none
IE - opzioni internet - sicurezza - bloccate solo per utenti RRS feed

  • Domanda

  • Ciao,
    ho usato le preference per modificare le impostazioni di sicurezza per le zone.

    ho provato a togliere il link alla GPO con cui applicavo le preference, ma le impostazioni rimangono e gli utenti non hanno possibilità di modificare i parametri. Gli utenti vedono le icone modificate con una chiave e il simbolo di IE11.

    gli admin invece visualizzano le icone normali e possono apportare modifiche.

    Ora mi sorgono 2 domande:

    Le preference sono "tatuate" e quindi non si annullano rimuovendole?
    E' normale che gli utenti non possano modificare nulla mentre gli admin sì?

    grazie

     
    lunedì 26 febbraio 2018 10:07

Risposte

  • l'avrò ripetuto centinaia di volte :-)

    rimuovere un link da una gpo o modificare un'impostazione da "enabled" a "not configured" non significa rimuovere la policy.

    le policy vengono scritte nel registro di sistema dei clients e per poterle rimuovere è necessario applicare il suo contrario, solo così andrò a scrivere nelle chiavi di registro il contrario di ciò che è scritto dalla policy iniziale.

    ciao


    Edoardo Benussi
    Microsoft MVP - Cloud and Datacenter Management
    e[dot]benussi[at]outlook[dot]it

    lunedì 26 febbraio 2018 10:51
    Moderatore

Tutte le risposte

  • non capisco le tue domande, mi sembra un comportamento logico e coerente.

    ti spieghi meglio ?

    cosa ti saresti aspettato ?


    Edoardo Benussi
    Microsoft MVP - Cloud and Datacenter Management
    e[dot]benussi[at]outlook[dot]it

    lunedì 26 febbraio 2018 10:26
    Moderatore
  • che tolgo il link alla GPO, gpupdate /force e torna tutto non gestito alle condizioni precedenti.

    invece a quanto pare queste impostazioni fanno parte di quelle che restano "tatuate" sul client e permangono anche se si rimuove la policy. Mi serviva più una conferma. Scusa se mi sono espresso male

    lunedì 26 febbraio 2018 10:30
  • l'avrò ripetuto centinaia di volte :-)

    rimuovere un link da una gpo o modificare un'impostazione da "enabled" a "not configured" non significa rimuovere la policy.

    le policy vengono scritte nel registro di sistema dei clients e per poterle rimuovere è necessario applicare il suo contrario, solo così andrò a scrivere nelle chiavi di registro il contrario di ciò che è scritto dalla policy iniziale.

    ciao


    Edoardo Benussi
    Microsoft MVP - Cloud and Datacenter Management
    e[dot]benussi[at]outlook[dot]it

    lunedì 26 febbraio 2018 10:51
    Moderatore
  • 101

    grazie. io mi scordo sempre quali sono permanenti e quali no

    lunedì 26 febbraio 2018 15:58