在terminal服务服务器的Windows 2008如何降低用户的安全设置

我再次尝试这个问题,因为显然它没有足够的努力来解决这个问题,所以我将一步一步列出我已经做了什么,什么是不工作。 如果你怀疑工作水平,我已经在这个问题上反复了两天(其他的东西也是这样做的),而且大部分的努力和发现都会带来一些关于不同服务器版本的文档, (通常使用活动目录),以及关于总体上实际上必须设置哪些内容来完成这项工作的有用信息。

我需要的最终结果是,对于用户,Internet Explorer安全性设置为“中”。 这是因为用户使用这个服务器运行的QuickBooks坚持使用IE并且抱怨高设置,所以我们通常的解决方法是围绕Windows IE浏览器安全舞蹈(我们通常的解决scheme是安装Chrome为他们)。

结果必须包括QuickBooks的理解,那就是设置。

我有一个Windows Server 2008 R2,启用terminal服务。 此服务器上没有涉及Active Directory。 Internet Explorer的版本是11.0.2。 我们主要是服务器端的一个Linux商店,只有一个小型的Windows服务器用于这个目的。

使用本地组策略对象编辑器,对于特定用户(这是当前状态,我已经尝试在本地计算机策略中进行计算机configuration和用户configuration)在用户configuration/ Windows组件/ Internet Explorer / Internet控制面板/安全页面,lockingInternet区域和Internet区域模板设置为启用和中等。

用户已注销并重新login以激活策略(这是我所发现的需要完成的任务,但是我可能是错的)。

一个解决scheme,让用户编辑选项卡也可以,但我没有看到任何地方的选项。 “安全区域:不允许用户更改策略”下的“禁用Internet控制面板”的“安全性”页面上的内嵌说明。 我终于find了这个政策,并且禁用它对这个情况没有任何影响,所以显然还有其他的东西在locking这个,但我不知道是什么。

此时,用户在Internet Explorer的“工具” – >“选项” – >“安全”选项卡上的设置保持在高位,QuickBooks继续将其检测为高。 用户仍然无法编辑安全选项卡,即使没有关于禁用安全选项卡激活的设置(我找不到相应的启用选项卡或授予用户操作权限)。

到目前为止,所有的build议一般都是不准确的,因为它跳转到Active Directory下的事情 – 而且它们是不一样的。 潜在的设置或组策略结构可能是相同的,但这对我来说并不明显,我不认为这种熟悉程度对于提出问题是必要的,特别是当您可以轻易地被缺乏知识的错误。

那么在哪里设置(是的,评论让我在最后一次修订的所有热水中,但它又是这样)在非Internet Explorer的非pipe理员用户启用较低的安全性,或允许用户自己设置? 我找不到它,这不是因为缺乏尝试,或者是因为我不理解系统pipe理基础知识(尽pipe我会承认不是专家,尤其是不在Windows Server系统pipe理中)。 集团的政策代表了数以万计的设置树,这是不正确的设置是什么。

此用户具有相同types的问题,但该线程中未提供解决scheme。

在用户帐户上运行rsop.msc显示该策略按预期启用。 但电脑的行为不符。

我build议为此使用组策略和Internet Explorer维护扩展 。

  1. 为您的IE设置创build一个GPO,将其链接到terminal服务OU。 (例如:IEterminal服务器设置)
  2. 为IE设置打开GPO
  3. 导航到:用户configuration\策略\ Windows设置\ Internet Explorer维护\安全
  4. 更改设置,然后单击确定。
  5. 通过运行gpupdate / force或在terminal服务器上注销/进行testing。

对于服务器上的本地组策略,打开组策略对象编辑器。 (开始>运行> mmc>添加/删除pipe理单元>组策略对象编辑器)

导航到\Local Computer Policy\Computer Configuration\Administrative Templates\Windows Components\Internet Explorer\Internet Control Panel\Security Page 在这里输入图像说明

在右窗格中,您将看到Internet区域模板。 右键点击编辑模板。 select“ 启用”,然后从下拉菜单中select您的安全级别设置。 同样的过程也适用于Intranet区域。 在这里输入图像说明

同时禁用IE增强安全configuration将允许您更改Internet区域。 服务器pipe理器>在安全信息下configurationIE ESC: 在这里输入图像说明