt das Problem anders gelöst und hoffe, dass es nicht noch einmal passiert. Dann könnte man ja mit leben. Sollte das Problem noch einmal auftreten, dann werde ich mich intensiver mit beschäftigen. Danke für eure Hilfen! Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 12. Juli 2011 Melden Teilen Geschrieben 12. Juli 2011 Nein, leider nicht. Im Eventlog wurde nichts protokolliert was das angeht. Kein einziger Eintrag im Eventlog? Dann ist wohl mehr im Argen. Habe jetzt das Problem anders gelöst und hoffe, dass es nicht noch einmal passiert. Dann könnte man ja mit leben. Sollte das Problem noch einmal auftreten, dann werde ich mich intensiver mit beschäftigen. Und wie genau konntest Du das Problem nun lösen? Wäre schön auch eine Lösung zu posten, auch wenn sie nicht von einem Member hier gegeben wurde. Zitieren Link zu diesem Kommentar
sfr 10 Geschrieben 13. Juli 2011 Autor Melden Teilen Geschrieben 13. Juli 2011 Kein einziger Eintrag im Eventlog? Dann ist wohl mehr im Argen. Und wie genau konntest Du das Problem nun lösen? Wäre schön auch eine Lösung zu posten, auch wenn sie nicht von einem Member hier gegeben wurde. hmmm ja? siehe oben! Ich habe die Verknüpfung der GPO auf die OU "Meine Computer", die den Usern verbietet die Sicherheitseinstellungen im IE zu verändern kurzzeitig herausgenommen. Anschließend ein "gpupdate /force" über eine cmd am Client erzeugt. Danach war der User unter seinem Benutzerkonto wieder in der Lage die Einstellungen zu ändern. Danach habe ich die Verknüpfung der GPO wieder auf die OU verlinkt, nochmals ein gpupdate /force gemacht, getestet, ob die Einstellung unter dem Useraccount geblieben ist und festgetsellt, dass es so ist. Mehr war nicht. Mir war schon vorher klar, dass ich das auf diesem Wege lösen kann aber ich wollte zwecks derartiger Fehler in der Zukunft per GPO einstellen wie die Sicherheitsstufe in allen IEs auszusehen hat, deshalb dieser Post. Danke nochmal. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.