kaineanung
Goto Top

Edge-Browser meldet auf allen Seiten das keine Zertifikate vorhanden sind

Hallo Leute,

ich habe einen MS Server 2022 Datacenter (erstmalig, steigen gerade von W2K16 um) als VM aufgesetzt, ihn als RDS-SessionHost konfiguriert und in unsere bestehende RDS-Umgebung (W2K16) aufgenommen. Eine neue Sammlung wurde erstellt in dem dann 2 dieser Server enthalten sein werden.

Funktioniert soweit auch ganz gut. Profile werden vom Profil-Server gleaden, Programme funktionieren und man könnte loslegen mit dem arbeiten darauf wenn da nicht ein Problem wäre das ich bisher nicht lösen konnte.

Ich hoffe das sich hier wer findet der das Gleiche auch hatte und es gelöst hat o.ä.

Mein Problem ist folgendes:
Ich kann mit dem Edge-Browser keine einzige Seite öffnen ausser die MS-eigenen (MS Startseite, Support-Seiten usw. -> eben alles was von Microsoft ist).

Der Browser zeigt mir dann an:

"Web Paged Blocked"

Oben, rechts neben dem URL-Textfeld steht ein Ausrufezeichen und ein 'Nicht sicher'.
Klicke ich das dann an steht ganz oben in der Liste in rot: "Die Verbindung mit dieser Webseite ist nicht sicher" und noch etwas Text darunter.
Öffne ich diesen Eintrag dann steht "Diese Webseite besitzt kein Zertifikat".

Und das stimmt nicht denn ich navigiere auf diese Seiten von irgendeinem anderen Server oder Desktoip, mit Edge oder FF und alles wird korrekt angezeigt. Ich nehme als Beispiel 'spiegel.de' -> diese Seite hat definitiv ein gültiges Zertifikat.

Im Zertifikatsspeicher des lokalen Computers sind eine menge Zertifikate aufgelistet im Speicher 'Vertrauenswürdige Zwischenzertifizierungsstellen' und somit fehlen diese nichtu nd sind mit an Bord. Eine fehlerhafte Installation kann es auch nicht sein denn ich habe gleich den zweiten Server (für diese Sammlung), ebenfalls mit W2K22 Datacenter installiert, dort noch keine Antiviren-Software/Endprotection installiert, Windows-Defender / Firewall ausgeschaltet und denoch der gleiche Fehler.

Microsoft-Seiten gehen jedoch auch dort problemlos.

1. Netzwerkeinstellungen können es nicht sein (MS-Seiten funktionieren ja)
2. Unsere Firewall lässt den Datenverkehr durch (443 ist auf jeden Fall erlaubt)
3. Antivirus-Programm kann es nicht sein (2. Server hat noch keinen installiert)
3. Proxy nutzen wir nicht
4. GPOs nutzen wir diesbezüglich keine
5. Coockies, Erweiterungen und der gleichen können es nicht sein da frisch isntalliert und keine Erweiterungen genutzt.

So, wieso zeigt mir der Browser an das die Webseite geblockt ist? Sieso findet er keine Zertifikate dieser Webseiten obwohl diese ja vorhanden sind? Das ist nur auf den neuen MS Server 2022 Datacenter aufgetreten.

Content-Key: 33734585136

Url: https://administrator.de/contentid/33734585136

Printed on: July 4, 2024 at 17:07 o'clock

Member: TwistedAir
TwistedAir Jul 02, 2024 at 10:12:31 (UTC)
Goto Top
Hallo,

ist die Zeit auf dem Server richtig eingestellt?

Gruß
TA
Member: WolleRoseKaufe
WolleRoseKaufe Jul 02, 2024 updated at 11:13:59 (UTC)
Goto Top
Hi.
"Web Paged Blocked"
  • Browser-Screenshot wäre schön damit man das ganze genauer beurteilen kann.
  • IE Enhanced Protection aktiviert?
  • ESM im Edge aktiviert ?
  • Edge schon zurückgesetzt? => edge://settings/reset
  • Was sagt ein alternativer Browser auf dem Server?

Gruß WRK
Member: kaineanung
kaineanung Jul 02, 2024 at 11:17:56 (UTC)
Goto Top
Ja, Zeit ist korrekt. Sind Mitglieder der Domäne und werden vom DC mit der korrekten Zeit versorgt und das Datum die Zeit werden auch richtig angezeigt.
Member: kaineanung
kaineanung Jul 02, 2024 at 12:01:32 (UTC)
Goto Top
Zitat von @WolleRoseKaufe:

Hi.
"Web Paged Blocked"
* Browser-Screenshot wäre schön damit man das ganze genauer beurteilen kann.

Siehe Anhang (Da habe ich gerade den Firefox ausprobiert. Die Meldung ist identisch)

* IE Enhanced Protection aktiviert?

Wenn du damit die "Verstärkte Sicherheitskonfiguration für IE" meinst dann ist diese ausgeschaltet

* ESM im Edge aktiviert ?
  • Edge schon zurückgesetzt? => edge://settings/reset

Ja, wurde bereits zurückgesetzt

* Was sagt ein alternativer Browser auf dem Server?

FF 127.0 64Bit soeben installiert und die gleiche Meldung bekommen. Auch in diesem steht oben in den Infos zum Zertifikat das keine Zertifikate vorhanden sind.

Gehe ich auch Seiteninformationen -> Sicherheit, steht da u.a.:
"Besitzer: Diese Webseite stellt keine Informationen über den Besitzer zur Verfügung"
Es wird kein Zertifikat angezeigt oder der gleichen.


Gruß WRK

Könnte es doch mit unserer Firewall zu tun haben? Diese erkennt die falsche 'Policy' mit der er mich dann von diesen 2 Servern durchlässt. Wir haben u.a. eine Surfer-Policy und eine Global_MS_Updates-Policy. Bei meinen Versuchen wird die Global_MS_Update-Policy erkannt statt der Surfer-Policy. Dies könnte auch der Grund sein das ich auf MS-Seiten komme und auf alle anderen nicht?

Wenn ich so darüber nachdenke beim schreiben dieses Posts, wird mir mehr und mehr klar das der Hase da drinn begraben liegen sein muss.
web page blocked rdsh08
Member: WolleRoseKaufe
WolleRoseKaufe Jul 02, 2024 updated at 12:12:02 (UTC)
Goto Top
Könnte es doch mit unserer Firewall zu tun haben?
Jepp, das ist definitiv eine WebProxy-Vorschaltseite, ihr habt also in der Firma einen transparenten Proxy aktiv.
Wenn ich so darüber nachdenke beim schreiben dieses Posts, wird mir mehr und mehr klar das der Hase da drinn begraben liegen sein muss.
100%!