[2003] Computer Configuration policies worden niet toegepast

Pagina: 1
Acties:

  • Crashman
  • Registratie: Oktober 2000
  • Laatst online: 10-02 12:12
Ik heb een klein probleempje met policies, de policies in Computer Configuration worden niet (of maar half?) toegepast.

Heb nu een kleine testopstelling met een WIndows 2003 server en een Windows XP pro + sp1 workstation.

Ik heb een domeintje (voor het gemak even test.com) met active directory. Server is dus DC.
Nu heb ik het volgende qua domein/OU's:
code:
1
2
3
4
5
6
7
8
9
test.com
|
---Resources
|  |
|  ---afdeling1
|  |
|  ---afdeling2
|
---Accounts


Nu heb ik op het test.com domein een extra policy aangemaakt (dus niet de default domain policy maar echt een nieuwe) waarin ik bij Computer Configuration aangeef dat álle tabs bij internet explorer gedisabled staan. M.a.w. je komt de opties van IE niet eens meer in. Dit geldt voor het hele domein, en dus ook alle onderliggende OU's. Ik heb verder nergens No Override of Block aangevinkt.

Mijn workstation staat nu in afdeling1 onder resources. Als ik daarop inlog, en ik vraag de eigenschappen op van IE, krijg ik gewoon toegang en ik krijg alle tabs te zien. Dat is dus niet te bedoeling.

Als ik dan RSOP.MSC in uitvoeren tik, krijg ik wel netjes te zien dat ie alle policies heeft ontvangen.
Het is ook zo dat op de server ik de eigenschappen van IE niet meer kan opvragen, en alle tabs zijn disabled wat dus logisch is omdat de policy voor het hele domein geldt.

Voor de policies werk ik met de GPMC tool van microsoft, ik heb zelfs Domain Computers aan de security filtering toegevoegd, met read op allow, en apply group policies. Ik heb op de microsoft site gekeken of ik iets vergeten ben in de gauwigheid. Maar ik heb er niets over kunnen vinden. Netwerkproblemen heb ik niet (alleen maar een switch en de server en workstation daarop), dns staat goed aangegeven.

Ik zit nu een beetje op een dood spoor, en ik hoop dat jullie me een duwtje in de juiste richting kunnen geven :) (toegegeven een oplossing is helemaal geweldig, maar een beetje uitzoekwerk is ook leuk).

En mochten jullie meer informatie willen, vraag gerust :)

specs | You know you are addicted to the internet when you refer 'books' as 'portable websites'. | http://radio.c64.org:8000/


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

internet explorer is user setting geen computer setting ;)

stel deze maar eens in:
User configuration\administrative templates\internet explorer\browser menus\ en je zult zien dat gebruikers niks meer mogen.

[ Voor 57% gewijzigd door mutsje op 08-06-2005 10:35 ]


  • Crashman
  • Registratie: Oktober 2000
  • Laatst online: 10-02 12:12
mutsje schreef op woensdag 08 juni 2005 @ 10:32:
internet explorer is user setting geen computer setting ;)

stel deze maar eens in:
User configuration\administrative templates\internet explorer\browser menus\ en je zult zien dat gebruikers niks meer mogen.
Hmm, maar ik heb hier de volgende policies ingesteld:
Computer Configuration\Administrative Templates\Windows Components\Internet Explorer\Internet Control panel

En daar heb ik alle page's op Enabled staan (ze zijn dan dus allemaal disabled). Dit werkt dan wél op mijn DC maar niet op mijn workstation. En dat is wat ik dus niet begrijp. Bij de description staat namelijk bij de requirements van zo'n policy: 'at least Internet Explorer v5.0'.

edit en toevoeging:

Ik heb net bij wijze van test service pack2 geïnstalleerd op de client. Ik reboot en tot mijn verbazing werken de policies die ik bij computer configuration heb ingesteld :? Dat terwijl er bij requirements alleen maar 'at least Internet Explorer v5.0' staat.
Zit er dan iets met adm-files niet goed?

[ Voor 24% gewijzigd door Crashman op 08-06-2005 11:29 ]

specs | You know you are addicted to the internet when you refer 'books' as 'portable websites'. | http://radio.c64.org:8000/


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

waarom zou je deze policie uberhaupt op je domain controller willen toepasen? Daar ga je sowieso niet op zitten internetten of het moet al voor rechtstreeks updates downloaden zijn wat ook af te raden is maar soms mogelijk.

  • Crashman
  • Registratie: Oktober 2000
  • Laatst online: 10-02 12:12
mutsje schreef op woensdag 08 juni 2005 @ 19:32:
waarom zou je deze policie uberhaupt op je domain controller willen toepasen? Daar ga je sowieso niet op zitten internetten of het moet al voor rechtstreeks updates downloaden zijn wat ook af te raden is maar soms mogelijk.
nou ik heb gewoon een testdomein, en wilde gewoon wat policies uitproberen. Toevallig zijn dit net de internet explorer tabs in de computer configuration, meer niet.

Maar ik ben erachter gekomen dat die policies die ik wil gebruiken, wel voor WinXP SP2 moeten zijn, aangezien ze niet werken als ik alleen WinXPsp1 geïnstalleerd heb.

specs | You know you are addicted to the internet when you refer 'books' as 'portable websites'. | http://radio.c64.org:8000/