AndreP 0 Geschrieben 25. Februar 2020 Melden Teilen Geschrieben 25. Februar 2020 Hallo und guten Morgen, ich verzweifle gerade an eine eigentlich recht banalen Sache: Nämlich dem definieren eines IP-Bereich als Lokale Intranet Zone. Folgendes passiert: Ich starte eine EXE über einen UNC Pfad (z.B.: \\172.20.30.40\Freigabe\123.exe) Es folgt die "Datei öffnen - Sicherheitswarnung" - soweit so gut. Nun trage ich (manuell) im IE unter "Internetoptionen" - "Sicherheit" - "Lokales Intranet" - "Sites" - "Erweitert" folgendes ein: "172.20.30.*" Ich starte die EXE erneut... keine Sicherheitswarnung ... alles gut. Jetzt kommt der Teil, an dem ich verzweifle. Ich setze die Einstellung als Reg-Eintrag via GPO: Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range10 "*"=dword:00000001 ":Range"="172.20.30.*" Ich starte eine EXE erneut. Es folgt die "Datei öffnen - Sicherheitswarnung" - versteh ich nicht!! Ich habe die Reg-Einträge verglichen. Der Eintrag, der erzeugt wird, wenn ich die es manuell im IE eintrage und der Eintrag den ich via GPO anlegen lasse. Beide sind zu 100% identisch, auch die Rechte. Ich habe absolut keine Idee mehr, was ich noch kontrollieren kann und warum das Eine geht und das Andere nicht. Wenn also jemand einen Tipp oder eine Lösung hat, wäre ich für Hilfe überaus dankbar! Gruß Andre P. Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 3. März 2020 Melden Teilen Geschrieben 3. März 2020 Warum setzt Du das als Regwert und nicht über https://gpsearch.azurewebsites.net/#1492 oder https://gpsearch.azurewebsites.net/#1493? Zitieren Link zu diesem Kommentar
AndreP 0 Geschrieben 4. März 2020 Autor Melden Teilen Geschrieben 4. März 2020 Hallo daabm, ehrlich gesagt musste ich kurz überlegen warum eigentlich nicht... Dann viel mir wieder ein: Wenn ich die Einstellungen über das Regelwerk setze, ist manuelle Einstellmöglichkeit für die User ausgegraut. Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 4. März 2020 Melden Teilen Geschrieben 4. März 2020 Ja, das ist Absicht. Zitieren Link zu diesem Kommentar
AndreP 0 Geschrieben 4. März 2020 Autor Melden Teilen Geschrieben 4. März 2020 Ich möchte aber "nur" ein Set von Einträgen vorgeben. Die User sollen weiterhin die Möglichkeit haben Einträge zu änder/ergänzen. Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 4. März 2020 Melden Teilen Geschrieben 4. März 2020 Das ist nicht Sinn der Gruppenrichtlinien. Du möchtest auch nicht, dass Endanwender bestimmte Einstellungen verstellen. Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 4. März 2020 Melden Teilen Geschrieben 4. März 2020 Manche möchten das - warum auch immer. https://www.grouppolicy.biz/2012/07/how-to-configuring-ie-site-zone-mapping-using-group-policy-without-locking-out-the-user/ beschreibt das korrekte Vorgehen. Zitieren Link zu diesem Kommentar
AndreP 0 Geschrieben 12. März 2020 Autor Melden Teilen Geschrieben 12. März 2020 Hallo hier noch mal ein Update. Eine richtige Erklärung habe ich zwar nicht gefunden, konnte mir jedoch mit einem Workaround behelfen. Ich lasse nun in der Policy als erstes den Zweig Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges löschen. Danach lasse ich meine Einträge erst wieder neu angelegen. Ich hatte zuvor auch mit den anderen Optionen "ersetzen & aktualisieren" getestet, jedoch ohne Erfolg. Offensichtlich scheint es so bisher zu funktionieren. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.