alt-f4
Goto Top

Verstärkte Sicherheitskonfiguration IE8 und Windows Server 2003 mit Terminalservices

Nach dem Update auf den Internet Explorer 8 lässt sich die verstärkte Sicherheitskonfiguration für die Benutzer nicht zentral abschalten.

Der Windows 2003 Server läuft mit aktivierten Terminaldiensten.
Beim vorher installierten Internet Explorer 7 hatte ich die verstärkte Sicherheitskonfiguration unter Software/Windows-Komponenten abgeschaltet.
Dort ist auch jetzt kein Haken - trotzdem kommt nach dem Update auf Internet Explorer 8 bei den Benutzern die Nachfrage zur verstärkten Sicherheitskonfiguration.

Wie kann ich die (per Policy?!) zentral für alle Benutzer abschalten.
(auch für die zuukünftigen)


Danke für Hinweise.
Viele Grüße
Manuel

Content-Key: 119362

Url: https://administrator.de/contentid/119362

Printed on: April 16, 2024 at 14:04 o'clock

Mitglied: 79699
79699 Jun 30, 2009 at 06:54:47 (UTC)
Goto Top
Hi,

dies kann man ganz einfach über die Registry steuern:
Der Wert des DWORDs "IEHarden" unter HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zonemap muss zum deaktivieren der verstärkten Sicherheitskonfiguration den Wert 0 (Hex) haben.

Dies könnte man ja dann per ADM verteilen.

Gruß
Bernd
Member: ALT-F4
ALT-F4 Jun 30, 2009 at 08:25:37 (UTC)
Goto Top
Danke.

Ich habe inzwischen auch einen Eintrag in der Default Policy entdeckt.
Scheint zumindest zu funktionieren.

Gruß Manuel
Member: malko
malko Jul 20, 2009 at 17:29:56 (UTC)
Goto Top
Zitat von @ALT-F4:
Danke.

Ich habe inzwischen auch einen Eintrag in der Default Policy
entdeckt.
Scheint zumindest zu funktionieren.


Hallo Manuel,

welchen Eintrag in der Default Policy hast du denn verwendet? Ich habe nämlich genau dasselbe Problem. Update des IE auf 8 und nun kommt die verstärkte Sicherheitskonfiguration und mecktert. Interessant ist auch das die InetESC.adm nicht beachtet wird und der Haken in den Windows-Komponenten ist auch schon seit Jahren nicht gesetzt.

Gruß
Member: CresCent
CresCent Jan 12, 2010 at 17:46:15 (UTC)
Goto Top
hab des selbe problem.. bitte um hilfe face-sad
Member: joerg
joerg Feb 05, 2010 at 07:36:31 (UTC)
Goto Top
jo habe hier auch das Problem währe super wenn jemand mal die Lösung posten würde
Member: lindav
lindav Apr 28, 2010 at 12:04:27 (UTC)
Goto Top
Zitat von @79699:
Hi,

dies kann man ganz einfach über die Registry steuern:
Der Wert des DWORDs "IEHarden" unter HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\Zonemap
muss zum deaktivieren der verstärkten Sicherheitskonfiguration den Wert 0 (Hex) haben.

Dies könnte man ja dann per ADM verteilen.

Gruß
Bernd

Perfekt. Eine Möglichkeit die ganz sicher klappt.
Mitglied: 79564
79564 May 02, 2011 at 08:48:38 (UTC)
Goto Top
Hallo zusammen,

Ich hab dasselbe Problem.
Auf dem Windows Server 2008 R2 mit SP1 TerminalServer habe ich beide Einstellungen für den Benutzer und den Admin auf aus.

Screenshot: bit.ly/kgzGJx

Als Administrator funktioniert die Sache, aber als Terminalserveruser nicht.
Das Problem ist nun, wenn ich als TerminalServeruser den Registryeintrag mache (IEHHarden auf 0) funktioniert es dennoch nicht.
Rebootet hab ich auch schon einigemale... leider ohne das gewünschte Ergebniss.

Was könnte dies sein?

Grüsse