如何使用组策略设置默认的Internet区域级别?


9

我已经尝试了一段时间,但没有成功。运行组策略结果向导时,似乎正在应用我的组策略设置。

这是我将互联网区域设置为中等的方法。

1.组策略管理编辑器>用户配置>策略>管理模板> Windows组件> Internet Explorer> Internet控制面板>安全页面 在此处输入图片说明

在此处输入图片说明

  1. 我登录到xennapp桌面打开的IE,然后看到:在此处输入图片说明

  2. 我运行结果向导,然后看到:在此处输入图片说明

在我看来,它应该正常工作,但事实并非如此。有人会介意与我一起帮助我找出我所缺少的吗?需要注意的是,要管理的计算机是服务器2008,而具有组策略设置(域控制器)的计算机是服务器2003。我知道我们需要从2003切换到桌面,但这是我们的计划明年


神速先生。Internet Explorer必须是企业环境中要管理的最困难的应用程序。
Ryan Ries 2014年

Answers:


7

因此,我对此感到非常好奇,因此对此进行了研究。我没有要测试的2003服务器环境,因此需要“ Google Fu”进行检查。

原来这是GUI中的“错误”。您应用的策略可以正常运行,只是无法在客户端的IE GUI中正确显示。愚蠢的,是的。

这是在EE上接受的示例答案,反映了这一点:

如果看到“某些设置由系统管理员管理”,则说明该设置已成功应用且处于“中”状态。您可以通过单击自定义级别并查看每个安全选项来验证这一点,它们将与“中”对应的值一致。

您可以忽略“此区域的安全级别”上所说的内容……这是不准确的。

例如,如果将其设置为低,它仍然会显示中/高或高,但是如果单击自定义级别,则会看到“下载未签名的Activex控件”已启用.....此选项已启用低时禁用,高时禁用。-EE的Jake77444

这个博客也证实了这一点:

IE GPO区域模板和“打开文件–安全警告”

结论

  • 即使已应用安全模板,Internet Explorer的安全页面上也看不到安全模板。
  • 通过执行gpupdate将安全区域设置应用于Internet Explorer,但需要注销/登录后才能将这些设置应用于其余的OS
  • “启动应用程序和不安全文件”设置确定从给定位置启动应用程序时是否显示“打开文件-安全警告”对话框
  • 不能使用单独的GPO设置来设置“启动应用程序和不安全文件”。(尽管您可以创建自定义adm文件)
  • 通过GPO设置区域安全性时,我建议使Internet Explorer安全性页面对用户不可见,以免引起混淆,因为他们仍然可以很高兴地调整安全性级别滑块,但这不会产生任何效果!

希望有帮助!这对我来说是个新闻!

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.