Sarek 11 Geschrieben 22. März 2015 Melden Teilen Geschrieben 22. März 2015 Hallo zusammen, sehe ich es richtig, dass Microsoft von Haus aus (d.h. ohne den Import von zusätzlichen ADM/ADMX-Dateien) keine Möglichkeit vorsieht, den hauseigenen Browser Internet Explorer via GPO zu steuern (konkret: Proxy-Einstellungen und Startseite vorzugeben)? Oder habe ich bei meiner Google-Suche etwas übersehen? Danke im Voraus, Sarek \\//_ Zitieren Link zu diesem Kommentar
NorbertFe 2.100 Geschrieben 22. März 2015 Melden Teilen Geschrieben 22. März 2015 Kommt drauf an, ob du Gpp als "von Haus" aus betrachtest. Bye Norbert Zitieren Link zu diesem Kommentar
Sarek 11 Geschrieben 22. März 2015 Autor Melden Teilen Geschrieben 22. März 2015 Kommt drauf an, ob du Gpp als "von Haus" aus betrachtest. Preferences kommen meiner Einschätzung nach nicht in Frage, da die ja nur einmal gesetzt werden und dann übersteuert werden können. Zitieren Link zu diesem Kommentar
NorbertFe 2.100 Geschrieben 22. März 2015 Melden Teilen Geschrieben 22. März 2015 Hab's nicht getestet, aber sollten die Einstellungen in der Hintergrundaktualisierung nicht auch erneut gesetzt werden? Was willst du denn genau erreichen? Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 22. März 2015 Melden Teilen Geschrieben 22. März 2015 Preferences kommen meiner Einschätzung nach nicht in Frage, da die ja nur einmal gesetzt werden und dann übersteuert werden können. Da hab ich andere Erfahrungen gemacht. Manuell geänderte Einstellungen werden regelmässig durch zentral vorgegebene Einstelungen überschrieben. Zitieren Link zu diesem Kommentar
Sarek 11 Geschrieben 22. März 2015 Autor Melden Teilen Geschrieben 22. März 2015 Was willst du denn genau erreichen? Ich möchte dass die Benutzer gezwungen werden, einen bestimmten Proxy zu benutzen, weil darüber ein Jugendschutzfilter läuft, den sie nicht umgehen dürfen. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 22. März 2015 Melden Teilen Geschrieben 22. März 2015 (bearbeitet) Ich möchte dass die Benutzer gezwungen werden, einen bestimmten Proxy zu benutzen, weil darüber ein Jugendschutzfilter läuft, den sie nicht umgehen dürfen. Nun, in solchen Fällen habe ich den IPCop als DHCP, DNS, Filter, transparenten Proxy und Gateway. Um Einstellungen für dem IE muss ich mir keine Gedanken machen. Welches WindowsSystem hostet denn den DC, welches die Clients, welcher IE wird benutzt? Früher gab es mal die IE-Wartung, ob das etwas nützte falls sich jemand den Firefox oder anderes installierte? bearbeitet 22. März 2015 von lefg Zitieren Link zu diesem Kommentar
Sarek 11 Geschrieben 22. März 2015 Autor Melden Teilen Geschrieben 22. März 2015 Nun, in solchen Fällen habe ich den IPCop als DHCP, DNS, Filter, transparenten Proxy und Gateway. Um Einstellungen für dem IE muss ich mir keine Gedanken machen. Aber die Nutzung von Fremdsoftware ist sicher kein von Microsoft vorgesehenes Standardverfahren. Ich kann mir nicht vorstellen, dass Microsoft da keine Lösung für hat. Jede kleinste Sicherheitseinstellung kann man per Gruppenrichtlinien steuern und ausgerechnet den InternetExplorer nicht? Das wäre schon komisch ... Zitieren Link zu diesem Kommentar
NorbertFe 2.100 Geschrieben 22. März 2015 Melden Teilen Geschrieben 22. März 2015 (bearbeitet) Du kannst doch einfach per Gpp den Proxy vorgeben und die Verbindungsseite ausblenden. bearbeitet 22. März 2015 von NorbertFe Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 22. März 2015 Melden Teilen Geschrieben 22. März 2015 Können die Benutzer denn auch ohne einen Proxy ins Internet gehen? Du kannst doch einfach per Gpp den Proxy vorgeben und die Verbindungsseite ausblenden. Genau, und wenn die Benutzer den Teil aus der Registry manuell löschen, dann kann man die User abmahnen. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 22. März 2015 Melden Teilen Geschrieben 22. März 2015 Ich erwähnte es ja schon, ich habe als GPO die IE-Wartung in Erinnerung. Später war es nicht mehr kompatibel, wenn unterschiediche Systeme, ServerDC, Clients und IEs verwendet wurden. Ich habe hier momentan keinen Server 2012 verfügbar, kann das nicht nachsehen. Und nochmals, falls jemand einen Firefox installiert oder Chrome oder .... , dann nützt die Zwangseinstellung des Proxy für den IE nichts mehr. Was man also braucht, ist ein Proxy, der nicht umgehbar ist, also gleichzeitig Gateway. Und so etwas bietet der kostenlose IPCop. Microsoft ist nicht Gott, man muss sich nicht an Gebote von Microsoft und dessen Standardverfahren halten. Zitieren Link zu diesem Kommentar
NorbertFe 2.100 Geschrieben 22. März 2015 Melden Teilen Geschrieben 22. März 2015 Die ie Wartung gibt's nicht mehr. Und ie ab 10 ignorieren die cse sowieso. Der Chrome nutzt afair auch die Einstellungen des ie/Systems. Aber wenn es mehrere Wege ins netz gibt ist das eh alles Makulatur. Sowas geht im Endeffekt nicht per gpo sondern direkt am Proxy. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 22. März 2015 Melden Teilen Geschrieben 22. März 2015 (bearbeitet) Können die Benutzer denn auch ohne einen Proxy ins Internet gehen? Genau, und wenn die Benutzer den Teil aus der Registry manuell löschen, dann kann man die User abmahnen. Das ist ein dünnes Eis, es bedürfte eines belastbaren Beweises. Und der Sarek schrieb von Jugentlichen, es ist zu vermuten, es gibt einen öffentlichen Auftraggeber und von der Menge der Jugendhen ist die wirtschaftliche Tragfähigkeit der Einrichtung abhängig. Und auf Abmahnungen ohne Konsequenzen backen sich die Jugendlichen ein Ei. Die lächeln freunlich und lügen dem Betreuer die Hucke voll, und es ist dennen meist egal, ob man ihnen glaubt oder nicht. Falls, die stochern nicht in der Registry, die installieren den FF und sind zufrieden. Die ie Wartung gibt's nicht mehr. Und ie ab 10 ignorieren die cse sowieso. Der Chrome nutzt afair auch die Einstellungen des ie/Systems. Aber wenn es mehrere Wege ins netz gibt ist das eh alles Makulatur. Sowas geht im Endeffekt nicht per gpo sondern direkt am Proxy. So denke ich es auch, es darf nur ein Gateway geben, auf dem ein (transparent?) Proxy. bearbeitet 22. März 2015 von lefg Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 22. März 2015 Melden Teilen Geschrieben 22. März 2015 Wenn die Benutzer den Proxy nicht umgehen können dürfen, muß das Konzept stimmen. D.h. auf der Firewall muß eingestellt sein, dass nur der Proxy ins Internet darf. Natürlich kann man auch für die betroffenen Computer den Proxy auf Computerebene vorgeben, weiß aber nicht wo der Eintrag dann abgespeichert wird. In HKLM können die Benutzer nichts löschen, das wäre eine Möglichkeit. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 22. März 2015 Melden Teilen Geschrieben 22. März 2015 (bearbeitet) Falls aus dem Netz nur ein Gateway führt, dieses gleichzeitig auch transparenter Proxy und auch Contentfilter, dann braucht man auf den Rechnern, bei den Benutzern keine Einstellungen für einen Proxy. Ersatz für Internet Explorer-Wartung https://technet.microsoft.com/de-de/library/jj890998.aspx Internet Explorer 10: Goodbye my friend "Internet Explorer-Wartung" http://matthiaswolf.blogspot.de/2013/04/internet-explorer-10-goodbye-my-friend.html bearbeitet 22. März 2015 von lefg Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.