winterj86
Goto Top

Tattooing GPOs entfernen

Hallo,

ich habe gerade herausgefunden dass auf einem Server(2012) vermutlich eine Altlast verhindert das im IE-Einstellungen vorgenommen werden können. Da es dazu aber aktuell keine Gruppenrichtlinien gibt, liegt die Vermutung nahe dass die Einstellungen noch von einer Tattooing-Policy stammen.
Weis jemand zufällig wie ich solche Tattooingpolicy-Einstellungen wieder entfernen kann?
Danke im Voraus


Hier das Bild, ich will als Domänenadmin wieder Trusted-Sites hinzufügen können:
d7c231cce1f2c5159610b7fed363e258

Content-ID: 281200

Url: https://administrator.de/contentid/281200

Ausgedruckt am: 24.11.2024 um 04:11 Uhr

Dirmhirn
Dirmhirn 26.08.2015 um 11:19:06 Uhr
Goto Top
Hi,

weißt du um welche Werte es sich in der Registry handelt? dann setz die per GPO einfach wieder auf "normal".

sg Dirm
BBfreak
BBfreak 26.08.2015 um 11:19:14 Uhr
Goto Top
Hallo Winterj86,

kannst Du per rsop-Befehl nichtg sehen, welche Einstellungen wo gesetzt werden?

Gruß
BBfreak
winterj86
winterj86 26.08.2015 aktualisiert um 11:42:42 Uhr
Goto Top
Leider weiß ich das nicht, aber vl. hilft das Bild das ich gerade eingefügt habe dass mir wer sagen kann woh ich ansetzen muss. Möglicherweise bin ich auch auf der falschen Spur. Den Screenshot habe ich als Domänenadmin erstellt.
Dirmhirn
Dirmhirn 26.08.2015 aktualisiert um 12:09:40 Uhr
Goto Top
schau mal hier:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings]
"Security_zones_map_edit"=dword:00000001  

hier ist das Thema detailiert beschrieben:
http://blogs.technet.com/b/fdcc/archive/2011/09/22/internet-explorer-s- ...
winterj86
winterj86 26.08.2015 um 12:13:21 Uhr
Goto Top
Vielen Dank,

aber leider nur default Einträge face-sad
Dirmhirn
Dirmhirn 26.08.2015 aktualisiert um 12:28:48 Uhr
Goto Top
ah ich dachte der Sites Button ist inaktiv - habe mich verschaut.

Naja dann wird bei irgendeiner Zone eine Einstellung gesetzt sein. Musst du alle durchklicken.
Einfach auf Custom Level... klicken und scheuen welche Felder ausgegraut sind.
Da musst du dann schauen ob du dazu doch noch eine GPO findest oder halt den Regkey herausfinden.
(Einstellungen per GPO, gelten als "Default" für die aktuelle Stufe.)

EDIT:
bzw. hier https://support.microsoft.com/en-us/kb/182569 dürften die Setting-IDs beschrieben sein.
winterj86
winterj86 26.08.2015 um 13:02:07 Uhr
Goto Top
Super Danke, werde gleich nachsehen.
winterj86
winterj86 27.08.2015 um 13:10:41 Uhr
Goto Top
Hallo,

habe die Lösung heute gefunden.
Also wir verwenden in unserem Unternehmen Citrix.
Dass das ganze sauber läuft wurde via GPO die Website der Citrix-Serverfarm zur Zone des lokalen Intranet hinzugefügt.
Leider kann man dann keine Trusted Sites mehr manuel hinzufügen, weil der Windows-IE davon ausgeht dass alles nur auf die vorgegeben begrenzt ist.
Wir haben das jetzt so gelöst, dass die GPO einen WMI-Filter bekommen hat und die Einstellung nur mehr auf die Clients wirkt.
Danke für eure hilfe