Jump to content

GPO Option für die integrierte Windows Authentifizierung vom Internet Explorer


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

Weis jemand wo ich per GPO "erzwingen" bzw. einstellen kann, das im IE automatisch die "integrierte Windows Authentifizierung" aktiviert wird?

Wo ich die Option selbst finde weis ich, jedoch möchte ich nicht alle Rechner / Benutzer durchgehen um dies zu aktivieren (Standard ist nämlich aus).

Brauche diese Einstellung für unseren ISA 2004 Server, da hier eine Authentifizierung verlangt wird.

Link zu diesem Kommentar

Wie sind denn deine Clients konfiguriert? Als Web-Proxy Clients? FirewallClients? Oder SecureNAT?

 

Ansonsten:

Was du suchst steht unter

Benutzer-Konfig./Adm. Vorlagen/Windowskomp./Internet Explorer/Internetsystemsteuerung/Sicherheitsseite/*

 

In allen Unterpunkten gibt es den Punkt "Anmeldung", wo man automatische Anmeldung aktivieren kann oder nicht. Wenn aktiviert, kann man noch die Art der Anmeldung auswählen.

 

Christoph

Link zu diesem Kommentar

Danke für deine Antwort

 

Wie sind denn deine Clients konfiguriert? Als Web-Proxy Clients? FirewallClients? Oder SecureNAT?

Also alle drei werden anscheinend verwendet. Zumindestens zeigt dies der ISA Server so an.

Auf den Clients selbst ist der Firewallclient installiert und konfiguriert. Ansonsten wurde noch bei den Browsern "Proxy automatisch suchen und erkennen" aktiviert (WPAD eingerichtet). Um nun z.B. auf diese Webseite zu gelangen muss man sich authentifizieren. Dazu wurde als Authentifizierungsvariante "Digest" und "Integriert" eingestellt. Mit dem Firefox ist es ohne Probleme möglich auf das Internet zuzugreifen. Der IE scheitert jedoch. Dabei ist es in beiden Fällen egal ob "Digest" aktiviert wurde od. nicht.

 

Ansonsten:

Was du suchst steht unter

Benutzer-Konfig./Adm. Vorlagen/Windowskomp./Internet Explorer/Internetsystemsteuerung/Sicherheitsseite/*

 

In allen Unterpunkten gibt es den Punkt "Anmeldung", wo man automatische Anmeldung aktivieren kann oder nicht. Wenn aktiviert, kann man noch die Art der Anmeldung auswählen.

 

Das ist aber nicht das was ich suche. Meine Option steht im Internet Explorer unter "Erweitert -> Sicherheit -> Integrierte Windows-Authentifzierung aktivieren (Neustart erforderlich)" und nicht unter "Sicherheit -> Sicherheitszone -> Anmeldung".

 

Wenn ich jetzt in der GPO entsprechend suche, dann finde ich zwar einige Optionen, die auch unter Erweitert -> Sicherheit aufgeführt sind, jedoch nicht die mit der Authentifzierung.

Link zu diesem Kommentar
Gibt das ISA Logging irgendetwas her, warum die Verbindung scheitert?

 

Christoph

 

Nein, da steht dann halt nur "Verweigert", manchmal eine Regel und dazu dann auch noch "anonym".

Allgemein erhält man vom ISA zu wenig Informationen. Denn das es nicht geht merke ich so auch. Warum weis man nur nicht. Genau so warum manchmal für die Verweigerung die eine Regel und das andere mal eine andere zutrifft? Und das bei dem gleichen Traffic (z.B. http).

 

Mein Verdacht war, das beim der Firewallclient den IE ignoriert und der IE selbst für die Authentifizierung verantwortlich ist. Jedoch scheint dort die integrierte Windows Authentifizierung deaktiviert zu sein.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...