Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[Server 2008] GPO: intern domain TOEvoegen aan intranet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo, ik zit een beetje klem hier.

Situatie is een 10-tal servers met daarin 2 DC's, allebij 2008 Server.

De interne domein naam is domein.nl en hier onstaat mijn problem al denk ik, maar ik heb dit niet zo opgezet.

Ik heb op een server een namespace aangemaakt voor een share. De namespace is toegevoed aan de login scripts als: \\domein.nl\share

Tot zover werkt alles prima. Het problem is alleen dat gebruikers nu een waarschuwing krijgen als ze shortscuts, .exe, .zip etc openen vanaf de share.

Gewoon even toevoegen aan een intranet site denk je dan. Als ik een GPO maak, zet ie voor de gebruiker meteen alle anders security zones ook vast. De gebruiker is alle controle over de trusted sites kwijt wat niet de bedoeling is.

Ik heb nu een soort workaround, maar erg dol ben ik er niet op: Ik heb een GPO uitgerolt waarbij .exe bestanden geen waarschuwing veroorzaken.

Wat is de beste manier om dit te tackelen?

  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

Je kan het via GPP met een registry value doen. Dan behouden ze de mogelijkheid om zones aan te passen en toe te voegen.

Hoe de GPO die je hebt gebruikt overigens werkt, is dat er maar 1 zone, degene die je instelt, wordt gelocked. Dat wordt logsicherwijs gedaan om het beleid niet te kunnen omzeilen.

Commandline FTW | Tweakt met mate


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 28-11 16:59

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Verwijderd schreef op maandag 10 februari 2014 @ 07:24:
Als ik een GPO maak, zet ie voor de gebruiker meteen alle anders security zones ook vast. De gebruiker is alle controle over de trusted sites kwijt wat niet de bedoeling is.
Vanuit security oogpunt is het juist wel wenselijk dat een gebruiker die instellingen niet kan wijzigen. Het zou mijn voorkeur hebben om die centraal te managen.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 12:44

Jazzy

Moderator SSC/PB

Moooooh!

Centraal beheerd betekent in de praktijk meestal dat het simpelweg met een GPO afgedwongen wordt, niet dat je als gebruiker kunt vragen of daar een site aan toegevoegd kan worden en dat dan de GPO even aangepast wordt. Het zijn trouwens meestal interne applicaties die vereisen dat een url in Trusted Sites staat, sommigen voor alle gebruikers maar soms ook voor een paar gebruikers.

Die optie met een GPP is een mooie work-around, centraal een site toevoegen zonder de IE setting gelijk te blokkeren.

Exchange en Office 365 specialist. Mijn blog.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Waarom niet de auto-detect intranet setting in Internet Explorer Group policy preferences aangezet?
Dan werkt dat vanzelf al voor je AD domain namespace.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

alt-92 schreef op maandag 10 februari 2014 @ 21:49:
Waarom niet de auto-detect intranet setting in Internet Explorer Group policy preferences aangezet?
Dan werkt dat vanzelf al voor je AD domain namespace.
Is Windows zo slim om een .nl domein aan lokaal intranet toe te voegen? Moet 't niet hun standaard .local zijn om dat te laten gebeuren?

Commandline FTW | Tweakt met mate


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 12:44

Jazzy

Moderator SSC/PB

Moooooh!

Het DNS-domein is het DNS-domein, of het nu eindigt op .nl, .de of .koeiestaart.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
alt-92 schreef op maandag 10 februari 2014 @ 21:49:
Waarom niet de auto-detect intranet setting in Internet Explorer Group policy preferences aangezet?
Dan werkt dat vanzelf al voor je AD domain namespace.
Dat staat aan en in mijn ervaring werkt dat overal prima (met .local intern domein) behalve hier met .nl
Pagina: 1