ฉันจะตั้งค่าระดับโซนอินเทอร์เน็ตเริ่มต้นด้วยนโยบายกลุ่มได้อย่างไร


9

ฉันได้พยายามมาสักพักแล้วเพื่อจะทำสิ่งนี้ให้สำเร็จโดยไม่ประสบความสำเร็จ ดูเหมือนว่าการตั้งค่านโยบายกลุ่มของฉันจะถูกนำไปใช้เมื่อฉันเรียกใช้ตัวช่วยสร้างผลลัพธ์นโยบายกลุ่ม

นี่คือสิ่งที่ฉันกำลังทำเพื่อตั้งค่าโซนอินเทอร์เน็ตเป็นสื่อ

1. เครื่องมือแก้ไขการจัดการนโยบายกลุ่ม> การกำหนดค่าผู้ใช้> นโยบาย> เทมเพลตการดูแล> ส่วนประกอบของ windows> internet explorer> แผงควบคุมอินเทอร์เน็ต> หน้าความปลอดภัย ป้อนคำอธิบายรูปภาพที่นี่

ป้อนคำอธิบายรูปภาพที่นี่

  1. ฉันเข้าสู่ระบบเดสก์ทอป xennapp ของฉันเปิด IE และฉันเห็น:ป้อนคำอธิบายรูปภาพที่นี่

  2. ฉันรันวิซาร์ดผลลัพธ์แล้วเห็น:ป้อนคำอธิบายรูปภาพที่นี่

ดูเหมือนว่าฉันจะทำงานได้ แต่ไม่ใช่ คนที่ทำงานกับฉันจะช่วยฉันค้นหาสิ่งที่ขาดหายไปไหม สิ่งที่ควรทราบคือคอมพิวเตอร์ที่มีการจัดการคือเซิร์ฟเวอร์ 2008 และคอมพิวเตอร์ที่มีการตั้งค่านโยบายกลุ่ม (ตัวควบคุมโดเมน) คือเซิร์ฟเวอร์ 2003 ฉันรู้ว่าเราต้องเปลี่ยนจากปี 2003 แต่นั่นเป็นโครงการที่อยู่ในจานของเรา สำหรับปีหน้า


พระเจ้าความเร็วดีครับ Internet Explorer จะต้องเป็นแอพพลิเคชั่นที่ยากที่สุดในการจัดการในสภาพแวดล้อมขององค์กร
Ryan Ries

คำตอบ:


7

donL,

ดังนั้นฉันจึงอยากรู้เกี่ยวกับอันนี้มากพอที่จะทำการวิจัย ฉันไม่มีสภาพแวดล้อมของเซิร์ฟเวอร์ 2003 ที่จะทำการทดสอบดังนั้นจึงขึ้นอยู่กับ "Google Fu" เพื่อตรวจสอบสิ่งนี้

ปรากฎว่าเป็น "บั๊ก" ใน GUI นโยบายที่คุณใช้นั้นทำงานได้อย่างถูกต้อง แต่ก็ไม่แสดงอย่างถูกต้องใน GUI ของ IE บนไคลเอ็นต์ โง่ใช่แล้ว ... แต่จริง

นี่คือตัวอย่างคำตอบที่ได้รับการยอมรับผ่านทาง EE ที่สะท้อนสิ่งนี้:

หากคุณเห็น "การตั้งค่าบางอย่างได้รับการจัดการโดยผู้ดูแลระบบของคุณ" แสดงว่ามีการใช้งานได้สำเร็จและอยู่ในระดับปานกลาง คุณสามารถตรวจสอบได้โดยคลิกระดับที่กำหนดเองและดูตัวเลือกความปลอดภัยแต่ละรายการพวกเขาจะตรงกับสิ่งที่พวกเขาควรจะเป็น "ปานกลาง"

คุณสามารถเพิกเฉยต่อสิ่งที่กล่าวใน "ระดับความปลอดภัยสำหรับโซนนี้" ... มันไม่ถูกต้อง

ตัวอย่างเช่นหากคุณตั้งค่าเป็นต่ำจะยังคงบอกว่าปานกลาง / สูงหรือสูง แต่ถ้าคุณคลิกที่ระดับที่กำหนดเองคุณจะเห็น "ดาวน์โหลดตัวควบคุม activex ที่ไม่ได้ลงชื่อ" ถูกเปิดใช้งาน ..... ซึ่งเป็นตัวเลือกที่เปิดใช้งาน ที่ต่ำและปิดการใช้งานที่สูง - Jake77444 @ EE

และบล็อกนี้ยังยืนยัน:

เทมเพลต IE GPO Zone และ“ Open File - Security Warning”

สรุปแล้ว

  • แม่แบบความปลอดภัยจะไม่ปรากฏให้เห็นในหน้าความปลอดภัยของ Internet Explorer แม้ว่าจะมีการใช้งานก็ตาม
  • การตั้งค่าโซนความปลอดภัยถูกนำไปใช้กับ Internet Explorer โดยทำ gpupdate แต่จำเป็นต้องมีการออกจากระบบ / เปิดเพื่อใช้การตั้งค่าเหล่านี้กับส่วนที่เหลือของระบบปฏิบัติการ
  • การตั้งค่า“ การเรียกใช้แอปพลิเคชันและไฟล์ที่ไม่ปลอดภัย” จะกำหนดว่าจะแสดงข้อความ“ เปิดไฟล์ - คำเตือนความปลอดภัย” หรือไม่เมื่อเปิดแอปพลิเคชันจากตำแหน่งที่ระบุ
  • ไม่สามารถตั้งค่า“ การเปิดใช้แอปพลิเคชันและไฟล์ที่ไม่ปลอดภัย” ด้วยการตั้งค่า GPO แบบไม่เจาะจง (คุณสามารถสร้างไฟล์ adm ที่กำหนดเองได้)
  • เมื่อตั้งค่าความปลอดภัยของโซนผ่าน GPO ฉันแนะนำให้ทำหน้าความปลอดภัยของ Internet Explorer ให้ผู้ใช้มองไม่เห็นเพื่อหลีกเลี่ยงความสับสนเนื่องจากพวกเขายังคงสามารถปรับตัวเลื่อนระดับความปลอดภัยได้อย่างมีความสุข

หวังว่าจะช่วย! มันเป็นข่าวสำหรับฉัน!

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.