starter
Goto Top

alte Richtlinie deaktiviert und neue erstellt, trozdem überlagert

Hallo zusammen,

ich hatte dür die 'Domänen Benutzer' u.a. folgende Richtlinie eingerichtet:
Benutzerkonfig > Windows-Einstellungen > Internet Explorer-Wartung > Verbindung/Proxyeinstellungen
Proxyeinstellungen aktivieren
HTTP 192.168.0.5 Port 80

Nun habe ich eine neue Hardware FW eingerichtet und die alte IP vergeben. Zudem habe ich mir gedacht, ich mache geleich eine neue Gruppe 'HTTP_Berechtigt'
also gleiches Spiel wie oben (nur über Port 8080)
Benutzerkonfig > Windows-Einstellungen > Internet Explorer-Wartung > Verbindung/Proxyeinstellungen
Proxyeinstellungen aktivieren
HTTP 192.168.0.5 Port 8080


Zuerst hatten sich die Änderungen nicht ausgwirkt.
Nachdem ich in der Gruppenrichtlinie der 'Domänen Benutzer' die Hacken entfernt habe, erscheint mir diese Richtlinie in der Group Policy Management Konsole auch nicht mehr. Wie es ja auch sein soll.

ABER das ende vom Lied ist, dass wenn ich nun auf dem Client in die Internetoptionen schaue ist die Proxyeinstellung deaktiviert. Grau sehe ich aber die richtige IP mit dem richtigen Port. Nur eben deaktviert.

Ich habe folgend ein Auszug von einem Client bei dem ich 'gpresult /Z' gemacht habe. Und da sehe ich ja zwei Einstellungen... überlagert da eine die andere? Wie bekomme ich die Richtlinie aus den 'Domänen Benutzer' richtig raus, ohne die ganze Gruppe zu deaktivieren? (sind ja noch ein paar andere sachen drinnen..)


Internet Explorer-Browserbenutzerschnittstelle
----------------------------------------------
Gruppenrichtlinienobjekt: HTTP_Berechtigt
Name der großen animierten Bitmap: Nicht zutreffend
Name der großen benutzerdefinierten animierten Bitmap: Nicht zutreffend
Titelleistentext: Nicht zutreffend
Benutzer-Agent-Text: Nicht zutreffend
Bestehende Symbolleistenschaltflächen löschen: Nein

Gruppenrichtlinienobjekt: Domänen Benutzer
Name der großen animierten Bitmap: Nicht zutreffend
Name der großen benutzerdefinierten animierten Bitmap: Nicht zutreffend
Titelleistentext: Nicht zutreffend
Benutzer-Agent-Text: Nicht zutreffend
Bestehende Symbolleistenschaltflächen löschen: Nein

Internet Explorer-Verbindung
----------------------------
HTTP-Proxyserver: 192.168.0.5:8080
Secure-Proxyserver: Nicht zutreffend
FTP-Proxyserver: Nicht zutreffend
Gopher-Proxyserver: Nicht zutreffend
Socks-Proxyserver: Nicht zutreffend
Automatische Konfiguration aktiviert: Nein
Proxy aktivieren: Ja
Denselben Proxy verwenden: Ja

HTTP-Proxyserver: 192.168.0.5:8080
Secure-Proxyserver: 192.168.0.5:8080
FTP-Proxyserver: 192.168.0.5:8080
Gopher-Proxyserver: 192.168.0.5:8080
Socks-Proxyserver: 192.168.0.5:8080
Automatische Konfiguration aktiviert: Nein
Proxy aktivieren: Nein
Denselben Proxy verwenden: Ja

Content-Key: 97909

Url: https://administrator.de/contentid/97909

Printed on: April 24, 2024 at 02:04 o'clock

Member: AndreasA
AndreasA Sep 26, 2008 at 11:29:14 (UTC)
Goto Top
Hallo,

Hast du vielleicht noch irgendwo in der Default-Domain-Policy oder einer anderen Computerpolicy unter Computerkonfiguration/Administrative Vorlagen/Windows-Komponenten/Internet Explorer die Richtlinie Proxyeinstellungen pro Computer vornehmen (anstelle von pro Benutzer) eingeschaltet? Und dann würde der Benutzer diese auch nicht ändern können, daher ausgegraut.
Member: starter
starter Sep 26, 2008 at 11:50:34 (UTC)
Goto Top
ähmm......nein


Es ist überigens nur ausgegraut da nicht aktiviert. Also das Kästchen zum aktivieren ist möglich.
Member: AndreasA
AndreasA Sep 26, 2008 at 13:17:31 (UTC)
Goto Top
Zitat von @starter:
Zuerst hatten sich die Änderungen nicht ausgwirkt.
Nachdem ich in der Gruppenrichtlinie der 'Domänen Benutzer' die Hacken entfernt habe,
erscheint mir diese Richtlinie in der Group Policy Management Konsole auch nicht mehr. Wie
es ja auch sein soll.
Was für Haken hast du wo entfernt?

Ich habe folgend ein Auszug von einem Client bei dem ich 'gpresult /Z' gemacht habe.
Und da sehe ich ja zwei Einstellungen... überlagert da eine die andere?
Hast du mal ein gpupdate /force vorher gemacht?
Wie bekomme ich die Richtlinie aus den 'Domänen Benutzer' richtig raus, ohne die ganze
Gruppe zu deaktivieren? (sind ja noch ein paar andere sachen drinnen..)

Das hängt von der Reihenfolge der Gruppenrichtlinienvererbung ab. Ansonsten gäbe es noch unter Computerkonfiguration/Administrative Vorlagen/System/Gruppenrichtlinien die Richtlinie
Loopbackverarbeitungsmodus für Benutzergruppenrichtlinie. Steht dort bei dir "Ersetzen" oder "Zusammenführen" drin?

Internet Explorer-Browserbenutzerschnittstelle
----------------------------------------------
Gruppenrichtlinienobjekt: HTTP_Berechtigt
Name der großen animierten Bitmap: Nicht zutreffend
Name der großen benutzerdefinierten animierten Bitmap: Nicht zutreffend
Titelleistentext: Nicht zutreffend
Benutzer-Agent-Text: Nicht zutreffend
Bestehende Symbolleistenschaltflächen löschen: Nein

Gruppenrichtlinienobjekt: Domänen Benutzer
Name der großen animierten Bitmap: Nicht zutreffend
Name der großen benutzerdefinierten animierten Bitmap: Nicht zutreffend
Titelleistentext: Nicht zutreffend
Benutzer-Agent-Text: Nicht zutreffend
Bestehende Symbolleistenschaltflächen löschen: Nein

D.h. es steht noch in beiden Policies etwas drin oder er hat die neue Richtlinie "Domänen Benutzer" noch nicht gezogen !!!

Internet Explorer-Verbindung
----------------------------
HTTP-Proxyserver: 192.168.0.5:8080
Secure-Proxyserver: Nicht zutreffend
FTP-Proxyserver: Nicht zutreffend
Gopher-Proxyserver: Nicht zutreffend
Socks-Proxyserver: Nicht zutreffend
Automatische Konfiguration aktiviert: Nein
Proxy aktivieren: Ja
Denselben Proxy verwenden: Ja
Ich nehme an dieses ist die neue Policy HTTP_berechtigt ??? Und folgende
HTTP-Proxyserver: 192.168.0.5:8080
Secure-Proxyserver: 192.168.0.5:8080
FTP-Proxyserver: 192.168.0.5:8080
Gopher-Proxyserver: 192.168.0.5:8080
Socks-Proxyserver: 192.168.0.5:8080
Automatische Konfiguration aktiviert: Nein
Proxy aktivieren: Nein
Denselben Proxy verwenden: Ja
ist die Richtlinie Domänen Benutzer? Wenn ja bitte noch einmal über die MMC die Konfiguration der Domänen-Benutzer anschauen und die Policy checken. Btw hast du mehrere DC's in deiner Umgebung? Vielleicht haben sich die Policies auch noch nicht auf alle repliziert ?

Wie gesagt checke unbedingt die Richtlinienvererbung bzw Reihenfolge der Abarbeitung !!!!

Schönes Wochenende