Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • Sh1fty88
  • Registratie: Maart 2008
  • Laatst online: 25-11 16:14
Beste Tweakers/Lezers,

Ik zit met het volgende probleem:

Ik heb een Group Policy aangemaakt met verschillende Settings voor IE8. (om verschillende redenen moeten wij helaas nog IE8 gebruiken)

Nu heb ik een Security Setting voor de Trusted Sites hierin opgenomen.
betreft de setting: 'initialize and Script ActiveX controls not marked as safe for scripting' = Enabled

Als ik de policy toepas worden alle settings in de policy (zoals proxy, trusted sites etc) toegekent.
Je voelt hem natuurlijk al aankomen. De Security Setting van het scripten blijft vrolijk op Disabled staan.

GP Result /R geeft aan de policy is toepast.

Als ik de setting handmatig aanpas wordt deze na verloop van tijd (bij policy refresh) weer terug gezet.

Block Inheritance staat aan en de betreffende policy is enforced.

Ik heb me suf gezocht om dit op te lossen (kan er weinig tot niks over vinden)
maar heb geen idee meer waar ik moet kijken 7(8)7

Wat is er geprobeerd:
- Live omgeving naboots in test met nieuwe installaties (zelfde resultaat)
- Security Filtering op GPO niveau direct aan gebruikers toegekend (zelfde resultaat)
- De volgende policies zouden ingesteld moeten worden om de instellingen te kunnen opslaan/wijzigen:
(zelfde resultaat)

Allow processing across a slow network connection = Enabled
Do not apply during periodic background processing = Disabled
Process even if the Group Policy objects have not changed = Enabled

heeft iemand suggesties?

Vriendelijk bedankt!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

block inheritance lekker uit laten als het even kan en gewoon goed ordening gebruiken.
Keep it simple.
desnoods zet je een gppref erbij die een registry key aanmaakt en gebruik je die als check (value 1 = gpo 1, value 2 = gpo 2). dan kun je zien welke er eerst applied wordt.


En uiteraard heb je app & services GroupPolicy logging aangezet en bekeken, toch?

[ Voor 13% gewijzigd door alt-92 op 14-08-2014 19:07 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Sh1fty88
  • Registratie: Maart 2008
  • Laatst online: 25-11 16:14
alt-92 schreef op donderdag 14 augustus 2014 @ 19:06:
block inheritance lekker uit laten als het even kan en gewoon goed ordening gebruiken.
Keep it simple.
desnoods zet je een gppref erbij die een registry key aanmaakt en gebruik je die als check (value 1 = gpo 1, value 2 = gpo 2). dan kun je zien welke er eerst applied wordt.


En uiteraard heb je app & services GroupPolicy logging aangezet en bekeken, toch?
Bedankt voor de opmerking, ga meteen even checken!

  • Sh1fty88
  • Registratie: Maart 2008
  • Laatst online: 25-11 16:14
Met dank aan alt-92 opgelost.

Via log (stom van me om dit niet eerst te controleren) er achter gekomen dat hij het niet leuk vind
dat de policy aan de Terminal Server en aan de User OU gekoppeld zat. De koppeling met de User OU
verwijderd en nu wordt de Security Setting ook toegepast.

Super bedankt!