Jump to content

SiMonsterrr

Members
  • Gesamte Inhalte

    12
  • Registriert seit

  • Letzter Besuch

Fortschritt von SiMonsterrr

Explorer

Explorer (4/14)

  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei

Neueste Abzeichen

0

Reputation in der Community

  1. Hallo Leute Bin mal wieder mit den GPOs am kämpfen. Ich habe einen Mischbetrieb zwischen IE9 und IE11 und dafür jeweils eigene GPOs, die über einen einen WMI-Filter appliziert werden. Meine Testszenarien sind: Szenario 1: Beim Aufsetzen des Rechners wird direkt IE11 installiert Szenario 2: IE9 ist installiert, User arbeitet mit dem Rechner, dann wird IE11 installiert Die Anforderung ist, dass die IE-Settings zwar gesetzt werden, jedoch Anpassungen durch den Benutzer möglich sind. Deswegen schreibe ich viele Werte direkt in die Registry (HKCU) mit der Option 'Apply once and do not reapply'. Meine Idee: Der Wert wird zwar gesetzt, der User kann ihn jedoch ändern, wenn er möchte. Szenario 1 (direkt IE11) funktioniert einwandfrei, die Settings werden sauber gezogen. Bei Szenario 2 hingegen werden die Registry-Werte mit 'Apply once and do not reapply' nicht gesetzt. Sobald ich den Haken rausnehme, funktioniert es sauber. Irgendwie hat man das Gefühl, dass die GPO meint 'Ach, dieses Setting wurde bereits mal durch die IE9 Policy konfiguriert, ich lege dann mal die Füsse hoch'... :( Hat jemand eine Idee, woran das liegen könnte? Bin um jeden Tipp absolut dankbar. Liebe Grüsse Simon
  2. Habe es mit den Security Settings für die einzelnen Zonen versucht. Werde nochmals Tests durchführen und gegebenenfalls ein genaues Setting liefern, das ausgegraut wird, sobald ich es via Reg-Key setze.
  3. Hallo Leute Habe eine prinzipielle Frage: Ist es möglich, ein GPO Setting (in meinem Fall für den Internet Explorer 11) zu setzen, Änderungen durch den User aber zuzulassen? Ich habe diverse Optionen ausgetestet (über normales Setting, über GPP (Internet Settings, oder auch direkt über einen Reg-Key). Bei allen Optionen wird das Setting ausgegraut und kann nicht mehr gesetzt werden. Gibt es da eine Möglichkeit? Vielen Dank und liebe Grüsse, Simon
  4. Ok, Fehler behoben: ADMX-Files im Central Store nochmals gelöscht und neu hinkopiert - plötzlich funktioniert's... Danke dir für den Support und frohe Festtage :thumb1:
  5. Guter Gedanke. Wir setzen 13 DCs ein (9 davon sind RODCs), die ADMX Files sind aber auf jedem sauber repliziert. Verwende ich eventuell einfach das falsche ADMX Template? Welches ist denn nun das richtige, um IE 10 Settings auf einem 2008 Server R2 zu setzen? :shock:
  6. Wir verwenden den Central Store und der Zugriff funktioniert auch: "Administrative Templates: Policy definitions (ADMX files) retreived from the central store."
  7. Offensichtlich handelt es sich also nicht um ein Problem, dass die Settings nicht ziehen, sondern, dass die GPO gar nicht abgearbeitet wird! Schau dir also am besten nochmals das Security Filtering der GoogleChrome_Multilogon an. Die 3 User müssen mindestens 'Read' und 'Apply group policy' Rechte auf der GPO besitzen.
  8. Was setzt du konkret für Settings und mit welchen Werten?
  9. @ Sunny61 Danke für deine Antwort. Zu deinen Fragen: 1. Ja, wir verwenden den Central Store 2. Ich verwende GPMC.msc
  10. Hallo ITZubi Was passiert, wenn du GoogleChrome_MultiLogon auf Enforced setzt? Dann müsste diese ja eigentlich gewinnen. Zum Thema Reihenfolgen gibt es einen schönen Artikel auf http://www.gruppenrichtlinien.de/artikel/vererbung-und-hierarchien/ Grüsse, SiMonsterrr
  11. Hi Leute In meiner Firma upgraden wir von IE8 auf IE10. Auf meinem Server 2008 R2 SP1 möchte ich nun nun dazu gerne eine GPO für IE10 erstellen. Dazu habe ich die IE8 Policy kopiert und umbenannt und folgende Steps vorgenommen: 1. IE10 auf dem Server installiert (soviel ich gelesen habe, sollte dies die benötigte ADMX bereitstellen) und Reboot 2. Die inetres.admx zusätzlich in den Central Store kopiert 3. Versucht, über Administrative Template > Add/Remove Template, die ADMX manuell reinzuholen - dort scheint er jedoch ausschliesslich ADM-Files zu akzeptieren, die ADMX werden mir gar nicht zur Auswahl angezeigt. Geholfen hat leider alles nicht: Die GPO Settings für IE10, die nach http://technet.microsoft.com/de-de/library/hh846775.aspx#BKMK_NewGroupPoliciesInInternetExplorer10 konfigurierbar sein sollten, sind leider nicht da. Wahrscheinlich habe ich hier etwas Grundlegendes nicht verstanden. Wer kann mich bitte aufklären? Vielen Dank und beste Grüsse, SiMonsterrr
×
×
  • Neu erstellen...