none
Site to Zone Assignment List RRS feed

  • Вопрос

  • Есть файловая шара, все пути через DFS, подцепленно диском X: соответсвенно \\domain.ru\share

    Есть некоторый софт ярлыки на который раскинуты пользователям на рабочий стол, добавил \\domain.ru в Site to Zone Assignment List поставил 1, из коммандера запускает без предупреждения, с проводника или ярлыка с предупреждением. Что я делаю не так?

    19 августа 2013 г. 13:24

Ответы

  • в указанную политику следует добавить url типа file://mydomain.ru/rootShare$, и поставить 1 (интрасеть, если правильно помню). Сам так делаю, работает.

    Кстати, ключевой момент: настройки отображения url в зоны различаются для безопасного (ESC) и небезопасного режима работы IE, а через политику можно настроить только небезопасный режим. Поэтому переведите Ваши IE на машинах в небезопасный режим, либо перепишите под себя .admx файл, чтобы через GPO настраивать зоны IE и для безопасного режима.


    С Уважением, Бетке Сергей Сергеевич, http://sergey-s-betke.blogs.novgaro.ru

    21 августа 2013 г. 8:35

Все ответы

  • Здравствуйте Дмитрий,

    Перевожу Ваш вопрос на более подходящий раздел


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий. Не забывайте помечать сообщения как ответы и полезные, если они Вам помогли.

    19 августа 2013 г. 19:40
    Модератор
  • ОООоо, как :))

    А причем здесь Sharepoint? Верните обратно, вопрос как раз про групповые политики на Windows Server 2008!

    19 августа 2013 г. 20:06
  • Здравствуйте

    Возвращаю Ваш вопрос в Windows Server 2008


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий.

    20 августа 2013 г. 6:16
    Модератор
  • Здравствуйте Дмитрий,

    Какое предупреждение появляется у Вас при запуске с проводника?


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий. Не забывайте помечать сообщения как ответы и полезные, если они Вам помогли.

    20 августа 2013 г. 10:41
    Модератор
  • We can’t verify who created this file.

    Вот как здесь http://www.technipages.com/fix-we-cant-verify-who-created-this-file-error.html

    20 августа 2013 г. 10:45
  • День добрый!

    Проверьте, пожалуйста, применились ли настройки Site to Zone Assignment List здесь:

    HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap
    HKCU\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey


    Понравился ответ - лайкни!

    20 августа 2013 г. 12:15
  • ЭЭэээ... По первому пути нет папки zonemap

    по второму есть zonemap, но нет zonemapkey

    Если открыть IE то там вписана настройка которую я задавал в политиках :)

    20 августа 2013 г. 13:04
  • Это ключики при изменении Site to Zone Assignment List через GP. Вы через политики настройку проводили?

    Клиентские ОС какие?

    Посмотрите вот здесь  на всякий случай.


    Понравился ответ - лайкни!

    20 августа 2013 г. 14:12
  • Я через GPP настраиваю, клиентские ОС - windows server 2008 r2 (Terminal), Windows 7 и Windows 8
    20 августа 2013 г. 14:46
  • Извиняюсь, к концу дня голова не варит. Настройка в политиках пользователя через административные шаблоны - Internet Explorer - Control Panel - Securrity Page - Site to Zone Assignment List
    20 августа 2013 г. 14:50
  • Хм... тогда указанные мной ключи должны быть.. во всяком случае один из них. Можете gpresult опубликовать?

    Понравился ответ - лайкни!

    20 августа 2013 г. 14:53
  • C:\Users\xxx>gpupdate /force
    Updating policy...

    Computer Policy update has completed successful
    User Policy update has completed successfully.
    20 августа 2013 г. 14:59
  • Ок. А gpresult?

    Понравился ответ - лайкни!

    21 августа 2013 г. 7:40
  • Component Status Component Name Status Time Taken Last Process Time Event Log
    Group Policy Infrastructure Success 21.08.2013 10:49:09
    Deployed Printer Connections Success 20.08.2013 19:22:05
    Group Policy Internet Settings Success 20.08.2013 19:22:06
    Internet Explorer Branding Failed 21.08.2013 10:49:08
    Internet Explorer Branding failed due to the error listed below.

    The specified procedure could not be found.

    Additional information may have been logged. Review the Policy Events tab in the console or the application event log for events between 21.08.2013 10:49:08 and 21.08.2013 10:49:08.

    Internet Explorer Zonemapping Success (no data) 20.08.2013 19:22:05
    Registry Success 20.08.2013 19:22:05
    Scripts Success 20.08.2013 19:22:05

    Windows Components/Internet Explorer/Internet Control Panel/Security PagePolicy Setting Winning GPO
    Site to Zone Assignment List Enabled Hakers Policy
    Enter the zone assignments here. Source GPO
    \\xxx.ru\share 1 Hakers Policy

    21 августа 2013 г. 7:55
  • в указанную политику следует добавить url типа file://mydomain.ru/rootShare$, и поставить 1 (интрасеть, если правильно помню). Сам так делаю, работает.

    Кстати, ключевой момент: настройки отображения url в зоны различаются для безопасного (ESC) и небезопасного режима работы IE, а через политику можно настроить только небезопасный режим. Поэтому переведите Ваши IE на машинах в небезопасный режим, либо перепишите под себя .admx файл, чтобы через GPO настраивать зоны IE и для безопасного режима.


    С Уважением, Бетке Сергей Сергеевич, http://sergey-s-betke.blogs.novgaro.ru

    21 августа 2013 г. 8:35