![]() |
GPO и усиленная конфигурация безопасности
Вложений: 3
Доброго времени суток!
Столкнулись с проблемой при добавлении сайта в доверенную зону через групповые политики. На простом примере ru.msn.com - данный узел внесен в GPO конфигурация пользователя - политики - административные шаблоны - компоненты windows - IE - панель управления браузером - вкладка безопасности - список назначений зоны безопасности для web-сайтов. PSOP.EXE показывает что политика приходит пользователю - но при открытии сайта (открывается на терминальном сервере) выскакивает окошко с сообщением о том, что блокировано конфигурацией усиленной безопасности. Сама конфигурация на сервере отключена и для пользователей и для администраторов. Если отключить политику и ручками добавить данный узел - проблема уходит. В чем может быть дело? |
Нашел проблему, но не понятно как автоматизировать ее решение.
Если сделать пользователю сброс настроек IE - все политики применяются. |
Решилось добавлением логон-скрипта
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zonemap" /v IEHarden /t REG_DWORD /d 0 /f |
Время: 18:52. |
Время: 18:52.
© OSzone.net 2001-