Jump to content

GPO Internet Explorer Trusted Sites


Direkt zur Lösung Gelöst von Cr0wl3r,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

Ich  habe ein kleines Problem mit einer Software auf einem Terminalserver, Windows Server 2008 R2 (Citrix Xen App 6.5).

Die Applikation verwendet den Internet Explorer und bei jedem Start der Anwendung bekommt der User erst einmal eine Fehlermeldung, dass die URL zu den Trusted Sites hinzugefügt werden soll.

 

Ich habe nun eine GPO erstellt die die betreffende URL in die Trusted Sites einfügen soll.

Die Konfiguration habe ich unter "User Configuration \ Policies \ Windows Settings \ Internet Explorer Maintenance \ Security \ Security Zones and Content Ratings" vorgenommen.

 

Leider wird die Konfiguration der GPO nicht auf dem Zielserver ausgeführt , die entsprechende URL wird nicht in die Trusted Sites hinzugefügt.

Laut gpresult wird die GPO ausgeführt.

Laut rsop.msc wird das entsprechende Setting GPO konfiguriert, siehe Screenshot.

 

Hat jemand eine Idee?

 

post-58443-0-82286700-1425474199_thumb.png

Link zu diesem Kommentar

Hi,

 

nutze nicht die Internetnet Explorer Wartung sondern den Zweig unter Richtlinien -> Administrative Vorlagen -> Windows Komponenten -> Internet Explorer -> Internetsystemsteuerung -> Sicherheitsseite -> Liste der Site zu Zonenzuweisung.

 

Wenn die Benutzer selber noch Seiten zur Zone hinzufügen können sollen, dann müsstest du das ganze per GPP Registry Einträge machen.

 

Es könnte generell nicht schaden, deine GPOs von einem aktuelleren Client zu bearbeiten, auf dem die Gruppenrichtlinienverwaltung läuft.

 

Gruß

Jan

Link zu diesem Kommentar

Hi,

 

auch eine GPO mit der Konfiguration über die "Liste der Site zu Zonenzuweisung" erzielt keine Wirkung.

Habe die entsprechende URL mit dem Value "2" hinzugefügt.

 

Die User sollen selbst keine Seiten zu Zonen hinzufügen können.

Derzeit ist es auch nicht möglich da die Funktion deaktiviert ist (siehe Screenshot)

 

Es könnte generell nicht schaden, deine GPOs von einem aktuelleren Client zu bearbeiten, auf dem die Gruppenrichtlinienverwaltung läuft.

Meine Gruppenrichtlinienverwaltung läuft ebenfalls auf einem Windows Server 2008 R2,  was neueres haben wir hier leider nicht.

post-58443-0-78674400-1425478890_thumb.png

Link zu diesem Kommentar

Habe grade etwas entsetzt festgestellt das auf dem Server noch IE8 installiert ist.

Allerdings sollte ja dann die IE-Wartung theoretisch greifen.

Ja, sollte sie. Liegt denn der betroffene Benutzer auch im Verwaltungsbereich des GPO?

Und ja, Du solltest den IE8 upgraden.

 

 

Meint ihr das es an dem veralteten IE liegen kann?

Nein, eher ist das GPO falsch verlinkt bzw. kommt nicht an.

 

Lass ein gpresult /H >gpresult.html auf der Commandline laufen. Findest du die Einstellungen des GPO?

Link zu diesem Kommentar

Hi,

 

nach Rücksprache mit unserem Mutterkonzern darf ich den IE nicht updaten da die neue Version bei uns nicht freigegeben ist. Ob das Sinnvoll ist oder nicht lass ich mal so im Raum stehen.

 

Die Gruppenrichtlinie ist richtig verlinkt und wird laut gpresult auch angewandt allerdings sagt der IE da was anderes.

Unter den trusted sites wird der Eintrag einfach nicht gesetzt.

Laut eventlog ist auch alles in Ordnung.

 

 

post-58443-0-84529100-1425548926_thumb.png

Link zu diesem Kommentar
  • Beste Lösung

Wie ich nun herausgefunden habe wird das Anhanced Security Feature auf einem Terminal Server  nicht komplett deaktiviert (http://support.microsoft.com/kb/933991/de)

Nachdem ich den Registry Key IEHarden unter HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zonemap von "1" auf "0" geändert habe greift die GPO nun auch komplett.

 

Trotzdem danke für eure Hilfe!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...