Unele organizații cu o abordare centralizată setări de configurare proxy în Windows utilizând un grup de administratori au nevoie pentru a dezactiva capacitatea de a modifica manual setările de server proxy ale utilizatorului fără drepturi de administrator, elementele relevante ale blocare caseta de dialog Internet Explorer. Luați în considerare modul de realizare a acestei sarcini.
Odată ce politica de utilizator cu setări IE (în exemplul nostru, am stabilit setările proxy numai) vor fi aplicate în orice moment se poate schimba setările proxy desemnate, dacă se dorește. In timp ce aceste modificări vor fi redefinite la fiecare 90 de minute în timpul următoarei politici ciclu de actualizare, aș dori să dezactivați complet această casetă de dialog, interzicând utilizatorii de domeniu fără drepturi de administrator pentru a modifica setările de proxy stabilite în politica.
În consola GPMC.msc, creați un nou GPO și accesați modul editare. Deschideți Configurația computerului -> Șabloane administrative -> Componente Windows -> secțiunea Internet Explorer și activați politica de prevenire a modificării setărilor proxy.
Alocați politica OU cu calculatoarele și actualizați politica pe client. Verificați setările serverului proxy din IE. După cum puteți vedea, câmpurile de text cu setările sunt blocate. În plus față de politica existentă, dezactivați proxy-ul și schimbarea este posibilă prin intermediul registrului. Pentru a face acest lucru în configurația secțiunea User -> Preferences -> Windows Settings -> Registrul va crea o sucursală în HKEY_CURRENT_USER \ Software \ Policies \ Microsoft \ Internet Explorer \ Control Panel DWORD cheie de tip cu numele de proxy și valoarea 00000001. Această politică nu a acționat pe administratorii locali, ai nevoie fila delegației, adăugați grupurile de utilizatori necesare pentru care nu ar trebui să fie utilizate politica (de exemplu, corp_srvadmins), specificând grupurile de date în rezolvarea Aplicați politica de grup - Deny.- Gestionarea asociațiilor de fișiere în Windows 10
- Tehnica de diagnosticare a motivelor pentru utilizarea îndelungată a GPO-urilor în Windows
- Utilizați filtrul WMI pentru a lega subrețeaua IP la GPO
- Gestionarea ecranului de pornire și a elementelor din bara de activități în Windows 10 prin GPO
- Blocarea virușilor și a criptarelor utilizând Politicile de restricționare a software-ului
Recuperarea fișierelor după infecție de către criptograful din instantanee VSS
MS Local Administrator Password Solution - gestionarea parolei pentru administratorii locali din domeniu
De ce unele GPO au încetat să funcționeze după instalarea MS16-072
Blocarea virușilor și a criptarelor utilizând Politicile de restricționare a software-ului
Configurarea aplicației Mozilla Firefox pentru a lucra în mediul corporativ
Metode de protecție împotriva mimikatz într-un domeniu Windows
Rezoluție: 1346 x 733 57 interogări. 1.264 sec (uri) 23.52 MB
MAXCACHE: 0,4MB / 0,00077 sec