Puncte:1

De ce este ignorată politica mea de grup Internet Explorer?

drapel nl

În lumina a descoperit recent o vulnerabilitate MSHTML (și pentru că este o idee bună în general), vreau să interzic descărcarea componentelor ActiveX prin politica de grup. Cu toate acestea, se pare că setările mele de politică sunt ignorate.

Iată setarea mea de politică de grup:

Setările politicii de grup

Apoi reîmprospăt politica de grup pe computerul meu client (într-un shell neelevat, deoarece aceasta este o politică de utilizator):

C:\Users\{redacted}>gpupdate /force
Se actualizează politica...

Actualizarea politicii computerului s-a finalizat cu succes.
Actualizarea politicii utilizatorului s-a finalizat cu succes.

Cu toate acestea, IE pare să ignore noile mele setări:

setări IE

Sunt sigur că trec cu vederea ceva evident. Ce este?

joeqwerty avatar
drapel cv
La ce este setat filtrarea de securitate a GPO?
drapel nl
@joeqwerty: Este păstrat la valoarea implicită, „Utilizatori autentificați”.
Swisstone avatar
drapel cn
Puteți genera un raport `gpresult` și să-l aruncați o privire, să vedeți dacă vă puteți vedea politica?
drapel cn
Cred că pentru IE10+, ar putea fi de preferat/mai modern să utilizați Preferințe > Setări panou de control > Setări Internet > clic dreapta > Nou > Internet Explorer 10.
drapel nl
@Swisstone: Mulțumesc, rezultatul `gpresult /Z` m-a ajutat să găsesc cauza principală. Voi scrie un auto-răspuns cu detalii.
Puncte:2
drapel nl

Tu dezactivat setarea politicii. Aceasta înseamnă că setarea politicii de grup nu este aplicată.

Ceea ce trebuie să faci în schimb este să permite setarea politicii și apoi configurați setarea politicii la dezactivat. Cu alte cuvinte, în loc de asta:

gresit

ar trebui sa faci asta:

corect

De asemenea, puteți vedea diferența în vizualizarea rezumat. Este gresit:

greșit-rezumat

Si asta este corect:

corect-rezumat


Din păcate, numele setării (care trebuie activată) și numele opțiunii din interiorul setării (care trebuie dezactivată) sunt exact aceleași, ceea ce face ca o astfel de eroare să fie ușor de trecut cu vederea. După cum a menționat @Swisstone în comentarii, gpresult poate ajuta aici. Aceasta este rezultatul gpresult /Z (/Z pentru super-verbos) în cazul „greșit”:

GPO: Internet Explorer
    ID folder: Software\Politici\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1001
    Stare: dezactivat

Și asta în cazul corect:

GPO: Internet Explorer
    ID folder: Software\Politici\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1001
    Valoare: 3, 0, 0, 0
    Stare: Activat

Această din urmă intrare setează această valoare de registry la dword:00000003, care este rezultatul dorit. Rețineți că IE respectă această setare acum:

IE

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.