none
GPO para aplicar Proxy nos Browser qual seria a mas recomenda por ususr ou Maquina? RRS feed

  • Pergunta

  • Pessoal apliquei uma GPO  referente os uso de proxy no Browser  nivel user e não ficou legal alguns aplicam outros não.

    Para este tipo de GPO  seria mais recomendado por máquina ou  usuário?

    Abraço

    domingo, 5 de junho de 2016 00:16

Respostas

  • Boa noite meu caro.

    De fato existem algumas maneiras diferenciadas no momento da aplicação de GPO para proxy, abaixo coloco dois links que podem te auxiliar nessa questão e creio eu serem duas ótimas maneiras, de uma olhada:

    https://campus.barracuda.com/product/websecurityservice/article/WSS/ConfigureProxyUsingGP/

    https://thommck.wordpress.com/2013/11/08/the-new-way-to-configure-internet-explorer-proxy-settings-with-group-policy/

    Abraco!

    Por favor, marque como resposta caso tenha lhe ajudado.

    Rogerio Dias - MCT, MCSA, MCITP, MCTS, MCP, MS & ITIL


    Roger Dias MCTS - Microsoft Certified Technology specialist MCITP - Server Administrator

    • Marcado como Resposta Thales F Quintas segunda-feira, 6 de junho de 2016 12:14
    domingo, 5 de junho de 2016 00:56
  • A não ser que você uma situação muito incomum, você não deve aplicar uma política de proxy baseada em usuário.

    Imagine que você tenha três sites representados pelos acrônimos MGR, RJO e SPO. Suponha que cada site tenha um proxy local e que existem usuário que se deslocam entre os sites. Determinar o proxy pelo usuário faria com que um usuário de SPO logado em uma estação localizada no site MGR navegasse através do proxy de SPO.

    Resumindo, o tráfego será direcionado para o enlace de dados entre o site MGR e SPO até chegar no proxy de SPO, para só então sair para a Internet e terá que fazer o caminho inverso para apresentar o conteúdo para o usuário. Consegue perceber este tipo de situação é algo literalmente indesejável e sem sentido?

    Agora, se você aplicar uma política de proxy baseada na estação, não importa qual usuário faça logon, pois o proxy utilizado será sempre o proxy determinado como melhor opção para a estação.

    Aplicando uma política de grupo para Proxy baseado no local do computador

    • Marcado como Resposta Thales F Quintas segunda-feira, 6 de junho de 2016 12:14
    domingo, 5 de junho de 2016 14:57
  • Você está sofrendo com algo relativamente simples.

    Instale o RSAT em uma estação de trabalho, faça a configuração do proxy no IE desta estação, crie a GPP através da console GPMC localmente na estação de trabalho e aponte para a entrada DefaultConnectionsSettings local.

    Se tivesse se dado o trabalho de ler com atenção tudo que está escrito no link que eu enviei, já teria percebido isto. Apenas ignore a criação dos filtros WMI que neste caso não fazem sentido.


    domingo, 5 de junho de 2016 21:21

Todas as Respostas

  • Boa noite meu caro.

    De fato existem algumas maneiras diferenciadas no momento da aplicação de GPO para proxy, abaixo coloco dois links que podem te auxiliar nessa questão e creio eu serem duas ótimas maneiras, de uma olhada:

    https://campus.barracuda.com/product/websecurityservice/article/WSS/ConfigureProxyUsingGP/

    https://thommck.wordpress.com/2013/11/08/the-new-way-to-configure-internet-explorer-proxy-settings-with-group-policy/

    Abraco!

    Por favor, marque como resposta caso tenha lhe ajudado.

    Rogerio Dias - MCT, MCSA, MCITP, MCTS, MCP, MS & ITIL


    Roger Dias MCTS - Microsoft Certified Technology specialist MCITP - Server Administrator

    • Marcado como Resposta Thales F Quintas segunda-feira, 6 de junho de 2016 12:14
    domingo, 5 de junho de 2016 00:56
  • A não ser que você uma situação muito incomum, você não deve aplicar uma política de proxy baseada em usuário.

    Imagine que você tenha três sites representados pelos acrônimos MGR, RJO e SPO. Suponha que cada site tenha um proxy local e que existem usuário que se deslocam entre os sites. Determinar o proxy pelo usuário faria com que um usuário de SPO logado em uma estação localizada no site MGR navegasse através do proxy de SPO.

    Resumindo, o tráfego será direcionado para o enlace de dados entre o site MGR e SPO até chegar no proxy de SPO, para só então sair para a Internet e terá que fazer o caminho inverso para apresentar o conteúdo para o usuário. Consegue perceber este tipo de situação é algo literalmente indesejável e sem sentido?

    Agora, se você aplicar uma política de proxy baseada na estação, não importa qual usuário faça logon, pois o proxy utilizado será sempre o proxy determinado como melhor opção para a estação.

    Aplicando uma política de grupo para Proxy baseado no local do computador

    • Marcado como Resposta Thales F Quintas segunda-feira, 6 de junho de 2016 12:14
    domingo, 5 de junho de 2016 14:57
  • Amigo esta configuração é muito complexa  para usar GPP  via registro, não consegui prossegui  porque no registro do DC  windows 2012  não tem esta chave  DefaultConnectionsSettings.

    E também aqui só tem uma  matriz o proxy é para uma unica rede.

    Bom seria a GPO por usuário  como ficam todos na mesma rede  seria mais fácil aplicar,  porém  já tentei  e não consigo aplicar a GPO do proxy   para todos usuários  que logan em maquinas que tem o IE 10, e 11 a GPO só esta aplicando em maquinas que tem  IE 8.

    Já tetei via wpad.dat,  via registro e a GPP sem sucesso.

    Sem contar que tentei instalar o IE 11 no próprio DC com windows 2012 Stantard e não aceita a instalação,  lê em algum lugar que instalando e próprio IE 11 iria  atualizar o template para funcionar no GPP de proxy.

    O problema que  tem varias estações  que estão com a versão IE 11 e não consegue receber o GPO do proxy.

    No Windows 2012 Stantard só tem a opção para as versões abaixo.

    Alguém já encontrou algum solução para quem usa servidores Windows Server 2012?

    Pois na Versão Windows 2012 R2  já usa o IE 11.

    Abraço

      

    • Editado jgama domingo, 5 de junho de 2016 22:00
    domingo, 5 de junho de 2016 21:04
  • Você está sofrendo com algo relativamente simples.

    Instale o RSAT em uma estação de trabalho, faça a configuração do proxy no IE desta estação, crie a GPP através da console GPMC localmente na estação de trabalho e aponte para a entrada DefaultConnectionsSettings local.

    Se tivesse se dado o trabalho de ler com atenção tudo que está escrito no link que eu enviei, já teria percebido isto. Apenas ignore a criação dos filtros WMI que neste caso não fazem sentido.


    domingo, 5 de junho de 2016 21:21
  • Bom amigo na verdade não lê completo pois quando verifiquei que era muito complexo  eu desistir, mas fiz  o que no inicio falava em usar um RSAT  neste caso usei um Estação com Windows 8.1 Interprise  e não encontrei a opção.

    DefaultConnectionsSettings 

     
    segunda-feira, 6 de junho de 2016 00:10
  • Como você espera encontrar alguma coisa se insiste em fazer isto da forma errada?

    Você não se deu o trabalho de ler na primeira vez, tirou conclusões que apenas poderiam ser tiradas após ter lido completamente o procedimento e continua não sendo capaz de ler um texto claro e objetivo, pois está procurando algo no lugar errado.

    Se vai seguir o que está escrito no link, então faça isso ao menos com atenção.



    segunda-feira, 6 de junho de 2016 01:16
  • Bom para ter exito na criação da GPO  tive que usar uma estação com Windows 7 Prof e  Internet Explorer 8 e instalar o RSAT  desta forma aparece a opção   no regedit DefaultConnectionsSettings.

    Já crie a GPO até usando filtros WMI   mas ainda não  apliquei a GPO na Rede, 

    Na dica que esta no Link diz:

    Vamos assumir também que cada localidade possui um servidor com o arquivo de intrução .PAC do proxy com o nome como mostrado abaixo:

    Para isso eu  criei um arquivo  wdap.dat  para entregrar nos browser via DNS usando o IIS 7.0 instalado no Servidor Windows 2008 R2 membro do domínio.

    Mas ainda  falta um detalhe  justamente nos browsers  na Opção "Usar script de configurações Automáticas" Assim que testar trago novidades e espero com sucesso.

    Abraço

     



    • Editado jgama segunda-feira, 13 de junho de 2016 12:44
    segunda-feira, 13 de junho de 2016 12:38