none
Windows 8 "Internet Explorer Branding"-GPO zieht nicht RRS feed

  • Frage

  • Hallo,

    wir haben ein VDA 8 installiert und testen es in einer 2008er Domäne mit Win2k8 R2 DCs. Nun haben wir diverse Fehler und Einschränkungen festgestellt. Dass die DFS-Shares nicht verbunden werden und die Group Policy Drive Maps im RSOP auf Pending steht, wurde hier im Forum ja schon besprochen. Eine Lösung scheint es noch immer nicht zu geben, außer man entfernt den Haken "reconnect" in der GPO, was wiederum Probleme mit VISTA-Clients macht. Wir hoffen da weiter auf ein Update von MS.

    Der Grund meines Posts ist aber die nicht erfolgreiche Aktivierung der Internet Explorer Branding GPO (siehe Anlage). Gibt es hier denn schon eine Lösung? Wir nutzen diese Einstellung, um die DFS-Shares zu den Trusted Sites hinzuzufügen, damit beim Öffnen von Dateien nicht immer diese Sicherheitswarnung erscheint, dass die Datei von einer unsicheren Quelle geladen würde.

    Vielen Dank

    
    Dienstag, 2. Oktober 2012 13:03

Antworten

  •  
    > VDA 8 nennt Microsoft den Download von Windows 7 Enterprise.
    >
     
    Aha. :-D
     
    > Wie heißt denn die Einstellung?
    >
     
    Pfad für Einstellungen: Computer (oder Benuzter)
    konfiguration/Administrative Vorlagen/Windows-Komponenten/Internet
    Explorer/Internetsystemsteuerung/Sicherheitsseite: Liste der Site zu
    Zonenzuweisungen.
     

    NO THEY ARE NOT EVIL, if you know what you are doing: Good or bad GPOs?
    Wenn meine Antwort hilfreich war, freue ich mich über eine Bewertung! If my answer was helpful, I'm glad about a rating!
    Dienstag, 2. Oktober 2012 15:34
    Beantworter

Alle Antworten

  •  
    > wir haben ein VDA 8 installiert
     
    Was ist ein VDA 8?
     
    Davon unabhängig: DIe IE-Wartung wurde mit Win 8 entfernt. Du mußt das
    über die Site zu Zonen Zuordnung in Administrative Vorlagen -
    Windows-Komponenten - Internet Explorer - Internetsystemsteuerung -
    Sicherheitsseite machen.
     
    mfg Martin
     

    NO THEY ARE NOT EVIL, if you know what you are doing: Good or bad GPOs?
    Wenn meine Antwort hilfreich war, freue ich mich über eine Bewertung! If my answer was helpful, I'm glad about a rating!
    Dienstag, 2. Oktober 2012 13:55
    Beantworter
  • VDA 8 nennt Microsoft den Download von Windows 7 Enterprise.

    Wie heißt denn die Einstellung? Wo kann ich dort Pfade, wie z.B. file://domian.local/DFS-Share angeben? Habe diese Einstellung nicht gefunden. Oder muss man die ADMX vom Server 2012 laden? Zerschieße ich mir damit dann auch nichts?

    Danke

    Dienstag, 2. Oktober 2012 14:08
  •  
    > VDA 8 nennt Microsoft den Download von Windows 7 Enterprise.
    >
     
    Aha. :-D
     
    > Wie heißt denn die Einstellung?
    >
     
    Pfad für Einstellungen: Computer (oder Benuzter)
    konfiguration/Administrative Vorlagen/Windows-Komponenten/Internet
    Explorer/Internetsystemsteuerung/Sicherheitsseite: Liste der Site zu
    Zonenzuweisungen.
     

    NO THEY ARE NOT EVIL, if you know what you are doing: Good or bad GPOs?
    Wenn meine Antwort hilfreich war, freue ich mich über eine Bewertung! If my answer was helpful, I'm glad about a rating!
    Dienstag, 2. Oktober 2012 15:34
    Beantworter
  •  
    > VDA 8 nennt Microsoft den Download von Windows 7 Enterprise.
    >
     
    Aha. :-D
     

    Ich meinte natürlich Windows 8 Enterprise!

    Die Einstellung greift. Vielen Dank

    Donnerstag, 4. Oktober 2012 08:54
  • Hi,
     
    Am 02.10.2012 15:03, schrieb Th. Pierschke:
    > Der Grund meines Posts ist aber die nicht erfolgreiche Aktivierung der
    > Internet Explorer Branding GPO (siehe Anlage).
     
    Die gibt es nicht mehr. Was für ein Glück ... Das IEAK in der GPO ist
    tot, aus und vorbei. Endlich. Da haben wir lang genug drumgekämpft.
     
    Verwedne das IEAK NUR NOCH im Deployment, wenn überhaupt, und
    nachträglich werden die Zonen mit der "Liste der Site zu
    Zonenwzuweisungen" im ADM kontrolliert, oder als selbstgebauter
    RegEintrag per GPP Registry.
     
    Tschö
    Mark
    --
    Mark Heitbrink - MVP Windows Server - Group Policy
     
    Homepage:       www.gruppenrichtlinien.de - deutsch
    GPO Tool:       www.reg2xml.com - Registry Export File Converter
    NetworkTrayTool www.gruppenrichtlinien.de/tools/Networktraytool.htm
     
    Donnerstag, 4. Oktober 2012 10:11
  • oder als selbstgebauter

    RegEintrag per GPP Registry

    http://www.grouppolicy.biz/2012/07/how-to-configuring-ie-site-zone-mapping-using-group-policy-without-locking-out-the-user/

    Zusätzlich passend zu diesem Thema:

    http://technet.microsoft.com/en-us/library/hh846772.aspx

    Allerdings kann ich da auch nicht ganz zustimmen.
    Microsoft möchte alles schön mit dem IEAK konfigurieren...

    Da sind Preferences oft die elegantere Lösung.


    MVP Group Policy - Mythen, Insiderinfos und Troubleshooting zum Thema GPOs: Let's go, use GPO!


    Donnerstag, 4. Oktober 2012 11:35
    Beantworter
  • Moin,
     
    Am 04.10.2012 13:35, schrieb Matthias Wolf [MVP]:
    > Microsoft möchte alles schön mit dem IEAK konfigurieren...
     
    Naja. Es ist halt Deployment und was anderes sind GPOs ja auch nicht.
    das IEAK ist eher zur Vorkonfiguration, das PRoblem war und ist ja immer
    gewesen, der Import der Zonenkonfiguration von einem "flscahen" System.
     
    Tschö
    Mark
    --
    Mark Heitbrink - MVP Windows Server - Group Policy
     
    Homepage:       www.gruppenrichtlinien.de - deutsch
    GPO Tool:       www.reg2xml.com - Registry Export File Converter
    NetworkTrayTool www.gruppenrichtlinien.de/tools/Networktraytool.htm
     
    Donnerstag, 4. Oktober 2012 12:13
  • Naja. Es ist halt Deployment und was anderes sind GPOs ja auch nicht.
    das IEAK ist eher zur Vorkonfiguration

    Für die Vorkonfiguration lass ich mir das eingehen.

    Aber der heilige Gral (so kommt es mir zumindest in diesem Artikel rüber), 
    ist der IEAK sicherlich nicht.

    95 % der IE Einstellungen (wahrscheinlich sogar 98-99..) konfiguriere ich ohne nicht.

    Für die paar typischen Einstellungen (Sicherheitszonen, Verbindungseinstellungen, ggf. das ein oder andere Häkchen),
    machen die GPPs einen wesentlich flexibleren Job (allein schon deshalb weil ich dann wieder auf all meine ILT Möglichkeiten zurückgreifen kann).


    MVP Group Policy - Mythen, Insiderinfos und Troubleshooting zum Thema GPOs: Let's go, use GPO!


    Freitag, 5. Oktober 2012 00:22
    Beantworter
  • Hi,
     
    Am 05.10.2012 02:22, schrieb Matthias Wolf [MVP]:
    > Aber der heilige Gral (so kommt es mir zumindest in diesem Artikel
    > rüber), ist der IEAK sicherlich nicht.
     
    :-)
     
    > machen die GPPs einen wesentlich flexibleren Job (allein schon
    > deshalb weil ich dann wieder auf all meine ILT Möglichkeiten
    > zurückgreifen kann).
     
    Full ACK!
     
    Tschö
    Mark
     
    --
    Mark Heitbrink - MVP Windows Server - Group Policy
     
    Homepage:       www.gruppenrichtlinien.de - deutsch
    GPO Tool:       www.reg2xml.com - Registry Export File Converter
    NetworkTrayTool www.gruppenrichtlinien.de/tools/Networktraytool.htm
     
    Freitag, 5. Oktober 2012 06:47