joe2017
Goto Top

Windows Server 2019 IE und AD GPO

Hallo zusammen.

ich habe folgendes Szenario.

Active Directory (Windows Server 2012 R2)
Terminal Server (Windows Server 2019)
IE mit Silverlight Anwendung

Ich habe diverse GPO´s für den IE eingestellt. Auf meinen Terminal Servern unter Windows Server 2012 R2 funktioniert das auch alles soweit.
Jedoch funktionieren diverse Einstellungen für Windows Server 2019 nicht.

Ich habe zb. diverse interen Domains als Local Intranet definiert
/User Configuration/Administrative Template/Windows Components/Internet Explorer/Internet Control Panel/Security Page/Site to Zone Assignment List

Ich habe auch eingestellt, das für Local Intranet Sites die Anmeldung mit dem aktuellen Benutzer erfolgt.
/User Configuration/Administrative Template/Windows Components/Internet Explorer/Internet Control Panel/Security Page/Intranet Zone/Logon Options

Jedoch werde ich immer nach dem Passwort gefragt und anschließend erhalte ich die Meldung, dass Silverlight nicht installiert ist.
Wenn ich ein GPResult durchführe, sehe ich, dass meine Domains/Sites mit "1" für Local Intranet definiert sind.
Auch die Logon Einstellung ist laut dem Result richtig eingestellt.

Gibt es zu dem Server 2019 eine Änderung diesbezüglich?
Hat jemand eine Idee was ich hier machen kann?

Content-ID: 665270

Url: https://administrator.de/forum/windows-server-2019-ie-und-ad-gpo-665270.html

Ausgedruckt am: 22.12.2024 um 11:12 Uhr

joe2017
joe2017 31.03.2021 aktualisiert um 15:37:37 Uhr
Goto Top
Ich habe jetzt die GPO (/User Configuration/Administrative Template/Windows Components/Internet Explorer/Internet Control Panel/Security Page/Intranet Zone/Logon Options) in der Lokalen GPO, der Domain GPO und in einer Domain FORCE GPO eingestellt.

Leider werde ich immer noch nach dem Passwort gefragt.
Ich bin mir auch nicht sicher ob die Zonen Zuweisung funktioniert.

Laut GPRESULT sind meine Zuweisungen richtig gesetzt
http://*.domain.com (Zone 1)
https://*.domain.com (Zone 1)
file://*.domain.com (Zone 1)

Hat jemand eine Idee warum das nicht funktioniert?
Meine restlichen GPO´s funktionieren sauber.
joe2017
joe2017 31.03.2021 um 16:44:18 Uhr
Goto Top
Ich habe mittlerweile herausgefunden, dass die IE Zonen Zuweisung unter Windows Server 2019 nicht wirklich funktioniert.
/User Configuration/Administrative Template/Windows Components/Internet Explorer/Internet Control Panel/Security Page/Site to Zone Assignment List
Wenn ich die GPO´s für die Internet Zone Setze, funktioniert alles wie gewollt.

Ich nutze den IE nur für Lokale Silverlight Applikationen. Ein Zugriff ins Internet ist nicht Möglich.
Lediglich die Firewall Freigabe für TCP 80, 443 auf das Lokale Subnetz wird gestattet.

Falls zu diesem Problem jemand etwas herausfindet, wäre ich sehr dankbar.