Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IE deaktivieren mit GPO

Frage Microsoft

Mitglied: Tommy1983

Tommy1983 (Level 2) - Jetzt verbinden

17.06.2009, aktualisiert 09:57 Uhr, 12541 Aufrufe, 7 Kommentare

Folgendes Szenario !
1 Windows 2000 Server als DC
4 Terminalserver 2003

Die Benutzer sollen in der Terminalumgebung nicht mit dem IE Surfen können !

Folgendes habe ich getan...

1.) Im Active Directory neue Organisationseinheit xyz
2.) Die Benutzer ( 3 Azubis :P ) hinein verschoben
3.) Gruppenrichtlinie erstellt und Einstellung Bearbeitet

Habe unter Benutzerkonfiguration -> Windows-Einstellung -> Internet Explorer Wartung die Proxy einstellung geändert auf 172.0.0.1 Port 8080
und unter AdministrativeVorlagen -> Windows-Komponenten -> Internet Explorer die Änderung der Proxyeinstellung deaktvieren auf aktiv gesetzt und zusätzlich habe ich noch die Verbindungsseiter erweitert deaktiviert
also meineserachtens alles richtig !
Die GPO ist verknüpft und es sollte eigentlich alles passen !




da gpudate /force unter 2000 Server nicht geht habe ich es mit secedit gemacht....
Aber irgendwie übernimmt er die einstellungen nicht.

was ist das Problem jemand ne Ahnung?
Mitglied: 66268
17.06.2009 um 10:33 Uhr
Hey,

am TS melden sich die User lokal an, deshalb zieht das GPO nicht.

Lies dir das mal durch:

http://www.gruppenrichtlinien.de/index.html?/howto/terminal_server.htm
Bitte warten ..
Mitglied: Tommy1983
17.06.2009 um 11:11 Uhr
okay also ich habe mir das nun durchgelesen und bin auch bissl schlauer gewurden !
Wenn ich das nun richtig verstanden habe muss ich eigentlich nur noch in meiner Organistationseinheit eine Sicherheitsgruppe erstellen wo die Benutzer drinne sind und dort den Loopbackverabeitungsmodus aktivieren...

Allerdings steht dort das man das genau auf den TerminalServer machen soll das geht aber wiederum nicht da ich ja den anderen Benutzern das Internet nicht verweigern kann !
Bitte warten ..
Mitglied: DerWoWusste
17.06.2009 um 20:38 Uhr
@66268 und tommy:
am TS melden sich die User lokal an
Ist das so, Tommy? Wenn ja (wieso sollten sie?), kannst Du eine lokale Richtlinie erstellen übere gpedit.msc.
Am einfachsten wäre es zu lösen über passende NTFS-Rechte auf dem Server. Erstell eine AD-Benutzergruppe Azubis, pack die 3 rein und verweigere am TS dieser Gruppe den Zugriff auf die iexplore.exe.
Bitte warten ..
Mitglied: Tommy1983
18.06.2009 um 07:39 Uhr
oh man aber wie meinste das? also habe OU und Gruppe wo die drinne stecken !
Nein die melden sich nicht lokal an wieso sollten sie? ^^


achso nun glaube ich weiss ich was du meinst ! Meinst du einfach die iexplore.exe verweigern ?
Bitte warten ..
Mitglied: DerWoWusste
18.06.2009 um 09:41 Uhr
Ja, das meine ich.
Bitte warten ..
Mitglied: Tommy1983
18.06.2009 um 16:08 Uhr
hat nicht funktioniert....

habe gesagt folgende programme nicht zulassen "iexplore.exe"
habe mich dann mit dem benutzer angemeldet aber er konnte immernoch ie starten :/
Bitte warten ..
Mitglied: DerWoWusste
18.06.2009 um 18:03 Uhr
Ich spreche von NTFS-Rechten auf iexplore.exe. Verweigere der Usergruppe den Zugriff.
Bitte warten ..
Neuester Wissensbeitrag
DSL, VDSL

Telekom versendet automatische Kündigungen

(5)

Erfahrungsbericht von Voiper zum Thema DSL, VDSL ...

Ähnliche Inhalte
Microsoft
gelöst Lokale Intranet Site im IE wird nicht über GPO hinzugefügt (1)

Frage von Hanuta zum Thema Microsoft ...

Windows Server
gelöst Deaktivieren IE Meldung geschützter Modus (4)

Frage von nano1994 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Off Topic
Handy in Raten kauifen oder nicht? (17)

Frage von mirko123 zum Thema Off Topic ...

Exchange Server
gelöst MS Exchange 2016 - Basicconfig Fragen (16)

Frage von maddig zum Thema Exchange Server ...

Windows Server
gelöst Rechte als Admin vergeben - Zugriff verweigert (14)

Frage von Ghost108 zum Thema Windows Server ...