none
Групповые политики прокси сервера для ИЕ 11. RRS feed

  • Вопрос

  • Доброго дня, коллеги.

    Есть необходимость включить прокси сервер у некоторых пользователей нашего домена.

    В ГП настроена политика обозревателя без прокси сервера и распространяется на всю организацию (прошедшие проверку). Там различные настройки безопасности.

    Я добавил новую ГП с настройкой обозревателя, настроил там только прокси сервер и распостроняющуюся только на нужную мне группу.


    Но эта политика не применяется. 

    Собственно вопрос. Как заставить её заработать?

    Как мне кажется, то проблема в том, что политика обозревателя "1" не несет в себе настроек прокси сервера (потому что он не нужен всем пользователям) и из-за этого политика где настроен прокси сервер не применяется.

    Как заставить работать обе политики ? Или может есть еще какойто способ настроить прокси сервер отдельно для нужной группы пользователей ? 

    17 октября 2016 г. 4:49

Ответы

  • Для будущего поколения:

    Группа "прошедшие проверку" должна иметь право на чтение политики (чтобы все остальные группы имели к ней доступ), а вот убрать применение политики этой группой:

    Во вкладке "Делегирование" есть кнопка "дополнительно"

    Вот там уже и можно настраивать отдельно чтение или применение для той или иной группы.

    • Помечено в качестве ответа Ульт 2 ноября 2016 г. 11:35
    2 ноября 2016 г. 11:35

Все ответы

  • Есть одна непонятная проблема.


    Gpresult выдает такой результат, что нужной мне политики (включение прокси) нету ни в примененных ни в отключенных.


    На контролере домена, с которого были применены политики, политика включена. 
    17 октября 2016 г. 6:32
  • Уточните, с помощью какого параметра GPO вы настраивали политику? Internet Explorer Maintenance или Preferences -> Control Panel Settings -> Internet Settings?

    Ни у версии клиентов, IE и на какой системе вы запускали оснастку GPMC.msc?


    • Изменено MaxBak83 17 октября 2016 г. 9:13
    17 октября 2016 г. 9:10
  • Windows Server 2012 standart

    Политика: Конфигурация пользователя -> настройка -> параметры панели управления-> параметры браузера-> интернет експлорер 10.


    Покопавшись более глубоко я обнаружил, что данная политика попросту не применяется, её как будто бы не существует. 

    Я могу ошибаться, но она не отклоняется и не применяется в gpreslut /r 


    Во вкладке "область" -> связанные домены, выставлено размещение нашдомен.ру

    В фильтры безопасности я уже добавил просто одного пользователя (себя). Ведь там написано "Параметры данного объекта груповой политики применяются только для следующих груп, пользователей и компьютеров".


    Но всё равно политики какбудто бы нет

    Политика настроек браузера без прокси - применяется как положено. В ней установлено "прокси сервер - нет." Может быть она и не даёт применяться политики включения прокси ? 

     

    • Изменено Ульт 17 октября 2016 г. 9:58
    17 октября 2016 г. 9:55


  • В фильтры безопасности я уже добавил просто одного пользователя (себя). Ведь там написано "Параметры данного объекта груповой политики применяются только для следующих груп, пользователей и компьютеров". 

    Нужно еще права компьютеру дать, чтобы он мог прочитать файл политики.

    Сазонов Илья

    https://isazonov.wordpress.com/

    17 октября 2016 г. 13:20
    Модератор
  • Нужно еще права компьютеру дать, чтобы он мог прочитать файл политики.


    В политике "настройка експлорера без прокси" нет никаких прав для компьютеров, она применяется для группы "прошедшие проверку" и исправно работает.

    Вторая политика "настройка експлорера с прокси" распространяется на отдельно созданную группу и отдельно на меня. Но не применяется и не откланяется. Если у когото нет прав на чтение этой политики, то в gpresult должно это отображаться "отклонена - нет прав", ведь так ? 

    На всех политиках, которые работают в нашем домене нет нигде отдельно выставленных прав для компьютеров.


    Может быть я не правильно вас понял, поясните пожалуйста, где можно это проверить?


    • Изменено Ульт 18 октября 2016 г. 4:07
    18 октября 2016 г. 4:05
  • gpresult /r:

    Следующие политики GPO не были приняты, поскольку они отфильтрованы
    --------------------------------------------------------------------
    Inet_with_proxy
    Фильтрация: Не применено (причина неизвестна)
    19 октября 2016 г. 7:25
  • Для будущего поколения:

    Группа "прошедшие проверку" должна иметь право на чтение политики (чтобы все остальные группы имели к ней доступ), а вот убрать применение политики этой группой:

    Во вкладке "Делегирование" есть кнопка "дополнительно"

    Вот там уже и можно настраивать отдельно чтение или применение для той или иной группы.

    • Помечено в качестве ответа Ульт 2 ноября 2016 г. 11:35
    2 ноября 2016 г. 11:35