benjamink
Goto Top

Gruppenrichtlinien werden falsch übernommen auf WIN XP Client

Hallo, ich habe ein Problem mit einigen Richtlinien auf WIN XP Clients, wenn davor Richtlinien auf einem Terminalserver gelesen wurden.

Hallo,

ich habe folgendes Problem,

wenn sich ein Benutzer an einem Terminalserver (Windows Server 2003) über VPN und Remote anmeldet, wird der IE durch einen nicht existierenden Proxyserver gesperrt.
- GPO auf Terminalserver mit Loopback und ersetzten
- es existiert kein separates Profil für die Terminalserverbenutzer, da ich noch keine Notwendigkeit sah.

Wenn sich danach der Benutzer auf einer WIN XP SP3 Workstation anmeldet werden genau diese Einstellungen im IE übernommen, obwohl keine Richtlinie in der Benutzer GPO für den Internetexplorer angewendet wird. Nur in der Terminalserver GPO ist eine solche Richtlinie festgelegt.

Wenn aber ein neuer Benutzter sich an der WIN XP SP3 Workstation anmeldet, ohne davor als Terminalnutzer gearbeitet zu haben, ist alles wie es sein soll. Keine Verbindungseinstellungen für IE werden übernommen. Also normale LAN-Verbindung.

Habe schon alles ausprobiert. Merkt sich das Serverprofil der Benutzer diese Einstellungen

Kann mir hier einer Helfen?

PS: Domäne mit AD

Content-Key: 128463

Url: https://administrator.de/contentid/128463

Printed on: April 24, 2024 at 03:04 o'clock

Member: Logan000
Logan000 Nov 03, 2009 at 10:28:39 (UTC)
Goto Top
Moin Moin

Merkt sich das Serverprofil der Benutzer diese Einstellungen
Ist das eine Frage?
Ja natürlich werden die (meisten) Benutzereinstellungen im Profil gespeichert. Dafür ist es ja da.
Du solltest mal prüfen ob dieser Effekt der "versetzten" Einstellungen nur bei einer Anmeldung via VPN auftritt.

Gruß L.
Member: BenjaminK
BenjaminK Nov 04, 2009 at 05:46:15 (UTC)
Goto Top
Die Frage war natürlich nicht ob das Benutzerprofil Benutzereinstellungen speichert. Dafür ist es ja, wie du schon geschrieben hast face-smile

Nur ist es normal das der Benutzer sich auch die IE-Verbindungseinstellungen merkt die von einer Richtlinie (Terminalserver) gelesen werden? Ist es sinvoll ein eigenes Profil für Terminalsitzungen zu erstellen?

Mein Ziel für Benutzer soll es sein:

Terminalserver via VPN und Remote: IE Sperrung durch falschen Proxyserver (mit Loopback klappt das auch)
lokale Anmeldung per LAN WIN XP SP3: keine Sperrung, normale IE Nutzung durchs LAN-Netzwerk.

Wie kann ich die IE-Verbindungseinstellungen lokal auf "Standard" zurücksetzten?

Gruß M.
Member: Logan000
Logan000 Nov 04, 2009 at 07:38:17 (UTC)
Goto Top
Moin Moin

Nur ist es normal das der Benutzer sich auch die IE-Verbindungseinstellungen merkt die von einer Richtlinie (Terminalserver) gelesen werden?
Nun ja, wenn Du unterschiedliche Benutzer einstellungen per GPO duchsetzt, dann wird halt die letzte Einstellung gespeichet. Das ist Normal.
Ist es sinvoll ein eigenes Profil für Terminalsitzungen zu erstellen?
Ich vermute in deinem Fall wird es dein Problem lösen.

Hast Du mal ausprobiert ob der Effekt auch auftritt, wenndu dich Abwechselnd am TS und der WS anmeldest ohne VPN?
Du solltest auserdem mal mit einem Gruppenrichtlinienergebnis überprüffen ob und welche GPOs angewendet werden, wenn auf dem TS die falschen Proxy einstellungen vorliegen.

Wie kann ich die IE-Verbindungseinstellungen lokal auf "Standard" zurücksetzten?
Na ja, wenn nicht duche eine GPO oder durch mangelnde Rechte verhindert wird, kann doch jeder Benutzer diese umstellen wie er mag.
Oder was meinstest du mit "lokal"?

Gruß L.