locked
Windows 8 com IE10 nao pega GPO de proxy do DC com Server 2008 RRS feed

  • Pergunta

  • tenho uma ambiente com controlador de domínio server 2008 r2, com gpo de papel de parede e configurações de proxy.... nos computadores com Windows 7 e xp elas funcionam normalmente, porem no Windows 8 ela aplica o papel de parede porem não aplica as configurações de proxy....verificando no gpedit do Windows 8 ele não tem o diretório de configuração da gpo para o proxy...o que posso fazer para resolver este problema???
    terça-feira, 20 de novembro de 2012 23:26

Respostas

  • Igor siga esses caminhos:

    Para configurar o proxy do IE da tela metro.

    Configuração do computador / Modelos Administrativos / Rede / Isolamento de rede  / Servidores de proxy internet para aplicativos

    Habilite e coloque o proxy da sua empresa.

    Na versão Inglês:

    Computer Configuration / Administrative Template / Network / Network Isolation / Internet Proxy Servers for apps

    Um abraço!

    Marcão!Blog: marcus-ti.blogspot.com

    • Sugerido como Resposta Thiago GuirottoMVP quinta-feira, 22 de novembro de 2012 16:36
    • Marcado como Resposta Gustavo R Valle quinta-feira, 24 de janeiro de 2013 12:00
    quarta-feira, 21 de novembro de 2012 11:32

Todas as Respostas

  • Igor siga esses caminhos:

    Para configurar o proxy do IE da tela metro.

    Configuração do computador / Modelos Administrativos / Rede / Isolamento de rede  / Servidores de proxy internet para aplicativos

    Habilite e coloque o proxy da sua empresa.

    Na versão Inglês:

    Computer Configuration / Administrative Template / Network / Network Isolation / Internet Proxy Servers for apps

    Um abraço!

    Marcão!Blog: marcus-ti.blogspot.com

    • Sugerido como Resposta Thiago GuirottoMVP quinta-feira, 22 de novembro de 2012 16:36
    • Marcado como Resposta Gustavo R Valle quinta-feira, 24 de janeiro de 2013 12:00
    quarta-feira, 21 de novembro de 2012 11:32
  • Marcus

    o que eu quero na verdade é como eu aplico a gpo do server 2008 no computador com Windows 8 /ie 10.... este caminho que informou não tem no server 2008 (controlador de domínio)....eu o encontrei no gpedit do Windows 8, mas quero publicar por gpo... tanto no internet explorer da tela metro quanto da clássica.

    quarta-feira, 21 de novembro de 2012 15:54
  • Boa tarde,

    Também estou com problema para aplicar as GPOs no windows 8 dentro do meu ambiente com AD no windows 2008 R2.

    Tanto na questão de ele buscar os componentes pelo windows update em vez do WSUS, pois não consigo instalar o framework 3.5, tenho que atribuir diretamente da política local, proxies e outras GPOs.

    sexta-feira, 23 de novembro de 2012 15:58
  • Boa tarde Danilo,

    a instalação do Net 3.5 eu consegui fazer entrando com a conta de administrador local e executando este procedimento abaixo no qual descreve a instalação usando a mídia de instalação....http://msdn.microsoft.com/pt-br/library/vstudio/hh506443.aspx

    porem o problema do proxy por gpo não encontrei como resolver ainda...

    sexta-feira, 23 de novembro de 2012 16:29
  • Higor,

    Desse jeito também consegui, mas não posso fazer isso em todas estações de trabalho manualmente ... Isso não fica nada produtivo.

    Procurarei um jeito de mudar isso e se achar posto aqui.


    segunda-feira, 26 de novembro de 2012 13:10
  • Boa tarde Danilo..

    com toda certeza vai ficar muito improdutivo...rsrsr....se descobrir algo posta aqui...

    e por favor alguém nos de uma solução para a questão do proxy do IE10...

    em um cenário empresarial, é fácil entrar terminais com novos sistemas operacionais, porem isso já não é tão simples quando falamos de servidor...não da para ir trocando o S.O do servidor....

    ficamos no aguardo de alguma resposta para este problema.

    quarta-feira, 28 de novembro de 2012 21:18
  • Alguem por favor nos ajude neste caso...
    segunda-feira, 3 de dezembro de 2012 18:05
  • Ja pensou em utilizar o WPAD?

    Eu implantei na minha empresa, e eu utilizo Windows 8, funcionou perfeitamente! 

    -> http://social.technet.microsoft.com/wiki/contents/articles/14554.implantando-wpad-no-windows-2008-r2-dhcp.aspx

    Espero ter ajudado!

    segunda-feira, 3 de dezembro de 2012 18:16
  • Boa tarde

    Não sei se este caso se aplica ao meu cenário...atualmente meu servidor aponta o meu servidor proxy (SecureNat), o problema esta quando quero sair para sites/aplicacoes que só alguns usuários autenticados teriam permissão para acessá-los... se não tiver com o proxy definido ele não leva autenticação do usuário ... nos logs acusa falha de autenticação...eu navego com smartphones e pcs com Windows 8, o problema ocorre somente no caso informado...eu implantei esse wpad agora, mas não resolveu....fiz os procedimentos informados, ele baixa o arquivo quando chamo pelo brownser, porem ainda assim não acesso o conteúdo que pede webproxy....teria alguma coisa q eu tenha feito de errado ou alguma forma melhor para resolver o meu problema?

    segunda-feira, 3 de dezembro de 2012 21:47
  • Você editou o arquivo wpad.dat?

    Colocou o ip do seu servidor e a porta dele no arquivo wpad?


    segunda-feira, 3 de dezembro de 2012 23:19
  • Sim..da forma como descreve o procedimento, e fiz os teste informados e deu os resultados descritos....esse wpad ira dar o resultado q eu quero? Nos computadores do domínio ele ira permitir q os usuários permitidos possam acessar sites e aplicativos q estejam liberados para eles?  Como dito anteriormente, a navegação por SecureNat funciona normal, o problema é apenas para navegação com user autenticado para sites controlados.... Conseguirei isso com o wpad?? O q posso ter feito de errado com o wpad se ele se aplicar ao meu caso?

    terça-feira, 4 de dezembro de 2012 11:04
  • Então,

    O wpad fará os browsers utilizarem o proxy que você definiu no arquivo, o que vai determinar quem pode o que é o proxy, qual proxy você está usando?

    terça-feira, 4 de dezembro de 2012 11:56
  • estou utilizando o tmg2010...o meu problema não esta em os brownsers encontrarem o caminho do proxy....esta na autenticação dos usuários que eles só validam com webproxy.... da forma informada pelo wpad no que percebi ele apenas serve para apontar o endereço do proxy...e não é o que eu citei acima q preciso.

    terça-feira, 4 de dezembro de 2012 16:13
  • Ta, vamos la:

    Você tem um AD na sua rede, correto?

    Você tem o tmg client nas estações?

    terça-feira, 4 de dezembro de 2012 17:56
  • No gpedit local através do caminho:

    Computer Configuration >> Administrative Templates >> Network Isolation

    Habilite a seguinte opção:

    Proxy definitions are authoritative.

    A estação passa a aceitar as políticas do domínio.


    terça-feira, 4 de dezembro de 2012 18:28
  • Meu cenário é o seguinte:

    server 2008 r2 como controlador de domínio/dhcp/dns , servidor firewall com tmg 2010 sp2, e com usuários e computadores do domínio e do grupo de trabalho (visitantes).

    meu servidor dhcp informa que o ip do firewall, e para os usuários de domínio aplico ainda o webproxy...com isso, crio regras que somente os usuários de domínio autenticados que tenham permissão possam acessar determinados sites e aplicativos...os demais usuários do grupo de trabalho (visitantes) e outros usuário de domínio que não tenham permissão não podem acessar... acontece que no Windows 8 a gpo publicada pelo server 2008 não aplica no internet explorer 10 de usuários do dominio... com isso o navegador não pega o webproxy e assim não navega em sites https ....não quero colocar manualmente a configuração do proxy, pois em um ambiente de domínio aplico o conceito de tudo ser padronizado...também não sei se há a integração do controlador de domínio do server 2008 com Windows 8...os registros dos mesmos tem bastantes caminhos diferentes...não utilizo o tmg cliente nas maquinas de domínio...

    terça-feira, 4 de dezembro de 2012 22:15
  • Por favor alguém de uma solução para este caso de forma que a mesma se aplique ao cenário informado acima.....

    sexta-feira, 7 de dezembro de 2012 22:41
  • Boa noite!

    Então, existe algumas possibilidades para fazer funcionar, você deverá escolher uma delas.

    Como te falei, na minha empresa eu utilizo o WPAD que funciona perfeitamente no Windows 8, ele aponta quem é o proxy para o IE.

    Esse windows 8 ta no dominio?

    O jeito mais fácil para você resolver isso, e não só por isso, mas por outros benefícios, porque não instala o TMG Client?

    Você pode criar uma GPO para instalar em todas as máquinas do domínio, não precisa instalar manualmente não.

    Qual dos jeitos você quer ajuda?

    sexta-feira, 7 de dezembro de 2012 23:19
  • o windows 8 esta no dominio...isso significa entao que nao e' possivel aplicar o proxy por gpo no windows 8 por um controlador de dominio server 2008...? acredito q pelo wpad ele nao ira funcionar nas regras onde precisam webproxy...irei utilizer o tmg client... a principio eu ja o conheco, deixei de utiliza-lo pois consegui attender meu cenario sem a necessidade dele...irei reimplanta-lo e qq dificuldade volto a postar aqui para solicitor ajuda.

    obrigado.

    sábado, 8 de dezembro de 2012 13:40
  • Ok.

    Ficamos no aguardo.

    Acredito que por ser um SO novo nao ocorreu um tempo hábil para se testar isso. 

    Estou em viagem , assim que retornar irei testar isso.

    Abraços,

    sábado, 8 de dezembro de 2012 18:44
  • Boa tarde...

    pelo TMG Client deu certo as regras de http/https para webproxy, porem via aplicação não esta saindo...tipo Messenger do Windows 8...lembrando q no Windows 7 / XP o mesmo usuário consegue acesso as paginas da web controladas e ao msn...

    o que mais posso fazer?

    terça-feira, 11 de dezembro de 2012 17:02
  • Quando você tenta acessar pelo Winodws 8, o que aparece no log do TMG?

    Você ta usando o Winodws live 2012 ou o Pessoas do windows 8?

    terça-feira, 11 de dezembro de 2012 20:01
  • Boa tarde

    eu estou usando o Pessoas do Windows 8, porem depois q eu fiz logoff e entrei novamente começou a funcionar as regras...antes do logoff so passaram as regras de navegação..mas depois deram certo..

    esta resolvido o meu problema com o tmg cliente....

    gostaria de algumas orientações:

    Se não é aconselhável ter no domínio computadores com Windows 8 tendo como controlador de domínio o server 2012??

    Como neste caso do webproxy que não aplicou a gpo, realmente não funcionara?? e se eu tiver um cenário invertido, com controlador de domínio server 2012 e maquinas com Windows 7 também a gpo de web proxy não devera se aplicada pois a estrutura de diretórios da gpedit é diferente...??? a Microsoft não deveria se preocupar com a questão de compatibilidade entre as versões de SO, ou nada a ver??

    para estes casos eu devo procurar por soluções diferentes ao invés de querer manter baseado num modelo já existente?

    ao integrar o Windows 8 no domínio ele não leu a configuração de webproxy, porem ele bloqueou a opção do usuário fazer alteração das configuracoes de proxy ( que estava na regra de gpo) porem mesmo eu alterando a gpo para permitir que o usuário faça alteração, ainda assim continua bloqueado no Windows 8,.... fiz o teste com outra maquina win8 e a mesma apresentou a mesma coisa...mando aplicar um gpupdate /force e aparece a mensagem:

    Microsoft Windows [versão 6.2.9200]
    (c) 2012 Microsoft Corporation. Todos os direitos reservados.

    C:\Users\higor.pierini>gpupdate /force
    Atualizando política...

    A atualização de Política de Computador foi concluída com êxito.

    Os seguintes avisos foram encontrados durante o processamento de políticas de co
    mputador:

    A extensão do lado do cliente de política de grupo Software Installation não pôd
    e aplicar uma ou mais configurações porque as mudanças devem ser processadas ant
    es da inicialização do sistema ou do logon do usuário. O sistema esperará até o
    processamento da Política de Grupo ser concluído por completo antes da próximo i
    nicialização ou logon desse usuário e isso pode resultar em um baixo desempenho
    da inicialização.
    A atualização da Política de Usuário foi concluída com êxito.

    Os seguintes avisos foram encontrados durante o processamento de políticas de us
    uário:

    A extensão do lado do cliente de política de grupo Folder Redirection não pôde a
    plicar uma ou mais configurações porque as mudanças devem ser processadas antes
    da inicialização do sistema ou do logon do usuário. O sistema esperará até o pro
    cessamento da Política de Grupo ser concluído por completo antes da próximo inic
    ialização ou logon desse usuário e isso pode resultar em um baixo desempenho da
    inicialização.

    Para obter mais informações, revise o log de eventos ou execute GPRESULT /H GPRe
    port.html da linha de comando para acessar as informações sobre resultados da Po
    lítica de Grupo.

    Algumas políticas de usuário são habilitadas de forma que só é possível executá-
    las durante o logon.
    Algumas políticas de computador são ativadas de forma que só é possível
    executá-las durante a inicialização.

    Reiniciar? (Y/N)

    mesmo depois de reiniciar ele não aplica as alterações...

    eu já verifiquei a gpo, e so tenho diretivas de pagina inicial, web proxy, papel de parede, wsus..nada mais...

    o que pode ser?

    terça-feira, 11 de dezembro de 2012 21:35
  • Olá Pessoal!

    E para mim, que um usuario especifico nao mapeia as unidades de rede pela GPO , Preferencias/Configurações do Windows/Mapas de Unidades... e outro usuario que esta na mesma OU e tudo mapeia...

    O WSUS tb nao esta funcionando

    Td com Windows 2008 R2 e Windows 8

    Abs


    Thomas Edson Mattos Roeder

    sexta-feira, 21 de dezembro de 2012 13:15
  • Ola amigo....

    Estou com um problema de ir no editor de gpo do Windows server 2008 R2 e nao achar a configuracao de Proxy do internet explore

    lembrando que a configuracao é:

    CONFIGURACAO DE USUARIO / CONFIGURACAO DO WINDOWS / MANUTENCAO DO INTERNET EXPLORE / CONEXAO ....

    CERTO?

    Eu ouvi dizer que existe uma atualização para esse problema, se alguém souber me dizer onde eu acho atualização me fale...

    GENTE POR FAVOR SE FOR PRA DIZER SOBRE PALIATIVOS PRA MIM NÃO INTERESSA...  SEJA OBJETIVO POR FAVOR!!!

    quarta-feira, 4 de setembro de 2013 12:27