Gast Geschrieben 20. Januar 2015 Melden Teilen Geschrieben 20. Januar 2015 Hallo, ich habe in einer GPO die Werte "Vorlage für Sperrung der Zone vertrauenswürdiger Sites" und/oder "Vorlage für Zone vertrauenswürdiger Sites" auf niedrig bzw. mittel-niedrig gesetzt. Sowohl testweise in den Computer und User Einstellungen. Laut den Gruppenrichtlinienereignissen wird die GPO auch erfolgreich umgesetzt. Im IE 11 wird zwar, wenn die Regel "Vorlage für Sperrung der Zone vertrauenswürdiger Sites" gesetzt ist, auch die Modifikation durch den User untersagt, aber der Security Level bleibt immer auf Mittel. Vollkommen egal was ich hier einstelle. Übersehe ich was dummes bzw. gibt es abhänige GPOs die gesetzt/aktiviert werden müssen? thx für eure zeit Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 20. Januar 2015 Melden Teilen Geschrieben 20. Januar 2015 Wenn Du es per GPP gesetzt hast, du hast an F5/F6/F7/F8 gedacht? http://www.gruppenrichtlinien.de/artikel/f5-f6-f7-f8-und-f3-gpps-aktivierendeaktivierennicht-konfigurieren/ Zitieren Link zu diesem Kommentar
Gast Geschrieben 20. Januar 2015 Melden Teilen Geschrieben 20. Januar 2015 Hallo Sunny61 und danke für die fixe rückmeldung. Ich setze die Einstellungen für den IE nicht über Systemsteuerungelementen der GPP da es meiner Erfahrung nach beim IE 11 Probleme macht. Zudem ist der IE 11 garnicht als Profil auswählbar sondern nur der IE 10. Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 20. Januar 2015 Melden Teilen Geschrieben 20. Januar 2015 Das stört aber nicht, wenn man die GPMC ab Windows Server 2012R2 oder 8.1 nutzt. ;) Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 20. Januar 2015 Melden Teilen Geschrieben 20. Januar 2015 Ich setze die Einstellungen für den IE nicht über Systemsteuerungelementen der GPP da es meiner Erfahrung nach beim IE 11 Probleme macht. Zudem ist der IE 11 garnicht als Profil auswählbar sondern nur der IE 10. Puh, das hält sich auch sehr hartnäckig. Wähle den IE10 aus, notfalls im XML dann den Wert anpassen. Brauchst Du aber nicht, lies doch mal diesen Artikel: http://matthiaswolf.blogspot.de/2013/12/group-policy-preferences-und-der.html Das stört aber nicht, wenn man die GPMC ab Windows Server 2012R2 oder 8.1 nutzt. ;) Die GPMC von W8 oder W2012 tut es IMHO doch auch, notfalls im XML die Version anpassen. Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 20. Januar 2015 Melden Teilen Geschrieben 20. Januar 2015 (bearbeitet) Oh stimmt. Falsch gelesen. :) bearbeitet 20. Januar 2015 von NorbertFe Zitieren Link zu diesem Kommentar
Gast Geschrieben 20. Januar 2015 Melden Teilen Geschrieben 20. Januar 2015 ADMX Update wollte ich eigentlich vermeiden. Das muss erst wieder vom Domain Superadmin geprüft und freigegeben werden. Sprich das zieht sich noch. Wir hatten halt das Problem, dass die GPO nicht verarbeitet werden konnte und das anpassen der GPO keine Besserung kam. Muss ich der GPP wohl nochmal eine Chance geben.^^ Aber sollte der GPO Hebel den ich gesetzt habe nicht trotzdem greifen? Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 20. Januar 2015 Melden Teilen Geschrieben 20. Januar 2015 ADMX Update wollte ich eigentlich vermeiden. Wo hat jemand davon was geschrieben? Bye Norbert PS: es heißt _das_ Gruppenrichtlinienobjekt und nicht die. ;) Zitieren Link zu diesem Kommentar
daabm 1.334 Geschrieben 20. Januar 2015 Melden Teilen Geschrieben 20. Januar 2015 ...Zoneneinstellungen per GPP gehen nicht (AFAIK natürlich nur). Und "eigentlich" funktioniert das per ADM-Template recht problemlos. Ich meine mich aber zu erinnern, dass der IE das nicht anzeigen kann, wenn es aus GPOs kommt. Wenns kriegsentscheidend ist, probiere ich das gerne gelegentlich auch mal aus. Zitieren Link zu diesem Kommentar
Gast Geschrieben 23. Januar 2015 Melden Teilen Geschrieben 23. Januar 2015 ADMX Template Update ist notwendig, da mit in der GPP nur die Einstellungen für den IE10 angezeigt werden. die Einstellunge "keine antischadsoftware-programmej für activex-steuerelemente ausführen" fehlt. dh ich kann sie über gpp nicht setzten. was besonders ärgerlich ist, da es wahrscheinlich hierran liegt... Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 23. Januar 2015 Melden Teilen Geschrieben 23. Januar 2015 Ein Admx update kann man aber am client mit der gpmc Regeln. Es sei denn ihr habt einen Central Store. Und selbst dann ist's doch auch nur ein registry Eintrag den man per Gpp setzen kann. Zitieren Link zu diesem Kommentar
Gast Geschrieben 26. Januar 2015 Melden Teilen Geschrieben 26. Januar 2015 joa, hab jetzt zumindest am Client mal die neuen eingespielt, aber anscheinend gibts den haken nicht. in den GPP find ichs nicht und auch in der admx bzw. adml (hab im Editor einfach mal nach "anti" gesucht) findet sich kein Eintrag. Per Registry is wahrscheinlich auch kein Weg, da der Haken ausgegraut wird und daher die Registry höchst wahrscheinlich durch die GPOüberschrieben wird. Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 26. Januar 2015 Melden Teilen Geschrieben 26. Januar 2015 http://gpsearch.azurewebsites.net/Default.aspx?PolicyID=10663 ich wüßte nicht, was dich davon abhalten sollte den Registrywert per GPP zu überschreiben. Wie sollte er durch "die GPO" (eigentlich ja "das GPO") überschrieben werden, wenn du es an der richtigen Stelle per GPP setzt? Bye Norbert Zitieren Link zu diesem Kommentar
Gast Geschrieben 26. Januar 2015 Melden Teilen Geschrieben 26. Januar 2015 Haha wahnsinn ich bekomms nicht mehr auf die Reihe.... Die Einstellungen bekomme ich zwar jetzt über GPO und Registry (danke Norbert) gesetzt, aber nach an/abmelden sind die Einstellungen weg. Nach nem GPUpdate sind sie wieder da... Muss ich nicht verstehen... ich mach schluss für heut. Vielen Dank für eure Hilfe. Zitieren Link zu diesem Kommentar
daabm 1.334 Geschrieben 26. Januar 2015 Melden Teilen Geschrieben 26. Januar 2015 ADMX Template Update ist notwendig, da mit in der GPP nur die Einstellungen für den IE10 angezeigt werden. die Einstellunge "keine antischadsoftware-programmej für activex-steuerelemente ausführen" fehlt. dh ich kann sie über gpp nicht setzten. was besonders ärgerlich ist, da es wahrscheinlich hierran liegt... Nö. ADMX hat mit GPP nix zu tun. Du mußt das XML bearbeiten. Und in der Tat - Einstellungen, die NACH der höchsten im GUI verfügbaren Version (hier IE10) kamen, kannst Du darüber nicht setzen. Wenn die Einstellungen (wie auch immer Du die jetzt genau setzt) nach dem Anmelden erst mal weg, nach gpupdate (ohne /force) aber wieder da sind, hast Du ein grundlegendes Problem. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.