[2003] IE GPO instellingen worden niet doorgevoerd

Pagina: 1
Acties:
  • 221 views sinds 30-01-2008
  • Reageer

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 01-01 16:15

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Hi all,

Ik krijg het niet voor elkaar een aantal IE policies door te voeren op een w2k3 machine met Citrix omgeving. De Internet Enhanced Security feature helemaal disablen had ook niet het gewenste resultaat.

Ik wil deze 3 instellingen doorvoeren, maar geen van die 3 komt door (andere GPO instellingen komen er wel doorheen).
Add sites to the Trusted Intranet Sites list
User Configuration  Windows Settings  Internet Explorer Maintenance  Security  Security Zones and Content Ratings  Security Zones and Privacy  Import …..  Modify settings

Set Internet Zone Security to Medium
User Configuration  Windows Settings  Internet Explorer Maintenance  Security  Security Zones and Content Ratings  Security Zones and Privacy  Import …..  Modify settings

Default Home Page
User Configuration  Windows Settings  Internet Explorer Maintenance  URLs  Important URLs
Dacht dat deze pagina wat hulp kon bieden, maar helaas. http://www.microsoft.com/...8c-a03e-77fcd91a64e4.mspx


Iemand nog tips hierover?


Heb ik nog een 2e vraagje voor als 't straks werkt:

Een OU met User accounts heeft een GPO met user instellingen voor IE. Dit heeft echter ook de GPO op de OU waar de Citrix servers instaan.

Weet alleen niet hoe je kan instellen welke GPO als laatste (dus overschrijvend) kan worden ingevoerd. Per OU kan je wel de volgorde instellen, maar hoe zit 't hier?


Misschien dat het allemaal erg simpel is, maar zit er nu alweer een tijdje mee te stoeien dat ik vrees ik 't overzicht kwijt ben. :)

Godfather Bodybuilding topic reeks


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Een OU met User accounts heeft een GPO met user instellingen voor IE. Dit heeft echter ook de GPO op de OU waar de Citrix servers instaan.

voor terminalservers maakt men gebruik van een 'loopback policy'

http://support.microsoft.com/?id=231287

A wise man's life is based around fuck you


  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 01-01 16:15

MrJ

Train, eat, sleep. Repeat.

Topicstarter
OK tnx.

Op Replace zetten zal de user settings van de GPO op de user container niet doorvoeren, op merge wel, maar is die van de OU waar de server staat leading.

Vraag ik me dus alleen af waarom er nu geen beide doorgevoerd worden. :P

Godfather Bodybuilding topic reeks


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
entry's in de eventlog :?

draai even gpupdate /force op die machine (terminalserver) en check je eventlog op errors, mischien dat je dns niet goed staat :?

A wise man's life is based around fuck you


  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 01-01 16:15

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Nope, gewoon alles keurig, geen errors daar.

Maar de andere settings (Computer Configuration) worden wel gewoon toegepast. Dan zou je denken dat ik de User Conf. uit heb staan, maar dat is dus niet zo. :)

Godfather Bodybuilding topic reeks


  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 01-01 16:15

MrJ

Train, eat, sleep. Repeat.

Topicstarter
OK user settings worden wel gewoon doorgevoerd, alleen de IE settings niet dus. :)

Godfather Bodybuilding topic reeks


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

MrJ schreef op donderdag 03 november 2005 @ 12:15:
OK tnx.

Op Replace zetten zal de user settings van de GPO op de user container niet doorvoeren, op merge wel, maar is die van de OU waar de server staat leading.

Vraag ik me dus alleen af waarom er nu geen beide doorgevoerd worden. :P
Als je Replace gebruikt in samenwerking met Loopback Group Policy processing dan worden de policies die eerder doorgevoerd zijn allemaal teniet gedaan. Hou hier wel rekening mee. Op het moment dat jij Merge kiest worden ze samengevoegd met reeds doorgevoerde policies. Zie ook de howto hier bij GOT/WOS over Policy troubleshooting geschreven door Luckyme en mutsje.

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 01-01 16:15

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Dat zeg ik toch? :P

Alleen is dat nog niet aan de orde nu. Eerst maar eens IE settings doorgevoerd zien te krijgen. :)

Godfather Bodybuilding topic reeks


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

als je wilt weten welke policy winning is kun je de Group Policy Restult wizard draaien. (onderdeel van de GPMC) Dan zie je bij Settings (in het linker venster) de winning gpo dus die geimplementeerd wordt.

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 01-01 16:15

MrJ

Train, eat, sleep. Repeat.

Topicstarter
OK, had ik ook nog kunnen checken ja.

Zie dat mijn User policy nu wint, dus zet de loopback aan en op 'Replace', zodat alleen de user settings van de policy op de server OU doorgevoerd wordt.


Done:

Na dit veranderd te hebben is de user policy nog steeds leading volgens de wizard (ja, heb refresh query gedaan ;))...

Maar aangezien de user policy ook IE settings heeft, zouden deze toch doorgevoerd moeten worden dan zou je denken? Helaas dus ook niet. De homepage blijft onveranderd (is nu de melding dat de ESC uit staat) en in de IE opties is deze greyed out plus dat de Intranet local zone instellingen er ook niet doorheen komen.

Wel geeft de wizard deze melding onder het 'Security Zones and Privacy' gedeelte:
These settings were applied only by GPOs that do not contain Internet Explorer Enhanced Security Configuration (ESC) settings because this computer does not have ESC enabled. ESC settings cannot be applied to this computer.

Godfather Bodybuilding topic reeks


  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 01-01 16:15

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Schopje.

Iemand nog een idee hoe de IE settings door te voeren en ervoor te zorgen dat de GPO instellingen van de user container niet gelden wanneer er aangelogged wordt op een server met een aparte GPO op zijn OU?

Godfather Bodybuilding topic reeks


  • ajhaverkamp
  • Registratie: November 2001
  • Laatst online: 15:47

ajhaverkamp

gewoon Arjan

Ik heb eenzelfde probleem op mijn Win2K3/CPS4 omgeving. Ondertussen heb ik wel ontdekt dat er rare dingen gebeuren als je tijdens een de unattended installatie van Windows proxy instellingen opgeeft. Deze worden vervolgens ook in het default user profiel gezet. Dit veroozaakt bij mij hele rare meldingen als je als gebruiker sites wilt toevoegen aan de trusted site list, iets als dat er verkeerde wildcards gebruikt worden, terwijl ik die helemaal niet gebruik. Ik ben nu aan het kijken of dit ook de oorzaak is van het niet doorvoeren van de policy op mijn omgeving. Dan moet de gebruiker ook geen rechten meer hebben om zelf deze instellingen te wijzigen.
Ook ik draai de IE ESC niet, niet op de machine waar ik de policy maak, en niet op de machine waar hij uitgevoerd moet worden.

This footer is intentionally left blank


  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 01-01 16:15

MrJ

Train, eat, sleep. Repeat.

Topicstarter
*schop*

Problem solved.

De oplossing lag naw in het feit dat de GPO gecreeerd was op een XP machine. Opnieuw opzetten op een w2k3 machine en de problemen waren over.

Godfather Bodybuilding topic reeks


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

MrJ schreef op maandag 07 november 2005 @ 09:28:
Schopje.

Iemand nog een idee hoe de IE settings door te voeren en ervoor te zorgen dat de GPO instellingen van de user container niet gelden wanneer er aangelogged wordt op een server met een aparte GPO op zijn OU?
ja group policy loopback gebruiken met Replace mode.
Pagina: 1