Как Вы применяете настройки прокси на компьютер вместо на пользователя?

Мне отсортировали его теперь.

На основе информации, найденной в этом потоке, я использовал vSphere клиент для соединения непосредственно с host1 и затем создал хранилище. Я затем соединился непосредственно с host2/3 и добавил хранилище данных, выбрав опцию "Keep the existing signature".

Это теперь применимо на всех 3 хостах.

Чтобы быть честным, я все еще немного раздражаюсь из-за целой ситуации, я не большой поклонник решений вуду, но пусть будет так.

6
задан 10 November 2012 в 16:26
3 ответа

I have now spent several hours trying several combinations of group policies and the way they are applied. And what I ended up with is:

I have no clue what the point of that policy in question is. I see no benefit at all from using it. Let's have a look at that description again:

  1. Applies proxy settings to all users of the same computer.

    Okay, great, I want that. But I can achieve the same by applying a user policy on a site level instead of a OU level.

  2. If you enable this policy, users cannot set user-specific proxy settings. They must use the zones created for all users of the computer.

    What zones? It is still not clear what zones they are talking about. Internet Explorer security zones? If so, how are those related to proxy settings. Are they talking about AD sites? That makes no real sense either. Even though I can use the AD sites to apply my policies differently, that's a pretty far stretch assuming that that is what's being hinted at here.

  3. If you disable this policy or do not configure it, users of the same computer can establish their own proxy settings.

    I don't want users to adjust their proxy settings, so I want that. But I can also simply apply the policy Disable changing proxy settings.

  4. This policy is intended to ensure that proxy settings apply uniformly to the same computer and do not vary from user to user.

    Yes, awesome! And I never really fully got the feeling that this settings works as I would expect. However, applying my existing (user-based) proxy policies (optionally at a site level), combined with disabling the ability for the user to change them was fully sufficient.

0
ответ дан 3 December 2019 в 00:38

Я думаю, что это означает зоны Internet Explorer и то, как настройки обхода прокси применяются к зоне локальной интрасети. Эта статья объясняет это более подробно, чем должно быть здесь, но по существу каждый веб-сайт классифицируется в зону, так что можно регулировать различные параметры безопасности. По умолчанию список обхода прокси автоматически включается в зону локальной интрасети.

РЕДАКТИРОВАТЬ: Чтобы ответить на ваш вопрос напрямую - исходя из информации выше, вы не можете и не должны настраивать параметры прокси для каждой зоны. Однако ваши пользователи могут исключить URI из прокси-сервера, следовательно, добавить его в зону локальной интрасети.

Что касается конфигурации прокси, я, кажется, помню, что имел немалый успех с функцией обслуживания IE в групповой политике, который, кстати, в 2012 году был заменен GPP. К сожалению, из-за этого я не могу поделиться своими собственными практическими рекомендациями, потому что у меня нет соответствующей серверной версии в моей тестовой среде. Ниже приведены несколько решений (о которых вы, возможно, уже знаете), вам решать, какое из них наиболее подходит для вашей организации:

  • Расширение обслуживания Internet Explorer : Microsoft не рекомендует использовать это, если вы хотите для принудительного применения настроек прокси, но я уверен, что у меня возникли проблемы с использованием альтернативы. Также это применяется только на уровне пользователя.
  • Пакет администрирования Internet Explorer 8/9 : Может быть, это немного излишне просто для настройки прокси, но о нем стоит знать.

К сожалению, я не думаю, что это так. это способ установить прокси на уровне компьютера с помощью групповой политики. Однако, как вы говорите в своем собственном ответе, ограничение изменений в этом разделе панели управления - обычная практика, чтобы прекратить переход на прокси. Возможно, еще лучше, вы могли бы использовать скрипт автоконфигурации.

2
ответ дан 3 December 2019 в 00:38

Чтобы установить глобальный прокси-сервер с помощью групповой политики:

Click Start – All programs – Administrative Tools – Group Policy Management.
Create or Edit Group Policy Objects.
Expand User configuration – Policies – Windows Settings – Internet Explorer Maintenance – Connection.
In right Pane Proxy Settings.

Чтобы запретить пользователям изменять настройки своего прокси:

Click Start – All programs – Administrative Tools – Group Policy Management.
Create or Edit Group Policy Objects.
Expand Computer Configuration – Administrative Templates – Windows Components - Internet Explorer – Internet Control Panel
In right Pane Disable the Connections page (Enabled)

Информация с: social.technet.microsoft.com

1
ответ дан 3 December 2019 в 00:38

Теги

Похожие вопросы