winterj86
Goto Top

Tattooing GPOs entfernen

Hallo,

ich habe gerade herausgefunden dass auf einem Server(2012) vermutlich eine Altlast verhindert das im IE-Einstellungen vorgenommen werden können. Da es dazu aber aktuell keine Gruppenrichtlinien gibt, liegt die Vermutung nahe dass die Einstellungen noch von einer Tattooing-Policy stammen.
Weis jemand zufällig wie ich solche Tattooingpolicy-Einstellungen wieder entfernen kann?
Danke im Voraus


Hier das Bild, ich will als Domänenadmin wieder Trusted-Sites hinzufügen können:
d7c231cce1f2c5159610b7fed363e258

Content-Key: 281200

Url: https://administrator.de/contentid/281200

Printed on: April 29, 2024 at 11:04 o'clock

Member: Dirmhirn
Dirmhirn Aug 26, 2015 at 09:19:06 (UTC)
Goto Top
Hi,

weißt du um welche Werte es sich in der Registry handelt? dann setz die per GPO einfach wieder auf "normal".

sg Dirm
Member: BBfreak
BBfreak Aug 26, 2015 at 09:19:14 (UTC)
Goto Top
Hallo Winterj86,

kannst Du per rsop-Befehl nichtg sehen, welche Einstellungen wo gesetzt werden?

Gruß
BBfreak
Member: winterj86
winterj86 Aug 26, 2015 updated at 09:42:42 (UTC)
Goto Top
Leider weiß ich das nicht, aber vl. hilft das Bild das ich gerade eingefügt habe dass mir wer sagen kann woh ich ansetzen muss. Möglicherweise bin ich auch auf der falschen Spur. Den Screenshot habe ich als Domänenadmin erstellt.
Member: Dirmhirn
Dirmhirn Aug 26, 2015 updated at 10:09:40 (UTC)
Goto Top
schau mal hier:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings]
"Security_zones_map_edit"=dword:00000001  

hier ist das Thema detailiert beschrieben:
http://blogs.technet.com/b/fdcc/archive/2011/09/22/internet-explorer-s- ...
Member: winterj86
winterj86 Aug 26, 2015 at 10:13:21 (UTC)
Goto Top
Vielen Dank,

aber leider nur default Einträge face-sad
Member: Dirmhirn
Dirmhirn Aug 26, 2015 updated at 10:28:48 (UTC)
Goto Top
ah ich dachte der Sites Button ist inaktiv - habe mich verschaut.

Naja dann wird bei irgendeiner Zone eine Einstellung gesetzt sein. Musst du alle durchklicken.
Einfach auf Custom Level... klicken und scheuen welche Felder ausgegraut sind.
Da musst du dann schauen ob du dazu doch noch eine GPO findest oder halt den Regkey herausfinden.
(Einstellungen per GPO, gelten als "Default" für die aktuelle Stufe.)

EDIT:
bzw. hier https://support.microsoft.com/en-us/kb/182569 dürften die Setting-IDs beschrieben sein.
Member: winterj86
winterj86 Aug 26, 2015 at 11:02:07 (UTC)
Goto Top
Super Danke, werde gleich nachsehen.
Member: winterj86
winterj86 Aug 27, 2015 at 11:10:41 (UTC)
Goto Top
Hallo,

habe die Lösung heute gefunden.
Also wir verwenden in unserem Unternehmen Citrix.
Dass das ganze sauber läuft wurde via GPO die Website der Citrix-Serverfarm zur Zone des lokalen Intranet hinzugefügt.
Leider kann man dann keine Trusted Sites mehr manuel hinzufügen, weil der Windows-IE davon ausgeht dass alles nur auf die vorgegeben begrenzt ist.
Wir haben das jetzt so gelöst, dass die GPO einen WMI-Filter bekommen hat und die Einstellung nur mehr auf die Clients wirkt.
Danke für eure hilfe